Threat Database Ransomware Ooxa Ransomware

Ooxa Ransomware

أكد باحثو Infosec وجود متغير آخر من برامج الفدية الضارة والذي يعد جزءًا من عائلة البرامج الضارة STOP / Djvu سيئة السمعة. يتم تعقب التهديد باعتباره Ooxa Ransomware وهو قادر على التأثير على مجموعة كبيرة من أنواع الملفات. من المرجح أن يكتشف الضحايا أنه لم يعد بإمكانهم فتح أي من المستندات أو ملفات PDF أو المحفوظات أو الصور أو قواعد البيانات أو غيرها من الملفات المهمة. سيحاول الفاعلون المهددون بعد ذلك ابتزاز المستخدمين المتأثرين بالمال مقابل وعدهم بالمساعدة في استعادة البيانات المقفلة.

كجزء من الإجراءات الغازية ، سيضيف تهديد ransomware أيضًا ".ooxa" إلى أسماء الملفات المشفرة. هناك تغيير آخر تسبب فيه Ooxa Ransomware وهو إنشاء ملف نصي باسم "_readme.txt" على الأجهزة المخترقة. الملف يحمل مذكرة فدية التهديد مع تعليمات لضحاياها.

تكشف قراءة رسالة المطالبة بفدية عن البرامج الضارة أن مشغليها يريدون الحصول على فدية قدرها 980 دولارًا. من المفترض أن يتم تخفيض هذا المبلغ الأولي بنسبة 50٪ إذا اتصل المستخدمون المتأثرون بالمخترقين في غضون 72 ساعة. يُسمح للضحايا أيضًا بإرسال ملف واحد لفتحه مجانًا. ومع ذلك ، يجب ألا يحتوي الملف المختار على أي معلومات قيمة. يترك المتسللون قناتي اتصال محتملتين في شكل عنواني بريد إلكتروني - "support@bestyourmail.ch" و "supportys@airmail.cc". يجب على ضحايا هجمات البرامج الضارة أن يضعوا في اعتبارهم دائمًا أن الاتصال بمجرمي الإنترنت يجب أن يعتبر محفوفًا بالمخاطر للغاية. من المحتمل أن يعرض المستخدمون أنفسهم لقضايا إضافية تتعلق بالخصوصية والأمان.

الرسالة التي تركتها Ooxa Ransomware هي:

'الانتباه!

لا تقلق ، يمكنك إرجاع جميع ملفاتك!
يتم تشفير جميع ملفاتك مثل الصور وقواعد البيانات والمستندات وغيرها من الملفات المهمة بأقوى تشفير ومفتاح فريد.
الطريقة الوحيدة لاستعادة الملفات هي شراء أداة فك التشفير ومفتاح فريد لك.
سيقوم هذا البرنامج بفك تشفير جميع ملفاتك المشفرة.
ما الذي يضمن لك؟
يمكنك إرسال أحد الملفات المشفرة من جهاز الكمبيوتر الخاص بك ونقوم بفك تشفيره مجانًا.
لكن يمكننا فك تشفير ملف واحد فقط مجانًا. يجب ألا يحتوي الملف على معلومات قيمة.
يمكنك الحصول على وإلقاء نظرة على أداة فك تشفير نظرة عامة على الفيديو:
hxxps: //we.tl/t-6icnx2ZM3Z
سعر المفتاح الخاص وبرامج فك التشفير هو 980 دولارًا.
يتوفر الخصم بنسبة 50٪ إذا اتصلت بنا أول 72 ساعة ، فهذا السعر هو 490 دولارًا أمريكيًا.
يرجى ملاحظة أنك لن تستعيد بياناتك أبدًا بدون دفع.
تحقق من مجلد البريد الإلكتروني "البريد العشوائي" أو "البريد العشوائي" إذا لم تحصل على إجابة لأكثر من 6 ساعات.

للحصول على هذا البرنامج ، تحتاج إلى الكتابة على بريدنا الإلكتروني:
support@bestyourmail.ch

حجز عنوان البريد الإلكتروني للاتصال بنا:
supportys@airmail.cc

المعرف الشخصي الخاص بك:

الشائع

الأكثر مشاهدة

جار التحميل...