SomeOrdinaryGamers Mutahar Ransomware är ett hot trots fånigt namn

ransomware

SomeOrdinaryGamers Mutahar är en typ av ransomware associerad med Makop-familjen. Denna variant identifierades under undersökningen av nyupptäckta skadlig programvara. Det har observerats att SomeOrdinaryGamers Mutahar krypterar och ändrar namnen på filer, ändrar skrivbordsunderlägget och presenterar en lösennota med namnet "+README-WARNING+.txt."

Denna ransomware lägger till en serie slumpmässiga tecken, e-postadressen someordinarygamers@nanozebra.com och filnamnstillägget ".SOG". Till exempel omvandlar den "1.jpg" till "1.jpg.[2AF20FA3].[someordinarygamers@nanozebra.com].SOG," "2.png" till "2.png.[2AF20FA3].[someordinarygamers@nanozebra] .com].SOG," och så vidare.

Lösenmeddelandet informerar offret om krypteringen av deras filer, vilket betonar vikten av att bibehålla filstrukturen. Den begär uttryckligen betalning för återställning av filer och ger ett alternativ för en testdekryptering för att ingjuta förtroende.

Den här anteckningen innehåller kontaktuppgifter, såsom en e-postadress (someordinarygamers@nanozebra.com) och ett Twitter-handtag (@ordinarygamers). Dessutom varnar den för att försöka oberoende filåterställning och beskriver dekrypteringsprocessen efter betalning, vilket säkerställer leverans av ett skanner-dekoderprogram tillsammans med detaljerade instruktioner.

SomeOrdinaryGamers Mutahar Ransom Note i sin helhet

Den fullständiga lösennotan som produceras av skadlig programvara lyder som följer:

Greetings From SomeOrdinaryGamers Mutahar

Little FAQ:

1
Q: Whats Happen?
A: Your files have been encrypted. The file structure was not damaged, we did everything possible so that this could not happen.

2
Q: How to recover files?
A: If you wish to decrypt your files you will need to pay us.

3
Q: What about guarantees?
A: Its just a business. We absolutely do not care about you and your deals, except getting benefits. If we do not do our work and liabilities - nobody will cooperate with us. Its not in our interests.
To check the ability of returning files, you can send to us any 2 files with SIMPLE extensions(jpg,xls,doc, etc… not databases!) and low sizes(max 1 mb), we will decrypt them and send back to you. That is our guarantee.

4
F: Hur kontaktar jag dig?
S: Du kan skriva till oss till våra brevlådor: someordinarygamers@nanozebra.com eller @ordinarygamers på twitter. Jag kommer också att göra video om ditt hack hxxps://www.youtube.ru/@SomeOrdinaryGamers/videos

5
F: Hur kommer dekrypteringsprocessen att fortgå efter betalning?
S: Efter betalning skickar vi till dig vårt skanner-dekoderprogram och detaljerade instruktioner för användning. Med detta program kommer du att kunna dekryptera alla dina krypterade filer.

6
F: Om jag inte vill betala dåliga människor som du?
S: Om du inte kommer att samarbeta med vår tjänst - för oss spelar det ingen roll. Men du kommer att förlora din tid och data, eftersom bara vi har den privata nyckeln. I praktiken - tid är mycket mer värd än pengar.

7
F: Hur kan vi lita på att du är expert?
A: Jag gör YouTube-video om hackare för att leva jag är expert på hackare som du kan se här: hxxps://www.youtube.ru/@SomeOrdinaryGamers/videos

AKTA SIG
Försök INTE ändra krypterade filer själv!
Om du kommer att försöka använda någon programvara från tredje part för att återställa dina data eller antiviruslösningar - gör en säkerhetskopia för alla krypterade filer!
Alla ändringar i krypterade filer kan medföra skada på den privata nyckeln och, som ett resultat, förlust av all data.

Vilka förebyggande åtgärder kan du vidta för att skydda dina data från Ransomware?

Att skydda din data från ransomware innebär att implementera en kombination av tekniska och beteendemässiga åtgärder för att minska risken för infektion och mildra effekten om en attack inträffar. Här är några förebyggande åtgärder du kan vidta:

Säkerhetskopiera regelbundet:
Säkerhetskopiera dina viktiga data regelbundet till en extern enhet eller en säker molntjänst. Se till att säkerhetskopiorna inte är direkt åtkomliga från systemet som säkerhetskopieras för att förhindra att de äventyras.

Uppdatera programvara och system:
Håll ditt operativsystem, programvara och applikationer uppdaterade med de senaste säkerhetsuppdateringarna. Uppdatera och korrigera dina system regelbundet för att åtgärda sårbarheter som ransomware kan utnyttja.

Använd antivirus och anti-malware programvara:
Installera välrenommerade antivirus- och anti-malware-program på ditt system och håll det uppdaterat. Aktivera realtidsskanning för att upptäcka och blockera skadliga aktiviteter.

Aktivera brandväggsskydd:
Använd en brandvägg för att övervaka och kontrollera inkommande och utgående nätverkstrafik. Brandväggar kan hjälpa till att förhindra obehörig åtkomst till ditt system och blockera skadliga anslutningar.

Var försiktig med e-post:
Var försiktig när du öppnar e-postbilagor eller klickar på länkar, särskilt om e-postmeddelandet är oväntat eller från en okänd avsändare. Undvik att ladda ner bilagor eller klicka på länkar från misstänkta eller oönskade e-postmeddelanden.

January 10, 2024
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.