.YKCOL Rozszerzenie pliku
Plik zaszyfrowany przez ransomware Locky
| Deweloper | Brak danych |
| Popularność |
3,3 | 3 Głosy |
Czym jest plik YKCOL?
Plik YKCOL to plik zaszyfrowany przez wirusa Locky, konia trojańskiego wykorzystywanego przez cyberprzestępców. Zawiera plik użytkownika, taki jak plik .PDF lub .WMV, zaszyfrowany przez wirusa Locky. Pliki YKCOL stały się powszechne w 2017 roku i są podobne do plików .LOCKY.
Więcej informacji
Wirus Locky to bardzo niebezpieczne złośliwe oprogramowanie. Jest powszechnie określany jako ransomware — jego celem jest przejęcie plików jako zakładników i zmuszenie użytkownika do zapłacenia sprawcy, zwykle w bitcoinach, aby odblokować pliki.
Wirus jest zwykle rozpowszechniany za pośrednictwem wiadomości spamowych zatytułowanych „Status of invoice”, zawierających załącznik .7Z, czyli plik .VBS skompresowany przy użyciu kompresji 7-Zip. Po pobraniu i rozpakowaniu pliku 7Z uruchamiany jest plik VBS, a wirus zaczyna porządkować pliki, zmieniając ich nazwy i dodając rozszerzenie „.ykcol”, a następnie je szyfruje. Wirus generuje wtedy plik .BMP (ykcol.bmp) lub .HTM (ykcol.htm) z żądaniem okupu, informujący o przejęciu plików i o tym, co należy zrobić, aby je odzyskać.
UWAGA: YKCOL to słowo LOCKY zapisane od tyłu.
Jak otworzyć plik YKCOL
Niestety obecnie nie ma programu, który skutecznie przywróciłby pliki YKCOL do ich pierwotnego stanu. Jeśli masz kopię zapasową plików, możesz wykonać pełne przywracanie systemu.
Ostrzeżenie
FileInfo.com zaleca, aby nigdy nie płacić okupu za odszyfrowanie plików zaszyfrowanych przez ransomware. Zapłacenie okupu zachęca dystrybutorów ransomware do kontynuowania działalności, a ponadto nie ma gwarancji, że po zapłaceniu okupu uzyskasz dostęp do swoich plików. Zamiast tego należy przywrócić dane z ostatniej kopii zapasowej utworzonej przed zainfekowaniem komputera przez ransomware.