.WRUI Bestandsextensie
Door WRUI-ransomware versleuteld bestand
| Ontwikkelaar | N.v.t. |
| Populariteit |
3,0 | 1 stem |
Wat is een WRUI-bestand?
Een WRUI-bestand is een bestand dat is versleuteld door WRUI-ransomware, een vorm van malware die door cybercriminelen wordt verspreid. Het bevat een bestand, zoals een .MP4-, .JPG- of .DOCX-bestand, dat het virus heeft hernoemd en versleuteld. WRUI-bestanden kunnen niet worden geopend en niet worden ontsleuteld.
Meer informatie
In april 2021 begonnen sommige pc-gebruikers te melden dat hun computers waren geïnfecteerd door ransomware die was meegeleverd met de uitvoerbare bestanden B6F6.exe en MicrosoftToolkit.exe. De uitvoerbare bestanden bevatten verschillende virussen. Een daarvan versleutelde veel bestanden van gebruikers en hernoemde de bestanden zodat ze de extensie .wrui gebruikten.
WRUI-ransomware is een variant van STOP-ransomware, een van de meest voorkomende soorten ransomware. Andere varianten van STOP-ransomware voegen de extensies .STOP, .DJVU, .rumba, .gero of .CADQ toe aan de bestanden van gebruikers. Alle varianten van STOP-ransomware maken in getroffen mappen losgeldberichten met de naam _readme.txt. Deze bevatten instructies die een gebruiker moet volgen om zijn of haar bestanden te ontsleutelen.
Een WRUI-bestand openen
WRUI-bestanden zijn versleuteld, dus je kunt ze niet openen. In sommige gevallen kun je een WRUI-bestand mogelijk terugzetten naar de oorspronkelijke vorm door het te hernoemen zodat het de vorige extensie gebruikt. Je kunt bijvoorbeeld een versleuteld JPG-bestand hernoemen van yourjpg.wrui naar yourjpg.jpg en proberen het te openen. Hierdoor kun je sommige van je hernoemde bestanden mogelijk openen, maar waarschijnlijk werkt dit niet voor al je bestanden.
Hoewel Emsisoft een Decryptor voor STOP-ransomware aanbiedt, werkt deze alleen voor STOP-varianten die offline ontsleutelingssleutels gebruiken. De WRUI-variant gebruikt online ontsleutelingssleutels, dus de ontsleutelaar van Emsisoft kan WRUI-bestanden niet ontsleutelen.
Waarschuwing
FileInfo.com raadt je aan nooit losgeld te betalen om bestanden te ontsleutelen die door ransomware zijn versleuteld. Door losgeld te betalen moedig je verspreiders van ransomware aan om door te gaan met hun activiteiten, en er is geen garantie dat je door het betalen van losgeld toegang tot je bestanden krijgt. In plaats daarvan kun je je gegevens herstellen vanaf een recente back-up die is gemaakt voordat de ransomware je computer infecteerde.