.YKCOL Bestandsextensie
Door Locky-ransomware versleuteld bestand
| Ontwikkelaar | N.v.t. |
| Populariteit |
3,3 | 3 stemmen |
Wat is een YKCOL-bestand?
Een YKCOL-bestand is een bestand dat is versleuteld door het Locky-virus, een Trojaans paard dat door cybercriminelen wordt gebruikt. Het bevat het bestand van een gebruiker, zoals een .PDF- of .WMV-bestand, dat is versleuteld met het Locky-virus. YKCOL-bestanden kwamen in 2017 veel voor en lijken op .LOCKY-bestanden.
Meer informatie
Het Locky-virus is zeer gevaarlijke malware. Het wordt vaak ransomware genoemd. Het doel van het virus is om je bestanden gegijzeld te houden en je te dwingen de dader te betalen (meestal met bitcoin) om je bestanden te ontgrendelen.
Het virus wordt vaak verspreid via spamberichten met als onderwerp "Status of invoice" en een .7Z-bijlage. Dit is een .VBS-bestand dat is gecomprimeerd met 7-Zip-compressie. Als je het 7Z-bestand downloadt en uitpakt, wordt het VBS-bestand uitgevoerd en begint het virus je bestanden door elkaar te halen, ze te hernoemen met de extensie ".ykcol" en ze te versleutelen. Het virus genereert vervolgens een .BMP (ykcol.bmp)- of .HTM (ykcol.htm)-losgeldnotitie waarin je wordt geïnformeerd over de overname en wat je moet doen om je bestanden te herstellen.
OPMERKING: YKCOL is LOCKY achterstevoren.
Een YKCOL-bestand openen
Helaas is er momenteel geen programma beschikbaar waarmee je YKCOL-bestanden effectief in hun oorspronkelijke staat kunt herstellen. Als je een back-up van je bestanden hebt, kun je een volledig systeemherstel uitvoeren.
Waarschuwing
FileInfo.com raadt je aan nooit losgeld te betalen om bestanden te ontsleutelen die door ransomware zijn versleuteld. Het betalen van losgeld moedigt verspreiders van ransomware aan om door te gaan met hun activiteiten, en er is geen garantie dat je na betaling toegang tot je bestanden krijgt. In plaats daarvan kun je je gegevens herstellen vanaf een recente back-up die is gemaakt voordat de ransomware je computer infecteerde.