Threat Database Ransomware Oopl-ransomware

Oopl-ransomware

De Oopl Ransomware is de nieuwste toevoeging aan de beruchte Stop/Djvu Ransomware-familie, berucht om zijn vermogen om bestanden te versleutelen en flinke losgelden van zijn slachtoffers te eisen. Dit artikel rapporteert de kenmerken van de Oopl Ransomware, inclusief de bestandsextensie, losgeldbrief en contactgegevens.

De Stop/Djvu-ransomwarefamilie

STOP/Djvu is een prominente ransomware-familie die sinds zijn opkomst bekend staat om zijn schadelijke activiteiten. Het richt zich voornamelijk op Windows-gebaseerde systemen, codeert de bestanden van het slachtoffer en eist losgeld voor decodering. Hoewel de familie verschillende varianten omvat, heeft de Oopl Ransomware de laatste tijd de aandacht getrokken vanwege zijn unieke kenmerken en technieken.

Een van de onderscheidende kenmerken van Oopl Ransomware is het gebruik van de bestandsextensie ".oopl". Zodra Oopl een systeem infecteert, worden de bestanden van het slachtoffer gecodeerd, waarbij aan elk aangetast bestand de extensie ".oopl" wordt toegevoegd. Deze wijziging maakt de bestanden ontoegankelijk, waardoor ze onbruikbaar worden totdat het slachtoffer het losgeld betaalt en de decoderingssleutel verkrijgt.

Na succesvolle codering geeft de Oopl Ransomware een losgeldbrief weer met de naam "_readme.txt" in de getroffen mappen. De inhoud van deze losgeldbrief bevat instructies voor het slachtoffer, waarin wordt uitgelegd welke stappen zij moeten nemen om hun bestanden te herstellen. Het bevat details over het losgeldbedrag en het betalingsproces.

Net als andere leden van de Stop/Djvu-familie aarzelt de Oopl Ransomware niet als het gaat om het eisen van losgeld. Slachtoffers van Oopl moeten een bedrag van $980 betalen om de decoderingssleutel te verkrijgen die nodig is om hun bestanden te herstellen. Dit bedrag wordt doorgaans in cryptocurrency betaald, waardoor het voor wetshandhavingsinstanties een grotere uitdaging wordt om de cybercriminelen achter de aanval op te sporen en te arresteren.

Om de slachtoffers verder te intimideren en onder druk te zetten, verstrekt Oopl Ransomware contactgegevens van de cybercriminelen die verantwoordelijk zijn voor de aanval. Slachtoffers worden aangemoedigd om via e-mail contact op te nemen met de aanvallers om onderhandelingen te starten en decoderingsinstructies te ontvangen. De opgegeven e-mailadressen voor contact omvatten 'support@freshmail.top' en 'datarestorehelp@airmail.cc.'

Het betalen van het losgeld wordt echter niet aanbevolen. Het stimuleert niet alleen de activiteiten van cybercriminelen, maar biedt ook geen garantie dat de decoderingssleutel wordt verstrekt of dat de bestanden worden hersteld. Slachtoffers van de Oopl Ransomware wordt geadviseerd alternatieve methoden voor gegevensherstel te verkennen en hulp te zoeken bij cyberbeveiligingsexperts.

Preventie en mitigatie

Het voorkomen van een ransomware-aanval is altijd de beste manier van handelen. Ter bescherming tegen Oopl Ransomware en soortgelijke bedreigingen:

  • Maak een back-up van uw gegevens : maak regelmatig een back-up van uw belangrijke bestanden naar offline of cloudopslag. Dit zorgt ervoor dat u kopieën van uw gegevens heeft die niet kwetsbaar zijn voor codering.
  • Houd software bijgewerkt : zorg ervoor dat het besturingssysteem en de programma's altijd zijn bijgewerkt met de nieuwste beveiligingspatches.
  • Gebruik betrouwbare beveiligingssoftware : installeer betrouwbare anti-malwaresoftware en update deze regelmatig.
  • Wees voorzichtig met e-mailbijlagen : wees voorzichtig bij het openen van e-mailbijlagen, vooral van onbekende afzenders.
  • Leer uzelf: probeer de nieuwste cyberbeveiligingsbedreigingen en best practices te leren kennen om te voorkomen dat u het slachtoffer wordt van aanvallen.

Het losgeldbericht dat de Oopl Ransomware aan zijn slachtoffers zal presenteren, luidt:

'AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-XA1LckrLRP
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer een e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:'

Trending

Meest bekeken

Bezig met laden...