Threat Database Ransomware Oxva Ransomware

Oxva Ransomware

Oxva Ransomware กำหนดเป้าหมายข้อมูลของเหยื่อและล็อกโดยใช้อัลกอริธึมการเข้ารหัสที่ถอดรหัสไม่ได้ ในกรณีส่วนใหญ่ ภัยคุกคามจากแรนซัมแวร์ถูกใช้ในการดำเนินการโจมตีที่มีแรงจูงใจทางการเงิน อาชญากรไซเบอร์พยายามรีดไถเงินจากผู้ใช้แต่ละรายที่ได้รับผลกระทบหรือนิติบุคคลโดยสัญญาว่าจะให้ความช่วยเหลือในการกู้คืนไฟล์ที่เข้ารหัส แต่หลังจากได้รับเงินค่าไถ่จำนวนหนึ่งแล้วเท่านั้น

เมื่อพูดถึง Oxva Ransomware โดยเฉพาะอย่างยิ่ง นักวิจัยของ infosec ได้ยืนยันว่าเป็นมัลแวร์ตระกูล STOP / Djvu เมื่อภัยคุกคามเข้ารหัสไฟล์ ไฟล์ก็จะเพิ่ม '.oxva' ต่อท้ายชื่อดั้งเดิมของไฟล์ด้วย เหยื่อจะสังเกตเห็นว่าภัยคุกคามได้สร้างไฟล์ข้อความใหม่บนอุปกรณ์ที่ติดไวรัส โดยทั่วไปแล้วไฟล์จะมีชื่อว่า '_readme.txt' และบทบาทของมันคือการส่งบันทึกค่าไถ่พร้อมคำแนะนำไปยังผู้ใช้หรือบริษัทที่ได้รับผลกระทบ

ข้อความของ Oxva Ransomware ระบุว่าภัยคุกคามส่วนใหญ่มุ่งเป้าไปที่ผู้ใช้แต่ละราย ผู้ให้บริการต้องการจ่ายเงินจำนวน 980 เหรียญสหรัฐ หลังจากนั้นพวกเขาจะส่งเครื่องมือถอดรหัสและคีย์ถอดรหัสที่จำเป็นไปยังเหยื่อ ผู้ใช้ที่เริ่มสื่อสารกับแฮ็กเกอร์ภายใน 72 ชั่วโมงแรกจะได้รับส่วนลด 50% ตามบันทึกค่าไถ่ สามารถใช้ที่อยู่อีเมลสองรายการ (restorealldata@firemail.cc และ gorentos@bitmessage.ch) รวมทั้งบัญชีโทรเลข (@datarestore) เพื่อจุดประสงค์นี้

ข้อความทั้งหมดของบันทึกค่าไถ่คือ:

' โปรดทราบ!

ไม่ต้องกังวล คุณสามารถส่งคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น ภาพถ่าย ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสไฟล์ได้ฟรีเพียง 1 ไฟล์เท่านั้น ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูเครื่องมือถอดรหัสภาพรวมวิดีโอ:
https://we.tl/t-WbgTMF1Jmw
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
restorealldata@firemail.cc

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
gorentos@bitmessage.ch

บัญชีโทรเลขของเรา:
@datarestore

รหัสส่วนตัวของคุณ: '

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...