Oohu Ransomware codifica tus archivos

Al examinar muestras de malware, nos encontramos con una variante de ransomware llamada Oohu. Oohu está diseñado para cifrar archivos y cambiar sus nombres agregando la extensión ".oohu". Además, Oohu genera un mensaje de rescate llamado "_readme.txt".

Para ilustrar las modificaciones de nombre de archivo de Oohu, transforma archivos como "1.jpg" en "1.jpg.oohu" y "2.png" en "2.png.oohu", y así sucesivamente. Es importante señalar que Oohu es miembro de la familia de ransomware Djvu. A menudo, los ciberdelincuentes implementan el ransomware Djvu junto con malware de robo de datos como RedLine o Vidar.

Dentro de la nota de rescate, los ciberdelincuentes brindan instrucciones y direcciones de correo electrónico de contacto (support@freshmail.top y datarestorehelp@airmail.cc). Aconsejan a las víctimas que se pongan en contacto dentro de las 72 horas siguientes para evitar un aumento en el monto del rescate. Inicialmente, la tarifa de descifrado se establece en $490, pero si no responde dentro del plazo especificado, se produce un aumento a $980.

Además, la nota enfatiza que la víctima no puede recuperar los archivos cifrados sin obtener el software de descifrado y una clave única de los ciberdelincuentes responsables del ciberataque.

La nota de rescate de Oohu exige un pago de rescate de 490 dólares

El texto completo de la nota de rescate de Oohu dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más potente y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero solo podemos descifrar 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general del video:
hxxps://we.tl/t-XA1LckrLRP
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta en las primeras 72 horas, el precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revise la carpeta "Spam" o "Basura" de su correo electrónico si no recibe respuesta en más de 6 horas.

Para obtener este software necesita escribir a nuestro correo electrónico:
soporte@freshmail.top

Reserva tu dirección de correo electrónico para contactar con nosotros:
restauración de datoshelp@airmail.cc

Su identificación personal:

¿Cómo puede proteger sus datos de ataques de ransomware?

Proteger sus datos de ataques de ransomware es esencial para salvaguardar su información personal y comercial. Aquí hay varios pasos que puede seguir para mejorar la seguridad de sus datos y reducir el riesgo de ser víctima de ransomware:

Haga una copia de seguridad de sus datos periódicamente:
Implemente soluciones de respaldo automatizadas para sus archivos y sistemas importantes.
Almacene las copias de seguridad fuera de línea o en un segmento de red separado para evitar que se vean comprometidas en un ataque.

Mantenga el software actualizado:
Actualice periódicamente su sistema operativo, software y aplicaciones para corregir las vulnerabilidades conocidas que el ransomware puede explotar.

Utilice contraseñas seguras y únicas:
Utilice contraseñas complejas o combinaciones de frases de contraseña.
Implemente un administrador de contraseñas para almacenar y administrar de forma segura sus contraseñas.

Habilite la autenticación de dos factores (2FA):
Siempre que sea posible, habilite 2FA para sus cuentas y servicios en línea.

Instale software de seguridad confiable:
Emplee soluciones antivirus y antimalware de buena reputación.
Considere la posibilidad de utilizar herramientas de protección específicas contra ransomware.

Implementar filtrado de correo electrónico:
Utilice herramientas de filtrado de correo electrónico para bloquear archivos adjuntos o enlaces sospechosos.

September 14, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.