Ooza Ransomware mantendrá su sistema como rehén

ransomware

Al examinar muestras de software malicioso, nos encontramos con el ransomware Ooza, que forma parte de la familia Djvu. Una vez que este ransomware se infiltra en una computadora, cifra los datos y agrega la extensión ".ooza" a los nombres de los archivos. Por ejemplo, un archivo originalmente llamado "1.jpg" se cambiaría a "1.jpg.ooza" y "2.png" se convertiría en "2.png.ooza".

Además de cifrar archivos, Ooza genera una nota de rescate en forma de documento de texto llamado "_readme.txt". La distribución de Ooza también puede implicar malware que roba información, como Vidar y RedLine.

La nota de rescate enfatiza que el proceso de descifrado de archivos depende completamente de un software de descifrado específico y una clave única. Indica a las víctimas que establezcan comunicación con los atacantes a través de las direcciones de correo electrónico proporcionadas (support@freshmail.top o datarestorehelp@airmail.cc) para obtener orientación más detallada.

Además, la nota de rescate presenta dos cantidades de dinero ($980 y $490), lo que sugiere que las víctimas pueden recibir una tarifa reducida por las herramientas de descifrado si inician contacto con los atacantes dentro de un plazo de tres días completos.

La nota de rescate de Ooza aumenta el pago del rescate en tres días

El texto completo de la nota de rescate de Ooza dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más potente y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero solo podemos descifrar 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general del video:
hxxps://we.tl/t-XA1LckrLRP
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta en las primeras 72 horas, el precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revise la carpeta "Spam" o "Basura" de su correo electrónico si no recibe respuesta en más de 6 horas.

Para obtener este software necesita escribir a nuestro correo electrónico:
soporte@freshmail.top

Reserva tu dirección de correo electrónico para contactar con nosotros:
restauración de datoshelp@airmail.cc

Su identificación personal:

¿Cómo puede proteger sus valiosos datos del ransomware?

Proteger sus datos valiosos del ransomware es crucial para salvaguardar su información personal y profesional. A continuación se presentan algunas estrategias eficaces que le ayudarán a prevenir y mitigar el impacto de los ataques de ransomware:

Haga una copia de seguridad de sus datos periódicamente:
Mantenga copias de seguridad frecuentes y fuera de línea de sus datos. Utilice discos duros externos, almacenamiento conectado a la red (NAS) o servicios de respaldo basados en la nube.
Asegúrese de que las copias de seguridad estén automatizadas y verifique su integridad para garantizar que puedan restaurarse cuando sea necesario.

Mantenga el software actualizado:
Actualice periódicamente su sistema operativo, software y aplicaciones para corregir las vulnerabilidades de seguridad que los ciberdelincuentes puedan aprovechar.

Utilice software de seguridad confiable:
Instale software antivirus y antimalware de buena reputación y manténgalo actualizado. Habilite el escaneo en tiempo real y las actualizaciones automáticas.

Habilite la protección del firewall:
Active y configure un firewall para bloquear el acceso no autorizado a su red y dispositivos.

Tenga cuidado con el correo electrónico y los archivos adjuntos:
Tenga cuidado al abrir archivos adjuntos de correo electrónico o hacer clic en enlaces, especialmente si el remitente es desconocido o el correo electrónico parece sospechoso. El ransomware suele propagarse a través de correos electrónicos de phishing.

September 13, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.