.COOT Bestandsextensie
Door Coot-ransomware versleuteld bestand
| Ontwikkelaar | N/A |
| Populariteit |
3,3 | 3 stemmen |
Wat is een COOT-bestand?
Een bestand met de extensie .coot is een bestand dat is versleuteld door het Coot-virus, een variant van Djvu en Stop-ransomware die in oktober 2019 veel voorkwam. Het is versleuteld, dus je kunt het bestand niet openen door simpelweg de bestandsextensie te wijzigen.
Meer informatie
Coot is een type malware die door cybercriminelen wordt gebruikt om je bestanden te gijzelen en je te dwingen de dader te betalen om je bestanden te ontgrendelen. Het kan op verschillende manieren op je computer terechtkomen, bijvoorbeeld via nepsoftwaredownloads of schadelijke e-mailbijlagen die als andere bestandstypen zijn vermomd. Enkele bestandstypen die worden gebruikt om Coot-malware te verspreiden zijn .EXE, .RAR, .ZIP en .JS-bestanden.
Wanneer de ransomware op je computer wordt uitgevoerd, versleutelt en hernoemt deze standaardbestanden die belangrijk voor je zijn met een .coot-extensie. De bestanden zijn meestal documenten, afbeeldingen, video's en back-upbestanden, zoals .DOCX, .GIF en .DB-bestanden. Een example.xlsx-bestand wordt bijvoorbeeld example.xlsx.coot.
Het virus maakt vervolgens in elke map met versleutelde COOT-bestanden een .TXT-losgeldbrief (_readme.txt). Het doel van de losgeldbrief is je te informeren over de overname en over wat je moet doen om je bestanden te herstellen. De brief bevat meestal een e-mailadres waarmee je contact kunt opnemen en het bedrag van het losgeld dat je moet betalen (meestal $980 in Bitcoin) om de ontsleuteltool te verkrijgen.
Een COOT-bestand openen
Momenteel zijn er verschillende opties om het Coot-virus te verwijderen, zoals de software Malwarebytes Premium, maar er is geen programma beschikbaar dat je geïnfecteerde bestanden effectief kan herstellen. Als je een recente back-up van je bestanden hebt, kun je Systeemherstel uitvoeren om het virus te verwijderen, maar alle wijzigingen die na het maken van de back-up in bestanden zijn aangebracht, gaan verloren.
Waarschuwing
FileInfo.com raadt je aan nooit losgeld te betalen om bestanden te ontsleutelen die door ransomware zijn versleuteld. Het betalen van losgeld moedigt verspreiders van ransomware aan om door te gaan met hun activiteiten en er is geen garantie dat je na betaling toegang tot je bestanden krijgt. In plaats daarvan kun je je gegevens herstellen vanaf een recente back-up die is gemaakt voordat de ransomware je computer infecteerde.