Threat Database Ransomware Oohu Ransomware

Oohu Ransomware

Med številnimi različicami izsiljevalske programske opreme, ki se skrivajo na spletu, se je pred kratkim pojavila kot škodljiva grožnja izsiljevalska programska oprema Oohu, ki pripada razvpiti družini izsiljevalskih programov Stop/Djvu.

Grozeče potomstvo: Družina izsiljevalskih programov Stop/Djvu

Izsiljevalska programska oprema Oohu je potomec družine izsiljevalskih programov STOP/Djvu , skupine nevarnih programov, ki so specializirani za šifriranje datotek žrtev in zahtevajo odkupnino za njihovo dešifriranje. Ta družina izsiljevalske programske opreme je aktivna že nekaj časa in povzroča znatno škodo in finančne izgube neštetim žrtvam po vsem svetu.

Oohujeve značilne značilnosti

  • Pripona datoteke : izsiljevalska programska oprema Oohu šifrira datoteke žrtev in jim doda pripono ».oohu«. Ta sprememba žrtvam onemogoča dostop do svojih podatkov brez ključa za dešifriranje, zaradi česar so datoteke dejansko neuporabne.
  • Opomba o odkupnini : Po uspešnem šifriranju datotek Oohu na žrtvinem računalniku prikaže opombo o odkupnini z imenom »_readme.txt«. Ta opomba vsebuje navodila in zahteva plačilo odkupnine za ključ za dešifriranje.
  • Zahteva po odkupnini : Oohu običajno zahteva plačilo odkupnine v višini 980 USD v kriptovaluti, kar je nezanemarljiva vsota za večino žrtev. Ta odkupnina se zahteva v zameno za ključ za dešifriranje, ki naj bi obnovil dostop do šifriranih datotek.
  • Popust za zgodnje žrtve : v želji, da bi žrtve prisilil k hitremu plačilu, Oohu ponuja 50-odstotni popust tistim, ki odkupnino oddajo v prvih 72 urah po napadu. Ta časovno občutljiva ponudba lahko povzroči dodaten pritisk na žrtve, da izpolnijo napadalčeve zahteve.
  • Kontaktni podatki : obvestilo o odkupnini vsebuje e-poštne naslove, na katere žrtve lahko stopijo v stik z napadalci. Ti e-poštni naslovi služijo kot glavno sredstvo komunikacije med žrtvami in kibernetskimi kriminalci, ki stojijo za Oohujem.

  • Brezplačna ponudba za dešifriranje : V poskusu pridobitve zaupanja žrtev in spodbujanja skladnosti, Oohu ponudi na videz velikodušno ponudbo – žrtve lahko pošljejo eno šifrirano datoteko iz svojih osebnih računalnikov, napadalci pa jo bodo dešifrirali brezplačno. Vendar pa obstajajo pri tej ponudbi pomembna opozorila: datoteka ne sme vsebovati dragocenih informacij in samo ena datoteka bo dešifrirana brezplačno.

Posledice in priporočila

Oohu Ransomware, tako kot njeni predhodniki v družini Stop/Djvu, predstavlja resno grožnjo tako posameznikom kot organizacijam. Če postanete žrtev takšnega napada, lahko pride do znatnih finančnih izgub, ogrožanja občutljivih informacij in znatnih izpadov.

Za ublažitev tveganj, povezanih z Oohu in podobnimi različicami izsiljevalske programske opreme, posameznike in organizacije spodbujamo, da sprejmejo naslednje korake:

  • Redno varnostno kopirajte podatke : vzdržujte varne in posodobljene varnostne kopije bistvenih podatkov v shrambi brez povezave ali v oblaku. To zagotavlja, da lahko v primeru napada obnovite svoje datoteke brez plačila odkupnine.
  • Uporabite zanesljivo varnostno programsko opremo : uporabite ugledno programsko opremo proti zlonamerni programski opremi za odkrivanje in preprečevanje okužb z izsiljevalsko programsko opremo.
  • Bodite previdni pri ravnanju z e-poštnimi prilogami : ključno je, da ste previdni pri odpiranju e-poštnih prilog, predvsem če izvirajo iz neznanih ali sumljivih virov. Kibernetski kriminalci pogosto uporabljajo e-pošto kot primarni vektor za distribucijo izsiljevalske programske opreme.
  • Posodabljajte programsko opremo : redno posodabljajte svoj operacijski sistem in programske aplikacije, da popravite znane ranljivosti, ki jih lahko izkorišča izsiljevalska programska oprema.
  • Izobražite uporabnike : poučite zaposlene ali družinske člane o nevarnostih izsiljevalske programske opreme in pomembnosti najboljših praks kibernetske varnosti.

Spodaj boste našli obvestilo o odkupnini, ki ga je izsiljevalska programska oprema Oohu predstavila svojim žrtvam:

'POZOR!

Ne skrbite, vrnete lahko vse svoje datoteke!
Vse vaše datoteke, kot so slike, zbirke podatkov, dokumenti in druge pomembne, so šifrirane z najmočnejšim šifriranjem in edinstvenim ključem.
Edini način obnovitve datotek je nakup orodja za dešifriranje in edinstvenega ključa za vas.
Ta programska oprema bo dešifrirala vse vaše šifrirane datoteke.
Kakšne garancije imate?
Eno od svojih šifriranih datotek lahko pošljete iz računalnika in brezplačno jo dešifriramo.
Brezplačno pa lahko dešifriramo samo 1 datoteko. Datoteka ne sme vsebovati dragocenih informacij.
Orodje za dešifriranje videoposnetka si lahko ogledate:
hxxps://we.tl/t-XA1LckrLRP
Cena zasebnega ključa in programske opreme za dešifriranje je 980 $.
50 % popust je na voljo, če nas kontaktirate v prvih 72 urah, to je cena za vas 490 $.
Upoštevajte, da svojih podatkov nikoli ne boste obnovili brez plačila.
Preverite svojo e-poštno mapo »Spam« ali »Junk«, če ne prejmete odgovora več kot 6 ur.

Za pridobitev te programske opreme morate pisati na naš e-mail:
podpora@freshmail.top

Rezervirajte e-poštni naslov za stik z nami:
datarestorehelp@airmail.cc

Vaša osebna izkaznica:'

V trendu

Najbolj gledan

Nalaganje...