విజార్డ్ Ransomware
విజార్డ్ రాన్సమ్వేర్ అనేది సోకిన పరికరాలలోని డేటాను లక్ష్యంగా చేసుకోవడానికి ప్రత్యేకంగా సృష్టించబడిన హానికరమైన ముప్పు. Ransomware బెదిరింపులు సాధారణంగా అన్క్రాకబుల్ ఎన్క్రిప్షన్ ప్రాసెస్తో అమర్చబడి ఉంటాయి, ప్రభావితమైన పత్రాలు, ఫోటోలు, PDFలు, ఆర్కైవ్లు, డేటాబేస్లు మొదలైన వాటిలో దేనినైనా పూర్తిగా ఉపయోగించలేనివిగా వదిలివేస్తాయి. హ్యాకర్లు కలిగి ఉన్న డిక్రిప్షన్ కీలు లేకుండా డేటాను పునరుద్ధరించడం ఆచరణాత్మకంగా అసాధ్యం కాబట్టి బాధితులు డబ్బు కోసం బలవంతంగా వసూలు చేస్తారు.
Wizard Ransomware ఎన్క్రిప్టెడ్ ఫైల్ల పేర్లకు '.wizard'ని జోడిస్తుంది. ఇది ఉల్లంఘించిన సిస్టమ్ల డెస్క్టాప్పై 'decrypt_instructions.txt' అనే టెక్స్ట్ ఫైల్ను కూడా వదిలివేస్తుంది. ఫైల్లో దాడి చేసిన వారి డిమాండ్లను వివరించే విమోచన నోట్ ఉంది. ఈ సందర్భంలో, బాధితులు హ్యాకర్లకు $100 విమోచన చెల్లించాల్సి ఉంటుందని చెప్పారు. డబ్బును తప్పనిసరిగా బిట్కాయిన్ క్రిప్టోకరెన్సీని ఉపయోగించి పంపాలి. నోట్లో సైబర్ నేరగాళ్లను సంప్రదించడానికి ఒక మార్గంగా ఉపయోగించబడే 'godepso19@proton.me,' చిరునామా అనే ఒకే ఒక ఇమెయిల్ను పేర్కొన్నారు.
విజార్డ్ రాన్సమ్వేర్ వదిలిపెట్టిన పూర్తి విమోచన నోట్:
' విజార్డ్ రాన్సమ్వేర్కు స్వాగతం...
karolisliucveikis, ఇక్కడ ఏమి జరిగింది…
అన్ని ఫైల్లు అధునాతన ఎన్క్రిప్షన్ స్టాండర్డ్ 256తో ఎన్క్రిప్ట్ చేయబడ్డాయి.
బహుశా మీరు ఏదైనా గమనించారా? మీ పత్రాలు ఇప్పుడు చదవలేనివి మరియు పాడైనవి.
దీన్ని ఎలా డీక్రిప్ట్ చేయాలో మీరు ఆశ్చర్యపోవచ్చు, కానీ... దానికి అవకాశం లేదు, క్షమించండి.కాబట్టి, మీరు ఇప్పుడు ఏమి చేయవచ్చు?
మీ ఫైల్లను డీక్రిప్ట్ చేయడానికి మీకు ఒక ఎంపిక మాత్రమే ఉంది, చూద్దాం...
మీరు మీ ముఖ్యమైన ఫైల్లను తిరిగి పొందాలనుకుంటే, మీకు బిట్కాయిన్లో $100 అవసరం.
అయితే, మేము ఈ ధర గురించి చర్చించగలము, బహుశా మేము దానిని తగ్గించవచ్చు, మేము చెడు కాదు.
ప్రక్రియను ప్రారంభించాలనుకుంటున్నారా? మీరు మాకు ఇమెయిల్ పంపాలి: godepso19@proton.me
ఇ-మెయిల్లో మీ IDని చేర్చండి, మీ ID:నేను చెల్లించకపోతే?
ఏదీ లేదు, అంటే మీ ఫైల్లు ఎప్పటికీ గుప్తీకరించబడతాయి... చెడు ఫలితం, సరియైనదా?
అయినప్పటికీ, మా కార్యకలాపాలు వేగంగా ఆగిపోతాయి కాబట్టి మీరు త్వరగా ఉండాలని మేము సిఫార్సు చేస్తున్నాము.ఆనందించండి, మేము బయటకు వచ్చాము…
భవదీయులు, విజార్డ్ Ransomware. '