Hva er den fordekte OBSIDIAN ORB Ransomware-trusselen?

OBSIDIAN ORB er en fordekte trussel mot skadelig programvare som er definert som løsepengevare. Den er basert på Chaos løsepengeprogramvare, en velkjent type skadelig programvare. Som andre løsepengevarestammer, er OBSIDIAN ORB designet for å kryptere filer på et offers datamaskin og kreve løsepenger for dekryptering.

Når den er infisert med OBSIDIAN ORB, krypterer løsepengevaren filer på offerets system og legger til en tilfeldig utvidelse på fire tegn til filnavnene.

OBSIDIAN ORB løsepengenotat

Løseseddelen levert av OBSIDIAN ORB informerer offeret om at filene deres er kryptert og krever løsepenger på $10 USD for dekrypteringsprogramvaren. Notatet inneholder flere betalingsmåter, inkludert Roblox-gavekort, Paysafecard-gavekort, en Steam-nøkkel for Payday 2-videospillet, Steam-gavekort eller et forhåndsbetalt debetkort (fortrinnsvis Visa eller Mastercard). Offeret får en frist på 42 timer til å foreta betalingen; ellers truer notatet med at filene forblir utilgjengelige, og dataene kan lekkes på nettet.

Notatet lyder:

PC-en din er nettopp blitt infisert med OBSIDIAN ORB RANSOMWARE!
-------------------------------------------------- ----------


DETTE BETYR, ALLE FILENE DINE ER KRYPTERT OG KAN BARE DEKRYPTES VED VÅR PERSONLIGE PROGRAMVARE! PRISEN FOR DENNE PROGRAMVAREN ER DET DU VELGER AV DISSE:


-10$ ROBLOX GAVEKORT (-)
-10$ PAYSAFE GAVEKORT (KUNNE IKKE FINNE EN LINK FOR Å KJØPE ETT, KJØP IRL DA)
-1x PAYDAY 2 STEAM NØKKEL (-)
-10$ STEAM GAVEKORT (-)
-10$ FORHÅNDSBETALT DEBETKORT (VISA ELLER MASTERCARD ER FORETRUKKET)


SEND ENTEN TIL e-postmainemaildiscord@proton.me innen 42 timer, ellers blir PC-en din helt låst! Kjernen din er infisert! HVIS DU TILBAKESTILLER, VIL IKKE PC-EN DIN FUNKE LENGER, OG ALL INFO DIN BLIR SPRIDET PÅ INTERNETTET!

Det er viktig å merke seg at løsepenge-angrep ofte ikke resulterer i vellykket datagjenoppretting selv om løsepengene er betalt. Dekryptering er vanligvis bare mulig med hjelp fra nettkriminelle selv, bortsett fra i tilfeller der det er alvorlige feil i implementeringen av løsepengevaren. Derfor frarådes det på det sterkeste å betale løsepenger, da det støtter ulovlige aktiviteter og ikke garanterer gjenoppretting av krypterte filer.

Fjerne og unngå OBSIDIAN ORB

For å redusere virkningen av OBSIDIAN ORB løsepengeprogramvare, er det avgjørende å fjerne løsepengevaren fra det infiserte systemet. Fjerning av løsepengevaren vil imidlertid ikke automatisk dekryptere de kompromitterte filene. Den anbefalte handlingen er å gjenopprette filene fra en sikkerhetskopi hvis en er tilgjengelig. Det anbefales sterkt å opprettholde regelmessige sikkerhetskopier på flere separate steder, for eksempel eksterne servere eller frakoblede lagringsenheter, for å sikre datasikkerhet.

Ransomware, inkludert OBSIDIAN ORB, spres først og fremst gjennom phishing og sosial ingeniør-taktikk. Ondsinnede programmer er ofte forkledd som legitim programvare eller buntet med vanlige filer. Brukere bør utvise forsiktighet når de surfer på internett, unngå å åpne vedlegg eller klikke på lenker i mistenkelige eller irrelevante e-poster, og kun laste ned programvare fra offisielle og verifiserte kilder. Det er også viktig å holde antivirusprogramvaren oppdatert og regelmessig skanne systemet for potensielle trusler.

May 24, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.