Wat is de OBZ-ransomware?

OBZ is een type ransomware dat hetzelfde is als de U2K- en MME-ransomwarevarianten.

Het programma versleutelt bestanden en verandert hun bestandsnamen zodat ze ".OBZ" bevatten, bijvoorbeeld door een bestand met de naam "1.jpg" te hernoemen naar "1.jpg.OBZ".

Nadat dit proces is voltooid, wordt er een losgeldbrief met de naam "ReadMe.txt" gemaakt. Het proces van OBZ in Windows Taakbeheer verschijnt met de naam "Traffic Light" (deze naam kan veranderen met verschillende aanvalscampagnes). Het bericht in de losgeldnota stelt dat de getroffen gegevens alleen kunnen worden hersteld door losgeld te betalen; er worden verschillende contactgegevens verstrekt zodat slachtoffers contact kunnen opnemen met de aanvallers.

De volledige losgeldbrief luidt als volgt:

Aandacht!

Al uw bestanden, documenten, foto's, databases en andere belangrijke bestanden zijn versleuteld

De enige methode om bestanden te herstellen is door een unieke decryptor aan te schaffen. Alleen wij kunnen u deze decryptor geven en alleen wij kunnen uw bestanden herstellen.

De server met je decryptor bevindt zich in een gesloten netwerk-TOR. U kunt er op de volgende manieren komen:

--------------------------------------------------

1. Tor-browser downloaden - hxxps://www.torproject.org/
2. Installeer de Tor-browser
3. Open Tor-browser
4. Link openen in TOR-browser: hxxp://obzuqvr5424kkc4unbq2p2i67ny3zngce3tbdr37nicjqesgqcgomfqd.onion/?101VWOPRTUL
5. en open ticket

--------------------------------------------------

Alternatief communicatiekanaal hier: hxxps://yip.su/2QstD5

December 7, 2022
Bezig met laden...

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.