.xtbl Fájlkiterjesztés
FájltípusXTBL Ransomware Encrypted File
Fejlesztő | N/A |
Kategória | Encoded Files |
Formátum | N/A |
.XTBL opció száma
Az XTBL-fájl egy .xtbl ransomware (más néven Troldesh-trójai) által titkosított fájl, a cybercroatals által a felhasználó számítógépes fájljainak letartóztatására használt vírus, amíg a felhasználó nem fizeti meg a bűnözőt. Tartalmaz egy felhasználó személyes fájlt, például egy .PDF , .XLSX vagy .RAW fájlt. Az XTBL fájlokat AES-265 és RSA módszerekkel titkosítják.
A .xtbl-vírus veszélyes malware, amelyet gyakran ransomware-nek neveznek, ahol a vírus célja, hogy tegye be a fájlokat túszként, és arra kényszerít, hogy bitcoinokat fizessen az elkövetőnek a fájlok visszafejtése érdekében. A vírus különböző módon támadhatja meg a számítógépet, beleértve a fertőzött mellékletekkel vagy rosszindulatú hivatkozásokkal vagy hamis szoftverfrissítésekkel kapcsolatos e-maileket. Amint a vírus hatással van a számítógépre, elkezdi a fájlok kódolását, véletlenszerű karakterekkel történő átnevezését és XTBL fájlként történő titkosítását.
A fájlok titkosításakor a .xtbl vírus olyan README.txt fájlokat hoz létre, amelyek információkat tartalmaznak a titkosított fájljairól és azok visszafejtésére vonatkozó utasításokról, amelyek magukban foglalják a bűnözők fizetésének módját. Ezek a fájlok az XTBL-fájlokat tartalmazó mappákba kerülnek.
Ha biztonsági mentést készít a fájlokról, teljes rendszer-visszaállítást hajthat végre. Ellenkező esetben, ha úgy dönt, hogy megfizeti az elkövetőket, vigyázzon arra, hogy esetleg scammed és titkosított fájlok maradnak.
MEGJEGYZÉS: Az XTBL fájlok hasonlóak a .CERBER , .CERBER2 , .LOCKY , és a .ZZZZZ fájlokat, amelyeket mind a ransomware hoz létre. Ezek közül a fájlok közül sokan elterjedtek 2016-ban, amikor a .xtbl, a Cerber és a Locky vírusok elkezdték megfertőzni a számítógépeket.
[véletlenszerű karakterek, amelyek tartalmazhatják az eredeti fájlnevet, az áldozat azonosítóját és a ransomware fejlesztői e-mail címét.
Windows |
|