.CODERCRYPT Rozszerzenie pliku
Zaszyfrowany plik CoderWare
| Deweloper | N/A |
| Popularność |
3,0 | 2 Głosy |
Czym jest plik CODERCRYPT?
Plik z rozszerzeniem .coderCrypt jest zaszyfrowany przez wersję CoderWare na Androida — oprogramowanie ransomware, które jest formą złośliwego oprogramowania rozpowszechnianego przez cyberprzestępców. Zawiera plik, taki jak obraz lub nagranie wideo, który ransomware przetrzymuje jako zakładnika.
Więcej informacji
W grudniu 2020 roku cyberprzestępcy przesłali do sieci fałszywą wersję beta gry Cyberpunk 2077 na Androida i rozpowszechniali ją z witryny „cyberpunk2077mobiledotcom”. Przestępcy umieścili aplikację na liście jako Cyberpunk 2077 Mobile (BETA), a witrynę zaprojektowali tak, aby przypominała sklep Google Play.
Witryna nie była powiązana z firmą Google ani z prawdziwymi twórcami gry Cyberpunk 2077, ale wielu niczego niepodejrzewających użytkowników tego nie zauważyło i pobrało aplikację na swoje urządzenia z Androidem. Gdy udzielili fałszywej aplikacji pozwolenia na dostęp do swoich plików i ukończyli instalację, znajdujące się w aplikacji ransomware uruchomiło się, szyfrując ich pliki i dodając do ich nazw rozszerzenie .coderCrypt.
Jak ransomware CoderWare szyfrowało moje pliki?
Po uruchomieniu ransomware CoderWare, znanego również jako mobilne ransomware Cyberpunk 2077, infekuje ono urządzenie z Androidem i szyfruje pliki za pomocą algorytmu szyfrowania RC4. Po zaszyfrowaniu plików ransomware dodaje rozszerzenie .coderCrypt do ich nazw. Na przykład plik example.png zmienia się w example.png.coderCrypt.
Po zaszyfrowaniu plików ransomware wyświetla komunikat README.txt opisujący przejęcie plików i zawierający instrukcje dotyczące uzyskania do nich dostępu po dokonaniu płatności. FileInfo zaleca, aby nigdy nie płacić okupu za odszyfrowanie plików.
Jak otworzyć plik CODERCRYPT
Możliwe, że uda się odszyfrować i otworzyć pliki zaszyfrowane przez wersję ransomware CoderWare na Androida. Pliki są szyfrowane za pomocą symetrycznego algorytmu szyfrowania RC4, co oznacza, że do odszyfrowania plików można użyć tego samego klucza, który został użyty do ich zaszyfrowania.
Klucz można znaleźć w kodzie źródłowym fałszywej aplikacji mobilnej, która rozpowszechniała złośliwe oprogramowanie. Po uzyskaniu klucza można użyć narzędzia do odszyfrowywania RC4, aby odszyfrować pliki. Można również skontaktować się z firmą antywirusową, taką jak Kaspersky lub Malwarebytes, aby uzyskać pomoc.
UWAGA: Utwórz kopię zapasową zaszyfrowanych plików na wypadek uszkodzenia danych podczas procesu odszyfrowywania.