Threat Database Ransomware Ooxa 랜섬웨어

Ooxa 랜섬웨어

Infosec 연구원은 악명 높은 STOP/Djvu 멀웨어 제품군의 일부인 또 다른 위협적인 랜섬웨어 변종을 확인했습니다. 위협은 Ooxa Ransomware로 추적되며 많은 파일 유형에 영향을 줄 수 있습니다. 피해자는 문서, PDF, 아카이브, 사진, 데이터베이스 또는 기타 중요한 파일을 더 이상 열 수 없다는 것을 알게 될 것입니다. 그런 다음 위협 행위자는 잠긴 데이터의 복원에 대한 지원을 약속하는 대가로 영향을 받는 사용자에게 금전을 갈취하려고 시도합니다.

침입 행위의 일환으로 랜섬웨어 위협은 암호화된 파일 이름에 '.ooxa'를 추가합니다. Ooxa 랜섬웨어로 인한 또 다른 변화는 침해된 기기에 '_readme.txt'라는 텍스트 파일이 생성된다는 점입니다. 파일에는 피해자를 위한 지침이 포함된 위협의 몸값 메모가 포함되어 있습니다.

맬웨어의 몸값을 요구하는 메시지를 읽으면 운영자가 980달러의 몸값을 받기를 원하는 것으로 나타났습니다. 영향을 받는 사용자가 72시간 이내에 해커에게 연락하면 이 초기 금액이 50% 감소할 수 있습니다. 피해자는 또한 무료로 잠금 해제할 단일 파일을 보낼 수 있습니다. 그러나 선택한 파일에는 중요한 정보가 포함되어서는 안 됩니다. 해커는 'support@bestyourmail.ch' 및 'supportsys@airmail.cc'라는 두 개의 이메일 주소 형태로 두 개의 잠재적인 통신 채널을 남깁니다. 맬웨어 공격의 피해자는 사이버 범죄자와 접촉하는 것이 극도로 위험한 것으로 간주되어야 한다는 점을 항상 염두에 두어야 합니다. 사용자는 잠재적으로 추가적인 개인 정보 및 보안 문제에 노출될 수 있습니다.

Ooxa Ransomware가 남긴 메시지는 다음과 같습니다.

'주목!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 우리는 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-6icnx2ZM3Z
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 저희에게 연락하면 50% 할인을 받을 수 있습니다. 그 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일을 작성해야 합니다.
support@bestyourmail.ch

저희에게 연락할 이메일 주소를 예약하십시오:
supportsys@airmail.cc

귀하의 개인 ID:'

트렌드

가장 많이 본

로드 중...