Ooza 勒索软件将劫持您的系统
在检查恶意软件样本时,我们发现了 Ooza 勒索软件,它属于 Djvu 系列。一旦该勒索软件渗透到计算机中,它就会加密数据并将“.ooza”扩展名附加到文件名中。例如,最初名为“1.jpg”的文件将更改为“1.jpg.ooza”,“2.png”将更改为“2.png.ooza”。
除了加密文件之外,Ooza 还会以名为“_readme.txt”的文本文档的形式生成勒索字条。 Ooza 的分发还可能涉及 Vidar 和 RedLine 等信息窃取恶意软件。
勒索信强调,解密文件的过程完全依赖于特定的解密软件和唯一的密钥。它指示受害者通过提供的电子邮件地址(support@freshmail.top 或 datarestorehelp@airmail.cc)与攻击者建立通信,以获得更详细的指导。
此外,赎金单上有两笔钱(980 美元和 490 美元),这表明如果受害者在三天之内与攻击者联系,他们可能会获得解密工具的折扣。
Ooza 勒索信在三天内增加了赎金金额
Ooza勒索信全文如下:
注意力!
不用担心,您可以归还所有文件!
您的所有文件(例如图片、数据库、文档和其他重要文件)均使用最强的加密和唯一密钥进行加密。
恢复文件的唯一方法是为您购买解密工具和唯一密钥。
该软件将解密您所有的加密文件。
你有什么保证?
您可以从您的电脑发送您的加密文件之一,我们将免费解密它。
但我们只能免费解密 1 个文件。文件不得包含有价值的信息。
您可以获取并查看解密工具的视频概述:
hxxps://we.tl/t-XA1LckrLRP
私钥和解密软件的价格是980美元。
如果您在 72 小时内联系我们,可享受 50% 的折扣,即您的价格为 490 美元。
请注意,如果不付款,您将永远无法恢复您的数据。
如果您在 6 小时内没有得到答复,请检查您的电子邮件“垃圾邮件”或“垃圾邮件”文件夹。要获取该软件,您需要在我们的电子邮件中写下:
support@freshmail.top保留联系我们的电子邮件地址:
datarestorehelp@airmail.cc您的个人身份证:
如何保护您的宝贵数据免受勒索软件的侵害?
保护您的宝贵数据免受勒索软件的侵害对于保护您的个人和专业信息至关重要。以下是一些有效的策略,可帮助您预防和减轻勒索软件攻击的影响:
定期备份您的数据:
保持数据的频繁离线备份。使用外部硬盘驱动器、网络附加存储 (NAS) 或基于云的备份服务。
确保备份是自动化的,并验证其完整性以确保可以在需要时恢复它们。
保持软件更新:
定期更新您的操作系统、软件和应用程序,以修补网络犯罪分子可能利用的安全漏洞。
使用可靠的安全软件:
安装信誉良好的防病毒和反恶意软件软件并保持最新状态。启用实时扫描和自动更新。
启用防火墙保护:
激活并配置防火墙以阻止对您的网络和设备的未经授权的访问。
请谨慎对待电子邮件和附件:
打开电子邮件附件或单击链接时要小心,尤其是在发件人未知或电子邮件看起来可疑的情况下。勒索软件通常通过网络钓鱼电子邮件传播。