Threat Database Ransomware Wizard Ransomware

Wizard Ransomware

Wizard Ransomware ialah ancaman merosakkan yang dibuat khusus untuk menyasarkan data pada peranti yang dijangkiti. Ancaman perisian tebusan biasanya dilengkapi dengan proses penyulitan yang tidak boleh dipecahkan, meninggalkan mana-mana dokumen, foto, PDF, arkib, pangkalan data, dsb. yang terjejas, tidak dapat digunakan sepenuhnya. Mangsa kemudiannya diperas untuk wang, kerana pemulihan data tanpa kunci penyahsulitan yang dimiliki oleh penggodam adalah mustahil.

Wizard Ransomware menambahkan '.wizard' pada nama fail yang disulitkan. Ia juga menjatuhkan fail teks bernama 'decrypt_instructions.txt' pada desktop sistem yang dilanggar. Fail itu mengandungi nota tebusan yang memperincikan permintaan penyerang. Dalam kes ini, mangsa diberitahu bahawa mereka perlu membayar wang tebusan $100 kepada penggodam. Wang mesti dihantar menggunakan mata wang kripto Bitcoin. Nota itu menyebut satu e-mel - 'godepso19@proton.me,' alamat yang boleh digunakan sebagai cara untuk menghubungi penjenayah siber

Nota tebusan penuh yang ditinggalkan oleh Wizard Ransomware ialah:

' Selamat datang ke Wizard Ransomware…

karolisliucveikis, inilah yang berlaku…
Semua fail disulitkan dengan Advanced Encryption Standard 256.
Mungkin anda perasan sesuatu? Dokumen anda kini tidak boleh dibaca dan rosak.
Anda boleh tertanya-tanya bagaimana untuk menyahsulitnya, tetapi... Tiada peluang untuk itu, maaf.

Jadi, apa yang boleh anda lakukan sekarang?

Anda hanya mempunyai satu pilihan untuk menyahsulit fail anda, mari lihat…
Jika anda mahukan fail penting anda kembali, anda memerlukan $100 dalam Bitcoin.
Walau bagaimanapun, kita boleh membincangkan harga ini, mungkin kita boleh memperkatakannya, kita tidak jahat.
Ingin memulakan proses? Anda harus menghantar e-mel kepada kami di: godepso19@proton.me
Sertakan ID anda dalam e-mel, ID anda ialah:

Bagaimana jika saya tidak membayar?

Tiada apa-apa, bermakna fail anda hanya akan disulitkan selama-lamanya... Hasil buruk, bukan?
Walau bagaimanapun, kami mengesyorkan anda cepat, kerana operasi kami ditutup dengan cepat.

Bersenang-senang, kami keluar…
Yang benar, Wizard Ransomware.
'

Catatan Berkaitan

Trending

Paling banyak dilihat

Memuatkan...