„Oopl Ransomware“ užšifruoja aukos failus

Analizuodami kenkėjiškų programų pavyzdžius, susidūrėme su išpirkos reikalaujančia programa, vadinama Oopl. Ši konkreti išpirkos reikalaujanti programa skirta failams užšifruoti ir modifikuoti jų pavadinimus, pridedant prie jų plėtinį „.oopl“. Be to, Oopl sukuria išpirkos raštelį pavadinimu „_readme.txt“.

Kad parodytų, kaip Oopl keičia failų pavadinimus, jis paverčia tokius failus kaip "1.jpg" į "1.jpg.oopl" ir "2.png" į "2.png.oopl" ir pan. Svarbu pažymėti, kad Oopl priklauso Djvu ransomware šeimai. Dažnai kibernetiniai nusikaltėliai platina Djvu išpirkos reikalaujančias programas kartu su kitomis kenkėjiškomis programomis, tokiomis kaip RedLine ar Vidar, kurios vagia informaciją.

Išpirkos rašte kibernetiniai nusikaltėliai pateikia instrukcijas ir kontaktinius el. pašto adresus (support@freshmail.top ir datarestorehelp@airmail.cc). Jie pataria aukoms susisiekti per 72 valandas, kad nepadidėtų išpirkos suma. Iš pradžių iššifravimo kaina yra nustatyta 490 USD, tačiau neatsakius per nurodytą laikotarpį, ji padidėja iki 980 USD.

Be to, pastaboje pabrėžiama, kad užšifruotų failų atkūrimas laikomas neįmanomu negavus iššifravimo programinės įrangos ir unikalaus rakto iš kibernetinių nusikaltėlių, atsakingų už ataką.

„Oopl Ransom Note“ reikalauja 490 USD

Visas Oopl išpirkos rašto tekstas skamba taip:

DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-XA1LckrLRP
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.top

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.cc

Jūsų asmens ID:

Kaip „Ransomware“, kaip „Oopl“, gali užkrėsti jūsų sistemą?

Išpirkos reikalaujančios programos, įskaitant tokias grėsmes kaip Oopl, gali užkrėsti jūsų sistemą įvairiais metodais ir pažeidžiamumu. Štai keletas bendrų būdų, kaip išpirkos reikalaujančios programos gali įsiskverbti į kompiuterį ar tinklą:

  • Kenkėjiški el. pašto priedai: kibernetiniai nusikaltėliai dažnai platina išpirkos reikalaujančias programas naudodamiesi sukčiavimo el. laiškais. Šiuose el. laiškuose gali būti priedų, tokių kaip užkrėsti dokumentai (pvz., Word arba PDF failai) arba vykdomieji failai (pvz., .exe). Kai gavėjas atidaro priedą, vykdoma išpirkos reikalaujanti programa, užkrečianti sistemą.
  • Kenkėjiškos nuorodos: sukčiavimo el. laiškuose taip pat gali būti nuorodų į kenkėjiškas svetaines arba atsisiuntimus. Spustelėjus šias nuorodas, aukos įrenginyje gali būti atsisiunčiama ir vykdoma išpirkos reikalaujanti programinė įranga.
  • Programinės įrangos pažeidžiamumų išnaudojimas: Ransomware autoriai išnaudoja programinės įrangos, operacinių sistemų ar trečiųjų šalių programų spragas. Jei sistema nėra reguliariai atnaujinama saugos pataisomis, ji tampa jautri tokioms atakoms.
  • Atsisiuntimai pagal vairuotoją: apsilankius pažeistose ar kenkėjiškose svetainėse, gali būti atsisiunčiama automatiškai. Pagal šį scenarijų išpirkos reikalaujanti programa automatiškai atsisiunčiama ir vykdoma be vartotojo sutikimo ar žinios.
  • Kenkėjiški skelbimai (kenkėjiška reklama): užpuolikai gali naudoti kenkėjiškus skelbimus teisėtose svetainėse, kad platintų išpirkos reikalaujančias programas. Spustelėjus šiuos skelbimus gali būti atsisiunčiama ir įdiegiama kenkėjiška programa.
  • Nuotolinio darbalaukio protokolo (RDP) atakos: jei kompiuteryje arba serveryje RDP įjungtas su silpnais arba lengvai atspėjamais kredencialais, užpuolikai gali gauti neteisėtą prieigą ir įdiegti išpirkos reikalaujančią programinę įrangą.
  • Programinės įrangos atsisiuntimas iš nepatikimų šaltinių: atsisiunčiant programinę įrangą arba failus iš nepatvirtintų ar šešėlinių šaltinių, padidėja rizika, kad išpirkos reikalaujančios programos bus atsisiunčiamos nesąmoningai.
  • Užkrėsti išoriniai įrenginiai: Ransomware gali plisti per užkrėstus USB diskus, išorinius standžiuosius diskus ar kitas išimamas laikmenas. Užkrėsto įrenginio prijungimas prie švaraus kompiuterio gali paskatinti kenkėjiškos programos plitimą.
  • Socialinė inžinerija: užpuolikai gali naudoti socialinės inžinerijos taktiką, kad apgaudinėtų vartotojus, kad jie paleistų kenkėjiškus scenarijus arba suteiktų padidintas teises išpirkos programai.

September 13, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.