Программа-вымогатель Wizard просит скромный выкуп
Программа-вымогатель Wizard — это название недавно обнаруженного штамма вредоносного ПО, шифрующего файлы.
Новый вариант не делает ничего особенного. Он зашифрует большинство файлов на целевом компьютере, оставив их зашифрованными и нечитаемыми. Зашифрованные файлы получают расширение «.wizard». Это заставит файл, ранее называвшийся «document.doc», превратиться в «document.doc.wizard».
Процесс шифрования затронет документы, медиафайлы, архивы и базы данных. Системные файлы, необходимые для работы Windows, не затрагиваются.
Как только шифрование завершено, программа-вымогатель помещает примечание о выкупе в файл с именем «decrypt_instructions.txt», требуя всего 100 долларов в качестве выкупа для оплаты в криптовалюте. Полная заметка выглядит следующим образом:
Добро пожаловать в Wizard Ransomware...
[имя пользователя жертвы], вот что произошло...
Все файлы зашифрованы с помощью Advanced Encryption Standard 256.
Может быть, вы что-то заметили? Ваши документы теперь нечитаемы и повреждены.
Вы можете задаться вопросом, как его расшифровать, но... Нет шансов на это, извините.
Итак, что вы можете сделать сейчас?
У вас есть только один вариант расшифровки ваших файлов, давайте посмотрим...
Если вы хотите вернуть свои важные файлы, вам понадобится 100 долларов в биткойнах.
Тем не менее, мы можем обсудить эту цену, может быть, мы сможем ее сбить, мы не злые.
Хотите начать процесс? Вы должны написать нам по электронной почте: godepso19 at proton dot me
Включите свой идентификатор в электронное письмо, ваш идентификатор: -
Что, если я не заплачу?
Ничего, а это значит, что ваши файлы будут просто зашифрованы навсегда... Плохой результат, верно?
Тем не менее, мы рекомендуем вам поторопиться, потому что наши операции быстро прекращаются.
Веселитесь, мы вышли...
С уважением, Wizard Ransomware.