Threat Database Ransomware Oxva Ransomware

Oxva Ransomware

Το Oxva Ransomware στοχεύει τα δεδομένα των θυμάτων του και τα κλειδώνει μέσω ενός κρυπτογραφικού αλγορίθμου που δεν μπορεί να παραβιαστεί. Στη συντριπτική πλειοψηφία των περιπτώσεων, οι απειλές ransomware χρησιμοποιούνται σε επιχειρήσεις επιθέσεων με οικονομικά κίνητρα. Οι κυβερνοεγκληματίες επιδιώκουν να εκβιάσουν χρήματα από τους επηρεαζόμενους μεμονωμένους χρήστες ή εταιρικές οντότητες υποσχόμενοι βοήθεια για την αποκατάσταση των κρυπτογραφημένων αρχείων, αλλά μόνο αφού τους καταβληθεί ένα ορισμένο ποσό λύτρων.

Ειδικότερα, όταν πρόκειται για το Oxva Ransomware, οι ερευνητές της infosec επιβεβαίωσαν ότι ανήκει στην οικογένεια κακόβουλου λογισμικού STOP/ Djvu . Όταν η απειλή κρυπτογραφεί ένα αρχείο, προσθέτει επίσης το '.oxva' στο αρχικό όνομα του αρχείου. Τα θύματα θα παρατηρήσουν ότι η απειλή έχει δημιουργήσει ένα νέο αρχείο κειμένου στις μολυσμένες συσκευές. Το αρχείο συνήθως ονομάζεται "_readme.txt" και ο ρόλος του είναι να παραδίδει ένα σημείωμα λύτρων με οδηγίες στους επηρεαζόμενους χρήστες ή εταιρείες.

Το μήνυμα του Oxva Ransomware υποδεικνύει ότι η απειλή στοχεύει κυρίως μεμονωμένους χρήστες. Οι χειριστές του απαιτούν να πληρωθούν ακριβώς 980 δολάρια, μετά από τα οποία υποτίθεται ότι θα στείλουν ένα εργαλείο αποκρυπτογράφησης και τα απαιτούμενα κλειδιά αποκρυπτογράφησης στα θύματά τους. Στους χρήστες που ξεκινούν την επικοινωνία με τους χάκερ μέσα στις πρώτες 72 ώρες υπόσχονται έκπτωση 50%. Σύμφωνα με το σημείωμα λύτρων, δύο διευθύνσεις ηλεκτρονικού ταχυδρομείου (restorealldata@firemail.cc και gorentos@bitmessage.ch), καθώς και ένας λογαριασμός Telegram (@datarestore), μπορούν να χρησιμοποιηθούν για το σκοπό αυτό.

Το πλήρες κείμενο του σημειώματος για τα λύτρα είναι:

'' ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως φωτογραφίες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
https://we.tl/t-WbgTMF1Jmw
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
restorealldata@firemail.cc

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
gorentos@bitmessage.ch

Ο λογαριασμός μας στο Telegram:
@datarestore

Η προσωπική σας ταυτότητα: '

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...