.NULL Rozszerzenie pliku
Zaszyfrowany przez ransomware Null plik
| Deweloper | N/A |
| Popularność |
3,4 | 1101 Głosów |
Czym jest plik NULL?
Plik z rozszerzeniem .null to plik zaszyfrowany przez wirusa Null, będącego odmianą ransomware Stop i Djvu, który stał się powszechny w sierpniu 2017 roku. Jest zaszyfrowany algorytmem AES-256, dlatego nie można go otworzyć, po prostu zmieniając rozszerzenie pliku .null.
Więcej informacji
Null to rodzaj złośliwego oprogramowania wykorzystywanego przez cyberprzestępców, które bierze pliki użytkownika jako zakładników i zmusza go do zapłacenia sprawcy za ich odblokowanie. Najczęściej trafia na komputer ofiary za pośrednictwem wiadomości spamowych ze złośliwymi załącznikami, które niczego niepodejrzewający użytkownicy pobierają i uruchamiają. Załączniki te mogą być plikami JavaScript .JS lub .DOCX z makrami, które wyglądają jak zwykłe załączniki, ale w rzeczywistości zawierają wirusa Null.
Po uruchomieniu ransomware na komputerze użytkownika szyfruje ono pliki na tym komputerze i dodaje rozszerzenie .null do nazw plików. Pliki będące celem ataku to zwykle dokumenty, obrazy, filmy i pliki kopii zapasowych, takie jak pliki .DOCX, .JPG, .MP4 i .DB. Na przykład plik spreadsheet.xlsx zmienia się w spreadsheet.xlsx.null.
Następnie wirus wyświetla wyskakujące okno z kilkoma kartami wyjaśniającymi przejęcie plików użytkownika. Karty zawierają informacje o tym, co stało się z komputerem, o szyfrowaniu użytym dla plików, listę zaszyfrowanych plików, instrukcje odzyskiwania plików oraz informacje o sposobie zapłacenia okupu w bitcoinach.
Jak otworzyć plik NULL
Obecnie dostępnych jest kilka opcji usunięcia wirusa Null, takich jak oprogramowanie Malwarebytes Premium. Nie ma jednak programu, który skutecznie przywróciłby zainfekowane pliki. Najlepszym sposobem na odzyskanie plików jest pobranie ich z niedawno utworzonej kopii zapasowej lub wykonanie przywracania systemu do stanu sprzed zainfekowania komputera.
Ostrzeżenie
FileInfo.com zaleca, aby nigdy nie płacić okupu za odszyfrowanie plików zaszyfrowanych przez ransomware. Zapłacenie okupu zachęca dystrybutorów ransomware do kontynuowania działalności, a ponadto nie ma gwarancji, że zapłata okupu zapewni dostęp do plików. Zamiast tego należy przywrócić dane z niedawno utworzonej kopii zapasowej sprzed zainfekowania komputera przez ransomware.