.R5A Bestandsextensie
Door 7ev3n ransomware versleuteld bestand
| Ontwikkelaar | N.v.t. |
| Populariteit |
3,0 | 6 stemmen |
Wat is een R5A-bestand?
Een R5A-bestand is een bestand dat is versleuteld door 7ev3n ransomware, een vorm van malware die door cybercriminelen wordt verspreid. Het bevat een bestand, zoals een .DOCX, .JPG, .PDF of .ZIP-bestand, dat door het virus een nieuwe naam heeft gekregen en is versleuteld. R5A-bestanden kunnen gratis worden ontsleuteld met een ontsleutelprogramma dat beschikbaar is op GitHub.
Meer informatie
In 2016 meldden sommige pc-gebruikers dat hun computers waren geïnfecteerd door een nieuwe vorm van ransomware met de naam 7ev3n. 7ev3n versleutelt, hernoemt en verplaatst een bepaalde reeks bestanden van de gebruiker. Vervolgens toont het de gebruiker een losgeldbericht. Het bericht bevat instructies die de gebruiker kan volgen om 13 bitcoin aan losgeld te betalen en een privésleutel te ontvangen waarmee diegene de bestanden kan ontsleutelen.
Later dat jaar begon een extra variant van 7ev3n, genaamd 7ev3n-HONE$T, computers te infecteren. 7ev3n-HONE$T vroeg gebruikers om slechts één bitcoin te betalen om hun bestanden te ontsleutelen, mogelijk omdat een behulpzame GitHub-gebruiker met de naam hasherezade tegen die tijd een gratis hulpprogramma had ontwikkeld waarmee R5A-bestanden konden worden ontsleuteld.
Veelvoorkomende .R5A-bestandsnamen
1.r5a, 2.r5a, 3.r5a, etc. - De namen die worden gegeven aan bestanden die door 7ev3n-ransomware zijn versleuteld. De bestanden worden genummerd in de volgorde waarin ze zijn versleuteld.
Een R5A-bestand openen
Ontwikkelaars en andere ervaren pc-gebruikers kunnen de inhoud van versleutelde R5A-bestanden mogelijk herstellen met de R5A-ontsleutelaar in hasherezades malware_analysis-pakket op GitHub. Voor het pakket is Python vereist.
Waarschuwing
FileInfo.com raadt je aan nooit losgeld te betalen om bestanden te ontsleutelen die door ransomware zijn versleuteld. Door losgeld te betalen moedig je verspreiders van ransomware aan om door te gaan met hun activiteiten, en er is geen garantie dat je na betaling van het losgeld toegang krijgt tot je bestanden. In plaats daarvan kun je je gegevens herstellen vanaf een recente back-up die is gemaakt voordat de ransomware je computer infecteerde.