Oodt Ransomware
باج افزار Oodt یک تروجان رمزگذاری از خانواده باج افزار STOP/Djvu، یک باج افزار محبوب به عنوان سرویس است. باجافزار Oodt فایلهای حیاتی را روی رایانههای شخصی آلوده با یک روش رمزگذاری نشکن مسدود میکند. پشتیبانگیری بهروزرسانیشده در دستگاههای مستقل و محصولات ضد بدافزار اختصاصی برای حذف باجافزار Oodt، هر دو برای همه کاربران رایانه توصیه میشوند.
باجافزار STOP/Djvu میتواند از روشهای عفونت متعددی استفاده کند. کمپینهای خانواده باجافزار STOP/Djvu شامل استراتژیهای فریبنده میشود، مانند جمع کردن تروجانها با تورنتهای غیرقانونی و استفاده از اعتبارنامههای brute-force برای حمله به شبکهها.
نام باجافزار Oodt بهطور دلخواه با چهار کاراکتر تصادفی انتخاب میشود که از آنها به عنوان پسوند ('.oodt') برای تغییر نام فایلهای قفلشده استفاده میکند. رمزگذاری دادههای باجافزار Oodt اسناد، تصاویر و سایر رسانهها را بهعنوان گروگان در رایانه قربانی برای همیشه نگه میدارد، مگر اینکه پرداخت باج انجام شود. مبلغ باج درخواستی 980 دلار است که اگر قربانیان در 72 ساعت پس از حمله اقدام کنند، می توان آن را به 490 دلار کاهش داد. با مهاجم میتوان از طریق آدرسهای ایمیل support@bestyourmail.c و datarestorehelp@airmail.cc تماس گرفت و قربانیان اجازه دارند یک فایل رمزگذاری شده را برای رمزگشایی به صورت رایگان ارسال کنند تا ضمانتهایی باشد که مهاجمان یک ابزار رمزگشایی فعال دارند.
متأسفانه، محصولات ضد بدافزار نمیتوانند فایلهایی را که این تهدید به آنها آسیب میزند، باز یا رمزگشایی کنند. با این حال، آنها باج افزار Oodt را به محض شناسایی حذف خواهند کرد.
در یادداشت باجگیری که توسط باجافزار Oodt نمایش داده میشود، آمده است:
'توجه!
نگران نباشید، شما می توانید تمام فایل های خود را برگردانید!
تمامی فایل های شما مانند تصاویر، پایگاه های داده، اسناد و سایر موارد مهم با قوی ترین رمزگذاری و کلید منحصر به فرد رمزگذاری می شوند.
تنها روش بازیابی فایل ها خرید ابزار رمزگشایی و کلید منحصر به فرد برای شماست.
این نرم افزار تمامی فایل های رمزگذاری شده شما را رمزگشایی می کند.
چه تضمینی دارید؟
شما می توانید یکی از فایل های رمزگذاری شده خود را از رایانه شخصی خود ارسال کنید و ما آن را به صورت رایگان رمزگشایی می کنیم.
اما ما می توانیم تنها 1 فایل را به صورت رایگان رمزگشایی کنیم. فایل نباید حاوی اطلاعات ارزشمندی باشد.
می توانید ابزار رمزگشایی نمای کلی ویدیو را دریافت کرده و نگاه کنید:
hxxps://we.tl/t-6g0MALAb7E
قیمت نرم افزار کلید خصوصی و رمزگشایی 980 دلار است.
اگر 72 ساعت اول با ما تماس بگیرید، 50٪ تخفیف در دسترس است، این قیمت برای شما 490 دلار است.
لطفاً توجه داشته باشید که هرگز داده های خود را بدون پرداخت بازیابی نمی کنید.
اگر بیش از 6 ساعت پاسخ دریافت نکردید، پوشه "هرزنامه" یا "ناخواسته" ایمیل خود را بررسی کنید.برای دریافت این نرم افزار باید در ایمیل ما بنویسید:
support@bestyourmail.chبرای تماس با ما آدرس ایمیل را رزرو کنید:
datarestorehelp@airmail.ccشناسه شخصی شما:'