.WERD Bestandsextensie
Door Werd versleuteld bestand
| Ontwikkelaar | N/A |
| Populariteit |
2,7 | 3 stemmen |
Wat is een WERD-bestand?
Een bestand met de extensie .werd is een bestand dat is versleuteld door het Werd-virus, een variant van ransomware van Stop en Djvu die in oktober 2019 veel voorkwam. Het is versleuteld, dus je kunt het bestand niet openen door simpelweg de bestandsextensie te wijzigen.
Meer informatie
Werd is een type malware dat door cybercriminelen wordt gebruikt om de bestanden van een gebruiker te gijzelen en hem te dwingen de dader te betalen om zijn bestanden te ontgrendelen. Het wordt meestal op de computer van een slachtoffer geïntroduceerd via spam-e-mails met schadelijke bestandsbijlagen die door nietsvermoedende gebruikers worden gedownload en uitgevoerd. Deze e-mailbijlagen kunnen .DOCX-, .RAR-, .ZIP- of .JS-bestanden zijn die onschuldig lijken, maar in werkelijkheid het Werd-virus bevatten. Deze methode van verhulde infiltratie staat bekend als een aanval met een Trojaans paard.
Wanneer de ransomware op de computer van een gebruiker wordt uitgevoerd, worden bestanden op de computer door elkaar gehaald en versleuteld. Vervolgens worden ze hernoemd met een extensie .werd. Het gaat meestal om documenten, afbeeldingen, video's en back-upbestanden, zoals .PDF-, .PNG-, .AVI- en .DB-bestanden. Een bestand video.mp4 wordt bijvoorbeeld video.mp4.werd.
Het virus maakt vervolgens in elke map met versleutelde WERD-bestanden een .TXT-losgeldbrief (_readme.txt). De losgeldbrief bevat tekst waarin de gebruiker wordt geïnformeerd over de overname en over wat hij moet doen om zijn bestanden terug te krijgen. Meestal bevat de brief ook een e-mailadres waarmee contact kan worden opgenomen en het losgeldbedrag dat moet worden betaald (meestal $980 in Bitcoin) om de ontsleuteltool te verkrijgen.
Een WERD-bestand openen
Momenteel zijn er verschillende opties om het Werd-virus te verwijderen, zoals de software Malwarebytes Premium, maar er is geen programma beschikbaar waarmee geïnfecteerde bestanden effectief kunnen worden hersteld. Als je een recente back-up van je bestanden hebt, kun je Systeemherstel uitvoeren om het virus te verwijderen, maar alle wijzigingen die na het maken van de back-up in bestanden zijn aangebracht, gaan verloren.
Waarschuwing
FileInfo.com raadt je aan nooit losgeld te betalen om bestanden te ontsleutelen die door ransomware zijn versleuteld. Door losgeld te betalen moedig je verspreiders van ransomware aan om door te gaan met hun activiteiten, en er is geen garantie dat je na betaling van losgeld toegang tot je bestanden krijgt. In plaats daarvan kun je je gegevens herstellen vanaf een recente back-up die is gemaakt voordat de ransomware je computer infecteerde.