Threat Database Ransomware Ooxa Ransomware

Ooxa Ransomware

Οι ερευνητές της Infosec επιβεβαίωσαν μια άλλη απειλητική παραλλαγή ransomware που αποτελεί μέρος της περίφημης οικογένειας κακόβουλου λογισμικού STOP/Djvu . Η απειλή παρακολουθείται ως το Ooxa Ransomware και είναι ικανό να επηρεάσει ένα μεγάλο σύνολο τύπων αρχείων. Τα θύματα είναι πιθανό να ανακαλύψουν ότι δεν μπορούν πλέον να ανοίξουν κανένα από τα έγγραφα, τα αρχεία PDF, τα αρχεία, τις φωτογραφίες, τις βάσεις δεδομένων ή άλλα σημαντικά αρχεία τους. Στη συνέχεια, οι φορείς απειλών θα προσπαθήσουν να εκβιάσουν τους επηρεαζόμενους χρήστες για χρήματα με αντάλλαγμα να τους υποσχεθούν βοήθεια για την αποκατάσταση των κλειδωμένων δεδομένων.

Ως μέρος των επεμβατικών ενεργειών της, η απειλή ransomware θα προσθέσει επίσης «.ooxa» στα ονόματα των κρυπτογραφημένων αρχείων. Μια άλλη αλλαγή που προκαλείται από το Ooxa Ransomware είναι η δημιουργία ενός αρχείου κειμένου με το όνομα '_readme.txt' στις συσκευές που έχουν παραβιαστεί. Το αρχείο φέρει το σημείωμα για τα λύτρα της απειλής με οδηγίες για τα θύματά της.

Η ανάγνωση του μηνύματος που απαιτεί λύτρα του κακόβουλου λογισμικού αποκαλύπτει ότι οι χειριστές του θέλουν να λάβουν λύτρα 980 $. Αυτό το αρχικό ποσό θα μπορούσε να μειωθεί κατά 50% εάν οι επηρεαζόμενοι χρήστες επικοινωνήσουν με τους χάκερ εντός 72 ωρών. Τα θύματα επιτρέπεται επίσης να στείλουν ένα μόνο αρχείο για να ξεκλειδωθεί δωρεάν. Ωστόσο, το επιλεγμένο αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες. Οι χάκερ αφήνουν δύο πιθανά κανάλια επικοινωνίας με τη μορφή δύο διευθύνσεων email - «support@bestyourmail.ch» και «supportsys@airmail.cc». Τα θύματα επιθέσεων κακόβουλου λογισμικού θα πρέπει πάντα να έχουν κατά νου ότι η επαφή με εγκληματίες του κυβερνοχώρου θα πρέπει να θεωρείται εξαιρετικά επικίνδυνη. Οι χρήστες θα μπορούσαν ενδεχομένως να εκτίθενται σε πρόσθετα ζητήματα απορρήτου και ασφάλειας.

Το μήνυμα που άφησε το Ooxa Ransomware είναι:

'ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχεις;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-6icnx2ZM3Z
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@bestyourmail.ch

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
supportsys@airmail.cc

Η προσωπική σας ταυτότητα:'

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...