OCEANS Ransomware
Počas vyšetrovania malvéru OCEANS výskumníci v oblasti kybernetickej bezpečnosti zistili, že funguje ako ransomvér. Keď je počítač infikovaný, OCEANS zašifruje súbory na počítači a upraví ich názvy súborov pridaním štyroch náhodných znakov. Napríklad súbor s názvom „1.doc“ môže byť premenovaný na „1.doc.9jiw“ a „2.pdf“ by sa mohol zmeniť na „2.pdf.2d8r“.
OCEANS Ransomware navyše mení tapetu pracovnej plochy a poskytuje výkupné ako textový súbor s názvom 'OPEN_THIS.txt.' Výskumníci tiež zistili, že OCEANS pochádza z rodiny Chaos Ransomware , čo naznačuje sofistikovaný a potenciálne škodlivejší variant tohto typu malvéru.
OCEANS Ransomware blokuje obete prístup k ich vlastným údajom
Výkupné vygenerované OCEANS Ransomware informuje obeť, že ich súbory boli zašifrované a možno ich obnoviť iba zakúpením špecializovaného dešifrovacieho softvéru za 125 000 USD, splatných výlučne v kryptomene Monero (XMR). Poznámka varuje pred používaním softvéru tretích strán a varuje, že to môže viesť k trvalej strate údajov.
Ak chcete dostať platobné pokyny, obete sú poučené, aby poslali e-mail na adresu anonymný22109@proton.me. Poznámka tiež ukladá 48-hodinovú lehotu na zaplatenie, pričom hrozí únik údajov spoločnosti, ak výkupné nebude zaplatené v tomto časovom rámci.
Súbory zašifrované ransomvérom sú zvyčajne nedostupné bez dešifrovacieho nástroja, ktorý poskytli kyberzločinci zodpovední za útok. Dôrazne sa však neodporúča platiť výkupné, pretože neexistuje žiadna záruka, že útočníci po zaplatení poskytnú sľúbený dešifrovací nástroj. Okrem toho je nevyhnutné okamžite odstrániť ransomvér z infikovaných počítačov, aby sa zabránilo ďalšiemu šifrovaniu súborov na iných zariadeniach v rámci rovnakej siete alebo ďalším šifrovaniam na už napadnutých systémoch.
Nastavte účinné bezpečnostné opatrenia na ochranu vašich údajov a zariadení pred hrozbami škodlivého softvéru
Robustné bezpečnostné opatrenia sú nevyhnutné na ochranu vašich údajov a zariadení pred hrozbami škodlivého softvéru. Tu je niekoľko komplexných stratégií na zvýšenie vašej kybernetickej bezpečnosti:
- Používajte komplexný softvér proti malvéru
- Nainštalujte si renomovaný antimalvérový softvér, ktorý poskytuje ochranu v reálnom čase. Uistite sa, že je pravidelne aktualizovaný, aby rozpoznal najnovšie hrozby.
- Povoliť brány firewall
Implementáciou týchto komplexných bezpečnostných opatrení možno znížiť riziko malvérových infekcií a používatelia môžu chrániť svoje údaje a zariadenia pred kybernetickými hrozbami. Pravidelná ostražitosť a proaktívne bezpečnostné postupy sú kľúčom k udržaniu bezpečného digitálneho prostredia.
Úplné znenie oznámenia o výkupnom, ktoré zanechal OCEANS Ransomware na infikovaných zariadeniach, je:
'(HACKED BY OCEANS)
Hello 🙂
All of your files have been encrypted!
Your computer/database has been infected with a ransomware virus.
Your files have been encrypted and you won't be able to decrypt them without our help.What can I do to get my files back?
You can buy our special decryption software, this software will allow you to recover all of your data and remove the ransomware from your computer.
The price for the software is $125,000 USD. Payment can be made in Monero/XMR only.
IMPORTENT
DO NOT TRY TO USE ANY THIRD PARTY SOFTWARE OR ELSE YOUR FILES/DATA MAY BE LOST FOREVER!
To get the Monero/XMR address email: anonymous22109@proton.me
If you don't pay within 48 hours all of your companys data will be leaked.'