Wintz Ransomware
Wintz Ransomware je alat koji su postavili kibernetički kriminalci dizajniran za zaključavanje podataka korisnika i iznuđivanje novca za potencijalno vraćanje šifriranih datoteka. Kao vrsti ransomwarea, njegov primarni cilj je izazvati maksimalne poremećaje ciljanjem širokog spektra vrsta datoteka.
Nakon što Wintz Ransomware zarazi uređaj, odmah počinje šifrirati datoteke, čineći ih potpuno neupotrebljivima. Preimenuje zahvaćene datoteke dodavanjem jedinstvene ekstenzije koja se sastoji od četiri nasumična znaka. Na primjer, datoteka pod nazivom '1.jpg' postaje '1.jpg.bnht', a '2.pdf' se mijenja u '2.pdf.lfy3', pri čemu sve ugrožene datoteke slijede ovaj obrazac. Ransomware također generira poruku o otkupnini s uputama za žrtve, spremljenu kao tekstualnu datoteku pod nazivom 'read_it.txt'. Ovaj ransomware temelji se na obitelji Chaos Ransomware .
Wintz Ransomware iznuđuje svoje žrtve za novac uzimajući njihove podatke za taoce
Obavijest o otkupnini od Wintz Ransomwarea obavještava žrtve da su njihova računala i poslužitelji šifrirani te da su preuzeti privatni podaci, poput datoteka, internetskih kolačića i lozinki. U poruci se prijeti da će, ako žrtve ne kontaktiraju napadače ili ne plate otkupninu, šifrirane datoteke ostati nedostupne, a ukradeni podaci biti prodani na Dark Netu. Bilješka također upozorava protiv pokušaja modificiranja ili dešifriranja datoteka jer bi to moglo uzrokovati trajnu štetu.
U većini slučajeva infekcija ransomwareom, dekriptiranje datoteka bez pomoći napadača je nemoguće. Međutim, čak i ako žrtve plate otkupninu, često ne dobiju navodne alate za dešifriranje. Stoga stručnjaci za kibernetičku sigurnost strogo savjetuju da se ne udovoljavate zahtjevima kriminalaca jer oporavak podataka nije zajamčen. Štoviše, plaćanje otkupnine podržava i potiče nezakonite aktivnosti.
Uklanjanje Wintz Ransomwarea iz operativnog sustava spriječit će šifriranje dodatnih datoteka. Nažalost, ovo uklanjanje neće vratiti datoteke koje su već bile šifrirane.
Ne preuzimajte rizike sa sigurnošću svojih uređaja i podataka
Kako bi bolje zaštitili uređaje i podatke od prijetnji ransomwareom i zlonamjernim softverom, korisnici mogu primijeniti sljedeće sigurnosne mjere:
- Redovite sigurnosne kopije : Često sigurnosno kopirajte važne podatke na vanjske tvrde diskove ili pohranu u oblaku. Provjerite jesu li sigurnosne kopije odspojene od glavnog uređaja kako biste spriječili da zlonamjerni softver dođe do njih.
- Instalirajte pouzdani sigurnosni softver : koristite renomirane anti-malware programe. Održavajte te programe ažurnima kako biste otkrili i uklonili najnovije prijetnje.
Usvajanjem ovih sigurnosnih mjera korisnici mogu značajno smanjiti vjerojatnost zaraze ransomwareom i zlonamjernim softverom, štiteći svoje uređaje i podatke od potencijalnih prijetnji.
Poruka o otkupnini ispuštena na uređaje zaražene Wintz Ransomwareom je:
'Wintz Ransomware Group & Partners | EST: 2016
>>> What happens?
Your computers and servers are encrypted, private data was downloaded.
We need only money, after payment we will give you a decryptor for the entire network and you will restore all the data.
>>> Data leak
First of all we have downloaded the entirety of your machine; quite litteraly everything.
Including cookies, passwords, all files & anything else of meaning.
If you fail to pay the desired ransomware within the time period provided your information
will be sold on the darknet.
The data is preloaded and will be published if you do not contact us.
>>> What guarantees?
We are not a politically motivated group and we do not need anything other than your money.
If you pay, we will provide you the programs for decryption and we will delete your data.
If we do not give you decrypters or we do not delete your data, no one will pay us in the future, this does not comply with our goals.
We always keep our promises.'