.THOR Rozszerzenie pliku
Zaszyfrowany plik ransomware Locky
| Deweloper | N/A |
| Popularność |
2,0 | 1 Głos |
Czym jest plik THOR?
Plik z rozszerzeniem .thor to plik zaszyfrowany przez wirusa Locky, będącego koniem trojańskim, czyli złośliwym oprogramowaniem wykorzystywanym przez cyberprzestępców. Zawiera plik użytkownika, taki jak plik .AVI lub .XLSX, zaszyfrowany algorytmem RSA-2048 i szyframi AES-128. Pliki AESIR stały się powszechne w 2016 roku jako wariant wirusa Locky i są podobne do plików .LOCKY.
Więcej informacji
Wirus Locky to ransomware, które bierze pliki ofiary jako zakładników. Następnie zmusza ją do zapłacenia sprawcy okupu (zazwyczaj w Bitcoinach) w celu odzyskania plików.
Jak wirus Locky wpływa na pliki
Wirus Locky to koń trojański, który zazwyczaj dostaje się na komputer ofiary jako załącznik do wiadomości spamowej. Cyberprzestępca może na przykład wysłać wiadomość e-mail z załącznikiem w postaci pliku .DOCM zawierającego osadzone makro. Częstymi przyczynami infekcji są również strony z torrentami i złośliwe reklamy.
Po zainfekowaniu komputera wirus zmienia zawartość, nazwy i szyfruje pliki. Następnie tworzy na pulpicie komputera użytkownika pliki _WHAT_is.bmp i _WHAT_is.html oraz zmienia tapetę pulpitu. Pliki zawierają wiadomości informujące ofiarę o przejęciu plików i o tym, co musi zrobić, aby je odzyskać (zazwyczaj zapłacić okup w Bitcoinach).
Popularne nazwy plików .THOR
[8 random characters]-[4 random characters]-[4 random characters]-[4 random characters]-[12 random characters].thor - Zaszyfrowane pliki otrzymują nazwę składającą się z ciągu losowych znaków, po którym następuje rozszerzenie pliku .thor. Na przykład plik example.docx zostaje zmieniony na Q56SV89X-25PC-1L0G-3HT8-397SZK25RMI6.thor.
Jak otworzyć plik THOR
Obecnie nie ma programu, który pozwalałby przywrócić pliki THOR do ich pierwotnego stanu. Jeśli masz kopię zapasową plików, możesz wykonać pełne przywracanie systemu.
Ostrzeżenie
FileInfo.com zaleca, aby nigdy nie płacić okupu za odszyfrowanie plików zaszyfrowanych przez ransomware. Zapłacenie okupu zachęca dystrybutorów ransomware do kontynuowania działalności, a ponadto nie ma gwarancji, że po zapłaceniu okupu odzyskasz dostęp do swoich plików. Zamiast tego przywróć dane z najnowszej kopii zapasowej utworzonej przed zainfekowaniem komputera przez ransomware.