Wizard Ransomware ber om Modest Ransom
Wizard ransomware är namnet på en nyupptäckt stam av filkrypterande skadlig programvara.
Den nya varianten gör inget speciellt. Det kommer att kryptera de flesta filer på den riktade datorn, vilket gör dem kodade och oläsliga. De krypterade filerna får tillägget ".wizard". Detta gör att en fil som tidigare hette "document.doc" förvandlas till "document.doc.wizard".
Krypteringsprocessen kommer att påverka dokument, mediefiler, arkiv och databaser. Systemfiler som behövs för att hålla Windows igång påverkas inte.
När krypteringen är klar släpper ransomware sin lösensumma i en fil med namnet "decrypt_instructions.txt", och ber om bara $100 i lösen, som ska betalas i kryptovaluta. Hela anteckningen lyder som följer:
Välkommen till Wizard Ransomware...
[offer användarnamn], här är vad som hände...
Alla filer är krypterade med Advanced Encryption Standard 256.
Kanske har du märkt något? Dina dokument är nu oläsliga och skadade.
Du kan undra hur man dekrypterar det, men... Ingen chans till det, förlåt.
Så vad kan du göra nu?
Du har bara ett alternativ att dekryptera dina filer, låt oss se...
Om du vill ha tillbaka dina viktiga filer behöver du $100 i Bitcoin.
Men vi kan diskutera detta pris, vi kanske kan prata ner det, vi är inte onda.
Vill du starta processen? Du bör mejla oss på: godepso19 på proton dot me
Inkludera ditt ID i e-postmeddelandet, ditt ID är: -
Vad händer om jag inte betalar?
Ingenting, vilket betyder att dina filer bara kommer att krypteras för alltid... Dåligt resultat, eller hur?
Vi rekommenderar dock att du är snabb, eftersom vår verksamhet stänger snabbt.
Ha det så kul, vi är ute...
Med vänlig hälsning, Wizard Ransomware.