Threat Database Ransomware Ooxa Ransomware

Ooxa Ransomware

Исследователи Infosec подтвердили еще один опасный вариант программы-вымогателя, который является частью печально известного семейства вредоносных программ STOP/Djvu . Угроза отслеживается как программа-вымогатель Ooxa и способна воздействовать на большой набор типов файлов. Жертвы, скорее всего, обнаружат, что больше не могут открывать свои документы, PDF-файлы, архивы, фотографии, базы данных или другие важные файлы. Затем злоумышленники попытаются вымогать у пострадавших пользователей деньги в обмен на обещание им помощи в восстановлении заблокированных данных.

В рамках своих агрессивных действий программа-вымогатель также добавит «.ooxa» к именам зашифрованных файлов. Еще одним изменением, вызванным Ooxa Ransomware, является создание текстового файла с именем «_readme.txt» на взломанных устройствах. Файл содержит записку о выкупе угрозы с инструкциями для ее жертв.

Чтение сообщения вредоносного ПО с требованием выкупа показывает, что его операторы хотят получить выкуп в размере 980 долларов. Предполагается, что эта первоначальная сумма может быть уменьшена на 50%, если пострадавшие пользователи свяжутся с хакерами в течение 72 часов. Жертвам также разрешено бесплатно отправлять один файл для разблокировки. Однако выбранный файл не должен содержать никакой ценной информации. Хакеры оставляют два потенциальных канала связи в виде двух адресов электронной почты — «support@bestyourmail.ch» и «supportsys@airmail.cc». Жертвы атак вредоносных программ всегда должны помнить, что контакт с киберпреступниками следует рассматривать как чрезвычайно рискованный. Пользователи потенциально могут подвергать себя дополнительным проблемам конфиденциальности и безопасности.

Сообщение, оставленное Ooxa Ransomware:

'ВНИМАНИЕ!

Не волнуйтесь, вы можете вернуть все свои файлы!
Все ваши файлы, такие как изображения, базы данных, документы и другие важные файлы, зашифрованы самым надежным шифрованием и уникальным ключом.
Единственный способ восстановить файлы — приобрести для вас инструмент расшифровки и уникальный ключ.
Это программное обеспечение расшифрует все ваши зашифрованные файлы.
Какие гарантии у вас есть?
Вы можете отправить один из ваших зашифрованных файлов со своего ПК, и мы расшифруем его бесплатно.
Но бесплатно мы можем расшифровать только 1 файл. Файл не должен содержать ценной информации.
Вы можете получить и посмотреть видео обзор инструмента расшифровки:
hxxps://we.tl/t-6icnx2ZM3Z
Цена закрытого ключа и программного обеспечения для расшифровки составляет 980 долларов США.
Скидка 50% доступна, если вы свяжетесь с нами в первые 72 часа, это цена для вас $490.
Обратите внимание, что вы никогда не сможете восстановить свои данные без оплаты.
Проверьте свою электронную почту в папке «Спам» или «Нежелательная почта», если вы не получили ответ более 6 часов.

Чтобы получить это программное обеспечение, вам необходимо написать на нашу электронную почту:
support@bestyourmail.ch

Зарезервируйте адрес электронной почты для связи с нами:
supportsys@airmail.cc

Ваш личный идентификатор:'

В тренде

Наиболее просматриваемые

Загрузка...