Malware

0 comment

El Ransomware AMBA es una amenaza de ransomware de cifrado diseñado para sitios web de destino en el servidor ruso. El Ransomware AMBA ha sido utilizado en ataques contra servidores Web y no contra las personas como con la mayoría de cifrado de ransomware troyanos. Sin embargo, el tipo de ataque en el caso de la AMBA Ransomware sigue siendo lo mismo que con otras amenazas similares. Después el Ransomware AMBA entre un servidor Web, el Ransomware AMBA cifra todos los ficheros encuentra que coincidan con una lista de extensiones de archivo contenidos en sus ficheros de configuración. Cuando el Ransomware AMBA encripta un archivo, agrega la extensión ‘.el AMBA’ para identificar aquellos archivos que han sido encriptados. Además de cifrar los archivos de las víctimas, el Ransomware AMBA crea un archivo de texto llamado ‘ПРОЧТИ_МЕНЯ.txt’ que contiene una nota de rescate escrita en ruso. Nota de rescate de Ransomware de AMBA pide a la víctima en contacto con sus autores en una dirección específica de correo electrónico para obtener ayuda para descifrar los archivos. Esencialmente, el Ransomware AMBA toma como rehenes de los archivos de la víctima y exige el pago de un rescate grande regresar acceso a los archivos cifrados.

AMBA Locker VirusDescargar herramienta de eliminación depara eliminar AMBA Locker Virus

Cómo la AMBA Ransomware ataca a un usuario

Según las indicaciones de Ransomware de AMBA, la víctima se le indica que póngase en contacto con los desarrolladores de Ransomware de AMBA para recibir instrucciones en cómo descifrar esta amenaza. Se advirtieron a las víctimas de la AMBA Ransomware no intentar restaurar los archivos, o corren el riesgo de perder el acceso a sus archivos de forma permanente (esto es una amenaza común asociada a este tipo de infecciones). Cuando las víctimas con las personas encargadas de la AMBA Ransomware, la respuesta se afirman que es necesario pagar un gran rescate para obtener la clave de descifrado. Más rescates de demanda ransomware entre 0,5 y 1,5 BitCoin (entre $400 y $1000 USD en promedio). En la actualidad, parece que los responsables del ataque Ransomware AMBA los estafadores varían su rescate dependiendo de la situación de la víctima. La razón por qué se paga el rescate por el Ransomware AMBA en BitCoins es que esta forma de pago permite a los estafadores permanecer en el anonimato. Los usuarios de computadoras deben evitar pagar rescate de Ransomware de AMBA. En la mayoría de los casos, los estafadores ignorará a las víctimas y no proporcionará la clave de descifrado después de efectuar el pago. Aún si fueran a cumplir su promesa, pagar el rescate de Ransomware AMBA les permite seguir creando y distribuyendo estas amenazas.

Desafortunadamente, no es posible recuperar archivos cifrados por el Ransomware AMBA sin acceso a la clave de descifrado en la actualidad debido a esto, es el mejor método para recuperar los archivos afectados de una copia de seguridad. Por supuesto, se recomienda fuertemente usar un programa de seguridad confiable que está completamente actualizado para evitar que el Ransomware AMBA en un equipo en primer lugar.

El siguiente es el texto completo de la nota de rescate de Ransomware de AMBA:

——————————————————————————–
Место для Вашей рекламы
——————————————————————————–
Вся Ваша информация (документы, базы данных, бэкапы)
на этом компьютере была зашифрована.
Для расшифровки обратитесь по нижеуказанным контактам.
Ни в коем случае не изменяйте файлы!
И не используйте чужие дешифраторы, Вы можете потерять Ваши файлы навсегда.
Каждый дешифратор – уникален, чужой – просто испортит Ваши файлы.
Благодоря нам – вы можете усилить свою безопасность
и предотвратить подобные ситуации!
——————————————————————————–
e-mail: the AMBA(@)riseup.net
———————————–
Ваш код для разблокировки: [-]
—————————————————————
Внимание! В первом письме не прикрепляйте файлы для дешифровки.
Все инструкции вы получите в ответном письме.
—————————————————————

Prevenir el ataque de Ransomware AMBA

El Ransomware AMBA es idéntica a otras numerosas amenazas de ransomware. Todos ellos llevan a cabo un ataque similar, utilizando un algoritmo de cifrado asimétrico para cifrar los archivos de la víctima sin proporcionar una clave de descifrado. La principal diferencia entre las variantes de estas amenazas es la cantidad de rescate y algunos detalles en las notas de rescate y los métodos de distribución. El método más común para distribuir el Ransomware AMBA es a través de adjuntos de correo electrónico dañados y enlaces incrustados. Estas amenazas también se encuentran en redes de intercambio de archivos peer-to-peer muy comúnmente, y no es infrecuente para que los usuarios de computadoras se infectan después de abrir un torrent descarga en uno de estas fuentes. El mejor método de prevención en el caso de la AMBA Ransomware es evitar estas fuentes, utilizar un programa de seguridad confiable y tener copias de seguridad de todos los archivos en un dispositivo externo.

Descargar herramienta de eliminación depara eliminar AMBA Locker Virus Guardar

* Escáner SpyHunter, publicado en este sitio, está diseñado para ser utilizado sólo como una herramienta de detección. más información en SpyHunter. Para utilizar la funcionalidad de eliminación, usted necesitará comprar la versión completa de SpyHunter. Si usted desea desinstalar el SpyHunter, haga clic aquí.

Añadir un comentario