Threat Database Ransomware OOII 랜섬웨어

OOII 랜섬웨어

OOII 랜섬웨어는 악명 높은 STOP/Djvu 랜섬웨어 제품군의 일부로 사이버 범죄자가 위협적인 수많은 멀웨어 변종을 만드는 데 사용했습니다. OOII에 의미 있는 수정이나 개선이 없음에도 불구하고 파괴적인 능력은 과소평가되어서는 안 됩니다. 위협 요소는 광범위한 파일 형식을 잠글 수 있어 피해자가 데이터에 액세스하지 못하도록 방지합니다., 효과적으로. 영향을 받는 사용자는 문서, PDF, 사진, 아카이브, 데이터베이스 등을 모두 사용할 수 없게 되었습니다.

위협 요소에 의해 암호화된 모든 파일은 원래 이름에 '.ooii'가 추가됩니다. 또한 랜섬웨어는 시스템에 텍스트 파일을 생성하여 공격자의 지시가 담긴 랜섬 노트를 전달하도록 설계되었습니다. 파일 이름은 '_readme.txt'입니다.

랜섬 노트 세부 정보

OOII 랜섬웨어의 메시지는 다른 STOP/Djvu 위협에서 관찰된 내용과 일치합니다. 해커는 사용자가 데이터 복원에 필요한 암호 해독 도구와 특수 키를 받으려면 980달러의 몸값을 지불해야 한다고 말합니다. OOII 랜섬웨어의 피해자가 공격 후 72시간 이내에 해커에게 연락하면 몸값의 초기 가격을 최대 50%까지 낮출 수 있습니다.

메모에 따르면 두 개의 다른 이메일을 이 용도로 사용할 수 있습니다. 기본 주소는 'support@sysmail.ch'이고 'helprestoremanager@airmail.cc'는 예약 이메일 역할을 합니다. 메시지의 일부로 사용자는 해커가 무료로 잠금 해제해야 하는 잠긴 파일 하나를 첨부할 수 있습니다.

메모의 전체 텍스트는 다음과 같습니다.

' 주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화와 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 우리는 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
https://we.tl/t-bPgv29RUmq
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 연락하면 50% 할인을 받을 수 있습니다. 해당 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
support@sysmail.ch

저희에게 연락할 이메일 주소를 예약하십시오:
helprestoremanager@airmail.cc
'

트렌드

가장 많이 본

로드 중...