Threat Database Ransomware Ooxa Ransomware

Ooxa Ransomware

חוקרי Infosec אישרו גרסה מאיימת נוספת של תוכנת כופר שהיא חלק ממשפחת התוכנות הזדוניות STOP/Djvu הידועה לשמצה. האיום נמצא במעקב כ-Ooxa Ransomware והוא מסוגל להשפיע על קבוצה גדולה של סוגי קבצים. קורבנות צפויים לגלות שהם לא יכולים יותר לפתוח אף אחד מהמסמכים שלהם, קובצי PDF, ארכיונים, תמונות, מסדי נתונים או קבצים חשובים אחרים. לאחר מכן ינסו שחקני האיומים לסחוט את המשתמשים המושפעים תמורת כסף בתמורה להבטחה להם סיוע בשחזור הנתונים הנעולים.

כחלק מהפעולות הפולשניות שלו, איום תוכנת הכופר יוסיף גם '.ooxa' לשמות הקבצים המוצפנים. שינוי נוסף שנגרם על ידי תוכנת הכופר של Ooxa הוא יצירת קובץ טקסט בשם '_readme.txt' במכשירים שנפרצו. התיק נושא את שטר הכופר של האיום עם הנחיות לקורבנותיו.

קריאת ההודעה הדורשת כופר של התוכנה הזדונית מגלה שהמפעילים שלה רוצים לקבל כופר של $980. הסכום הראשוני הזה עשוי להיות מופחת כביכול ב-50% אם המשתמשים המושפעים יפנו להאקרים תוך 72 שעות. קורבנות גם רשאים לשלוח קובץ בודד לביטול הנעילה בחינם. עם זאת, אסור שהקובץ הנבחר יכיל מידע בעל ערך כלשהו. ההאקרים משאירים שני ערוצי תקשורת פוטנציאליים בצורה של שתי כתובות מייל - 'support@bestyourmail.ch' ו-'supportsys@airmail.cc'. קורבנות של התקפות תוכנות זדוניות צריכים תמיד לזכור שיצירת קשר עם פושעי סייבר צריכה להיחשב כמסוכנת ביותר. משתמשים עלולים לחשוף את עצמם לבעיות פרטיות ואבטחה נוספות.

ההודעה שהשאירה Ooxa Ransomware היא:

'תשומת הלב!

אל תדאג, אתה יכול להחזיר את כל הקבצים שלך!
כל הקבצים שלך כמו תמונות, מסדי נתונים, מסמכים ועוד חשובים מוצפנים עם ההצפנה החזקה ביותר ומפתח ייחודי.
השיטה היחידה לשחזור קבצים היא רכישת כלי פענוח ומפתח ייחודי עבורך.
תוכנה זו תפענח את כל הקבצים המוצפנים שלך.
אילו ערבויות יש לך?
אתה יכול לשלוח אחד מהקבצים המוצפנים שלך מהמחשב שלך ואנחנו מפענחים אותו בחינם.
אבל אנחנו יכולים לפענח רק קובץ אחד בחינם. אסור שהקובץ יכיל מידע בעל ערך.
אתה יכול לקבל ולראות את כלי הפענוח של סקירת וידאו:
hxxps://we.tl/t-6icnx2ZM3Z
המחיר של תוכנת מפתח פרטי ופענוח הוא $980.
הנחה של 50% זמינה אם תיצור איתנו קשר ב-72 השעות הראשונות, המחיר עבורך הוא $490.
שים לב שלעולם לא תשחזר את הנתונים שלך ללא תשלום.
בדוק את הדואר האלקטרוני שלך "דואר זבל" או בתיקיית "זבל" אם לא קיבלת תשובה יותר מ-6 שעות.

כדי לקבל את התוכנה הזו אתה צריך לכתוב באימייל שלנו:
support@bestyourmail.ch

הזמינו כתובת דואר אלקטרוני ליצירת קשר:
supportsys@airmail.cc

תעודת הזהות האישית שלך:'

מגמות

הכי נצפה

טוען...