Threat Database Ransomware Oohu Ransomware

Oohu Ransomware

Entre les moltes variants de ransomware que s'amaguen en línia, l'Oohu Ransomware ha emergit recentment com una amenaça nociva, pertanyent a la coneguda família Stop/Djvu Ransomware.

Una descendència amenaçadora: la família Stop/Djvu Ransomware

L'Oohu Ransomware és un descendent de la família STOP/Djvu Ransomware , un grup de programes de programari amenaçadors especialitzats en xifrar els fitxers de les víctimes i exigir un rescat per desxifrar-los. Aquesta família de ransomware ha estat activa des de fa temps, causant danys importants i pèrdues financeres a innombrables víctimes a tot el món.

Característiques de la signatura d'Oohu

  • Extensió de fitxer : el ransomware Oohu xifra els fitxers de les víctimes i els afegeix l'extensió ".oohu". Aquesta alteració fa impossible que les víctimes accedeixin a les seves dades sense la clau de desxifrat, fent que els fitxers siguin efectivament inutilitzables.
  • Nota de rescat : després d'encriptar correctament els fitxers, Oohu mostra una nota de rescat anomenada "_readme.txt" a l'ordinador de la víctima. Aquesta nota conté instruccions i exigeix un pagament de rescat per a la clau de desxifrat.
  • Demanda de rescat : Oohu sol demanar un rescat de 980 dòlars en criptomoneda, una suma no insignificant per a la majoria de les víctimes. Aquest rescat es demana a canvi de la clau de desxifrat que suposadament restaurarà l'accés als fitxers xifrats.
  • Descompte per a víctimes primerenques : en un intent de coaccionar les víctimes perquè paguin ràpidament, Oohu ofereix un descompte del 50% a aquells que enviïn el rescat en les primeres 72 hores posteriors a l'atac. Aquesta oferta sensible al temps pot suposar una pressió addicional sobre les víctimes perquè compleixin les demandes de l'atacant.
  • Informació de contacte : la nota de rescat proporciona adreces de correu electrònic perquè les víctimes puguin contactar amb els atacants. Aquestes adreces de correu electrònic serveixen com a mitjà principal de comunicació entre les víctimes i els ciberdelinqüents que hi ha darrere d'Oohu.

  • Oferta de desxifrat gratuïta : per intentar guanyar-se la confiança de les víctimes i fomentar el compliment, Oohu fa una oferta aparentment generosa: les víctimes poden enviar un fitxer xifrat des dels seus ordinadors i els atacants el desxifraran gratuïtament. Tanmateix, hi ha advertències importants a aquesta oferta: el fitxer no ha de contenir informació valuosa i només es desxifrarà un fitxer de manera gratuïta.

Implicacions i recomanacions

L'Oohu Ransomware, com els seus predecessors de la família Stop/Djvu, suposa una amenaça greu tant per a les persones com per a les organitzacions. Ser víctima d'un atac d'aquest tipus pot provocar pèrdues econòmiques importants, el compromís d'informació sensible i un temps d'inactivitat important.

Per mitigar els riscos associats amb Oohu i variants de ransomware similars, es recomana a les persones i organitzacions que prenguin els passos següents:

  • Còpia de seguretat de dades periòdicament : manteniu còpies de seguretat segures i actualitzades de les dades essencials en emmagatzematge fora de línia o al núvol. Això garanteix que, en cas d'atac, podeu recuperar els vostres fitxers sense pagar el rescat.
  • Utilitzeu un programari de seguretat fiable : utilitzeu un programari anti-programari maliciós de bona reputació per detectar i prevenir infeccions de programari ransomware.
  • Aneu amb compte a l'hora de manejar fitxers adjunts de correu electrònic : és fonamental tenir precaució quan obriu fitxers adjunts de correu electrònic, principalment si provenen de fonts desconegudes o sospitoses. Els ciberdelinqüents sovint utilitzen el correu electrònic com a vector principal per a la distribució de ransomware.
  • Mantenir el programari actualitzat : actualitzeu el vostre sistema operatiu i les aplicacions de programari regularment per corregir les vulnerabilitats conegudes que el ransomware pot explotar.
  • Educar els usuaris : educar els empleats o familiars sobre els perills del ransomware i la importància de les millors pràctiques de ciberseguretat.

A continuació, trobareu la nota de rescat presentada per Oohu Ransomware a les seves víctimes:

'ATENCIÓ!

No us preocupeu, podeu tornar tots els vostres fitxers!
Tots els vostres fitxers com imatges, bases de dades, documents i altres importants estan xifrats amb el xifratge més fort i la clau única.
L'únic mètode per recuperar fitxers és comprar l'eina de desxifrar i la clau única per a vostè.
Aquest programari desxifrarà tots els vostres fitxers xifrats.
Quines garanties tens?
Pots enviar un dels teus fitxers xifrats des del teu ordinador i el desxifrarem de forma gratuïta.
Però només podem desxifrar 1 fitxer de forma gratuïta. El fitxer no ha de contenir informació valuosa.
Podeu obtenir i veure l'eina de desxifrar de visió general del vídeo:
hxxps://we.tl/t-XA1LckrLRP
El preu de la clau privada i el programari de desxifrat és de 980 dòlars.
Descompte del 50% disponible si us poseu en contacte amb nosaltres les primeres 72 hores, el preu per a vosaltres és de 490 $.
Tingueu en compte que mai no restaurareu les vostres dades sense pagament.
Comproveu la carpeta "Correu brossa" o "correu no desitjat" si no rebeu resposta més de 6 hores.

Per obtenir aquest programari cal escriure al nostre correu electrònic:
support@freshmail.top

Reserveu l'adreça de correu electrònic per contactar amb nosaltres:
datarestorehelp@airmail.cc

El teu identificador personal:'

Tendència

Més vist

Carregant...