Wizard Ransomware prosi o skromny okup
Ransomware kreatora to nazwa nowo odkrytego szczepu złośliwego oprogramowania szyfrującego pliki.
Nowy wariant nie robi nic specjalnego. Zaszyfruje większość plików na docelowym komputerze, pozostawiając je zaszyfrowane i nieczytelne. Zaszyfrowane pliki otrzymują rozszerzenie „.wizard”. Spowoduje to, że plik poprzednio nazywany „document.doc” zamieni się w „document.doc.wizard”.
Proces szyfrowania wpłynie na dokumenty, pliki multimedialne, archiwa i bazy danych. Nie ma to wpływu na pliki systemowe potrzebne do działania systemu Windows.
Po zakończeniu szyfrowania oprogramowanie ransomware umieszcza notatkę z żądaniem okupu w pliku o nazwie „decrypt_instructions.txt”, prosząc o jedynie 100 USD okupu, które należy zapłacić w kryptowalucie. Pełna notatka brzmi następująco:
Witamy w kreatorze ransomware...
[nazwa użytkownika ofiary], oto co się stało...
Wszystkie pliki są szyfrowane przy użyciu Advanced Encryption Standard 256.
Może zauważyłeś coś? Twoje dokumenty są teraz nieczytelne i uszkodzone.
Możesz się zastanawiać, jak to odszyfrować, ale... Nie ma na to szans, przepraszam.
Więc co możesz teraz zrobić?
Masz tylko jedną opcję odszyfrowania plików, zobaczmy...
Jeśli chcesz odzyskać swoje ważne pliki, będziesz potrzebować 100 USD w Bitcoin.
Jednak jesteśmy w stanie omówić tę cenę, może uda nam się ją załamać, nie jesteśmy źli.
Chcesz rozpocząć proces? Napisz do nas na adres: godepso19 at proton dot me
Dołącz swój identyfikator w e-mailu, Twój identyfikator to: -
Co jeśli nie zapłacę?
Nic, co oznacza, że Twoje pliki zostaną zaszyfrowane na zawsze... Zły wynik, prawda?
Zalecamy jednak, abyś był szybki, ponieważ nasze operacje są szybko zamykane.
Miłej zabawy, wychodzimy...
Z poważaniem, Wizard Ransomware.