Threat Database Ransomware Oxva Ransomware

Oxva Ransomware

תוכנת הכופר של Oxva מתמקדת בנתונים של קורבנותיה ונועלת אותם באמצעות אלגוריתם קריפטוגרפי בלתי ניתן לפיצוח. ברוב המוחלט של המקרים, איומי תוכנות כופר משמשים בפעולות תקיפה ממניעים פיננסיים. פושעי הסייבר מבקשים לסחוט כסף מהמשתמשים הבודדים או הגופים הארגוניים שנפגעו על ידי הבטחת סיוע בשחזור הקבצים המוצפנים, אך רק לאחר ששולם להם סכום כופר מסוים.

כשזה מגיע ל-Oxva Ransomware, בפרט, חוקרי infosec אישרו שהיא שייכת למשפחת ה- STOP/ Djvu תוכנות זדוניות. כאשר האיום מצפין קובץ, הוא מוסיף גם '.oxva' לשם המקורי של הקובץ. הקורבנות ישימו לב שהאיום יצר קובץ טקסט חדש במכשירים הנגועים. הקובץ נקרא בדרך כלל '_readme.txt' ותפקידו לספק פתק כופר עם הוראות למשתמשים או לחברות שנפגעו.

ההודעה של Oxva Ransomware מציינת שהאיום מכוון בעיקר למשתמשים בודדים. המפעילים שלה דורשים לשלם 980 דולר בדיוק, ולאחר מכן הם ישלחו כביכול כלי פענוח ומפתחות הפענוח הנדרשים לקורבנותיהם. למשתמשים שיוזמים תקשורת עם ההאקרים ב-72 השעות הראשונות מובטחת הנחה של 50%. לפי הודעת הכופר, ניתן להשתמש לצורך זה בשתי כתובות מייל (restorealldata@firemail.cc ו-gorentos@bitmessage.ch), וכן בחשבון טלגרם (@datarestore).

הטקסט המלא של שטר הכופר הוא:

' שימו לב!

אל תדאג, אתה יכול להחזיר את כל הקבצים שלך!
כל הקבצים שלך כמו תמונות, מסדי נתונים, מסמכים ועוד חשובים מוצפנים עם ההצפנה החזקה ביותר ומפתח ייחודי.
השיטה היחידה לשחזור קבצים היא רכישת כלי פענוח ומפתח ייחודי עבורך.
תוכנה זו תפענח את כל הקבצים המוצפנים שלך.
אילו ערבויות יש לך?
אתה יכול לשלוח אחד מהקבצים המוצפנים שלך מהמחשב שלך ואנחנו מפענחים אותו בחינם.
אבל אנחנו יכולים לפענח רק קובץ אחד בחינם. אסור שהקובץ יכיל מידע בעל ערך.
אתה יכול לקבל ולראות את כלי הפענוח של סקירת וידאו:
https://we.tl/t-WbgTMF1Jmw
המחיר של תוכנת מפתח פרטי ופענוח הוא $980.
הנחה של 50% זמינה אם תיצור איתנו קשר ב-72 השעות הראשונות, המחיר עבורך הוא $490.
שים לב שלעולם לא תשחזר את הנתונים שלך ללא תשלום.
בדוק את הדואר האלקטרוני שלך "דואר זבל" או בתיקיית "זבל" אם לא קיבלת תשובה יותר מ-6 שעות.

כדי לקבל את התוכנה הזו אתה צריך לכתוב באימייל שלנו:
restorealldata@firemail.cc

הזמינו כתובת דואר אלקטרוני ליצירת קשר:
gorentos@bitmessage.ch

חשבון הטלגרם שלנו:
@datarestore

תעודת הזהות האישית שלך: '

מגמות

הכי נצפה

טוען...