Threat Database Ransomware Oori Ransomware

Oori Ransomware

Oori Ransomware kan bara vara en annan variant med minimal ansträngning för att förbättra dess funktioner, men användare bör inte underskatta den destruktiva potentialen hos detta skadliga hot. Oori Ransomware tillhör den omfattande STOP/Djvu Ransomware- familjen. När den körs på en enhet som har brutits, kommer Oori Ransomware att rikta in sig på en stor mängd data och låsa den med en oknäckbar kryptografisk algoritm. Hotet kommer att markera varje krypterad filtyp genom att lägga till '.oori' till den filens namn. Ytterligare ändringar som offren kommer att märka inkluderar utseendet på en textfil med namnet '_readme.txt'. Filen innehåller en lösenseddel med angriparens krav.

Enligt det lösensumma-krävande meddelandet försöker Oori Ransomwares operatörer pressa ut summan av $980 från sina offer. I utbyte lovar hotaktörerna att skicka tillbaka de nödvändiga dekrypteringsnycklarna och mjukvaruverktygen. Naturligtvis ska man inte lita på cyberkriminella ord, eftersom det inte finns några garantier för att hackarna kommer att hålla sina löften.

Lösennotan avslöjar också att offer som etablerar kontakt med hotaktörerna inom de första 72 timmarna förmodligen kommer att erbjudas förmånsvillkoren att bara behöva betala 50 % av det ursprungliga lösensumman. I anteckningen står det att som en del av deras meddelande kan berörda användare bifoga en enda låst fil som tydligen kommer att dekrypteras och returneras gratis.

Den fullständiga texten i Oori Ransomwares meddelande är:

'UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-6icnx2ZM3Z
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@bestyourmail.ch

Boka e-postadress för att kontakta oss:
supportsys@airmail.cc

Ditt personliga ID:'

Trendigt

Mest sedda

Läser in...