.YKCOL - Estensione file
YKCOL è file crittografato ransomware Locky.
Caratteristiche | Descrizione |
---|---|
Estensione file | .ykcol |
Formato | N/A |
Categoria | Encoded |
YKCOL è file crittografato ransomware Locky.
Caratteristiche | Descrizione |
---|---|
Estensione file | .ykcol |
Formato | N/A |
Categoria | Encoded |
Un file YKCOL è un file crittografato dal virus Locky, un cavallo di Troia utilizzato dai criminali informatici. Contiene un file di un utente, come un file .pdf o .wmv, crittografato con il virus Locky. I file .YKCOL sono diventati prevalenti nel 2017 e sono simili ai file .LOCKY.
Il virus Locky è malware altamente pericoloso. Viene comunemente indicato come ransomware, in cui lo scopo del virus è quello di prendere in ostaggio i file e costringere a pagare l'autore (in genere tramite bitcoin) per sbloccare i file.
Il virus viene comunemente introdotto tramite e-mail di spam intitolata "Stato della fattura" con un allegato .7Z, che è un file .vbs compresso con compressione a 7 cip. Se scarichi il file 7Z e lo decomprime, il file VBS viene eseguito e il virus inizia a rimescolare i file, rinominandoli con l'estensione ".ykcol" e crittografandoli. Il virus genera quindi una nota di riscatto .bmp ( ykcol.bmp ) o .htm ( ykcol.htm ) che ti informa dell'acquisizione e cosa devi fare per recuperare i file.
Sfortunatamente, attualmente non è disponibile alcun programma per ripristinare efficacemente i file. Se esegui il backup dei file, è possibile eseguire un ripristino del sistema completo. Altrimenti, l'unico modo noto per decrittografare i file infetti è quello di pagare l'autore per il programma Private Key e Decrypt.
Nota: YKCOL è chiuso all'indietro.