Oopl Ransomware krypterar offerfiler

När vi analyserade prover på skadlig programvara, stötte vi på en typ av ransomware som heter Oopl. Denna speciella ransomware är utformad för att kryptera filer och ändra deras filnamn genom att lägga till tillägget ".oopl" till dem. Dessutom skapar Oopl en lösennota med namnet "_readme.txt."

För att illustrera hur Oopl ändrar filnamn, omvandlar den filer som "1.jpg" till "1.jpg.oopl" och "2.png" till "2.png.oopl" och så vidare. Det är viktigt att notera att Oopl tillhör Djvu ransomware-familjen. Ofta distribuerar cyberkriminella Djvu ransomware tillsammans med annan skadlig programvara som RedLine eller Vidar, som stjäl information.

Inuti lösennotan erbjuder cyberbrottslingar instruktioner och kontaktadresser (support@freshmail.top och datarestorehelp@airmail.cc). De råder offren att ta kontakt inom 72 timmar för att undvika en ökning av lösensumman. Ursprungligen är dekrypteringskostnaden satt till $490, men att inte svara inom den angivna tidsramen leder till en ökning till $980.

Vidare understryker anteckningen att återställning av de krypterade filerna anses omöjligt utan att erhålla dekrypteringsmjukvaran och en unik nyckel från de cyberbrottslingar som är ansvariga för attacken.

Oopl Ransom Note kräver $490

Den fullständiga texten i Oopl lösennota lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-XA1LckrLRP
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur kan Ransomware som Oopl infektera ditt system?

Ransomware, inklusive hot som Oopl, kan infektera ditt system genom olika metoder och sårbarheter. Här är några vanliga sätt som ransomware kan infiltrera en dator eller nätverk:

  • Skadliga e-postbilagor: Cyberbrottslingar distribuerar ofta ransomware via e-post med nätfiske. Dessa e-postmeddelanden kan innehålla bilagor, såsom infekterade dokument (t.ex. Word- eller PDF-filer) eller körbara filer (t.ex. .exe). När mottagaren öppnar bilagan exekveras ransomware, vilket infekterar systemet.
  • Skadliga länkar: Nätfiske-e-postmeddelanden kan också innehålla länkar till skadliga webbplatser eller nedladdningar. Att klicka på dessa länkar kan leda till nedladdning och körning av ransomware på offrets enhet.
  • Utnyttja sårbarheter i programvara: Ransomware-författare utnyttjar sårbarheter i programvara, operativsystem eller tredjepartsapplikationer. Om ett system inte uppdateras regelbundet med säkerhetskorrigeringar, blir det känsligt för sådana attacker.
  • Drive-By-nedladdningar: Besök på utsatta eller skadliga webbplatser kan resultera i drive-by-nedladdningar. I det här scenariot laddas ransomwaren automatiskt ned och körs utan användarens medgivande eller vetskap.
  • Skadliga annonser (malvertising): Angripare kan använda skadliga annonser på legitima webbplatser för att distribuera ransomware. Att klicka på dessa annonser kan utlösa nedladdning och installation av skadlig programvara.
  • Remote Desktop Protocol (RDP)-attacker: Om RDP är aktiverat på en dator eller server med svaga eller lätt gissade referenser, kan angripare få obehörig åtkomst och distribuera ransomware.
  • Nedladdning av programvara från otillförlitliga källor: Nedladdning av mjukvara eller filer från overifierade eller skumma källor ökar risken för nedladdning av ransomware omedvetet.
  • Infekterade externa enheter: Ransomware kan spridas via infekterade USB-enheter, externa hårddiskar eller andra flyttbara media. Att koppla in en infekterad enhet till en ren dator kan leda till att skadlig programvara sprids.
  • Social Engineering: Angripare kan använda social ingenjörsteknik för att lura användare att köra skadliga skript eller ge förhöjda privilegier till ransomware.

September 13, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.