Файл с расширением .WERD
- Категория: Encoded Files
Что такое файл WERD?
Файлы с расширением .WERD относятся к категории Encoded Files
WERD - это зашифрованный файл Werd Ransomware.
Файл с расширением . werd - это файл, зашифрованный вирусом WERD, который является вариантом программ-вымогателей Stop и Djvu, которые стали распространенными в Октябрь 2019. Он зашифрован, поэтому открыть файл невозможно, просто изменив расширение файла.
WERD - это тип вредоносного ПО, используемого киберпреступниками, который захватывает файлы пользователя в качестве заложника и заставляет его платить преступник, чтобы разблокировать его файлы. Как правило, он представляется на компьютер жертвы посредством спам-писем с вредоносными вложенными файлами, которые загружаются и запускаются ничего не подозревающими пользователями. Этими вложениями электронной почты могут быть файлы .DOCX, .RAR, .ZIP или .JS, которые кажутся невинными, но на самом деле содержат вирус WERD. Этот метод скрытого проникновения известен как атака троянского коня.
Когда вымогатель запускается на компьютере пользователя, он шифрует и шифрует файлы на компьютере, а затем переименовывает их с помощью расширение .werd . Обычно это документы, изображения, видео и файлы резервных копий, такие как файлы .PDF, .PNG, .AVI и .DB. Например, файл video.mp4 становится video.mp4.werd .
Затем вирус генерирует примечание с требованием выкупа .TXT ( _ readme.txt ) в каждой из папок, содержащих зашифрованные файлы WERD. Примечание выкупа содержит текст, который информирует пользователя о поглощении и что ему нужно сделать, чтобы восстановить свои файлы. Как правило, в записке также указывается адрес электронной почты для контакта и сумма выкупа, которую необходимо заплатить (обычно 980 долларов США в биткойнах), чтобы приобрести инструмент для расшифровки.
ПРИМЕЧАНИЕ: В настоящее время Существует несколько вариантов удаления вируса WERD, например, программного обеспечения Malwarebytes Premium, но нет программы для эффективного восстановления зараженных файлов. Если у пользователя есть последняя резервная копия его файлов, он может выполнить восстановление системы, чтобы удалить вирус, но любые изменения, внесенные в файлы после создания резервной копии, будут потеряны.