Oohu Ransomware versleutelt uw bestanden

Tijdens het onderzoeken van malwaremonsters kwamen we een ransomwarevariant tegen genaamd Oohu. Oohu is ontworpen om bestanden te coderen en hun bestandsnamen te wijzigen door de extensie ".oohu" toe te voegen. Bovendien genereert Oohu een losgeldbericht genaamd "_readme.txt."

Om de wijzigingen in de bestandsnaam van Oohu te illustreren: het transformeert bestanden als "1.jpg" in "1.jpg.oohu" en "2.png" in "2.png.oohu", enzovoort. Het is belangrijk op te merken dat Oohu lid is van de Djvu-ransomwarefamilie. Vaak gebruiken cybercriminelen de Djvu-ransomware in combinatie met gegevensstelende malware zoals RedLine of Vidar.

In de losgeldbrief geven de cybercriminelen instructies en contact-e-mailadressen (support@freshmail.top en datarestorehelp@airmail.cc). Zij adviseren slachtoffers om binnen 72 uur contact op te nemen om verhoging van het losgeldbedrag te voorkomen. In eerste instantie zijn de decryptiekosten vastgesteld op $490, maar als er niet binnen de opgegeven termijn wordt gereageerd, wordt dit verhoogd tot $980.

Bovendien benadrukt de nota dat het slachtoffer de gecodeerde bestanden niet kan herstellen zonder de decoderingssoftware en een unieke sleutel te verkrijgen van de cybercriminelen die verantwoordelijk zijn voor de cyberaanval.

Oohu losgeldbriefje eist $ 490 aan losgeld

De volledige tekst van het Oohu-losgeldbriefje luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-XA1LckrLRP
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer een e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kunt u uw gegevens beschermen tegen ransomware-aanvallen?

Het beschermen van uw gegevens tegen ransomware-aanvallen is essentieel om uw persoonlijke en zakelijke informatie te beschermen. Hier zijn verschillende stappen die u kunt nemen om de beveiliging van uw gegevens te verbeteren en het risico te verkleinen dat u het slachtoffer wordt van ransomware:

Maak regelmatig een back-up van uw gegevens:
Implementeer geautomatiseerde back-upoplossingen voor uw belangrijke bestanden en systemen.
Bewaar back-ups offline of in een apart netwerksegment om te voorkomen dat ze bij een aanval worden aangetast.

Software up-to-date houden:
Update uw besturingssysteem, software en applicaties regelmatig om bekende kwetsbaarheden te verhelpen waar ransomware misbruik van kan maken.

Gebruik sterke, unieke wachtwoorden:
Gebruik complexe wachtwoorden of wachtwoordzincombinaties.
Implementeer een wachtwoordbeheerder om uw wachtwoorden veilig op te slaan en te beheren.

Schakel tweefactorauthenticatie (2FA) in:
Schakel waar mogelijk 2FA in voor uw online accounts en services.

Installeer betrouwbare beveiligingssoftware:
Maak gebruik van gerenommeerde antivirus- en antimalwareoplossingen.
Overweeg het gebruik van ransomware-specifieke beveiligingstools.

E-mailfiltering implementeren:
Gebruik e-mailfiltertools om verdachte bijlagen of links te blokkeren.

September 14, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.