.wlu ファイル拡張子
ファイルの種類Jaff Ransomware Encrypted File
開発者 | N/A |
カテゴリー | エンコードされたファイル |
フォーマット | N/A |
.WLU オプション番号
WLUファイルはJaffランサムウェアによって暗号化されたファイルで、サイバー犯罪者によって利用されています。 RSAアルゴリズムとAES-128暗号で暗号化された、 .ACCDB 、 .ODS 、 .PPTX 、または .WMV ファイルなどのユーザーファイルが含まれています。 WLUファイルは2017年に普及しました。
WLUファイルは、Jaffランサムウェアの亜種によって使用されます。ウイルスの目的は、ファイルを人質に取り、ファイルのロックを解除するために(bitcoinを介して)加害者に支払うように強制することです。このウイルスは主に、悪意のある .PDF 添付ファイルを含む請求書としてマスキングして、電子メールを介して配信されます。添付ファイルを開くと、埋め込まれた .DOCM ファイルを開くように指示するメッセージが表示されます。このファイルはJaffランサムウェアをダウンロードして実行します。 ウイルスがコンピュータに感染すると、ファイルのスクランブル、名前の変更、および暗号化が始まります。 WLU拡張子をファイル拡張子に追加します。たとえば、example.pubファイルはexample.pub.wluになります。その後、ウイルスはREADME_TO_DECRYPT .TXT 、 .BMP 、および .HTML 身代金ノートファイルを生成し、買収とファイルの復号化の必要性について通知します。
ファイルを効果的に復号化するプログラムは現在ありません。ファイルをバックアップすると、システム全体の復元を実行できます。それ以外の場合、感染したファイルを復号化する唯一の既知の方法は、秘密鍵のために加害者に支払い、プログラムを復号化することです。
Windows |
|