.AESIR Rozszerzenie pliku
Zaszyfrowany plik ransomware Locky
| Deweloper | N/A |
| Popularność |
2,0 | 1 Głos |
Czym jest plik AESIR?
Plik z rozszerzeniem .aesir to plik zaszyfrowany przez wirusa Locky, czyli konia trojańskiego wykorzystywanego przez cyberprzestępców. Zawiera plik użytkownika, taki jak plik .AVI lub .XLSX, zaszyfrowany za pomocą algorytmu RSA i szyfrów AES-128. Pliki AESIR stały się powszechne w 2016 roku jako wariant wirusa Locky i są niemal identyczne z plikami .LOCKY oraz .ODIN.
Więcej informacji
Wirus Locky to złośliwe oprogramowanie znane jako ransomware. Celem wirusa jest przejęcie plików ofiary i zmuszenie jej do zapłacenia sprawcy (za pomocą Bitcoinów) za odblokowanie plików.
Jak wirus Locky wpływa na pliki
Wirus Locky to koń trojański, który zazwyczaj dostaje się na komputer ofiary jako załącznik do wiadomości spamowej. Cyberprzestępca może na przykład wysłać wiadomość e-mail podszywającą się pod powiadomienie od dostawcy usług internetowych ofiary, czyli jej ISP, z załącznikiem w postaci pliku .ZIP (załącznik prawdopodobnie nosi nazwę logs_[victim_name].zip).
Gdy wirus zainfekuje komputer, miesza, zmienia nazwy i szyfruje pliki. Następnie wirus tworzy na pulpicie komputera użytkownika trzy pliki (i zmienia tapetę pulpitu):
- INSTRUCTION.bmp
- INSTRUCTION.html
- 1-INSTRUCTION.html
Pliki zawierają wiadomości informujące ofiarę o przejęciu plików oraz o tym, co należy zrobić, aby je odzyskać (zazwyczaj zapłacić okup w Bitcoinach).
Popularne nazwy plików .AESIR
[8 random characters]-[4 random characters]-[4 random characters]-[4 random characters]-[12 random characters].aesir - Zaszyfrowane pliki otrzymują nazwę składającą się z ciągu losowych znaków, po którym następuje rozszerzenie pliku .aesir. Na przykład plik example.mp4 zmienia się w RD435A7S-86O2-Y826-2IV7-2J84X3TM6N9E.aesir.
Jak otworzyć plik AESIR
Obecnie nie ma programu, który pozwalałby przywrócić pliki AESIR do ich pierwotnego stanu. Jeśli masz kopię zapasową plików, możesz wykonać pełne przywracanie systemu.
Ostrzeżenie
FileInfo.com zaleca, aby nigdy nie płacić okupu za odszyfrowanie plików zaszyfrowanych przez ransomware. Zapłacenie okupu zachęca dystrybutorów ransomware do kontynuowania działań, a po zapłaceniu okupu nie ma gwarancji uzyskania dostępu do plików. Zamiast tego należy przywrócić dane z niedawno utworzonej kopii zapasowej, wykonanej przed zainfekowaniem komputera przez ransomware.