.WERD Bestandsextensie
- Categorie: Encoded Files
Wat is een WERD-bestand ?
WERD is een versleuteld Werd Ransomware-bestand.
Een bestand met de extensie . werd is een bestand dat is gecodeerd door het WERD-virus, een variant van Stop en Djvu ransomware die de overhand kreeg in Oktober 2019. Het is gecodeerd, dus het is niet mogelijk om het bestand te openen door eenvoudig de bestandsextensie te wijzigen.
WERD is een type malware dat wordt gebruikt door cybercriminelen die de bestanden van een gebruiker gijzelt en hem dwingt om de dader om zijn bestanden te ontgrendelen. Het wordt meestal op de computer van een slachtoffer geïntroduceerd via spam-e-mails met kwaadaardige bestandsbijlagen die worden gedownload en uitgevoerd door nietsvermoedende gebruikers. Deze e-mailbijlagen kunnen .DOCX-, .RAR-, .ZIP- of .JS-bestanden zijn die onschuldig lijken maar het WERD-virus bevatten. Deze methode van vermomde infiltratie staat bekend als een aanval van een Trojaans paard.
Wanneer de ransomware op de computer van een gebruiker wordt uitgevoerd, worden bestanden op de computer gecodeerd en gecodeerd en vervolgens hernoemd met een .werd extensie. De bestanden zijn meestal documenten, afbeeldingen, video's en back-upbestanden, zoals .PDF-, .PNG-, .AVI- en .DB-bestanden. Een video.mp4 bestand wordt bijvoorbeeld video.mp4.werd .
Het virus genereert vervolgens een .TXT-losgeldbrief ( _ readme.txt ) in elk van de mappen die gecodeerde WERD-bestanden bevatten. De losgeldbrief bevat tekst die de gebruiker op de hoogte brengt van de overname en wat hij moet doen om zijn bestanden te herstellen. Doorgaans bevat de notitie ook een e-mailadres om contact op te nemen en het losgeld dat moet worden betaald (meestal $ 980 in Bitcoin) om de decoderingstool te verkrijgen.
OPMERKING: Momenteel, er zijn verschillende opties voor het verwijderen van het WERD-virus, zoals Malwarebytes Premium-software, maar er is geen programma beschikbaar om geïnfecteerde bestanden effectief te herstellen. Als de gebruiker een recente back-up van zijn bestanden heeft, kan hij een systeemherstel uitvoeren om het virus te verwijderen, maar alle wijzigingen die in bestanden worden aangebracht nadat de back-up is gemaakt, gaan verloren.