Threat Database Ransomware Oohu Fidye Yazılımı

Oohu Fidye Yazılımı

Çevrimiçi olarak gizlenen birçok fidye yazılımı türü arasında, kötü şöhretli Stop/Djvu Ransomware ailesine ait olan Oohu Ransomware son zamanlarda zararlı bir tehdit olarak ortaya çıktı.

Tehditkar Bir Çocuk: Stop/Djvu Fidye Yazılımı Ailesi

Oohu Fidye Yazılımı, kurbanların dosyalarını şifrelemede ve şifrelerinin çözülmesi için fidye talep etmede uzmanlaşmış bir grup tehdit edici yazılım programı olan STOP/Djvu Ransomware ailesinin soyundan gelmektedir. Bu fidye yazılımı ailesi bir süredir aktif durumda ve dünya çapında sayısız kurbana ciddi zararlar ve mali kayıplar veriyor.

Oohu’nun İmza Özellikleri

    • Dosya Uzantısı : Oohu Ransomware, kurbanların dosyalarını şifreler ve onlara ".oohu" uzantısını ekler. Bu değişiklik, kurbanların şifre çözme anahtarı olmadan verilerine erişmesini imkansız hale getirerek dosyaları fiilen kullanılamaz hale getiriyor.
    • Fidye Notu : Dosyaları başarıyla şifreledikten sonra Oohu, kurbanın bilgisayarında "_readme.txt" adlı bir fidye notu görüntüler. Bu not talimatlar içerir ve şifre çözme anahtarı için fidye ödemesi talep eder.
    • Fidye Talebi : Oohu genellikle kripto para birimi cinsinden 980 dolarlık bir fidye ödemesi talep ediyor; bu, çoğu kurban için hiç de önemsiz olmayan bir meblağ. Bu fidye, şifrelenmiş dosyalara erişimi geri getireceği varsayılan şifre çözme anahtarı karşılığında talep ediliyor.
    • Erken Kurban İndirimi : Mağdurları hızlı bir şekilde ödeme yapmaya zorlamak amacıyla Oohu, saldırıyı takip eden ilk 72 saat içinde fidyeyi teslim edenlere %50 indirim sunuyor. Zamana duyarlı bu teklif, mağdurlar üzerinde saldırganın taleplerine uyma konusunda ek baskı oluşturabilir.
    • İletişim Bilgileri : Fidye notu, kurbanların saldırganlarla iletişim kurabilecekleri e-posta adreslerini sağlar. Bu e-posta adresleri, kurbanlar ile Oohu'nun arkasındaki siber suçlular arasındaki birincil iletişim aracı olarak hizmet ediyor.
    • Ücretsiz Şifre Çözme Teklifi : Kurbanların güvenini kazanmak ve uyumu teşvik etmek amacıyla Oohu görünüşte cömert bir teklifte bulunur: kurbanlar bilgisayarlarından şifrelenmiş bir dosya gönderebilir ve saldırganlar bu dosyanın şifresini ücretsiz olarak çözer. Ancak bu teklifin önemli uyarıları var: dosya değerli bilgiler içermemelidir ve yalnızca bir dosyanın şifresi ücretsiz olarak çözülecektir.

Çıkarımlar ve Öneriler

Oohu Ransomware, Stop/Djvu ailesindeki öncülleri gibi, hem bireyler hem de kuruluşlar için ciddi bir tehdit oluşturuyor. Böyle bir saldırının kurbanı olmak önemli mali kayıplara, hassas bilgilerin ele geçirilmesine ve ciddi kesintilere neden olabilir.

Oohu ve benzeri fidye yazılımı türleriyle ilişkili riskleri azaltmak için bireylerin ve kuruluşların aşağıdaki adımları atmaları teşvik edilmektedir:

    • Verileri Düzenli Olarak Yedekleyin : Çevrimdışı veya bulut depolama alanında önemli verilerin güvenli ve güncel yedeklerini koruyun. Bu, bir saldırı durumunda dosyalarınızı fidye ödemeden kurtarabilmenizi sağlar.
    • Güvenilir Güvenlik Yazılımı Kullanın : Fidye yazılımı bulaşmalarını tespit etmek ve önlemek için saygın kötü amaçlı yazılımdan koruma yazılımı kullanın.
    • E-posta Eklerini Kullanırken Dikkatli Olun : E-posta eklerini açarken, özellikle de bilinmeyen veya şüpheli kaynaklardan geliyorlarsa dikkatli olmak çok önemlidir. Siber suçlular genellikle fidye yazılımı dağıtımı için birincil vektör olarak e-postayı kullanır.
    • Yazılımı Güncel Tutun : Fidye yazılımlarının yararlanabileceği bilinen güvenlik açıklarını düzeltmek için işletim sisteminizi ve yazılım uygulamalarınızı düzenli olarak güncelleyin.
    • Kullanıcıları Eğitin : Çalışanlarınızı veya aile üyelerinizi fidye yazılımlarının tehlikeleri ve siber güvenlikle ilgili en iyi uygulamaların önemi konusunda eğitin.

Aşağıda Oohu Ransomware'in kurbanlarına sunduğu fidye notunu bulacaksınız:

'DİKKAT!

Endişelenmeyin, tüm dosyalarınızı iade edebilirsiniz!
Resimler, veritabanları, belgeler ve diğer önemli dosyalar gibi tüm dosyalarınız en güçlü şifreleme ve benzersiz anahtarla şifrelenir.
Dosyaları kurtarmanın tek yöntemi, şifre çözme aracını ve sizin için benzersiz anahtarı satın almaktır.
Bu yazılım tüm şifrelenmiş dosyalarınızın şifresini çözecektir.
Hangi garantileriniz var?
Şifrelenmiş dosyalarınızdan birini bilgisayarınızdan gönderebilirsiniz ve şifresini ücretsiz olarak çözeriz.
Ancak yalnızca 1 dosyanın şifresini ücretsiz olarak çözebiliriz. Dosya değerli bilgiler içermemelidir.
Videoya genel bakış şifre çözme aracını alıp inceleyebilirsiniz:
hxxps://we.tl/t-XA1LckrLRP
Özel anahtar ve şifre çözme yazılımının fiyatı 980$'dır.
İlk 72 saat içinde bizimle iletişime geçerseniz %50 indirim uygulanır, bu sizin için fiyat 490$'dır.
Verilerinizi hiçbir zaman ödeme yapmadan geri yükleyemeyeceğinizi lütfen unutmayın.
6 saatten fazla yanıt alamazsanız e-postanızın "Spam" veya "Önemsiz" klasörünü kontrol edin.

Bu yazılımı almak için e-postamıza yazmanız gerekir:
support@freshmail.top

Bizimle iletişime geçmek için e-posta adresinizi ayırın:
datarestorehelp@airmail.cc

Kişisel kimliğiniz:'

trend

En çok görüntülenen

Yükleniyor...