Threat Database Ransomware OOII Ransomware

OOII Ransomware

OOII Ransomware är en del av den ökända STOP/Djvu Ransomware-familjen som har använts av cyberkriminella för att skapa många, hotfulla malware-varianter. Trots att OOII saknar några meningsfulla modifieringar eller förbättringar, är dess destruktiva kapacitet inte att underskatta. Hotet kan låsa ett brett spektrum av filtyper och förhindra dess offer från att komma åt någon av deras data, effektivt. Berörda användare kommer att upptäcka att deras dokument, PDF-filer, foton, arkiv, databaser och många fler har blivit oanvändbara.

Alla filer som krypteras av hotet kommer att ha '.ooii' tillagda till sina ursprungliga namn. Dessutom kommer ransomware att skapa en textfil på systemet, utformad för att bära dess lösennota med instruktioner från angriparna. Filen kommer att heta '_readme.txt.'

Information om lösensumman

OOII Ransomwares meddelande förblir överensstämmande med vad som har observerats i de andra STOP/Djvu- hoten. Hackarna uppger att användare måste betala en lösensumma på $980 för att få dekrypteringsverktyget och den speciella nyckeln som behövs för att återställa deras data. Det initiala priset på lösensumman kan sänkas med så mycket som 50 % om OOII Ransomwares offer kontaktar hackarna inom 72 timmar efter attacken.

Två olika mejl kan användas för detta ändamål enligt noten. Den primära adressen är 'support@sysmail.ch' medan 'helprestoremanager@airmail.cc' fungerar som en reservmail. Som en del av deras meddelande tillåts användare att bifoga en låst fil som hackarna ska låsa upp gratis.

Den fullständiga texten i anteckningen är:

' OBS!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
https://we.tl/t-bPgv29RUmq
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är 490 USD.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Skräppost"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@sysmail.ch

Boka e-postadress för att kontakta oss:
helprestoremanager@airmail.cc
'

Trendigt

Mest sedda

Läser in...