Threat Database Ransomware Oohu 랜섬웨어

Oohu 랜섬웨어

온라인에 숨어 있는 많은 랜섬웨어 변종 중에서 Oohu 랜섬웨어는 최근 악명 높은 Stop/Djvu 랜섬웨어 계열에 속하는 유해한 위협으로 나타났습니다.

위협적인 자손: Stop/Djvu 랜섬웨어 계열

Oohu 랜섬웨어는 피해자의 파일을 암호화하고 해독을 위해 몸값을 요구하는 위협적인 소프트웨어 프로그램 그룹인 STOP/Djvu 랜섬웨어 계열의 후손입니다. 이 랜섬웨어 계열은 한동안 활동해 왔으며 전 세계 수많은 피해자에게 심각한 피해와 금전적 손실을 입혔습니다.

우후의 시그니처 특징

  • 파일 확장자 : Oohu 랜섬웨어는 피해자의 파일을 암호화하고 파일에 ".oohu" 확장자를 추가합니다. 이러한 변경으로 인해 피해자는 암호 해독 키 없이 데이터에 액세스할 수 없게 되어 파일을 효과적으로 사용할 수 없게 됩니다.
  • 랜섬 노트 : 파일을 성공적으로 암호화한 후 Oohu는 피해자의 컴퓨터에 "_readme.txt"라는 랜섬 노트를 표시합니다. 이 메모에는 암호 해독 키에 대한 몸값 지불을 요구하는 지침이 포함되어 있습니다.
  • 몸값 요구 : Oohu는 일반적으로 암호화폐로 980달러의 몸값을 요구합니다. 이는 대부분의 피해자에게 적지 않은 금액입니다. 이 몸값은 암호화된 파일에 대한 액세스를 복원할 것으로 추정되는 암호 해독 키를 대가로 요구됩니다.
  • 조기 피해자 할인 : Oohu는 피해자에게 빠른 지불을 강요하기 위해 공격 후 처음 72시간 이내에 몸값을 제출하는 사람들에게 50% 할인을 제공합니다. 이러한 시간에 민감한 제안은 피해자에게 공격자의 요구를 따르도록 추가적인 압력을 가할 수 있습니다.
  • 연락처 정보 : 랜섬노트에는 피해자가 공격자에게 연락할 수 있는 이메일 주소가 제공됩니다. 이러한 이메일 주소는 피해자와 Oohu 배후의 사이버 범죄자 사이의 주요 통신 수단으로 사용됩니다.

  • 무료 암호 해독 제안 : 피해자의 신뢰를 얻고 규정 준수를 장려하기 위해 Oohu는 겉으로는 관대해 보이는 제안을 합니다. 피해자는 PC에서 암호화된 파일 하나를 보낼 수 있고 공격자는 이를 무료로 해독할 것입니다. 그러나 이 제안에는 중요한 주의 사항이 있습니다. 파일에는 중요한 정보가 포함되어서는 안 되며, 단 하나의 파일만 무료로 해독됩니다.

시사점 및 권고사항

Stop/Djvu 계열의 이전 랜섬웨어와 마찬가지로 Oohu 랜섬웨어는 개인과 조직 모두에 심각한 위협을 가합니다. 이러한 공격의 희생양이 되면 상당한 금전적 손실, 민감한 정보의 손상, 상당한 가동 중지 시간이 발생할 수 있습니다.

Oohu 및 유사한 랜섬웨어 변종과 관련된 위험을 완화하기 위해 개인과 조직은 다음 단계를 수행하는 것이 좋습니다.

  • 정기적으로 데이터 백업 : 오프라인 또는 클라우드 스토리지에 필수 데이터를 안전하게 최신 상태로 백업합니다. 이를 통해 공격이 발생하는 경우 몸값을 지불하지 않고도 파일을 복구할 수 있습니다.
  • 신뢰할 수 있는 보안 소프트웨어 사용 : 평판이 좋은 맬웨어 방지 소프트웨어를 사용하여 랜섬웨어 감염을 감지하고 예방합니다.
  • 이메일 첨부 파일 처리 시 주의 사항 : 이메일 첨부 파일을 열 때 특히 출처가 알 수 없거나 의심스러운 경우 주의하는 것이 중요합니다. 사이버범죄자들은 이메일을 랜섬웨어 배포의 주요 경로로 사용하는 경우가 많습니다.
  • 소프트웨어 업데이트 유지 : 운영 체제와 소프트웨어 애플리케이션을 정기적으로 업데이트하여 랜섬웨어가 악용할 수 있는 알려진 취약점을 패치합니다.
  • 사용자 교육 : 직원이나 가족에게 랜섬웨어의 위험과 사이버 보안 모범 사례의 중요성을 교육합니다.

아래에서 Oohu 랜섬웨어가 피해자에게 제시한 랜섬노트를 확인하실 수 있습니다:

'주목!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 암호화된 모든 파일의 암호를 해독합니다.
어떤 보장이 있나요?
암호화된 파일 중 하나를 PC에서 보내면 무료로 암호를 해독할 수 있습니다.
하지만 무료로 파일 1개만 복호화할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-XA1LckrLRP
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
처음 72시간 이내에 저희에게 연락하시면 50% 할인이 가능합니다. 해당 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 답변을 받지 못한 경우 이메일 "스팸" 또는 "정크" 폴더를 확인하세요.

이 소프트웨어를 얻으려면 이메일에 다음 내용을 적어야 합니다.
support@freshmail.top

저희에게 연락할 이메일 주소를 예약하세요:
datarestorehelp@airmail.cc

귀하의 개인 ID:'

트렌드

가장 많이 본

로드 중...