Threat Database Ransomware WIZOZ Ransomware

WIZOZ Ransomware

WIZOZ Ransomware adlı yeni bir tehdit, bilgi güvenliği araştırmacıları tarafından vahşi doğada tespit edildi. Bir VoidCrypt çeşidi olan WIZOZ Ransomware tehdidinden etkilenen sistemler, verilerini şifreleyecek ve böylece erişilemez ve kullanılamaz hale getirilecektir. Tehdidin arkasındaki siber suçlular daha sonra, kilitli verileri potansiyel olarak geri yükleme karşılığında kurbanlarını para için zorlayacak. WIZOZ Ransomware bir dosyayı şifrelediğinde, o dosyanın adını büyük ölçüde değiştirir. Yeni dosya adları, orijinal ad, ardından bir e-posta adresi, belirli kurbana özel bir kimlik dizesi ve yeni bir dosya uzantısından oluşur. Tehdit tarafından kullanılan e-posta adresi 'whizoze@gmail.com', dosya uzantısı ise '.WIZOZ'. Talimatları içeren bir fidye notu, 'Decrypt-info.txt' adlı bir metin dosyası olarak oluşturulacaktır.

WIZOZ Ransomware'in Talepleri

Fidye notu, bilgisayar korsanlarına ödemenin Bitcoin kripto para birimi kullanılarak yapılması gerektiğini belirtiyor. Ancak bundan önce kurbanların sistemlerinde 'prvkey*.txt.key' adlı bir dosya bulması gerekir. Genellikle, WIZOZ fidye yazılımı bu dosyayı C:\ProgramData\ klasöründe oluşturur. Dosya daha sonra, sağlanan iki e-posta adresine bir e-posta iletisi aracılığıyla bilgisayar korsanlarına gönderilmelidir - 'whizoze@gmail.com' ve 'whizoze@tutanota.com'. Kurbanlar, bilgisayar korsanlarının kilidini açıp geri göndermeyi vaat ettiği tek bir şifreli dosya da ekleyebilir.

WIZOZ Ransomware tarafından oluşturulan notun tam metni:

' Tüm Dosyalarınız Şifrelendi

Dosyalarınızı Geri Almak İçin Ödeme Yapmalısınız

1-C:\ProgramData\'ya veya diğer Sürücülerinize gidin ve bize prvkey*.txt.key dosyasını gönderin, * bir sayı olabilir (bunun gibi: prvkey3.txt.key)

2-Şifre Çözme testinin bize güvenmesi için 1mb'den küçük bir dosya gönderebilirsiniz Ancak test Dosyası değerli veriler içermemelidir

3-Ödeme Bitcoin ile yapılmalıdır

4-prvkey.txt.key dosyasını kaydetmeden Windows'u değiştirmek kalıcı Veri kaybına neden olur

E-posta adresimiz:whizoze@gmail.com

Cevap Verilmediğinde:whizoze@tutanota.com '

trend

En çok görüntülenen

Yükleniyor...