.ykkol Bestandsextensie
Bestandstype Locky Ransomware gecodeerd bestand
De ontwikkelaar | NB |
Categorie | Gecodeerde bestanden |
Formaat | NB |
.YKCOL optienummer
Een YKCOL-bestand is een bestand dat is gecodeerd door het Locky-virus, een Trojaans paard dat door cybercriminelen wordt gebruikt. Het bevat een gebruikersbestand, zoals een . PDF of .WMV bestand, gecodeerd met Locky Virus. YKCOL-bestanden zijn in 2017 wijdverspreid geworden en lijken op .LOCKY indiener.
Het Locky-virus is zeer gevaarlijke malware. Het wordt vaak ransomware genoemd, waarbij het doel van het virus is om uw bestanden te gijzelen en u te dwingen de dader te betalen (meestal met behulp van bitcoin) om de bestanden te ontgrendelen.
Het virus wordt meestal geïntroduceerd via spam-e-mail met de titel "Factuurstatus" met een .7Z bijlage, dat is een .VBS bestand gecomprimeerd met 7-Zip-compressie. Als u het 7Z-bestand downloadt en uitpakt, wordt het VBS-bestand uitgevoerd en begint het virus uw bestanden te coderen, de naam ervan te wijzigen met de extensie ".ykcol" en ze te coderen. Het virus genereert vervolgens een . BMP (ykcol.bmp) of .HTM (ykcol.htm) losgeldbrief waarin u wordt geïnformeerd over de overname en wat u moet doen om uw bestanden te herstellen.
Helaas is er momenteel geen programma beschikbaar om uw bestanden effectief te herstellen. Als u een back-up van uw bestanden maakt, kunt u een volledig systeemherstel uitvoeren. Anders is de enige bekende manier om geïnfecteerde bestanden te decoderen het betalen van de dader voor de privésleutel en het decoderen van het programma.
OPMERKING: YKCOL is LOCKY achterstevoren.
Dakramen en raamkozijnen |
|