Wizard Ransomware pede um resgate modesto
Wizard ransomware é o nome de uma variedade recém-descoberta de malware de criptografia de arquivos.
A nova variante não faz nada de especial. Ele criptografará a maioria dos arquivos no computador de destino, deixando-os embaralhados e ilegíveis. Os arquivos criptografados recebem a extensão ".wizard". Isso fará com que um arquivo anteriormente chamado "document.doc" se transforme em "document.doc.wizard".
O processo de criptografia afetará documentos, arquivos de mídia, arquivos e bancos de dados. Os arquivos de sistema necessários para manter o Windows em execução não são afetados.
Uma vez que a criptografia está completa, o ransomware coloca sua nota de resgate dentro de um arquivo chamado "decrypt_instructions.txt", pedindo apenas $ 100 em resgate, a ser pago em criptomoeda. A nota completa é a seguinte:
Bem-vindo ao Wizard Ransomware...
[nome de usuário da vítima], eis o que aconteceu...
Todos os arquivos são criptografados com o Advanced Encryption Standard 256.
Talvez você tenha notado algo? Seus documentos agora estão ilegíveis e corrompidos.
Você pode se perguntar como decifrá-lo, mas... Sem chance disso, desculpe.
Então, o que você pode fazer agora?
Você só tem uma opção para descriptografar seus arquivos, vamos ver...
Se você quiser seus arquivos importantes de volta, precisará de $ 100 em Bitcoin.
No entanto, podemos discutir esse preço, talvez possamos negociá-lo, não somos maus.
Quer iniciar o processo? Você deve nos enviar um e-mail para: godepso19 at proton dot me
Inclua seu ID no e-mail, seu ID é: -
E se eu não pagar?
Nada, o que significa que seus arquivos serão criptografados para sempre... Resultado ruim, certo?
No entanto, recomendamos que você seja rápido, porque nossas operações são encerradas rapidamente.
Divirta-se, estamos fora...
Atenciosamente, Wizard Ransomware.