.EFJI Bestandsextensie
Door EFJI-ransomware versleuteld bestand
| Ontwikkelaar | N.v.t. |
| Populariteit |
2,0 | 1 stem |
Wat is een EFJI-bestand?
Een bestand met de .efji-extensie is versleuteld en hernoemd door EFJI-ransomware. Het bevat een document, afbeelding of ander type bestand dat de ransomware gegijzeld houdt. De .efji-extensie wordt toegevoegd aan de normale extensie van het bestand, waardoor een samengestelde extensie ontstaat, zoals .pdf.efji.
Meer informatie
In oktober 2020 meldden sommige gebruikers dat hun computers waren geïnfecteerd door EFJI-ransomware. Deze ransomware is een variant van de populaire ransomwarefamilie .STOP.
Net als andere STOP-varianten versleutelt EFJI-ransomware de bestanden van een gebruiker (zodat de gebruiker ze niet kan openen) en hernoemt het de bestanden die het versleutelt. Vervolgens maakt het in elke map met een geïnfecteerd bestand een tekstbestand met de naam _readme.txt. Dit losgeldbericht bevat instructies die gebruikers zogenaamd kunnen volgen om hun bestanden te herstellen.
Hoe is mijn computer geïnfecteerd geraakt met EFJI-ransomware?
EFJI-ransomware wordt meestal verspreid in programma's die legitiem lijken, maar in werkelijkheid bundels van adware en malware zijn. Als je onlangs een niet-geverifieerd programma hebt gedownload en geïnstalleerd, kan dat de manier zijn waarop je computer met EFJI-ransomware geïnfecteerd is geraakt.
Een EFJI-bestand openen
Omdat EFJI-bestanden versleuteld zijn, kun je ze niet openen. Op dit moment is er geen manier om EFJI-bestanden te ontsleutelen. De beste manier om bestanden die door EFJI-ransomware zijn versleuteld te herstellen, is ze terug te halen uit een recente back-up of Systeemherstel uit te voeren.
Waarschuwing
FileInfo.com raadt je aan nooit losgeld te betalen om bestanden die door ransomware zijn versleuteld te ontsleutelen. Door losgeld te betalen moedig je ransomwareverspreiders aan om door te gaan met hun activiteiten, en er is geen garantie dat je door het betalen van losgeld toegang tot je bestanden krijgt. In plaats daarvan moet je je gegevens herstellen vanuit een recente back-up die is gemaakt voordat de ransomware je computer infecteerde.