Cooper Ransomware Author använder e-post för kontakt

email scam malware

Ransomware som kallas Cooper har skapats med avsikten att kryptera filer och blockera åtkomst till dem. När krypteringen är klar lägger Cooper till tillägget ".Cooper" till alla de krypterade filernas filnamn och skapar en lösennota i form av en textfil som heter "Cooper_Recover.txt". Ett exempel på namnbyte för Cooper är att ändra "1.jpg" till "1.jpg.Cooper" och "2.png" till "2.png.Cooper".

Enligt lösensumman är den dekrypteringsmjukvara som krävs för att återställa den krypterade informationen uteslutande i angriparnas ägo. Anteckningen försäkrar offren att när programvaran väl är installerad och körd på systemet kommer allt att återgå till det normala. Den uppmanar offren att ta omedelbar kontakt via två angivna e-postadresser: cooper@onionmail.org eller cooper@cyberfear.com, och att köpa dekrypteringsmjukvaran. Angriparna instruerar offren att inkludera sitt ID i e-postmeddelandets ämnesrad, eftersom de inte kommer att svara annars.

Cooper Ransom Note håller det kort

Lösennotan som genereras av ransomwaren innehåller ett kort meddelande från hackarna som lyder enligt följande:

Ditt ID: -

Vi är de enda som äger dekrypteringsmjukvaran. När du har kört det på ditt system kommer all din data att återställas och allt kommer att återgå till det normala som om ingenting hade hänt.

Som ett resultat råder vi dig att kontakta oss på följande e-postadresser och köpa dekrypteringsprogrammet JUST NU:

Cooper@onionmail.org
Cooper@cyberfear.com

** Du måste inkludera ditt ID i ämnesraden i ditt e-postmeddelande, annars KOMMER VI INTE SVAR….

Hur kan du hålla ditt system säkert från Ransomware som Cooper?

Det finns flera steg du kan vidta för att skydda ditt system från ransomware som Cooper:

  • Säkerhetskopiera dina filer regelbundet: Detta är viktigt för att säkerställa att du har en kopia av alla dina viktiga filer i fall de krypteras med ransomware. Det är viktigt att lagra säkerhetskopiorna på en separat plats som inte är ansluten till din dator, till exempel en extern hårddisk eller molnlagring.
  • Installera och uppdatera antivirusprogram: Ett bra antivirusprogram kan upptäcka och förhindra infektioner med ransomware. Se till att hålla ditt antivirusprogram uppdaterat för att säkerställa att det kan skydda mot de senaste hoten.
  • Var försiktig med e-postbilagor och länkar: De flesta infektioner med ransomware sker via e-postbilagor och länkar. Undvik att klicka på länkar eller ladda ner bilagor från okända eller misstänkta källor.
  • Håll din programvara uppdaterad: Regelbunden uppdatering av ditt operativsystem, programvara och applikationer kan hjälpa till att förhindra infektioner med ransomware genom att korrigera sårbarheter som kan utnyttjas av cyberbrottslingar.
  • Använd starka lösenord: Ransomware-angripare använder ofta brute force-attacker för att få tillgång till system. Använd starka, unika lösenord och överväg att använda en lösenordshanterare för att hålla reda på dem.
  • Använd en brandvägg: En brandvägg kan hjälpa till att förhindra obehörig åtkomst till ditt system genom att blockera skadlig trafik och anslutningar.

Genom att följa dessa steg kan du minska risken för ransomware-infektioner och skydda ditt system från attacker som Cooper.

April 13, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.