OOKEANI lunavara
OCEANSi pahavara uurimise käigus avastasid küberturvalisuse teadlased, et see toimib lunavarana. Kui arvuti on nakatunud, krüpteerib OCEANS masinas olevad failid ja muudab nende failinimesid, lisades neli juhuslikku märki. Näiteks faili nimega „1.doc” võidakse ümber nimetada „1.doc.9jiw” ja failist „2.pdf” võib saada „2.pdf.2d8r”.
Lisaks muudab OCEANS Ransomware töölaua taustapilti ja edastab lunaraha tekstifailina nimega 'OPEN_THIS.txt'. Uurijad leidsid ka, et OCEANS pärineb Chaos Ransomware perekonnast, mis viitab seda tüüpi pahavara keerukamale ja potentsiaalselt kahjustavamale variandile.
OCEANSi lunavara keelab ohvritel juurdepääsu oma andmetele
OCEANS Ransomware genereeritud lunaraha teatab ohvrile, et nende failid on šifreeritud ja neid saab taastada ainult spetsiaalse dekrüpteerimistarkvara ostmisel 125 000 dollari eest, mis tuleb tasuda ainult Monero (XMR) krüptovaluutas. Märkus hoiatab kolmanda osapoole tarkvara kasutamise eest, hoiatades, et see võib põhjustada püsivat andmete kadumist.
Maksejuhiste saamiseks palutakse ohvritel saata e-kiri anonymous22109@proton.me. Märkus kehtestab ka 48-tunnise maksetähtaja, ähvardades ettevõtte andmed lekitada, kui lunaraha selle aja jooksul ei tasuta.
Lunavaraga krüptitud failid on tavaliselt kättesaamatud ilma rünnaku eest vastutavate küberkurjategijate pakutava dekrüpteerimistööriistata. Lunaraha maksmine on aga tungivalt ebasoovitav, kuna pole absoluutselt mingit garantiid, et ründajad pakuvad maksmisel lubatud dekrüpteerimistööriista. Lisaks on oluline lunavara viivitamatult nakatunud arvutitest eemaldada, et vältida failide edasist krüpteerimist teistes samas võrgus olevates seadmetes või täiendavaid krüpteerimisi juba ohustatud süsteemides.
Seadistage tõhusad turvameetmed, et kaitsta oma andmeid ja seadmeid pahavaraohtude eest
Tugevad turvameetmed on hädavajalikud teie andmete ja seadmete kaitsmiseks pahavaraohtude eest. Siin on mõned põhjalikud strateegiad teie küberturvalisuse suurendamiseks:
- Kasutage kõikehõlmavat pahavaravastast tarkvara
- Installige mainekas pahavaratõrjetarkvara, mis pakub reaalajas kaitset. Veenduge, et seda värskendataks regulaarselt, et tuvastada uusimad ohud.
- Luba tulemüürid
Neid kõikehõlmavaid turvameetmeid rakendades saab pahavaraga nakatumise ohtu vähendada ning kasutajad saavad kaitsta oma andmeid ja seadmeid küberohtude eest. Regulaarne valvsus ja ennetavad turvatavad on turvalise digitaalse keskkonna säilitamisel võtmetähtsusega.
OCEANS Ransomware poolt nakatunud seadmetele jäetud lunarahateatise täistekst on järgmine:
'(HACKED BY OCEANS)
Hello 🙂
All of your files have been encrypted!
Your computer/database has been infected with a ransomware virus.
Your files have been encrypted and you won't be able to decrypt them without our help.What can I do to get my files back?
You can buy our special decryption software, this software will allow you to recover all of your data and remove the ransomware from your computer.
The price for the software is $125,000 USD. Payment can be made in Monero/XMR only.
IMPORTENT
DO NOT TRY TO USE ANY THIRD PARTY SOFTWARE OR ELSE YOUR FILES/DATA MAY BE LOST FOREVER!
To get the Monero/XMR address email: anonymous22109@proton.me
If you don't pay within 48 hours all of your companys data will be leaked.'