Förhandlingar med Oori Ransomware-hackare bör undvikas
Malwareexperter utfärdade en varning om en ny hotande ransomware-variant från STOP/Djvu Ransomware-familjen. Det nyligen upptäckta hotet heter Oori Ransomware och dess mål är att låsa vilken dator som helst som den hittar ett sätt att infektera. För att förhindra att datorernas filer öppnas, krypterar Oori Ransomware. Sedan kommer den att försöka pressa sina offer på pengar, som ett villkor för att återställa de berörda uppgifterna. Oori Ransomware visar ingen relevant förbättring som kan skilja den från typiska STOP/Djvu Ransomware. Men låt dig inte luras; det gör inte Oori Ransomware mindre hotfull.
Väl inne i ett system kommer Oori Ransomware att kryptera nästan all användarens data. Det kommer dock att undvika systemkritiska filer. De chiffrerade filerna är lätta att känna igen eftersom de kommer att ha filtillägget '.oori' lägg till sina ursprungliga namn. Efter att ha krypterat filerna kommer Oori Ransomware att släppa sin lösennota med instruktioner för offer som är villiga att betala lösen.
Ir säger att för att få dekrypteringsnyckeln från angriparna måste offren betala $980 som lösensumma. Men om de kontaktar Oori Ransomware-operatörer inom de första 72 timmarna efter attacken med skadlig programvara sjunker priset till $490. Det finns två e-postadresser - 'support@bestyourmail.ch och supportsys@airmail.cc' som kommer att hittas i lösennotan som ska användas som en förhandlingskanal. De erbjuder också att bevisa att de har en fungerande dekrypteringsprodukt genom att dekryptera en enkel fil gratis.
Förhandlingar med skapare av ransomware bör dock undvikas eftersom offer aldrig kommer att veta om belöning av brottslingar för deras dåliga handlingar kommer att få dem att hedra sin del av köpet, förutom att utsätta dem för säkerhetsrisker.
Den fullständiga texten i Oori Ransomwares anteckning är:
'UPPMÄRKSAMHET!
Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan dekryptera endast 1 fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-eglcxvZv1s
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.
För att få denna programvara behöver du skriva på vår e-post:
helpteam@mail.ch
Boka e-postadress för att kontakta oss:
helpmanager@airmail.cc
Ditt personliga ID:'





