.NBES Bestandsextensie
Door Nbes-ransomware versleuteld bestand
| Ontwikkelaar | N/A |
| Populariteit |
3,0 | 1 stem |
Wat is een NBES-bestand?
Een bestand met de extensie .nbes is een bestand dat is versleuteld door het Nbes-virus, een variant van STOP (Djvu)-ransomware die begin 2020 veel voorkwam. Het is versleuteld, dus je kunt het bestand niet openen door simpelweg de bestandsextensie .nbes te wijzigen.
Meer informatie
Nbes-ransomware is een vorm van malware die door cybercriminelen wordt gebruikt en bestanden op een computer versleutelt met AES-256-versleuteling. Nadat de ransomware de bestanden gegijzeld heeft, dwingt deze het slachtoffer om de dader te betalen om de bestanden te ontgrendelen. De ransomware komt meestal op de computer van een slachtoffer terecht via spam-e-mails met schadelijke links of bestandsbijlagen die door nietsvermoedende gebruikers worden gedownload en uitgevoerd. Het virus kan ook worden geïntroduceerd wanneer een gebruiker schadelijke bestanden van torrentwebsites downloadt of op nepberichten op sociale media klikt.
Wanneer de ransomware op de computer van een gebruiker wordt uitgevoerd, versleutelt deze bestanden op de computer en voegt de extensie .nbes toe aan de bestandsnamen. De typen bestanden waarop meestal wordt gericht, zijn spreadsheets, documenten, afbeeldingen, video's en back-upbestanden, zoals .XLSX, .PDF, .PNG, .MP4 en .DB-bestanden. Een bestand image.jpg wordt bijvoorbeeld image.jpg.nbes.
Het virus maakt vervolgens in elke map op de computer van de gebruiker waarin een versleuteld bestand staat een bestand _readme.txt aan. Het bestand _readme.txt bevat instructies waarin wordt uitgelegd hoe de bestanden van de gebruiker zijn overgenomen en hoe de gebruiker zijn bestanden kan herstellen door losgeld te betalen.
Een NBES-bestand openen
Momenteel is er geen programma beschikbaar waarmee NBES-bestanden effectief in hun oorspronkelijke staat kunnen worden hersteld. Als je een recente back-up van je bestanden hebt, kun je een systeemherstel uitvoeren om het virus te verwijderen, maar alle wijzigingen die na het maken van de back-up in bestanden zijn aangebracht, gaan verloren.
Waarschuwing
FileInfo.com raadt je aan nooit losgeld te betalen om bestanden te ontsleutelen die door ransomware zijn versleuteld. Het betalen van losgeld moedigt verspreiders van ransomware aan om door te gaan met hun activiteiten, en er is geen garantie dat je na betaling toegang tot je bestanden krijgt. In plaats daarvan kun je je gegevens herstellen vanaf een recente back-up die is gemaakt voordat de ransomware je computer infecteerde.