.R5A Rozszerzenie pliku
Zaszyfrowany plik ransomware 7ev3n
| Deweloper | Brak danych |
| Popularność |
3,0 | 6 Głosów |
Czym jest plik R5A?
Plik R5A to plik zaszyfrowany przez ransomware 7ev3n, czyli złośliwe oprogramowanie rozpowszechniane przez cyberprzestępców. Zawiera plik, taki jak plik .DOCX, .JPG, .PDF lub .ZIP, który został przemianowany i zaszyfrowany przez wirusa. Pliki R5A można bezpłatnie odszyfrować za pomocą narzędzia deszyfrującego dostępnego w serwisie GitHub.
Więcej informacji
W 2016 roku niektórzy użytkownicy komputerów zgłosili, że ich komputery zostały zainfekowane nową formą ransomware o nazwie 7ev3n. 7ev3n szyfruje, zmienia nazwy i przenosi określone pliki użytkownika. Następnie wyświetla użytkownikowi żądanie okupu. Zawiera ono instrukcje, których użytkownik może przestrzegać, aby zapłacić okup w wysokości 13 Bitcoinów i otrzymać klucz prywatny umożliwiający odszyfrowanie plików.
Później w tym samym roku komputery zaczęła infekować kolejna odmiana 7ev3n o nazwie 7ev3n-HONE$T. 7ev3n-HONE$T żądał od użytkowników zapłaty tylko jednego Bitcoina za odszyfrowanie plików, być może dlatego, że do tego czasu użytkownik GitHub o nazwie hasherezade opracował bezpłatne narzędzie, którego można było użyć do odszyfrowania plików R5A.
Popularne nazwy plików .R5A
1.r5a, 2.r5a, 3.r5a, etc. - Nazwy nadawane plikom zaszyfrowanym przez ransomware 7ev3n. Pliki są numerowane w kolejności, w jakiej zostały zaszyfrowane.
Jak otworzyć plik R5A
Programiści i inni zaawansowani użytkownicy komputerów mogą być w stanie odzyskać zawartość zaszyfrowanych plików R5A za pomocą deszyfratora R5A dostępnego w pakiecie malware_analysis użytkownika hasherezade w serwisie GitHub. Pakiet wymaga języka Python.
Ostrzeżenie
FileInfo.com zaleca, aby nigdy nie płacić okupu za odszyfrowanie plików zaszyfrowanych przez ransomware. Płacenie okupu zachęca dystrybutorów ransomware do kontynuowania działalności, a ponadto nie ma gwarancji, że zapłacenie okupu zapewni dostęp do plików. Zamiast tego należy przywrócić dane z niedawnej kopii zapasowej utworzonej przed zainfekowaniem komputera przez ransomware.