Malware

0 Commento

Il Ransomware AMBA è una minaccia di ransomware di crittografia che è stata progettata per siti Web di destinazione nel server russo. Il Ransomware AMBA è stato utilizzato negli attacchi contro server Web, piuttosto che contro gli individui come con la maggior parte delle crittografia ransomware Trojan. Tuttavia, il tipo di attacco nel caso il Ransomware AMBA è ancora lo stesso con altre minacce simili. Dopo il Ransomware AMBA entra in un server Web, il Ransomware AMBA crittografa tutti i file che trova che corrispondono a un elenco di estensioni di file contenute nei suoi file di configurazione. Ogni volta che il Ransomware AMBA consente di crittografare un file, aggiunge l’estensione ‘The AMBA’ per identificare i file che sono stati crittografati. Oltre alla crittografia dei file delle vittime, il Ransomware AMBA crea un file di testo denominato ‘ПРОЧТИ_МЕНЯ.txt’, che contiene una nota di riscatto scritta in russo. Nota di riscatto di AMBA Ransomware chiede alla vittima di contattare i suoi autori a un indirizzo email specifico per ottenere assistenza per decrittografare i file. Essenzialmente, il Ransomware AMBA prende in ostaggio della vittima file e richiede il pagamento di un grande riscatto per restituire l’accesso ai file crittografati.

AMBA Locker VirusScarica lo strumento di rimozionerimuovere AMBA Locker Virus

Come il Ransomware AMBA attacchi di un utente di Computer

Secondo indicazioni di Ransomware AMBA, la vittima viene richiesto di contattare gli sviluppatori di Ransomware AMBA per ricevere istruzioni su come decifrare questa minaccia. Vittime del Ransomware AMBA sono avvertite di non tentare di ripristinare i file, o rischiano di perdere definitivamente l’accesso ai loro file (questo è una minaccia comune associata a questi tipi di infezioni). Quando le vittime di contattare i responsabili per il Ransomware AMBA, la risposta sostengono che è necessario pagare un grande riscatto per ottenere la chiave di decrittazione. Maggior parte dei riscatti di domanda di ransomware tra 0,5 e 1,5 BitCoin (tra $400 e $1000 USD in media). Attualmente, sembra che i truffatori responsabili dell’attacco di AMBA Ransomware variano il loro riscatto a seconda della situazione della vittima. La ragione perché è pagato il riscatto per il Ransomware AMBA in Bitcoin è che questo metodo di pagamento permette i truffatori di rimanere anonimo. Gli utenti di computer dovrebbero evitare di pagare il riscatto di Ransomware AMBA. Nella maggior parte dei casi, i truffatori ignorerà le vittime e non fornirà la chiave di decrittazione dopo il pagamento è effettuato. Anche se si trattasse di mantenere la loro promessa, pagando il riscatto di AMBA Ransomware permette loro di continuare a creare e distribuire queste minacce.

Purtroppo, non può essere possibile recuperare i file crittografati dal Ransomware AMBA senza accesso alla chiave di decrittografia attualmente a causa di questo, il metodo migliore è quello di recuperare i file interessati da un backup. È, naturalmente, consigliabile usare un programma di sicurezza affidabile che è completamente aggiornato per impedire che il Ransomware AMBA entrando un computer in primo luogo.

è riportato il testo integrale della nota di riscatto di Ransomware AMBA:

——————————————————————————–
Место для Вашей рекламы
——————————————————————————–
Вся Ваша информация (документы, базы данных, бэкапы)
на этом компьютере была зашифрована.
Для расшифровки обратитесь по нижеуказанным контактам.
Ни в коем случае не изменяйте файлы!
И не используйте чужие дешифраторы, Вы можете потерять Ваши файлы навсегда.
Каждый дешифратор – уникален, чужой – просто испортит Ваши файлы.
Благодоря нам – вы можете усилить свою безопасность
и предотвратить подобные ситуации!
——————————————————————————–
e-mail: the AMBA(@)riseup.net
———————————–
Ваш код для разблокировки: [-]
—————————————————————
Внимание! В первом письме не прикрепляйте файлы для дешифровки.
Все инструкции вы получите в ответном письме.
—————————————————————

Prevenire l’attacco di Ransomware AMBA

Il Ransomware AMBA è identico a numerose altre minacce ransomware. Tutti loro svolgere un simile attacco, utilizzando un algoritmo di crittografia asimmetrica per crittografare i file della vittima senza fornire una chiave di decrittografia. La differenza principale tra varianti di queste minacce è la quantità di riscatto e alcuni dettagli nelle note di riscatto e metodi di distribuzione. Il metodo più comune per distribuire il Ransomware AMBA è tramite allegati di posta elettronica danneggiato e collegamenti incorporati. Queste minacce sono trovate anche su reti di file-sharing peer-to-peer abbastanza comunemente, e non è raro per gli utenti di computer venga infettato dopo apertura un torrent scaricato da una di queste fonti. Il metodo migliore per la prevenzione nel caso il Ransomware AMBA è per evitare queste fonti, utilizzare un programma di sicurezza affidabile e avere i backup di tutti i file su un dispositivo esterno.

Scarica lo strumento di rimozionerimuovere AMBA Locker Virus Salvare

* SpyHunter scanner, pubblicati su questo sito, è destinato a essere utilizzato solo come uno strumento di rilevamento. più informazioni su SpyHunter. Per utilizzare la funzionalità di rimozione, sarà necessario acquistare la versione completa di SpyHunter. Se si desidera disinstallare SpyHunter, Clicca qui.

Aggiungi un commento