OCEANS Ransomware
Med preiskavo zlonamerne programske opreme OCEANS so raziskovalci kibernetske varnosti odkrili, da deluje kot izsiljevalska programska oprema. Ko je računalnik okužen, OCEANS šifrira datoteke v napravi in jim spremeni imena datotek tako, da doda štiri naključne znake. Na primer, datoteko z imenom »1.doc« bi lahko preimenovali v »1.doc.9jiw«, »2.pdf« pa bi lahko postal »2.pdf.2d8r«.
Poleg tega izsiljevalska programska oprema OCEANS spremeni ozadje namizja in dostavi obvestilo o odkupnini kot besedilno datoteko z imenom 'OPEN_THIS.txt.' Raziskovalci so ugotovili tudi, da OCEANS izhaja iz družine Chaos Ransomware , kar kaže na sofisticirano in potencialno bolj škodljivo različico te vrste zlonamerne programske opreme.
Izsiljevalska programska oprema OCEANS prepreči žrtvam dostop do njihovih lastnih podatkov
Obvestilo o odkupnini, ki ga je ustvarila izsiljevalska programska oprema OCEANS, obvešča žrtev, da so bile njene datoteke šifrirane in jih je mogoče obnoviti le z nakupom specializirane programske opreme za dešifriranje za 125.000 USD, ki se plača izključno v kriptovaluti Monero (XMR). Opomba svari pred uporabo programske opreme tretjih oseb in opozarja, da lahko to povzroči trajno izgubo podatkov.
Žrtve naj prejmejo navodila za plačilo po e-pošti anonymous22109@proton.me. Opomba prav tako določa 48-urni rok za plačilo, ki grozi z uhajanjem podatkov podjetja, če odkupnina ne bo plačana v tem roku.
Datoteke, šifrirane z izsiljevalsko programsko opremo, so običajno nedostopne brez orodja za dešifriranje, ki ga zagotovijo kibernetski kriminalci, odgovorni za napad. Vendar plačilo odkupnine močno odsvetujemo, saj ni nikakršnega zagotovila, da bodo napadalci ob plačilu zagotovili obljubljeno orodje za dešifriranje. Poleg tega je bistveno, da izsiljevalsko programsko opremo takoj odstranite iz okuženih računalnikov, da preprečite nadaljnje šifriranje datotek na drugih napravah znotraj istega omrežja ali dodatno šifriranje na že ogroženih sistemih.
Nastavite učinkovite varnostne ukrepe za zaščito vaših podatkov in naprav pred grožnjami zlonamerne programske opreme
Za zaščito vaših podatkov in naprav pred grožnjami zlonamerne programske opreme so bistveni zanesljivi varnostni ukrepi. Tukaj je nekaj obsežnih strategij za izboljšanje vaše kibernetske varnosti:
- Uporabite obsežno programsko opremo proti zlonamerni programski opremi
- Namestite priznano programsko opremo proti zlonamerni programski opremi, ki zagotavlja zaščito v realnem času. Zagotovite, da se redno posodablja, da prepozna najnovejše grožnje.
- Omogoči požarne zidove
Z izvajanjem teh obsežnih varnostnih ukrepov je mogoče zmanjšati tveganje okužb z zlonamerno programsko opremo, uporabniki pa lahko zaščitijo svoje podatke in naprave pred kibernetskimi grožnjami. Redna budnost in proaktivne varnostne prakse so ključne za ohranjanje varnega digitalnega okolja.
Celotno besedilo obvestila o odkupnini, ki ga je pustila OCEANS Ransomware na okuženih napravah, je:
'(HACKED BY OCEANS)
Hello 🙂
All of your files have been encrypted!
Your computer/database has been infected with a ransomware virus.
Your files have been encrypted and you won't be able to decrypt them without our help.What can I do to get my files back?
You can buy our special decryption software, this software will allow you to recover all of your data and remove the ransomware from your computer.
The price for the software is $125,000 USD. Payment can be made in Monero/XMR only.
IMPORTENT
DO NOT TRY TO USE ANY THIRD PARTY SOFTWARE OR ELSE YOUR FILES/DATA MAY BE LOST FOREVER!
To get the Monero/XMR address email: anonymous22109@proton.me
If you don't pay within 48 hours all of your companys data will be leaked.'