Oohu Ransomware embaralha seus arquivos

Ao examinar amostras de malware, encontramos uma variante de ransomware chamada Oohu. Oohu foi projetado para criptografar arquivos e alterar seus nomes anexando a extensão ".oohu". Além disso, Oohu gera uma mensagem de resgate chamada “_readme.txt”.

Para ilustrar as modificações no nome do arquivo do Oohu, ele transforma arquivos como “1.jpg” em “1.jpg.oohu” e “2.png” em “2.png.oohu” e assim por diante. É importante observar que Oohu é membro da família de ransomware Djvu. Freqüentemente, os cibercriminosos implantam o ransomware Djvu em conjunto com malware de roubo de dados, como RedLine ou Vidar.

Na nota de resgate, os cibercriminosos fornecem instruções e endereços de e-mail de contato (support@freshmail.top e datarestorehelp@airmail.cc). Eles aconselham as vítimas a entrar em contato dentro de 72 horas para evitar um aumento no valor do resgate. Inicialmente, a taxa de descriptografia é fixada em US$ 490, mas a falta de resposta dentro do prazo especificado resulta em um aumento para US$ 980.

Além disso, a nota enfatiza que a vítima não pode recuperar os arquivos criptografados sem obter o software de descriptografia e uma chave exclusiva dos cibercriminosos responsáveis pelo ataque cibernético.

Nota de resgate de Oohu exige US$ 490 em pagamento de resgate

O texto completo da nota de resgate de Oohu é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros itens importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é adquirir uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um dos seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral do vídeo:
hxxps://we.tl/t-XA1LckrLRP
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se não obtiver resposta por mais de 6 horas.

Para obter este software você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve o endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Sua identificação pessoal:

Como você pode proteger seus dados contra ataques de ransomware?

Proteger seus dados contra ataques de ransomware é essencial para proteger suas informações pessoais e comerciais. Aqui estão várias etapas que você pode seguir para aumentar a segurança dos seus dados e reduzir o risco de ser vítima de ransomware:

Faça backup regularmente de seus dados:
Implemente soluções de backup automatizadas para seus arquivos e sistemas importantes.
Armazene backups off-line ou em um segmento de rede separado para evitar que sejam comprometidos em um ataque.

Mantenha o software atualizado:
Atualize regularmente seu sistema operacional, software e aplicativos para corrigir vulnerabilidades conhecidas que o ransomware pode explorar.

Use senhas fortes e exclusivas:
Utilize senhas complexas ou combinações de senhas.
Implemente um gerenciador de senhas para armazenar e gerenciar suas senhas com segurança.

Habilite a autenticação de dois fatores (2FA):
Sempre que possível, habilite 2FA para suas contas e serviços online.

Instale um software de segurança confiável:
Empregue soluções antivírus e antimalware confiáveis.
Considere o uso de ferramentas de proteção específicas contra ransomware.

Implementar filtragem de e-mail:
Use ferramentas de filtragem de e-mail para bloquear anexos ou links suspeitos.

September 14, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.