.NMO Bestandsextensie
Door NMO-ransomware versleuteld bestand
| Ontwikkelaar | N.v.t. |
| Populariteit |
2,5 | 4 stemmen |
Wat is een NMO-bestand?
Een bestand met de extensie .nmo is op kwaadaardige wijze hernoemd en versleuteld door NMO-ransomware. Het bevat een document, afbeelding, video of ander bestand dat de ransomware gegijzeld houdt. De extensie .nmo en een e-mailadres worden aan de normale extensie van het bestand toegevoegd, waardoor een samengestelde extensie ontstaat, zoals .docx.[[email protected]].nmo.
Meer informatie
NMO-ransomware is een variant van Dharma-ransomware (die op vergelijkbare wijze werkt, maar de bestanden van gebruikers voorziet van de extensie .DHARMA). Nadat deze malware de computer van een gebruiker heeft geïnfecteerd, versleutelt deze de bestanden van de gebruiker en maakt hij een losgeldbrief met de naam info.txt. De brief bevat instructies die gebruikers naar verluidt kunnen volgen om hun bestanden te ontsleutelen.
In tegenstelling tot de meeste andere vormen van ransomware voegt NMO-ransomware het e-mailadres van de aanvaller toe aan de extensies van versleutelde bestanden. Vermoedelijk is dit bedoeld om het voor slachtoffers gemakkelijker en daardoor verleidelijker te maken om contact op te nemen met de aanvaller en het losgeld te betalen.
Hoe is mijn computer geïnfecteerd geraakt met NMO-ransomware?
NMO-ransomware wordt meestal verspreid via e-mailbijlagen en programma's die legitiem lijken, maar in werkelijkheid kwaadaardig zijn. Als je onlangs een niet-geverifieerde e-mailbijlage of een niet-geverifieerd programma hebt gedownload en geopend, is dat mogelijk de manier waarop je computer met NMO-ransomware geïnfecteerd is geraakt.
Een NMO-bestand openen
Er is geen programma bekend waarmee NMO-bestanden in hun oorspronkelijke staat kunnen worden hersteld. De beste manier om je bestanden te herstellen is ze terug te halen uit een recente back-up of Systeemherstel uit te voeren naar een herstelpunt van vóór het moment waarop je computer werd geïnfecteerd.
Waarschuwing
FileInfo.com raadt je aan nooit losgeld te betalen om bestanden te ontsleutelen die door ransomware zijn versleuteld. Het betalen van losgeld moedigt verspreiders van ransomware aan om door te gaan met hun activiteiten, en er is geen garantie dat je door het betalen van losgeld toegang tot je bestanden krijgt. In plaats daarvan kun je je gegevens herstellen vanuit een recente back-up die is gemaakt voordat de ransomware je computer infecteerde.