Threat Database Ransomware OOII Ransomware

OOII Ransomware

يعد OOII Ransomware جزءًا من عائلة STOP / Djvu Ransomware سيئة السمعة التي استخدمها مجرمو الإنترنت لإنشاء العديد من متغيرات البرامج الضارة والخطيرة. على الرغم من افتقار OOII إلى أي تعديلات أو تحسينات ذات مغزى ، لا ينبغي الاستهانة بقدراتها التدميرية. التهديد قادر على قفل مجموعة واسعة من أنواع الملفات ، ومنع ضحاياه من الوصول إلى أي من بياناتهم، على نحو فعال. سيكتشف المستخدمون المتأثرون أن مستنداتهم وملفات PDF والصور والمحفوظات وقواعد البيانات وغيرها الكثير أصبحت جميعها غير قابلة للاستخدام.

سيتم إلحاق ".ooii" بأسمائها الأصلية لجميع الملفات التي تم تشفيرها بواسطة التهديد. بالإضافة إلى ذلك ، ستنشئ برامج الفدية ملفًا نصيًا على النظام ، مصممًا لحمل مذكرة الفدية الخاصة به مع تعليمات من المهاجمين. سيتم تسمية الملف "_readme.txt."

تفاصيل مذكرة الفدية

تظل رسالة OOII Ransomware متوافقة مع ما لوحظ في تهديدات STOP / Djvu الأخرى. يذكر المتسللون أنه سيتعين على المستخدمين دفع فدية قدرها 980 دولارًا لتلقي أداة فك التشفير والمفتاح الخاص اللازمين لاستعادة بياناتهم. يمكن تخفيض السعر الأولي للفدية بنسبة تصل إلى 50٪ إذا اتصل ضحايا OOII Ransomware بالمخترقين في غضون 72 ساعة من الهجوم.

يمكن استخدام رسالتين مختلفتين من رسائل البريد الإلكتروني لهذا الغرض وفقًا للملاحظة. العنوان الأساسي هو "support@sysmail.ch" بينما يعمل "helprestoremanager@airmail.cc" كبريد إلكتروني احتياطي. كجزء من رسالتهم ، يُسمح للمستخدمين بإرفاق ملف مقفل واحد من المفترض أن يفتحه المتسللون مجانًا.

النص الكامل للملاحظة هو:

إنتباه!

لا تقلق ، يمكنك إرجاع جميع ملفاتك!
يتم تشفير جميع ملفاتك مثل الصور وقواعد البيانات والمستندات وغيرها من الملفات المهمة بأقوى تشفير ومفتاح فريد.
الطريقة الوحيدة لاستعادة الملفات هي شراء أداة فك التشفير ومفتاح فريد لك.
سيقوم هذا البرنامج بفك تشفير جميع ملفاتك المشفرة.
ما الذي يضمن لك؟
يمكنك إرسال أحد الملفات المشفرة من جهاز الكمبيوتر الخاص بك ونقوم بفك تشفيره مجانًا.
لكن يمكننا فك تشفير ملف واحد فقط مجانًا. يجب ألا يحتوي الملف على معلومات قيمة.
يمكنك الحصول على وإلقاء نظرة على أداة فك تشفير نظرة عامة على الفيديو:
https://we.tl/t-bPgv29RUmq
سعر المفتاح الخاص وبرامج فك التشفير هو 980 دولارًا.
يتوفر الخصم بنسبة 50٪ إذا اتصلت بنا أول 72 ساعة ، فهذا السعر هو 490 دولارًا أمريكيًا.
يرجى ملاحظة أنك لن تستعيد بياناتك أبدًا بدون دفع.
تحقق من مجلد البريد الإلكتروني "البريد العشوائي" أو "البريد العشوائي" إذا لم تحصل على إجابة لأكثر من 6 ساعات.

للحصول على هذا البرنامج ، تحتاج إلى الكتابة على بريدنا الإلكتروني:
support@sysmail.ch

حجز عنوان البريد الإلكتروني للاتصال بنا:
helprestoremanager@airmail.cc
'

الشائع

الأكثر مشاهدة

جار التحميل...