.LILOCKED Rozszerzenie pliku
Plik zaszyfrowany przez ransomware Lilocked
| Deweloper | N/A |
| Popularność |
2,0 | 3 Głosy |
Czym jest plik LILOCKED?
Plik z rozszerzeniem .lilocked to plik zaszyfrowany przez ransomware Lilocked (znane również jako Lilu) ransomware, rodzaj złośliwego oprogramowania wykorzystywanego przez cyberprzestępców. Jest zaszyfrowany, dlatego nie można go otworzyć, po prostu zmieniając rozszerzenie pliku.
Więcej informacji
Celem ransomware Lilocked jest atakowanie serwerów internetowych opartych na systemie Linux i wykorzystywanie luk w oprogramowaniu uruchomionym na serwerach, przede wszystkim w nieużywanym już oprogramowaniu Exim. Po uzyskaniu dostępu root wirus przejmuje pliki na serwerach i zmusza administratorów serwerów do zapłacenia sprawcy za ich odblokowanie.
Ransomware przejmuje pliki na serwerze internetowym, szyfrując je i dołączając rozszerzenie .lilocked do rozszerzeń plików. Na przykład plik sample.css zmienia się w sample.css.lilocked.
Ransomware zazwyczaj nie szyfruje systemowych plików serwera, a jedynie pliki związane ze stronami internetowymi, takie jak pliki .HTML, .CSS, .PHP i .JS. Po zaszyfrowaniu plików wirus tworzy notatkę z żądaniem okupu (#README.lilocked) w każdym folderze na serwerze, aby poinformować administratorów serwera o przejęciu.
UWAGA: Pliki LILOCKED stały się powszechne w lipcu 2019 roku.
Jak otworzyć plik LILOCKED
Obecnie nie ma programu, który mógłby skutecznie otworzyć lub przywrócić pliki LILOCKED na serwerze. Administrator może jednak przywrócić serwer z wcześniejszej kopii zapasowej, aby usunąć zainfekowane pliki i wirusa Lilocked.
Ostrzeżenie
FileInfo.com zaleca, aby nigdy nie płacić okupu za odszyfrowanie plików zaszyfrowanych przez ransomware. Zapłacenie okupu zachęca jego dystrybutorów do kontynuowania działań, a ponadto nie ma gwarancji, że zapłata okupu zapewni dostęp do plików. Zamiast tego należy przywrócić dane z niedawno utworzonej kopii zapasowej, która powstała przed zainfekowaniem komputera przez ransomware.