.XTBL - นามสกุลไฟล์
XTBL เป็นไฟล์เข้ารหัส XTBL Ransomware
คุณสมบัติ | คำอธิบาย |
---|---|
นามสกุลไฟล์ | .xtbl |
รูป | N/A |
ประเภท | Encoded |
XTBL เป็นไฟล์เข้ารหัส XTBL Ransomware
คุณสมบัติ | คำอธิบาย |
---|---|
นามสกุลไฟล์ | .xtbl |
รูป | N/A |
ประเภท | Encoded |
ไฟล์ XTBL เป็นไฟล์ที่เข้ารหัสโดย .XTBL ransomware (หรือที่รู้จักกันในชื่อ TROLDESH Trojan) ไวรัสที่ใช้โดยอาชญากรไซเบอร์เพื่อจี้ไฟล์คอมพิวเตอร์ของผู้ใช้จนกว่าผู้ใช้จะจ่ายอาชญากร มันมีไฟล์ส่วนตัวของผู้ใช้เช่นไฟล์. pdf, .xlsx หรือ. RAW ไฟล์ .XTBL ถูกเข้ารหัสด้วยวิธี AES-265 และ RSA
ไวรัส .XTBL เป็นมัลแวร์อันตรายที่มักเรียกว่า ransomware ซึ่งจุดประสงค์ของไวรัสคือการใช้ตัวประกันไฟล์ของคุณและบังคับให้คุณจ่าย bitcoins ให้กับผู้กระทำความผิดเพื่อถอดรหัสไฟล์ของคุณ ไวรัสสามารถโจมตีคอมพิวเตอร์ของคุณได้หลายวิธีรวมถึงสแปมอีเมลพร้อมไฟล์แนบที่ติดเชื้อหรือลิงก์ที่เป็นอันตรายหรือการอัปเดตซอฟต์แวร์ที่ฉ้อโกง เมื่อไวรัสมีผลกระทบต่อคอมพิวเตอร์ของคุณมันจะเริ่มต้นการต่อสู้ไฟล์ของคุณเปลี่ยนชื่อด้วยอักขระแบบสุ่มและเข้ารหัสเป็นไฟล์ XTBL
เมื่อเข้ารหัสไฟล์ของคุณไวรัส .XTBL จะสร้างไฟล์ readme.txt ที่มีข้อมูลเกี่ยวกับไฟล์และคำแนะนำที่เข้ารหัสสำหรับการถอดรหัสซึ่งรวมถึงวิธีการชำระเงินให้อาชญากร ไฟล์เหล่านี้จะถูกวางไว้ในแต่ละโฟลเดอร์ที่มีไฟล์ XTBL
หากคุณสำรองไฟล์ของคุณคุณสามารถเรียกใช้การกู้คืนระบบเต็มรูปแบบ มิฉะนั้นหากคุณเลือกที่จะจ่ายเงินให้ผู้กระทำความผิดระวังว่าคุณอาจถูกหลอกลวงและยังคงทิ้งไว้กับไฟล์ที่เข้ารหัส
หมายเหตุ: ไฟล์ XTBL คล้ายกับ. Cerber, .Cerber2, .locky และ. zzzzz ซึ่งทั้งหมดถูกสร้างขึ้นโดย ransomware ไฟล์เหล่านี้จำนวนมากกลายเป็นที่แพร่หลายในปี 2559 เมื่อไวรัส. XTBL, Cerber และ Locky เริ่มติดเชื้อคอมพิวเตอร์
ชื่อไฟล์ XTBL ทั่วไป[อักขระสุ่มที่อาจรวมถึงชื่อไฟล์ดั้งเดิม, ID ของเหยื่อและที่อยู่อีเมลของนักพัฒนา Ransomware] .xtBl - การตั้งชื่อการตั้งชื่อทั่วไปสำหรับไฟล์ที่ติดเชื้อและเข้ารหัสโดยไวรัส .XTBL