Threat Database Ransomware Oohu Ransomware

Oohu Ransomware

Printre numeroasele variante de ransomware care pândesc online, Oohu Ransomware a apărut recent ca o amenințare dăunătoare, aparținând cunoscutei familii Stop/Djvu Ransomware.

Un descendent amenințător: familia Stop/Djvu Ransomware

Oohu Ransomware este un descendent al familiei STOP/Djvu Ransomware , un grup de programe software amenințătoare care sunt specializate în criptarea fișierelor victimelor și care solicită o răscumpărare pentru decriptarea acestora. Această familie de ransomware este activă de ceva timp, provocând daune semnificative și pierderi financiare nenumărate victime din întreaga lume.

Caracteristicile semnăturii lui Oohu

  • Extensie de fișiere : Oohu Ransomware criptează fișierele victimelor și le adaugă extensia „.oohu”. Această modificare face imposibil pentru victime să-și acceseze datele fără cheia de decriptare, făcând efectiv fișierele inutilizabile.
  • Notă de răscumpărare : După criptarea cu succes a fișierelor, Oohu afișează o notă de răscumpărare numită „_readme.txt” pe computerul victimei. Această notă conține instrucțiuni și solicită o plată de răscumpărare pentru cheia de decriptare.
  • Cerere de răscumpărare : Oohu cere de obicei o răscumpărare de 980 USD în criptomonedă, o sumă deloc nesemnificativă pentru majoritatea victimelor. Această răscumpărare este cerută în schimbul cheii de decriptare care se presupune că va restabili accesul la fișierele criptate.
  • Reducere pentru victimă timpurie : În încercarea de a constrânge victimele să plătească rapid, Oohu oferă o reducere de 50% celor care depun răscumpărarea în primele 72 de ore de la atac. Această ofertă sensibilă la timp poate pune o presiune suplimentară asupra victimelor pentru a se conforma cerințelor atacatorului.
  • Informații de contact : nota de răscumpărare oferă adrese de e-mail pentru ca victimele să contacteze atacatorii. Aceste adrese de e-mail servesc ca mijloc principal de comunicare între victime și infractorii cibernetici din spatele lui Oohu.

  • Oferta de decriptare gratuită : În încercarea de a câștiga încrederea victimelor și de a încuraja conformitatea, Oohu face o ofertă aparent generoasă – victimele pot trimite un fișier criptat de pe computerele lor, iar atacatorii îl vor decripta gratuit. Cu toate acestea, există avertismente importante la această ofertă: fișierul nu trebuie să conțină informații valoroase și un singur fișier va fi decriptat gratuit.

Implicații și recomandări

Oohu Ransomware, ca și predecesorii săi din familia Stop/Djvu, reprezintă o amenințare serioasă atât pentru indivizi, cât și pentru organizații. Căderea victimă a unui astfel de atac poate duce la pierderi financiare substanțiale, compromiterea informațiilor sensibile și timpi de nefuncționare semnificativi.

Pentru a atenua riscurile asociate cu Oohu și variante similare de ransomware, persoanele și organizațiile sunt încurajate să ia următorii pași:

  • Copiere de rezervă regulată a datelor : mențineți copii de rezervă sigure și actualizate ale datelor esențiale pe stocarea offline sau în cloud. Acest lucru vă asigură că, în cazul unui atac, vă puteți recupera fișierele fără a plăti răscumpărarea.
  • Utilizați un software de securitate de încredere : utilizați un software anti-malware de renume pentru a detecta și a preveni infecțiile cu ransomware.
  • Fiți atenți la manipularea atașamentelor de e-mail : este esențial să fiți precauți când deschideți atașamentele de e-mail, în principal dacă acestea provin din surse necunoscute sau suspecte. Infractorii cibernetici folosesc adesea e-mailul ca vector principal pentru distribuirea de ransomware.
  • Păstrați software-ul actualizat : actualizați regulat sistemul de operare și aplicațiile software pentru a corecta vulnerabilitățile cunoscute pe care ransomware-ul le poate exploata.
  • Educați utilizatorii : educați angajații sau membrii familiei despre pericolele ransomware-ului și importanța celor mai bune practici de securitate cibernetică.

Mai jos, veți găsi nota de răscumpărare prezentată de Oohu Ransomware victimelor sale:

'ATENŢIE!

Nu vă faceți griji, vă puteți returna toate fișierele!
Toate fișierele dvs. precum imaginile, bazele de date, documentele și altele importante sunt criptate cu cea mai puternică criptare și cheie unică.
Singura metodă de recuperare a fișierelor este să achiziționați instrumentul de decriptare și cheia unică pentru dvs.
Acest software va decripta toate fișierele dvs. criptate.
Ce garantii aveti?
Puteți trimite unul dintre fișierele dvs. criptate de pe computer și noi îl decriptăm gratuit.
Dar putem decripta doar 1 fișier gratuit. Fișierul nu trebuie să conțină informații valoroase.
Puteți obține și privi instrumentul de decriptare a imaginii de ansamblu video:
hxxps://we.tl/t-XA1LckrLRP
Prețul cheii private și al software-ului de decriptare este de 980 USD.
Reducere de 50% disponibilă dacă ne contactați în primele 72 de ore, acesta este prețul pentru dvs. este de 490 USD.
Rețineți că nu vă veți restaura niciodată datele fără plată.
Verificați dosarul de e-mail „Spam” sau „Junk” dacă nu primiți răspuns mai mult de 6 ore.

Pentru a obține acest software trebuie să scrieți pe e-mailul nostru:
support@freshmail.top

Rezervați adresa de e-mail pentru a ne contacta:
datarestorehelp@airmail.cc

ID-ul dvs. personal:'

Trending

Cele mai văzute

Se încarcă...