WLU 파일은 Jaff ransomware의 변형에 사용됩니다. 바이러스의 목적은 파일을 인질로 잡고 가해자에게 (비트 코인을 통해) 돈을 지불하여 파일의 잠금을 해제하는 것입니다. 이 바이러스는 악의적 인 .PDF 첨부 파일이있는 송장으로 전자 메일 마스킹을 통해 주로 배포됩니다. 첨부 파일을 열면 Jaff ransomware를 다운로드하여 실행하는 임베디드 .DOCM 파일을 열지 묻는 메시지가 나타납니다.
바이러스가 컴퓨터에 영향을 주면 파일의 스크램블을 시작하고 파일의 이름을 바꾸고 암호화합니다. 파일 확장자에 WLU 확장자를 추가합니다. 예를 들어, example.pub 파일은 example.pub.wlu가됩니다. 그런 다음 바이러스가 README_TO_DECRYPT .TXT , .BMP 및 .HTML 몸값 파일을 생성하여 파일을 해독하기 위해 수행해야 할 작업을 알려줍니다.
현재 파일을 효과적으로 해독 할 수있는 프로그램이 없습니다. 파일을 백업하는 경우 전체 시스템 복원을 실행할 수 있습니다. 그렇지 않으면, 감염된 파일의 암호를 해독하는 유일한 방법은 개인 키와 가짜 프로그램을 범인에게 지불하는 것입니다.