Oohu Ransomware förvränger dina filer

När vi undersökte prover på skadlig programvara, stötte vi på en ransomware-variant som heter Oohu. Oohu är utformad för att kryptera filer och ändra deras filnamn genom att lägga till tillägget ".oohu". Dessutom genererar Oohu ett lösenmeddelande som heter "_readme.txt."

För att illustrera Oohus filnamnsändringar, omvandlar den filer som "1.jpg" till "1.jpg.oohu" och "2.png" till "2.png.oohu" och så vidare. Det är viktigt att notera att Oohu är en medlem av Djvu ransomware-familjen. Ofta distribuerar cyberbrottslingar Djvu ransomware tillsammans med skadlig programvara som stjäl data som RedLine eller Vidar.

I lösennotan tillhandahåller cyberbrottslingarna instruktioner och kontaktadresser (support@freshmail.top och datarestorehelp@airmail.cc). De råder offren att ta kontakt inom 72 timmar för att förhindra en ökning av lösensumman. Ursprungligen är dekrypteringsavgiften satt till 490 USD, men om man inte svarar inom den angivna tidsramen får man en ökning till 980 USD.

Vidare framhålls i anteckningen att offret inte kan återställa de krypterade filerna utan att skaffa dekrypteringsmjukvaran och en unik nyckel från de cyberbrottslingar som ansvarar för cyberattacken.

Oohu Ransom Note kräver $490 i lösenbetalning

Den fullständiga texten i Oohu-lösennotan lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-XA1LckrLRP
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur kan du skydda dina data från Ransomware-attacker?

Att skydda din data från ransomware-attacker är viktigt för att skydda din personliga och affärsinformation. Här är flera steg du kan vidta för att förbättra din datasäkerhet och minska risken för att bli offer för ransomware:

Säkerhetskopiera dina data regelbundet:
Implementera automatiska säkerhetskopieringslösningar för dina viktiga filer och system.
Lagra säkerhetskopior offline eller i ett separat nätverkssegment för att förhindra att de äventyras i en attack.

Håll programvaran uppdaterad:
Uppdatera regelbundet ditt operativsystem, programvara och applikationer för att korrigera kända sårbarheter som ransomware kan utnyttja.

Använd starka, unika lösenord:
Använd komplexa lösenord eller kombinationer av lösenfraser.
Implementera en lösenordshanterare för att säkert lagra och hantera dina lösenord.

Aktivera tvåfaktorsautentisering (2FA):
När det är möjligt, aktivera 2FA för dina onlinekonton och tjänster.

Installera pålitlig säkerhetsprogramvara:
Använd välrenommerade antivirus- och anti-malware-lösningar.
Överväg att använda ransomware-specifika skyddsverktyg.

Implementera e-postfiltrering:
Använd e-postfiltreringsverktyg för att blockera misstänkta bilagor eller länkar.

September 14, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.