Oohu Ransomware
Међу многим варијантама рансомваре-а који вребају на мрежи, Ооху Рансомваре се недавно појавио као штетна претња, која припада озлоглашеној породици Стоп/Дјву Рансомваре-а.
Преглед садржаја
Претеће потомство: Породица Стоп/Дјву Рансомваре-а
Ооху Рансомваре је потомак породице СТОП/Дјву Рансомваре , групе претећих софтверских програма који су специјализовани за шифровање датотека жртава и тражење откупа за њихово дешифровање. Ова породица рансомваре-а је активна већ неко време, узрокујући значајну штету и финансијске губитке небројеним жртвама широм света.
Оохуове потписне карактеристике
-
- Екстензија датотеке : Ооху Рансомваре шифрује датотеке жртава и додаје им екстензију „.ооху“. Ова измена онемогућава жртвама да приступе својим подацима без кључа за дешифровање, чинећи датотеке практично неупотребљивим.
-
- Напомена о откупнини : Након успешног шифровања датотека, Ооху приказује белешку о откупнини под називом „_реадме.ткт“ на рачунару жртве. Ова белешка садржи упутства и захтева плаћање откупнине за кључ за дешифровање.
-
- Захтев за откупнину : Ооху обично захтева исплату откупнине од 980 долара у криптовалути, што није безначајна сума за већину жртава. Ова откупнина се тражи у замену за кључ за дешифровање који ће наводно вратити приступ шифрованим датотекама.
-
- Рани попуст за жртве : У покушају да примора жртве да брзо плате, Ооху нуди попуст од 50% онима који предају откупнину у прва 72 сата након напада. Ова временски осетљива понуда може да изврши додатни притисак на жртве да се повинују захтевима нападача.
-
- Контакт информације : Порука о откупнини пружа адресе е-поште жртвама да контактирају нападаче. Ове адресе е-поште служе као примарно средство комуникације између жртава и сајбер криминалаца који стоје иза Оохуа.
-
- Бесплатна понуда за дешифровање : У покушају да придобије поверење жртава и подстакне поштовање, Ооху даје наизглед великодушну понуду – жртве могу да пошаљу једну шифровану датотеку са својих рачунара, а нападачи ће је дешифровати бесплатно. Међутим, постоје важна упозорења за ову понуду: датотека не сме да садржи вредне информације, а само једна датотека ће бити дешифрована бесплатно.
Импликације и препоруке
Ооху Рансомваре, као и његови претходници у породици Стоп/Дјву, представља озбиљну претњу и појединцима и организацијама. Ако постанете жртва таквог напада, то може довести до значајних финансијских губитака, угрожавања осетљивих информација и значајног застоја.
Да би ублажили ризике повезане са Ооху и сличним варијантама рансомвера, појединци и организације се подстичу да предузму следеће кораке:
-
- Редовно правите резервне копије података : Одржавајте безбедне и ажурне резервне копије основних података на офлајн или клауду. Ово осигурава да, у случају напада, можете опоравити своје датотеке без плаћања откупнине.
-
- Користите поуздан безбедносни софтвер : Користите реномирани софтвер за заштиту од малвера да бисте открили и спречили инфекције рансомвером.
-
- Будите опрезни при руковању прилозима е-поште : Од кључне је важности да будете опрезни када отварате прилоге е-поште, посебно ако су из непознатих или сумњивих извора. Сајбер криминалци често користе е-пошту као примарни вектор за дистрибуцију рансомваре-а.
-
- Ажурирајте софтвер : Редовно ажурирајте свој оперативни систем и софтверске апликације да бисте закрпили познате рањивости које рансомваре може да искористи.
-
- Образујте кориснике : Образујте запослене или чланове породице о опасностима рансомваре-а и важности најбољих пракси за сајбер безбедност.
Испод ћете пронаћи поруку о откупнини коју је Ооху Рансомваре представио својим жртвама:
'ПАЖЊА!
Не брините, можете вратити све своје датотеке!
Све ваше датотеке као што су слике, базе података, документи и други важни су шифровани најјачом енкрипцијом и јединственим кључем.
Једини начин опоравка датотека је куповина алата за дешифровање и јединственог кључа за вас.
Овај софтвер ће дешифровати све ваше шифроване датотеке.
Које гаранције имате?
Можете послати једну од својих шифрованих датотека са свог рачунара и ми је дешифрујемо бесплатно.
Али можемо бесплатно дешифровати само 1 датотеку. Датотека не сме да садржи вредне информације.
Можете добити и погледати алат за дешифровање видео прегледа:
хккпс://ве.тл/т-КСА1ЛцкрЛРП
Цена приватног кључа и софтвера за дешифровање је 980 долара.
Доступан је попуст од 50% ако нас контактирате прва 72 сата, та цена за вас је 490 долара.
Имајте на уму да никада нећете вратити своје податке без плаћања.
Проверите своју е-пошту „Спам” или „Јунк” фолдер ако не добијете одговор више од 6 сати.Да бисте добили овај софтвер потребно је да нам пишете на нашу е-пошту:
суппорт@фресхмаил.топРезервишите е-маил адресу да бисте нас контактирали:
датаресторехелп@аирмаил.ццВаш лични ИД:'