Ooza Ransomware kommer att hålla ditt system som gisslan
När vi undersökte prover på skadlig programvara, stötte vi på Ooza ransomware, som är en del av Djvu-familjen. När denna ransomware infiltrerar en dator krypterar den data och lägger till filnamnstillägget ".ooza". Till exempel skulle en fil som ursprungligen hette "1.jpg" ändras till "1.jpg.ooza" och "2.png" skulle bli "2.png.ooza".
Förutom att kryptera filer genererar Ooza en lösennota i form av ett textdokument med namnet "_readme.txt." Distributionen av Ooza kan också involvera skadlig programvara som stjäl information som Vidar och RedLine.
Lösenedeln understryker att processen att dekryptera filer helt bygger på specifik dekrypteringsmjukvara och en unik nyckel. Den instruerar offren att upprätta kommunikation med angriparna via de angivna e-postadresserna (support@freshmail.top eller datarestorehelp@airmail.cc) för mer detaljerad vägledning.
Dessutom presenterar lösensumman två summor pengar ($980 och $490), vilket tyder på att offer kan få en reducerad avgift för dekrypteringsverktygen om de initierar kontakt med angriparna inom tre hela dagar.
Ooza Ransom Note ökar lösenbetalningen på tre dagar
Den fullständiga texten i Ooza-lösennotan lyder som följer:
UPPMÄRKSAMHET!
Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-XA1LckrLRP
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.topBoka e-postadress för att kontakta oss:
datarestorehelp@airmail.ccDitt personliga ID:
Hur kan du skydda dina värdefulla data från Ransomware?
Att skydda din värdefulla data från ransomware är avgörande för att skydda din personliga och professionella information. Här är några effektiva strategier som hjälper dig att förebygga och mildra effekterna av ransomware-attacker:
Säkerhetskopiera dina data regelbundet:
Upprätthåll täta och offline säkerhetskopior av dina data. Använd externa hårddiskar, nätverksansluten lagring (NAS) eller molnbaserade säkerhetskopieringstjänster.
Se till att säkerhetskopior är automatiserade och verifiera deras integritet för att säkerställa att de kan återställas vid behov.
Håll programvaran uppdaterad:
Uppdatera regelbundet ditt operativsystem, programvara och applikationer för att korrigera säkerhetssårbarheter som cyberbrottslingar kan utnyttja.
Använd tillförlitlig säkerhetsprogramvara:
Installera välrenommerade antivirus- och anti-malware-program och håll det uppdaterat. Aktivera realtidsskanning och automatiska uppdateringar.
Aktivera brandväggsskydd:
Aktivera och konfigurera en brandvägg för att blockera obehörig åtkomst till ditt nätverk och dina enheter.
Var försiktig med e-post och bilagor:
Var försiktig när du öppnar e-postbilagor eller klickar på länkar, särskilt om avsändaren är okänd eller e-postmeddelandet verkar misstänkt. Ransomware sprids ofta via nätfiske-e-post.