Threat Database Ransomware OOII Ransomware

OOII Ransomware

OOII Ransomware เป็นส่วนหนึ่งของตระกูล STOP/Djvu Ransomware ที่มีชื่อเสียง ซึ่งอาชญากรไซเบอร์ใช้เพื่อสร้างรูปแบบมัลแวร์ที่คุกคามและคุกคามจำนวนมาก แม้ว่า OOII จะไม่มีการดัดแปลงหรือปรับปรุงที่มีความหมาย ความสามารถในการทำลายล้างก็ไม่ควรมองข้าม ภัยคุกคามสามารถล็อคไฟล์ประเภทต่างๆ ได้หลากหลาย ป้องกันไม่ให้เหยื่อเข้าถึงข้อมูลใด ๆ ของพวกเขา, อย่างมีประสิทธิภาพ ผู้ใช้ที่ได้รับผลกระทบจะพบว่าเอกสาร, PDF, รูปภาพ, ไฟล์เก็บถาวร, ฐานข้อมูล และอื่นๆ อีกมากมายไม่สามารถใช้งานได้

ไฟล์ทั้งหมดที่เข้ารหัสโดยภัยคุกคามจะมี '.ooii' ต่อท้ายชื่อเดิม นอกจากนี้ แรนซัมแวร์จะสร้างไฟล์ข้อความบนระบบ ซึ่งได้รับการออกแบบมาให้มีหมายเหตุเรียกค่าไถ่พร้อมคำแนะนำจากผู้โจมตี ไฟล์จะมีชื่อว่า '_readme.txt'

รายละเอียดหมายเหตุค่าไถ่

ข้อความของ OOII Ransomware ยังคงสอดคล้องกับสิ่งที่พบในภัยคุกคาม STOP/Djvu อื่นๆ แฮกเกอร์ระบุว่าผู้ใช้จะต้องจ่ายค่าไถ่ 980 ดอลลาร์เพื่อรับเครื่องมือถอดรหัสและคีย์พิเศษที่จำเป็นสำหรับการกู้คืนข้อมูล ราคาเริ่มต้นของค่าไถ่สามารถลดลงได้มากถึง 50% หากเหยื่อของ OOII Ransomware ติดต่อแฮกเกอร์ภายใน 72 ชั่วโมงหลังการโจมตี

สามารถใช้อีเมลสองฉบับเพื่อจุดประสงค์นี้ตามหมายเหตุ ที่อยู่หลักคือ 'support@sysmail.ch' ในขณะที่ 'helprestoremanager@airmail.cc' ทำหน้าที่เป็นอีเมลสำรอง ส่วนหนึ่งของข้อความ ผู้ใช้สามารถแนบไฟล์ที่ล็อกไว้หนึ่งไฟล์ ซึ่งแฮกเกอร์ควรจะปลดล็อกได้ฟรี

ข้อความทั้งหมดของบันทึกย่อคือ:

' โปรดทราบ!

ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสได้เพียง 1 ไฟล์ฟรี ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูวิดีโอเครื่องมือถอดรหัสภาพรวม:
https://we.tl/t-bPgv29RUmq
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณในโฟลเดอร์ "สแปม" หรือ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@sysmail.ch

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
helprestoremanager@airmail.cc
'

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...