.CODERCRYPT Extensão de arquivo
Arquivo criptografado do CoderWare
| Desenvolvedor | N/A |
| Popularidade |
3,0 | 2 Votos |
O que é um arquivo CODERCRYPT?
Um arquivo com a extensão .coderCrypt é criptografado pela versão para Android do ransomware CoderWare, que é um malware distribuído por cibercriminosos. Ele contém um arquivo, como uma imagem ou vídeo, que o ransomware mantém como refém.
Mais informações
Em dezembro de 2020, cibercriminosos enviaram uma versão beta falsa do jogo Cyberpunk 2077 para Android e a distribuíram pelo site "cyberpunk2077mobiledotcom". Os criminosos listaram o aplicativo como Cyberpunk 2077 Mobile (BETA) e projetaram o site para parecer semelhante à loja Google Play.
O site não tinha nenhuma relação com o Google nem com os verdadeiros desenvolvedores de Cyberpunk 2077, mas muitos usuários desavisados não perceberam isso e baixaram o aplicativo em seus dispositivos Android. Depois que concederam ao aplicativo falso permissão para acessar seus arquivos e concluíram a instalação, o ransomware armazenado no aplicativo foi executado, criptografando seus arquivos e acrescentando a eles a extensão .coderCrypt.
Como o ransomware CoderWare criptografou meus arquivos?
Quando o ransomware CoderWare, também conhecido como ransomware móvel Cyberpunk 2077, é executado, ele infecta seu dispositivo Android e criptografa seus arquivos com o algoritmo de criptografia RC4. Depois de criptografar os arquivos, o aplicativo de ransomware acrescenta a extensão .coderCrypt aos nomes de arquivo. Por exemplo, um arquivo example.png se torna example.png.coderCrypt.
Depois de criptografar seus arquivos, o ransomware exibe uma mensagem README.txt detalhando a tomada hostil e inclui instruções sobre como você pode acessar seus arquivos mediante pagamento. A FileInfo recomenda que você nunca pague um resgate para descriptografar seus arquivos.
Como abrir um arquivo CODERCRYPT
Talvez seja possível descriptografar e abrir arquivos criptografados pela versão para Android do ransomware CoderWare. Os arquivos são criptografados com o algoritmo de criptografia simétrica RC4, o que significa que você pode usar a mesma chave para descriptografar seus arquivos que foi usada para criptografá-los.
Você pode encontrar a chave incorporada ao código-fonte do aplicativo móvel falso que distribuiu o malware. Depois de recuperar a chave, você pode usar uma ferramenta de descriptografia RC4 para descriptografar seus arquivos. Você também pode entrar em contato com uma empresa de antivírus, como a Kaspersky ou a Malwarebytes, para obter suporte.
NOTA: Faça backup dos seus arquivos criptografados caso ocorra alguma corrupção de dados durante o processo de descriptografia.