Cooper Ransomware-forfatter bruger e-mail til kontakt

email scam malware

Ransomwaren kendt som Cooper er blevet skabt med den hensigt at kryptere filer og blokere adgangen til dem. Når krypteringen er fuldført, tilføjer Cooper filtypen ".Cooper" til alle de krypterede filers filnavne og opretter en løsesumseddel i form af en tekstfil kaldet "Cooper_Recover.txt". Et omdøbningseksempel for Cooper er at ændre "1.jpg" til "1.jpg.Cooper" og "2.png" til "2.png.Cooper".

Ifølge løsesumsedlen er den dekrypteringssoftware, der er nødvendig for at gendanne de krypterede data, udelukkende i angribernes besiddelse. Notatet forsikrer ofrene om, at når først softwaren er installeret og kørt på systemet, vil alt vende tilbage til det normale. Den opfordrer indtrængende ofrene til at tage øjeblikkelig kontakt via to angivne e-mailadresser: cooper@onionmail.org eller cooper@cyberfear.com, og til at købe dekrypteringssoftwaren. Angriberne instruerer ofrene om at inkludere deres ID i e-mailens emnelinje, da de ellers ikke vil svare.

Cooper Ransom Note holder det kort

Løsesedlen genereret af løsesumwaren indeholder en kort besked fra hackerne, der lyder som følger:

Dit ID: -

Vi er de eneste, der ejer dekrypteringssoftwaren. Når du har kørt det på dit system, vil alle dine data blive gendannet, og alt vil være tilbage til det normale, som om intet var hændt.

Som et resultat råder vi dig til at kontakte os på følgende e-mailadresser og købe dekrypteringssoftwaren LIGE NU:

Cooper@onionmail.org
Cooper@cyberfear.com

** Du skal inkludere dit id i emnelinjen i din e-mail, ellers SVARE VI IKKE….

Hvordan kan du holde dit system sikkert mod ransomware som Cooper?

Der er flere trin, du kan tage for at holde dit system sikkert mod ransomware såsom Cooper:

  • Sikkerhedskopier dine filer regelmæssigt: Dette er vigtigt for at sikre, at du har en kopi af alle dine vigtige filer, hvis de er krypteret med ransomware. Det er vigtigt at gemme backup-filerne på et separat sted, der ikke er forbundet til din computer, såsom en ekstern harddisk eller cloud-lager.
  • Installer og opdater antivirussoftware: Et godt antivirusprogram kan opdage og forhindre ransomware-infektioner. Sørg for at holde din antivirussoftware opdateret for at sikre, at den kan beskytte mod de seneste trusler.
  • Vær forsigtig med vedhæftede filer og links: De fleste ransomware-infektioner sker via vedhæftede filer og links. Undgå at klikke på links eller downloade vedhæftede filer fra ukendte eller mistænkelige kilder.
  • Hold din software opdateret: Regelmæssig opdatering af dit operativsystem, software og applikationer kan hjælpe med at forhindre ransomware-infektioner ved at reparere sårbarheder, der kan udnyttes af cyberkriminelle.
  • Brug stærke adgangskoder: Ransomware-angribere bruger ofte brute force-angreb for at få adgang til systemer. Brug stærke, unikke adgangskoder, og overvej at bruge en adgangskodeadministrator til at holde styr på dem.
  • Brug en firewall: En firewall kan hjælpe med at forhindre uautoriseret adgang til dit system ved at blokere ondsindet trafik og forbindelser.

Ved at følge disse trin kan du reducere risikoen for ransomware-infektioner og holde dit system sikkert mod angreb som Cooper.

April 13, 2023
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.