Oohu Ransomware brouille vos fichiers
En examinant des échantillons de logiciels malveillants, nous sommes tombés sur une variante de ransomware appelée Oohu. Oohu est conçu pour crypter des fichiers et modifier leurs noms de fichiers en ajoutant l'extension « .oohu ». De plus, Oohu génère un message de rançon appelé « _readme.txt ».
Pour illustrer les modifications du nom de fichier d'Oohu, il transforme des fichiers comme « 1.jpg » en « 1.jpg.oohu » et « 2.png » en « 2.png.oohu », et ainsi de suite. Il est important de noter qu'Oohu est membre de la famille des ransomwares Djvu. Souvent, les cybercriminels déploient le ransomware Djvu en conjonction avec des logiciels malveillants voleurs de données comme RedLine ou Vidar.
Dans la demande de rançon, les cybercriminels fournissent des instructions et des adresses e-mail de contact (support@freshmail.top et datarestorehelp@airmail.cc). Ils conseillent aux victimes de nous contacter dans les 72 heures pour éviter une augmentation du montant de la rançon. Initialement, les frais de décryptage sont fixés à 490 $, mais le fait de ne pas répondre dans le délai spécifié entraîne une augmentation à 980 $.
Par ailleurs, la note souligne que la victime ne peut pas récupérer les fichiers cryptés sans obtenir le logiciel de décryptage et une clé unique auprès des cybercriminels responsables de la cyberattaque.
La note de rançon d'Oohu exige 490 $ de paiement de rançon
Le texte intégral de la demande de rançon d’Oohu se lit comme suit :
ATTENTION!
Ne vous inquiétez pas, vous pouvez restituer tous vos fichiers !
Tous vos fichiers comme les images, bases de données, documents et autres fichiers importants sont cryptés avec le cryptage le plus puissant et une clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décrypterons gratuitement.
Mais nous ne pouvons décrypter qu’un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et consulter l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-XA1LckrLRP
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Indésirable" si vous ne recevez pas de réponse dans un délai de 6 heures.Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@freshmail.topRéservez votre adresse e-mail pour nous contacter :
datarestorehelp@airmail.ccVotre identifiant personnel :
Comment pouvez-vous protéger vos données contre les attaques de ransomwares ?
La protection de vos données contre les attaques de ransomwares est essentielle pour protéger vos informations personnelles et professionnelles. Voici plusieurs mesures que vous pouvez prendre pour améliorer la sécurité de vos données et réduire le risque d’être victime d’un ransomware :
Sauvegardez régulièrement vos données :
Mettez en œuvre des solutions de sauvegarde automatisées pour vos fichiers et systèmes importants.
Stockez les sauvegardes hors ligne ou dans un segment de réseau distinct pour éviter qu'elles ne soient compromises lors d'une attaque.
Gardez le logiciel à jour :
Mettez régulièrement à jour votre système d'exploitation, vos logiciels et vos applications pour corriger les vulnérabilités connues que les ransomwares peuvent exploiter.
Utilisez des mots de passe forts et uniques :
Utilisez des mots de passe ou des combinaisons de phrases secrètes complexes.
Implémentez un gestionnaire de mots de passe pour stocker et gérer vos mots de passe en toute sécurité.
Activer l'authentification à deux facteurs (2FA) :
Dans la mesure du possible, activez 2FA pour vos comptes et services en ligne.
Installez un logiciel de sécurité fiable :
Utilisez des solutions antivirus et anti-malware réputées.
Pensez à utiliser des outils de protection spécifiques aux ransomwares.
Implémenter le filtrage des e-mails :
Utilisez des outils de filtrage des e-mails pour bloquer les pièces jointes ou les liens suspects.