Wintenzz Ransomware
Il Wintenzz Ransomware è una minaccia malware che può devastare qualsiasi sistema infetta. Avviando una routine di crittografia con un potente algoritmo crittografico, Wintenzz Ransomware è in grado di impedire agli utenti di accedere ai propri file in modo efficace. Tutti i tipi di file più diffusi saranno interessati: documenti MS Office, PDF, audio, video, foto, database, archivi, ecc. Le vittime della minaccia verranno quindi estorte per denaro se desiderano ripristinare i propri dati ricevendo chiave di decrittazione dagli hacker.
Quando Wintenzz Ransomware blocca un file, cambierà anche il nome originale di quel file aggiungendo " .wintenzz " come nuova estensione. Inoltre, dopo aver completato il processo di crittografia, il malware procederà a fornire un messaggio di richiesta di riscatto sotto forma di un file denominato " STARTOPEN_ote.html ". Questo file HTML verrà eseguito ad ogni avvio del sistema.
Secondo le istruzioni nella nota, le vittime di Wintenzz Ransomware dovrebbero acquistare bitcoin per un valore di $ 200 e inviare la somma all'indirizzo del cripto-wallet fornito. Dopo aver completato le transazioni, gli utenti dovranno avviare la comunicazione con gli hacker inviando loro un messaggio all'indirizzo e-mail "winhelp@cryptolab.nl".
È fortemente sconsigliato avviare negoziati con le persone responsabili dello scatenamento delle minacce malware. Non solo non ci sono garanzie che tutti i dati bloccati vengano ripristinati con successo, ma è molto probabile che gli hacker prenderanno i soldi e li useranno per finanziare la loro prossima operazione minacciosa.
Il testo completo della richiesta di riscatto rilasciata da Wintenzz Ransomware è:
' Attenzione!
I tuoi file sono stati crittografati! Si prega di seguire le istruzioni di seguito per ripristinarli. La mancata osservanza delle istruzioni può causare il danneggiamento permanente dei dati.
- Acquista $ 200 in Bitcoin (BTC). Visita hxxps: //bitcoin.org/en/buy per sapere come farlo.
- Invia il nuovo Bitcoin al seguente indirizzo: 1M48oia3zbzuwqCWsWSA242EanbxH191CB
- Contatta il nostro team di supporto all'indirizzo winhelp@cryptolab.nl e spiega il tuo problema.
- Dopo aver confermato il tuo pagamento Bitcoin, il nostro team di supporto ti invierà una password di decrittazione.
- Usa la password con il nostro programma per decrittografare i tuoi file all'istante. '