.MERRY Rozszerzenie pliku
Zaszyfrowany plik ransomware Merry X-Mas
| Deweloper | Brak danych |
| Popularność |
3,3 | 3 Głosy |
Czym jest plik MERRY?
Plik z rozszerzeniem .merry został zaszyfrowany i przemianowany przez ransomware Merry X-mas. Może to być zaszyfrowany dokument, baza danych, obraz, film lub inny typ pliku. Ponieważ plik jest zaszyfrowany, nie można go otworzyć. Rozszerzenie .merry jest dodawane do zwykłego rozszerzenia pliku, tworząc rozszerzenie takie jak .doc.merry.
Więcej informacji
W 2016 roku użytkownicy zaczęli po raz pierwszy zgłaszać istnienie ransomware Merry X-Mas, czyli Merry Christmas. Merry X-Mas infekuje komputer użytkownika, szyfruje i zmienia nazwy jego plików, a następnie tworzy żądanie okupu o nazwie YOUR_FILES_ARE_DEAD.HTA lub MERRY_I_LOVE_YOU_BRUCE.HTA. Następnie ransomware automatycznie otwiera żądanie okupu zawierające groźnie wyglądające odliczanie.
Jak mój komputer został zainfekowany przez ransomware Merry X-mas?
Ransomware Merry X-mas jest rozpowszechniane za pośrednictwem wiadomości e-mail oznaczanych jako spam, które udają powiadomienie o skardze konsumenckiej od Federalnej Komisji Handlu (FTC). Po kliknięciu łącza zawartego w wiadomości na komputer zostanie pobrany plik o nazwie COMPLAINT.pdf. Ten plik jest w rzeczywistości plikiem .EXE, a nie plikiem .PDF. Otwarcie pliku uruchamia zawarty w nim program, który instaluje ransomware Merry X-mas na komputerze.
Czy należy zapłacić okup, aby odszyfrować pliki?
FileInfo zaleca, aby nigdy nie płacić okupu za odszyfrowanie plików. Istnieją również bezpłatne narzędzia do odszyfrowywania, które mogą umożliwić przywrócenie plików MERRY do normalnego stanu.
UWAGA: Warianty ransomware Merry X-mas dodają do nazw plików użytkowników rozszerzenie .mrcr1, .rare1, .rmcm1 lub .pegs1 zamiast rozszerzenia .merry.
Jak otworzyć plik MERRY
Pliki MERRY można odszyfrować za pomocą programu Emsisoft Decryptor for MRCR (Windows). To narzędzie wymaga posiadania co najmniej jednej pary zaszyfrowanych i odszyfrowanych plików. (Na przykład pliku document.docx odzyskanego z urządzenia kopii zapasowej oraz jego odpowiednika document.docx.merry zapisanego na komputerze). Aby uzyskać pełne instrukcje korzystania z programu Emsisoft Decryptor for MRCR, kliknij łącze znajdujące się poniżej.
Ostrzeżenie
FileInfo.com zaleca, aby nigdy nie płacić okupu za odszyfrowanie plików zaszyfrowanych przez ransomware. Płacenie okupu zachęca dystrybutorów ransomware do kontynuowania działań, a ponadto nie ma gwarancji, że zapłacenie okupu zapewni dostęp do plików. Zamiast tego należy przywrócić dane z niedawno utworzonej kopii zapasowej, wykonanej przed zainfekowaniem komputera przez ransomware.