Threat Database Ransomware Oxva Ransomware

Oxva Ransomware

Ransomware Oxva е насочен към данните на своите жертви и ги заключва чрез неразбиваем криптографски алгоритъм. В по-голямата част от случаите заплахите за рансъмуер се използват във финансово мотивирани операции за атака. Киберпрестъпниците се стремят да изнудват пари от засегнатите индивидуални потребители или корпоративни субекти, като обещават помощ при възстановяването на криптираните файлове, но само след като им бъде платена определена сума за откуп.

Когато става въпрос за рансъмуера Oxva, изследователите на infosec потвърдиха, че той принадлежи към семейството на зловреден софтуер STOP/ Djvu . Когато заплахата криптира файл, тя също така добавя „.oxva“ към оригиналното име на файла. Жертвите ще забележат, че заплахата е създала нов текстов файл на заразените устройства. Файлът обикновено се нарича „_readme.txt“ и неговата роля е да достави бележка за откуп с инструкции на засегнатите потребители или компании.

Съобщението на Oxva Ransomware показва, че заплахата е насочена предимно към отделни потребители. Неговите оператори изискват да им бъдат платени точно $980, след което се предполага, че ще изпратят инструмент за дешифриране и необходимите ключове за декриптиране на своите жертви. Потребителите, които започнат комуникация с хакерите в рамките на първите 72 часа, получават отстъпка от 50%. Според бележката за откуп за тази цел могат да се използват два имейл адреса (restorealldata@firemail.cc и gorentos@bitmessage.ch), както и акаунт в Telegram (@datarestore).

Пълният текст на бележката за откуп е:

' ВНИМАНИЕ!

Не се притеснявайте, можете да върнете всичките си файлове!
Всички ваши файлове като снимки, бази данни, документи и други важни са криптирани с най-силното криптиране и уникален ключ.
Единственият метод за възстановяване на файлове е закупуването на инструмент за дешифриране и уникален ключ за вас.
Този софтуер ще дешифрира всички ваши криптирани файлове.
Какви гаранции имате?
Можете да изпратите един от вашите шифровани файлове от вашия компютър и ние го дешифрираме безплатно.
Но можем да дешифрираме само 1 файл безплатно. Файлът не трябва да съдържа ценна информация.
Можете да получите и разгледате инструмента за дешифриране на преглед на видео:
https://we.tl/t-WbgTMF1Jmw
Цената на частния ключ и софтуера за дешифриране е $980.
Налична отстъпка от 50%, ако се свържете с нас през първите 72 часа, тази цена за вас е $490.
Моля, имайте предвид, че никога няма да възстановите данните си без плащане.
Проверете папката "Спам" или "Нежелана поща" в имейла си, ако не получите отговор повече от 6 часа.

За да получите този софтуер, трябва да пишете на нашия имейл:
restorealldata@firemail.cc

Запазете имейл адрес за връзка с нас:
gorentos@bitmessage.ch

Нашият акаунт в Telegram:
@datarestore

Вашата лична карта: '

Тенденция

Най-гледан

Зареждане...