.WRUI Rozszerzenie pliku
Zaszyfrowany plik ransomware WRUI
| Deweloper | Brak danych |
| Popularność |
3,0 | 1 Głos |
Czym jest plik WRUI?
Plik WRUI to plik, który został zaszyfrowany przez ransomware WRUI, czyli ransomware będące złośliwym oprogramowaniem rozpowszechnianym przez cyberprzestępców. Zawiera on plik, taki jak plik .MP4, .JPG lub .DOCX, który wirus zmienił nazwę i zaszyfrował. Plików WRUI nie można otworzyć ani odszyfrować.
Więcej informacji
W kwietniu 2021 roku niektórzy użytkownicy komputerów zaczęli zgłaszać, że ich komputery zostały zainfekowane ransomware, które było dołączone do plików wykonywalnych B6F6.exe i MicrosoftToolkit.exe. Pliki wykonywalne zawierały kilka wirusów, z których jeden zaszyfrował wiele plików użytkowników i zmienił ich nazwy, dodając rozszerzenie .wrui.
Ransomware WRUI to wariant ransomware STOP, który jest jednym z najczęściej spotykanych rodzajów ransomware. Inne warianty ransomware STOP dodają do nazw plików użytkowników rozszerzenia .STOP, .DJVU, .rumba, .gero lub .CADQ. Wszystkie warianty ransomware STOP tworzą w folderach zawierających zainfekowane pliki wiadomości z żądaniem okupu o nazwie _readme.txt, które zawierają instrukcje dotyczące odszyfrowania plików.
Jak otworzyć plik WRUI
Pliki WRUI są zaszyfrowane, więc nie można ich otworzyć. W niektórych przypadkach można przywrócić plik WRUI do pierwotnej postaci, zmieniając jego nazwę i przywracając poprzednie rozszerzenie. Można na przykład zmienić nazwę zaszyfrowanego pliku JPG z yourjpg.wrui na yourjpg.jpg i spróbować go otworzyć. Może to umożliwić otwarcie niektórych plików, których nazwy zostały zmienione, ale prawdopodobnie nie zadziała w przypadku wszystkich plików.
Firma Emsisoft oferuje narzędzie do odszyfrowywania ransomware STOP, ale działa ono tylko w przypadku wariantów STOP korzystających z kluczy deszyfrujących offline. Wariant WRUI korzysta z kluczy deszyfrujących online, dlatego narzędzie deszyfrujące firmy Emsisoft nie może odszyfrować plików WRUI.
Ostrzeżenie
FileInfo.com zaleca, aby nigdy nie płacić okupu za odszyfrowanie plików zaszyfrowanych przez ransomware. Zapłacenie okupu zachęca twórców ransomware do kontynuowania działalności i nie ma gwarancji, że po zapłaceniu okupu uzyskasz dostęp do swoich plików. Zamiast tego należy przywrócić dane z niedawnej kopii zapasowej utworzonej przed zainfekowaniem komputera przez ransomware.