.WLU - ファイル拡張子
WLUは、JAFFランサムウェア暗号化されたファイルです。
機能 | 説明 |
---|---|
ファイル拡張子 | .wlu |
フォーマット | N/A |
カテゴリー | Encoded |
WLUは、JAFFランサムウェア暗号化されたファイルです。
機能 | 説明 |
---|---|
ファイル拡張子 | .wlu |
フォーマット | N/A |
カテゴリー | Encoded |
WLUファイルは、サイバー犯罪者が利用するコンピューター感染であるJAFFランサムウェアによって暗号化されたファイルです。 RSAアルゴリズムとAES-128暗号で暗号化された.ACCDB、.ODS、.PPTX、または.WMVファイルなどのユーザーのファイルが含まれています。 .WLUファイルは2017年に一般的になりました。
WLUファイルは、JAFFランサムウェアのバリアントによって使用されます。ウイルスの目的は、ファイルを人質にし、ファイルのロックを解除するために(ビットコインを介して)加害者に支払うように強制することです。このウイルスは、主に、悪意のある.pdfの添付ファイルを備えた請求書としてのメールマスキングを通じて配布されます。添付ファイルを開くと、JAFFランサムウェアをダウンロードして実行する埋め込まれた.docmファイルを開くプロンプトが遭遇します。ウイルスがお使いのコンピューターに影響を与えると、ファイルがスクランブルし、名前を変更し、暗号化し始めます。 WLU拡張機能をファイル拡張子に追加します。たとえば、Your Your Your Your Your Your Fileはexample.pub.wluになります。その後、ウイルスは、 readme_to_decrypt .txt、.bmp、および.htmlランサムノートファイルを生成し、テイクオーバーとファイルを解読するために必要なことを通知します。
現在、ファイルを効果的に復号化するプログラムはありません。ファイルをバックアップすると、完全なシステム復元を実行できます。それ以外の場合、感染したファイルを復号化する唯一の既知の方法は、秘密鍵と復号化プログラムの加害者に支払うことです。