Oohu Ransomware brouille vos fichiers

En examinant des échantillons de logiciels malveillants, nous sommes tombés sur une variante de ransomware appelée Oohu. Oohu est conçu pour crypter des fichiers et modifier leurs noms de fichiers en ajoutant l'extension « .oohu ». De plus, Oohu génère un message de rançon appelé « _readme.txt ».

Pour illustrer les modifications du nom de fichier d'Oohu, il transforme des fichiers comme « 1.jpg » en « 1.jpg.oohu » et « 2.png » en « 2.png.oohu », et ainsi de suite. Il est important de noter qu'Oohu est membre de la famille des ransomwares Djvu. Souvent, les cybercriminels déploient le ransomware Djvu en conjonction avec des logiciels malveillants voleurs de données comme RedLine ou Vidar.

Dans la demande de rançon, les cybercriminels fournissent des instructions et des adresses e-mail de contact (support@freshmail.top et datarestorehelp@airmail.cc). Ils conseillent aux victimes de nous contacter dans les 72 heures pour éviter une augmentation du montant de la rançon. Initialement, les frais de décryptage sont fixés à 490 $, mais le fait de ne pas répondre dans le délai spécifié entraîne une augmentation à 980 $.

Par ailleurs, la note souligne que la victime ne peut pas récupérer les fichiers cryptés sans obtenir le logiciel de décryptage et une clé unique auprès des cybercriminels responsables de la cyberattaque.

La note de rançon d'Oohu exige 490 $ de paiement de rançon

Le texte intégral de la demande de rançon d’Oohu se lit comme suit :

ATTENTION!

Ne vous inquiétez pas, vous pouvez restituer tous vos fichiers !
Tous vos fichiers comme les images, bases de données, documents et autres fichiers importants sont cryptés avec le cryptage le plus puissant et une clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décrypterons gratuitement.
Mais nous ne pouvons décrypter qu’un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et consulter l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-XA1LckrLRP
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Indésirable" si vous ne recevez pas de réponse dans un délai de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@freshmail.top

Réservez votre adresse e-mail pour nous contacter :
datarestorehelp@airmail.cc

Votre identifiant personnel :

Comment pouvez-vous protéger vos données contre les attaques de ransomwares ?

La protection de vos données contre les attaques de ransomwares est essentielle pour protéger vos informations personnelles et professionnelles. Voici plusieurs mesures que vous pouvez prendre pour améliorer la sécurité de vos données et réduire le risque d’être victime d’un ransomware :

Sauvegardez régulièrement vos données :
Mettez en œuvre des solutions de sauvegarde automatisées pour vos fichiers et systèmes importants.
Stockez les sauvegardes hors ligne ou dans un segment de réseau distinct pour éviter qu'elles ne soient compromises lors d'une attaque.

Gardez le logiciel à jour :
Mettez régulièrement à jour votre système d'exploitation, vos logiciels et vos applications pour corriger les vulnérabilités connues que les ransomwares peuvent exploiter.

Utilisez des mots de passe forts et uniques :
Utilisez des mots de passe ou des combinaisons de phrases secrètes complexes.
Implémentez un gestionnaire de mots de passe pour stocker et gérer vos mots de passe en toute sécurité.

Activer l'authentification à deux facteurs (2FA) :
Dans la mesure du possible, activez 2FA pour vos comptes et services en ligne.

Installez un logiciel de sécurité fiable :
Utilisez des solutions antivirus et anti-malware réputées.
Pensez à utiliser des outils de protection spécifiques aux ransomwares.

Implémenter le filtrage des e-mails :
Utilisez des outils de filtrage des e-mails pour bloquer les pièces jointes ou les liens suspects.

September 14, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.