.LILOCKED Bestandsextensie
Door Lilocked-ransomware versleuteld bestand
| Ontwikkelaar | N/A |
| Populariteit |
2,0 | 3 stemmen |
Wat is een LILOCKED-bestand?
Een bestand met de extensie .lilocked is een bestand dat is versleuteld door Lilocked (ook bekend als Lilu)-ransomware, een type malware dat door cybercriminelen wordt gebruikt. Het is versleuteld, dus je kunt het bestand niet openen door simpelweg de bestandsextensie te wijzigen.
Meer informatie
Het doel van de Lilocked-ransomware is om webservers op basis van Linux aan te vallen en kwetsbaarheden te misbruiken in software die op de servers draait, met name verouderde Exim-software. Nadat het virus roottoegang heeft verkregen, neemt het bestanden op de servers in gijzeling en dwingt het de serverbeheerders om de dader te betalen om de bestanden te ontgrendelen.
De ransomware neemt bestanden op de webserver in gijzeling door ze te versleutelen en de extensie .lilocked achter de extensies van de bestanden te plaatsen. Een sample.css-bestand wordt bijvoorbeeld sample.css.lilocked.
De ransomware versleutelt doorgaans geen systeembestanden van de server, maar alleen webgerelateerde bestanden, zoals .HTML, .CSS, .PHP en .JS-bestanden. Nadat de bestanden zijn versleuteld, maakt het virus in elke map op de server een losgeldbericht (#README.lilocked) aan om de serverbeheerders over de overname te informeren.
OPMERKING: LILOCKED-bestanden kwamen in juli 2019 veel voor.
Een LILOCKED-bestand openen
Er is momenteel geen programma beschikbaar waarmee je LILOCKED-bestanden op een server effectief kunt openen of herstellen. De beheerder kan de server echter herstellen vanaf een eerdere back-up om geïnfecteerde bestanden en het Lilocked-virus te verwijderen.
Waarschuwing
FileInfo.com raadt je aan nooit losgeld te betalen om bestanden te ontsleutelen die door ransomware zijn versleuteld. Het betalen van losgeld moedigt verspreiders van ransomware aan om door te gaan met hun activiteiten, en er is geen garantie dat je door het betalen van losgeld toegang tot je bestanden krijgt. In plaats daarvan kun je je gegevens herstellen vanaf een recente back-up die is gemaakt voordat de ransomware je computer infecteerde.