Threat Database Ransomware Oxva Ransomware

Oxva Ransomware

Oxva Ransomware riktar sig mot sina offers data och låser den via en oknäckbar kryptografisk algoritm. I de allra flesta fall används ransomware-hot i ekonomiskt motiverade attackoperationer. De cyberbrottslingar försöker pressa pengar från de drabbade enskilda användarna eller företagsenheterna genom att utlova hjälp med att återställa de krypterade filerna, men först efter att ha fått ett visst lösensumma.

När det gäller Oxva Ransomware, i synnerhet, har infosec-forskare bekräftat att den tillhör STOP/ Djvu malware-familjen. När hotet krypterar en fil lägger det också till ".oxva" till filens ursprungliga namn. Offren kommer att märka att hotet har skapat en ny textfil på de infekterade enheterna. Filen heter vanligtvis '_readme.txt' och dess roll är att leverera en lösennota med instruktioner till berörda användare eller företag.

Oxva Ransomwares meddelande indikerar att hotet främst riktar sig mot enskilda användare. Dess operatörer kräver att få betalt exakt $980, varefter de ska skicka ett dekrypteringsverktyg och de nödvändiga dekrypteringsnycklarna till sina offer. Användare som initierar kommunikation med hackarna inom de första 72 timmarna utlovas en rabatt på 50 %. Enligt lösennotan kan två e-postadresser (restorealldata@firemail.cc och gorentos@bitmessage.ch), samt ett Telegram-konto (@datarestore), användas för detta ändamål.

Den fullständiga texten i lösennotan är:

' OBS!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som foton, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
https://we.tl/t-WbgTMF1Jmw
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
restorealldata@firemail.cc

Boka e-postadress för att kontakta oss:
gorentos@bitmessage.ch

Vårt Telegram-konto:
@datarestore

Ditt personliga ID: '

Trendigt

Mest sedda

Läser in...