Threat Database Ransomware OOII Ransomware

OOII Ransomware

De OOII Ransomware maakt deel uit van de beruchte STOP/Djvu Ransomware-familie die door cybercriminelen is gebruikt om talloze, bedreigende malwarevarianten te maken. Ondanks dat OOII geen zinvolle aanpassingen of verbeteringen heeft ondergaan, zijn de destructieve mogelijkheden ervan niet te onderschatten. De dreiging kan een breed scala aan bestandstypen vergrendelen, waardoor de slachtoffers geen toegang hebben tot hun gegevens, effectief. Getroffen gebruikers zullen ontdekken dat hun documenten, pdf's, foto's, archieven, databases en nog veel meer allemaal onbruikbaar zijn geworden.

Aan alle bestanden die door de dreiging zijn versleuteld, wordt '.ooii' toegevoegd aan hun oorspronkelijke naam. Bovendien zal de ransomware een tekstbestand op het systeem creëren, ontworpen om de losgeldbrief met instructies van de aanvallers te dragen. Het bestand krijgt de naam '_readme.txt.'

Details losgeld:

Het bericht van OOII Ransomware blijft consistent met wat is waargenomen bij de andere STOP/Djvu- bedreigingen. De hackers stellen dat gebruikers een losgeld van $980 moeten betalen om de decoderingstool en speciale sleutel te ontvangen die nodig zijn voor het herstellen van hun gegevens. De initiële prijs van het losgeld kan met maar liefst 50% worden verlaagd als de slachtoffers van OOII Ransomware binnen 72 uur na de aanval contact opnemen met de hackers.

Volgens de notitie kunnen hiervoor twee verschillende e-mails worden gebruikt. Het primaire adres is 'support@sysmail.ch', terwijl 'helprestoremanager@airmail.cc' fungeert als reserve-e-mail. Als onderdeel van hun bericht mogen gebruikers één vergrendeld bestand bijvoegen dat de hackers gratis moeten ontgrendelen.

De volledige tekst van de nota is:

' LET OP!

Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
https://we.tl/t-bPgv29RUmq
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail “Spam” of “Junk” map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@sysmail.ch

Reserve e-mailadres om contact met ons op te nemen:
helprestoremanager@airmail.cc
'

Trending

Meest bekeken

Bezig met laden...