¿Qué es AMBA?
AMBA es un virus de tipo ransomware que se dirige a sitios web rusos. Después de infiltrarse en el servidor, AMBA encripta la mayoría de los archivos en el sistema y agrega el .AMBA o .RROD extensión al nombre de cada archivo cifrado. Un archivo de texto ("ÐÐ ÐЧТÐ_ÐÐÐЯ.txt") que contiene un mensaje (en ruso) que anima a los propietarios del servidor a ponerse en contacto con los ciberdelincuentes a través de la dirección de correo electrónico
proporcionó
.
El mensaje indica que los archivos se han cifrado y que los usuarios deben ponerse en contacto con los desarrolladores de AMBA para recibir instrucciones de descifrado. También se advierte a las víctimas que no intenten restaurar archivos con herramientas de terceros, ya que esta acción supuestamente dañaría los archivos cifrados. Este comportamiento es común a los virus de tipo ransomware. Una vez contactadas, las víctimas reciben una respuesta que indica que deben pagar un rescate para recibir una clave de descifrado. Actualmente se desconoce el monto del rescate, sin embargo, muchos virus ransomware exigen entre 0,5 y 1,5 Bitcoins (en el momento de la investigación, 1 Bitcoin equivalía a $673,21). Los ciberdelincuentes solicitan el pago en Bitcoins para permitirles permanecer en el anonimato. De hecho, los ciberdelincuentes a menudo ignoran a las víctimas, paguen o no. Por lo tanto, le recomendamos encarecidamente que ignore estas solicitudes y nunca intente pagar o ponerse en contacto con estas personas. En el momento de la investigación, no había herramientas capaces de restaurar archivos cifrados por AMBA. Por lo tanto, solo puede restaurar sus datos desde una copia de seguridad.
Captura de pantalla de un mensaje que anima a los usuarios a ponerse en contacto con los desarrolladores del ransomware AMBA para descifrar sus datos comprometidos:
AMBA es muy similar a KimcilWare y CTB-Locker y muchos otros virus. Todos encriptan archivos y piden rescate. La mayoría usa un algoritmo de cifrado asimétrico y, por lo tanto, la única diferencia notable entre ellos es el monto del rescate. Los virus de tipo ransomware se distribuyen principalmente a través de archivos adjuntos de correo electrónico infecciosos (por ejemplo, formularios de solicitud de empleo falsos), redes P2P (peer-to-peer) (por ejemplo, Torrent), actualizaciones de software falsas y troyanos. Por lo tanto, tenga cuidado al descargar archivos de fuentes de terceros y al abrir archivos adjuntos enviados desde direcciones de correo electrónico no reconocidas o sospechosas. Además, mantenga actualizado el software instalado y utilice un paquete legítimo de antivirus/antispyware. La clave para la seguridad informática es la precaución.
Texto presentado en el archivo "ÐÐ ÐЧТÐ_ÐÐÐЯ.txt".
-------------------------------------------------- ------------------------------
ÐеÑÑо Ð´Ð»Ñ ÐаÑей ÑекламÑ
-------------------------------------------------- ------------------------------
ÐÑÑ ÐаÑа инÑоÑмаÑÐ¸Ñ (докÑменÑÑ, Ð±Ð°Ð·Ñ Ð´Ð°Ð½Ð½ÑÑ
, бÑкапÑ)
на ÑÑом компÑÑÑеÑе бÑла заÑиÑÑована.
ÐÐ»Ñ ÑаÑÑиÑÑовки обÑаÑиÑеÑÑ Ð¿Ð¾ нижеÑказаннÑм конÑакÑам.
Ðи в коем ÑлÑÑае не изменÑйÑе ÑайлÑ!
Рне иÑполÑзÑйÑе ÑÑжие деÑиÑÑаÑоÑÑ, ÐÑ Ð¼Ð¾Ð¶ÐµÑе поÑеÑÑÑÑ ÐаÑи ÑÐ°Ð¹Ð»Ñ Ð½Ð°Ð²Ñегда.
ÐаждÑй деÑиÑÑаÑÐ¾Ñ - Ñникален, ÑÑжой - пÑоÑÑо иÑпоÑÑÐ¸Ñ ÐаÑи ÑайлÑ.
ÐлагодоÑÑ Ð½Ð°Ð¼ - Ð²Ñ Ð¼Ð¾Ð¶ÐµÑе ÑÑилиÑÑ ÑÐ²Ð¾Ñ Ð±ÐµÐ·Ð¾Ð¿Ð°ÑноÑÑÑ
i пÑедоÑвÑаÑиÑÑ Ð¿Ð¾Ð´Ð¾Ð±Ð½Ñе ÑиÑÑаÑии!
-------------------------------------------------- ------------------------------
correo electrónico: amba(@)riseup.net
--------------------------------------------------
ÐÐ°Ñ ÐºÐ¾Ð´ Ð´Ð»Ñ ÑазблокиÑовки: [-]
-------------------------------------------------- -------------
Ðнимание! РпеÑвом пиÑÑме не пÑикÑеплÑйÑе ÑÐ°Ð¹Ð»Ñ Ð´Ð»Ñ Ð´ÐµÑиÑÑовки.
ÐÑе инÑÑÑÑкÑии Ð²Ñ Ð¿Ð¾Ð»ÑÑиÑе в оÑвеÑном пиÑÑме.
-------------------------------------------------- -------------
Captura de pantalla de un servidor infectado con AMBA ransomware: (NUEVAS CUENTAS) 99% de descuento en Uber Eats maximo de 20€ SIN MINIMO!
Ransomware del sitio web de AMBA
AMBA es un virus de tipo ransomware que se dirige a sitios web rusos. Después de infiltrarse en el servidor, AMBA encripta la mayoría de los archivos en el s
apple
es
https://cdnimages.juegosboom.com/applesana.es/1220/dbmicrodb1-apple-ransomware-del-sitio-web-de-amba-9824-0.jpg
2023-07-10
Si crees que alguno de los contenidos (texto, imagenes o multimedia) en esta página infringe tus derechos relativos a propiedad intelectual, marcas registradas o cualquier otro de tus derechos, por favor ponte en contacto con nosotros en el mail bitelchux@yahoo.es y retiraremos este contenido inmediatamente