Threat Database Ransomware Oopl แรนซัมแวร์

Oopl แรนซัมแวร์

Oopl Ransomware เป็นส่วนเสริมล่าสุดในตระกูล Stop/Djvu Ransomware ที่โด่งดัง ซึ่งขึ้นชื่อในเรื่องความสามารถในการเข้ารหัสไฟล์และเรียกร้องค่าไถ่จำนวนมากจากเหยื่อ บทความนี้จะรายงานลักษณะของ Oopl Ransomware รวมถึงนามสกุลไฟล์ บันทึกเรียกค่าไถ่ และรายละเอียดการติดต่อ

กลุ่มมัลแวร์เรียกค่าไถ่ Stop/Djvu

STOP/Djvu เป็นตระกูลแรนซัมแวร์ที่โดดเด่นซึ่งเป็นที่รู้จักจากกิจกรรมที่สร้างความเสียหายนับตั้งแต่เกิดขึ้น โดยมีเป้าหมายหลักคือระบบที่ใช้ Windows เข้ารหัสไฟล์ของเหยื่อและเรียกร้องค่าไถ่สำหรับการถอดรหัส แม้ว่าตระกูลนี้จะมีหลายสายพันธุ์ แต่ Oopl Ransomware ก็ได้รับความสนใจเมื่อเร็ว ๆ นี้เนื่องจากคุณสมบัติและเทคนิคที่เป็นเอกลักษณ์

หนึ่งในคุณสมบัติที่โดดเด่นของ Oopl Ransomware คือการใช้นามสกุลไฟล์ ".oopl" เมื่อ Oopl ติดไวรัสในระบบ มันจะเข้ารหัสไฟล์ของเหยื่อ โดยเพิ่มนามสกุล ".oopl" ต่อท้ายไฟล์แต่ละไฟล์ที่ถูกบุกรุก การปรับเปลี่ยนนี้จะทำให้ไฟล์ไม่สามารถเข้าถึงได้ ทำให้ไม่สามารถใช้งานได้จนกว่าเหยื่อจะจ่ายค่าไถ่และรับคีย์ถอดรหัส

เมื่อการเข้ารหัสสำเร็จ Oopl Ransomware จะแสดงบันทึกเรียกค่าไถ่ชื่อ "_readme.txt" ในโฟลเดอร์ที่ได้รับผลกระทบ เนื้อหาของบันทึกเรียกค่าไถ่นี้มีคำแนะนำสำหรับเหยื่อ โดยอธิบายขั้นตอนที่พวกเขาต้องทำเพื่อกู้คืนไฟล์ของพวกเขา รวมถึงรายละเอียดเกี่ยวกับจำนวนเงินค่าไถ่และขั้นตอนการชำระเงิน

เช่นเดียวกับสมาชิกคนอื่นๆ ในครอบครัว Stop/Djvu Oopl Ransomware ก็ไม่อดกลั้นเมื่อต้องเรียกค่าไถ่ ผู้ที่ตกเป็นเหยื่อของ Oopl จะต้องจ่ายเงินจำนวน 980 ดอลลาร์เพื่อรับคีย์ถอดรหัสที่จำเป็นในการกู้คืนไฟล์ของพวกเขา โดยทั่วไปจำนวนเงินนี้จะชำระเป็นสกุลเงินดิจิทัล ทำให้หน่วยงานบังคับใช้กฎหมายติดตามและจับกุมอาชญากรไซเบอร์ที่อยู่เบื้องหลังการโจมตีได้ยากขึ้น

เพื่อข่มขู่และกดดันเหยื่อ Oopl Ransomware ให้รายละเอียดการติดต่อสำหรับอาชญากรไซเบอร์ที่รับผิดชอบต่อการโจมตี เหยื่อควรติดต่อผู้โจมตีทางอีเมลเพื่อเริ่มการเจรจาและรับคำแนะนำในการถอดรหัส ที่อยู่อีเมลที่ให้ไว้สำหรับการติดต่อ ได้แก่ 'support@freshmail.top' และ 'datarestorehelp@airmail.cc'

อย่างไรก็ตาม ไม่แนะนำให้จ่ายค่าไถ่ ไม่เพียงแต่กระตุ้นกิจกรรมของอาชญากรไซเบอร์เท่านั้น แต่ยังไม่ได้รับประกันว่าจะมีการจัดเตรียมคีย์ถอดรหัสหรือไฟล์จะถูกกู้คืน ผู้ที่ตกเป็นเหยื่อของ Oopl Ransomware ควรสำรวจวิธีอื่นในการกู้คืนข้อมูลและขอความช่วยเหลือจากผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์

การป้องกันและบรรเทาสาธารณภัย

การป้องกันการโจมตีจากแรนซัมแวร์ถือเป็นแนวทางปฏิบัติที่ดีที่สุดเสมอ เพื่อป้องกัน Oopl Ransomware และภัยคุกคามที่คล้ายกัน:

  • สำรองข้อมูลของคุณ : สำรองไฟล์สำคัญของคุณเป็นประจำไปยังที่เก็บข้อมูลออฟไลน์หรือบนคลาวด์ สิ่งนี้ทำให้แน่ใจได้ว่าคุณมีสำเนาข้อมูลของคุณที่ไม่เสี่ยงต่อการเข้ารหัส
  • อัปเดตซอฟต์แวร์อยู่เสมอ : ตรวจสอบให้แน่ใจว่าระบบปฏิบัติการและโปรแกรมได้รับการอัพเดตด้วยแพตช์ความปลอดภัยล่าสุดอยู่เสมอ
  • ใช้ซอฟต์แวร์ความปลอดภัยที่เชื่อถือได้ : ติดตั้งและอัปเดตซอฟต์แวร์ป้องกันมัลแวร์ที่มีชื่อเสียงเป็นประจำ
  • ข้อควรระวังเกี่ยวกับไฟล์แนบอีเมล : โปรดใช้ความระมัดระวังเมื่อเปิดไฟล์แนบอีเมล โดยเฉพาะจากผู้ส่งที่ไม่รู้จัก
  • ให้ความรู้กับตัวเอง: พยายามเรียนรู้ภัยคุกคามความปลอดภัยทางไซเบอร์ล่าสุดและแนวทางปฏิบัติที่ดีที่สุดเพื่อหลีกเลี่ยงการตกเป็นเหยื่อของการโจมตี

ข้อความเรียกค่าไถ่ที่ Oopl Ransomware จะนำเสนอต่อเหยื่อมีดังนี้:

'ความสนใจ!

ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และสิ่งสำคัญอื่นๆ จะถูกเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสของคุณจากพีซีของคุณและเราจะถอดรหัสมันได้ฟรี
แต่เราสามารถถอดรหัสได้ฟรีเพียง 1 ไฟล์เท่านั้น ไฟล์ต้องไม่มีข้อมูลอันมีค่า
คุณสามารถรับและดูเครื่องมือถอดรหัสภาพรวมวิดีโอ:
hxxps://we.tl/t-XA1LckrLRP
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสอยู่ที่ 980 ดอลลาร์
มีส่วนลด 50% หากคุณติดต่อเรา 72 ชั่วโมงแรก ราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณหากไม่มีการชำระเงิน
ตรวจสอบโฟลเดอร์อีเมล "สแปม" หรือ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

หากต้องการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@freshmail.top

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
datarestorehelp@airmail.cc

รหัสประจำตัวของคุณ:'

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...