Threat Database Ransomware Wintenzz Ransomware

Wintenzz Ransomware

O Wintenzz Ransomware é uma ameaça de malware que pode causar estragos em qualquer sistema que infectar. Ao iniciar uma rotina de criptografia com um algoritmo criptográfico forte, o Wintenzz Ransomware é capaz de impedir que os usuários acessem seus próprios arquivos de forma eficaz. Todos os tipos de arquivos populares serão afetados - documentos do MS Office, PDFs, áudio, vídeo, fotos, bancos de dados, arquivos, etc. As vítimas da ameaça serão extorquidas em troca de dinheiro se desejarem restaurar seus dados recebendo o chave de descriptografia dos hackers.

Quando o Wintenzz Ransomware bloqueia um arquivo, ele também altera o nome original desse arquivo, acrescentando ' .wintenzz ' a ele como uma nova extensão. Além disso, após concluir seu processo de criptografia, o malware continuará a entregar uma mensagem exigindo resgate na forma de um arquivo chamado ' STARTOPEN_ote.html .' Este arquivo HTML será executado a cada inicialização do sistema.

De acordo com as instruções na nota, espera-se que as vítimas de Wintenzz Ransomware comprem US $200 em bitcoins e enviem a quantia para o endereço de cripto-carteira fornecido. Depois de concluir as transações, os usuários terão que iniciar a comunicação com os hackers enviando uma mensagem para o endereço de e-mail 'winhelp@cryptolab.nl'.

É altamente desencorajado entrar em negociações com pessoas responsáveis por desencadear ameaças de malware. Não apenas não há garantias de que todos os dados bloqueados serão restaurados com sucesso, mas os hackers muito provavelmente irão pegar o dinheiro e usá-lo para financiar sua próxima operação ameaçadora.

O texto completo da nota de resgate entregue pelo Wintenzz Ransomware é:

' Aviso!

Seus arquivos foram criptografados! Siga as instruções abaixo para restaurá-los. O não cumprimento das instruções pode resultar na corrupção permanente dos dados.

  1. Compre $ 200 em Bitcoin (BTC). Visite hxxps: //bitcoin.org/en/buy para saber como fazer isso.
  2. Envie o novo Bitcoin para o seguinte endereço: 1M48oia3zbzuwqCWsWSA242EanbxH191CB
  3. Contate nossa equipe de suporte em winhelp@cryptolab.nl e explique seu problema.
  4. Depois de confirmarmos seu pagamento em Bitcoin, nossa equipe de suporte enviará a você uma senha de descriptografia.
  5. Use a senha com nosso programa para descriptografar seus arquivos instantaneamente.'

 

Tendendo

Mais visto

Carregando...