.R5A Extensão de arquivo
Arquivo criptografado pelo ransomware 7ev3n
| Desenvolvedor | N/D |
| Popularidade |
3,0 | 6 Votos |
O que é um arquivo R5A?
Um arquivo R5A é um arquivo que foi criptografado pelo ransomware 7ev3n, que é um malware distribuído por cibercriminosos. Ele contém um arquivo, como um .DOCX, .JPG, .PDF ou .ZIP, que foi renomeado e criptografado pelo vírus. Os arquivos R5A podem ser descriptografados gratuitamente usando uma ferramenta de descriptografia disponível no GitHub.
Mais informações
Em 2016, alguns usuários de PC relataram que seus computadores haviam sido infectados por uma nova forma de ransomware chamada 7ev3n. O 7ev3n criptografa, renomeia e move uma variedade específica de arquivos do usuário. Em seguida, exibe uma nota de resgate para o usuário. A nota inclui instruções que o usuário pode seguir para pagar um resgate de 13 Bitcoin e receber uma chave privada que permitirá descriptografar seus arquivos.
Mais tarde naquele ano, uma variante adicional do 7ev3n, chamada 7ev3n-HONE$T, começou a infectar computadores. O 7ev3n-HONE$T pedia que os usuários pagassem apenas um Bitcoin para descriptografar seus arquivos, possivelmente porque, a essa altura, um usuário prestativo do GitHub chamado hasherezade havia desenvolvido uma ferramenta gratuita que podia ser usada para descriptografar arquivos R5A.
Nomes de arquivo .R5A comuns
1.r5a, 2.r5a, 3.r5a, etc. - Os nomes atribuídos aos arquivos criptografados pelo ransomware 7ev3n. Os arquivos são numerados na ordem em que foram criptografados.
Como abrir um arquivo R5A
Desenvolvedores e outros usuários avançados de PC podem conseguir recuperar o conteúdo de arquivos R5A criptografados usando o descriptografador de R5A disponível no pacote malware_analysis de hasherezade no GitHub. O pacote requer Python.
Aviso
O FileInfo.com recomenda que você nunca pague um resgate para descriptografar arquivos criptografados por ransomware. Pagar um resgate incentiva os distribuidores de ransomware a continuar seus esforços, e não há garantia de que pagar um resgate dará acesso aos seus arquivos. Em vez disso, você deve restaurar seus dados a partir de um backup recente criado antes que o ransomware infectasse seu computador.