Wat is de OBZ-ransomware?
OBZ is een type ransomware dat hetzelfde is als de U2K- en MME-ransomwarevarianten.
Het programma versleutelt bestanden en verandert hun bestandsnamen zodat ze ".OBZ" bevatten, bijvoorbeeld door een bestand met de naam "1.jpg" te hernoemen naar "1.jpg.OBZ".
Nadat dit proces is voltooid, wordt er een losgeldbrief met de naam "ReadMe.txt" gemaakt. Het proces van OBZ in Windows Taakbeheer verschijnt met de naam "Traffic Light" (deze naam kan veranderen met verschillende aanvalscampagnes). Het bericht in de losgeldnota stelt dat de getroffen gegevens alleen kunnen worden hersteld door losgeld te betalen; er worden verschillende contactgegevens verstrekt zodat slachtoffers contact kunnen opnemen met de aanvallers.
De volledige losgeldbrief luidt als volgt:
Aandacht!
Al uw bestanden, documenten, foto's, databases en andere belangrijke bestanden zijn versleuteld
De enige methode om bestanden te herstellen is door een unieke decryptor aan te schaffen. Alleen wij kunnen u deze decryptor geven en alleen wij kunnen uw bestanden herstellen.
De server met je decryptor bevindt zich in een gesloten netwerk-TOR. U kunt er op de volgende manieren komen:
--------------------------------------------------
1. Tor-browser downloaden - hxxps://www.torproject.org/
2. Installeer de Tor-browser
3. Open Tor-browser
4. Link openen in TOR-browser: hxxp://obzuqvr5424kkc4unbq2p2i67ny3zngce3tbdr37nicjqesgqcgomfqd.onion/?101VWOPRTUL
5. en open ticket
--------------------------------------------------
Alternatief communicatiekanaal hier: hxxps://yip.su/2QstD5





