.NULL Bestandsextensie
Door Null versleuteld ransomwarebestand
| Ontwikkelaar | N/A |
| Populariteit |
3,4 | 1101 stemmen |
Wat is een NULL-bestand?
Een bestand met de extensie .null is een bestand dat is versleuteld door het Null-virus, een variant van ransomware van Stop en Djvu die in augustus 2017 veel voorkwam. Het is versleuteld met een AES-256-algoritme, waardoor je het bestand niet kunt openen door simpelweg de bestandsextensie .null te wijzigen.
Meer informatie
Null is een type malware dat door cybercriminelen wordt gebruikt om de bestanden van een gebruiker te gijzelen en hem te dwingen de dader te betalen om de bestanden te ontgrendelen. Het wordt meestal op de computer van een slachtoffer geïntroduceerd via spamberichten met schadelijke bestandsbijlagen die door nietsvermoedende gebruikers worden gedownload en uitgevoerd. Deze e-mailbijlagen kunnen JavaScript .JS-bestanden zijn of .DOCX-bestanden met macro's die normale bijlagen lijken te zijn, maar in werkelijkheid het Null-virus bevatten.
Wanneer de ransomware op de computer van een gebruiker wordt uitgevoerd, versleutelt deze bestanden op de computer en voegt de extensie .null toe aan de bestandsnamen. De bestanden waarop het virus zich richt, zijn meestal documenten, afbeeldingen, video's en back-upbestanden, zoals .DOCX-, .JPG-, .MP4- en .DB-bestanden. Een bestand spreadsheet.xlsx wordt bijvoorbeeld spreadsheet.xlsx.null.
Het virus genereert vervolgens een pop-upvenster met verschillende tabbladen waarin de vijandige overname van de bestanden van de gebruiker wordt uitgelegd. De tabbladen bevatten informatie over wat er met de computer is gebeurd, de versleuteling die voor de bestanden is gebruikt, de lijst met versleutelde bestanden, hoe de gebruiker zijn bestanden kan herstellen en hoe de gebruiker het losgeld in Bitcoin kan betalen.
Een NULL-bestand openen
Momenteel zijn er verschillende opties om het Null-virus te verwijderen, zoals de software Malwarebytes Premium. Er is echter geen programma beschikbaar waarmee geïnfecteerde bestanden effectief kunnen worden hersteld. De beste manier om je bestanden te herstellen is ze terug te halen uit een recente back-up of Systeemherstel uit te voeren naar een punt voordat je computer werd geïnfecteerd.
Waarschuwing
FileInfo.com raadt je aan nooit losgeld te betalen om bestanden te ontsleutelen die door ransomware zijn versleuteld. Het betalen van losgeld moedigt verspreiders van ransomware aan om door te gaan met hun activiteiten, en er is geen garantie dat je door het betalen van losgeld toegang tot je bestanden krijgt. In plaats daarvan kun je je gegevens herstellen vanuit een recente back-up die is gemaakt voordat de ransomware je computer infecteerde.