Τι είναι το Oonn Ransomware (05.18.24)

Το πρώτο εξάμηνο του 2020 σημειώθηκε αύξηση των επιθέσεων ransomware. Καθώς οι άνθρωποι συνεχίζουν να εργάζονται από το σπίτι, οι εγκληματίες στον κυβερνοχώρο συνεχίζουν να βρίσκουν νέους τρόπους για να δοκιμάσουν την πρόσβαση σε συστήματα με αδύναμα ή καθόλου πρωτόκολλα ασφαλείας και κρυπτογράφηση αρχείων για χρηματικό κέρδος. μια διαβόητη οντότητα ransomware που εντοπίστηκε για πρώτη φορά τον Αύγουστο του 2010. Είναι προϊόν της περίφημης οικογένειας Djvu ransomware που σχετίζεται με 250+ άλλα ransomware και ιούς. Ορισμένες από τις γνωστές παραλλαγές ransomware της οικογένειας περιλαμβάνουν:

  • Kuus ransomware (πρόσφατα επανεμφανίστηκε)
  • Nile ransomware
  • Topi ransomware
  • Erif ransomware

Οι ειδικοί ασφαλείας σημειώνουν ότι η οικογένεια Djvu ransomware χρησιμοποιεί ισχυρούς αλγόριθμους κρυπτογράφησης, συμπεριλαμβανομένου του AES-256. Ο ισχυρός αλγόριθμος κρυπτογράφησης του ransomware καθιστά δύσκολη την ανάκτηση κρυπτογραφημένων αρχείων χωρίς το μοναδικό κλειδί αποκρυπτογράφησης.

Τι κάνει το Oonn Ransomware;

Το ransomware Oonn στοχεύει κυρίως βασικά αρχεία σε ένα σύστημα υπολογιστή, τα κρυπτογραφεί και στη συνέχεια ενημερώνει το θύμα ότι τα αρχεία του έχουν κρυπτογραφηθεί. Στη συνέχεια, οι προγραμματιστές του Oonn ransomware απαιτούν λύτρα από το θύμα για να επιστρέψουν τα αρχεία τους.

Το Oonn ransomware στοχεύει αρχεία στο σύστημα, όπως:

  • Βίντεο
  • Φωτογραφίες (.jpg)
  • Σημαντικά έγγραφα, όπως .doc, .pdf, .Xls, .mpg ή zip
  • Βάσεις δεδομένων
  • Αρχεία

Κατά τη διάρκεια της διαδικασίας κρυπτογράφησης, το Oonn ransomware τροποποιεί τα κρυπτογραφημένα αρχεία και προσθέτει μια επέκταση .oonn για να διασφαλίσει ότι δεν μπορείτε να ανοίξετε το αρχείο. Για παράδειγμα, μετά την τροποποίηση, ένα αρχείο όπως "1.jpg" θα εμφανιστεί ως "1.jpg.oonn", "1.xls" γίνεται "1.xls.oonn" και ούτω καθεξής.

Αφού κρυπτογραφήσει τα αρχεία, το Oonn ransomware ρίχνει μια σημείωση λύτρων _readme.txt, που είναι οι πληροφορίες ειδοποίησης των εισβολέων. Η ειδοποίηση προειδοποιεί τα θύματα ότι πρέπει να πληρώσουν λύτρα ύψους 490 $ / 980 $ σε ψηφιακό νόμισμα bitcoin και τους δίνει μια επαφή ηλεκτρονικού ταχυδρομείου όπως [email protected] ή [email protected] Αυτές οι διευθύνσεις email θα χρησιμοποιηθούν για να επικοινωνήσουν μαζί τους για αποκρυπτογράφηση αρχείων.

Σημείωση: Μην επικοινωνήσετε με τους εισβολείς και μην πληρώσετε τα λύτρα. Δεν είστε βέβαιοι εάν το εργαλείο αποκρυπτογράφησης θα λειτουργήσει ή εάν οι εισβολείς θα εγκαταστήσουν περισσότερα κακόβουλα προγράμματα στον υπολογιστή σας.

Υπό σοβαρές συνθήκες, το Oonn ransomware μπορεί να διαγράψει οριστικά τα αρχεία ενός χρήστη ή να πραγματοποιήσει λήψη άλλων οντοτήτων κακόβουλου λογισμικού στο σύστημα για να συνεχίσει τις δραστηριότητές του.

Πώς μπήκε το Oon Ransomware στον υπολογιστή μου;

Όπως και οι προκάτοχοί του, το Oonn ransomware διανέμεται μέσω εκτελέσιμων. Οι χρήστες μπορούν να κατεβάσουν τα εκτελέσιμα αρχεία από επικίνδυνους ιστότοπους, όπως torrents ή spam e-mail που περιέχουν μολυσμένα συνημμένα ή συνδέσμους. Τα εκτελέσιμα και οι σύνδεσμοι εκμεταλλεύονται τις ευπάθειες ενός υπολογιστή και τα εγκατεστημένα προγράμματα του άλλου συστήματος.

Το ransomware Oonn μπορεί επίσης να εξαπλωθεί μέσω άλλων μεθόδων, όπως: δωρεάν λογισμικό

  • Εκμεταλλεύσεις
  • Αμφισβητήσιμοι ιστότοποι (διαδικτυακές εισβολές)
  • Πλαστοί ενημερώσεις λειτουργικού συστήματος
  • Τραπεζικός τραπεζικός
  • Επανασυσκευασμένος εγκαταστάτες
  • Σημείωση: Παρά τις συνήθεις μεθόδους διανομής, το Oonn ransomware εξακολουθεί να μολύνει εκατοντάδες χρήστες καθημερινά. Η οικογένεια Djvu ransomware κυκλοφορεί τακτικά νέες παραλλαγές και αυτή τη στιγμή είναι το πιο παραγωγικό ransomware και crypto-malware στο Διαδίκτυο.

    Πώς να αφαιρέσετε το Oonn Ransomware

    Ο στόχος του Oonn ransomware δεν είναι να καταστρέψει το σύστημα των Windows (αλλά αυτό μπορεί να συμβεί ακούσια) αλλά να κρυπτογραφήσει και να κλειδώσει αρχεία. Μπορεί να αυτοδιαγραφεί όπως κάνει και άλλα ransomware μετά την ολοκλήρωση της κρυπτογράφησης δεδομένων.

    Ωστόσο, θα πρέπει να πραγματοποιήσετε μια αφαίρεση ransomware Oonn επειδή:

    • Ίσως αφήστε τα ίχνη του στο σύστημά σας. Οι παραλλαγές Djvu ransomware είναι γνωστό ότι διανέμουν παράλληλα με άλλα κακόβουλα προγράμματα.
    • Ενδέχεται να εγκαταστήσει στοιχεία κλοπής δεδομένων στα προγράμματα περιήγησής σας.
    • Εάν δεν καταργηθεί, ενδέχεται να κρυπτογραφήσει όλα τα ανακτημένα αρχεία.

    Για να ανακτήσετε αρχεία κρυπτογραφημένα από το Oonn ransomware, μπορείτε:

    • να τα αποκρυπτογραφήσετε χρησιμοποιώντας ένα ποιοτικό εργαλείο αποκρυπτογράφησης τρίτων,
    • Καταργήστε το Oonn ransomware χρησιμοποιώντας ασφαλή λειτουργία με δικτύωση ή επαναφορά συστήματος ή
    • Δοκιμάστε την ανάκτηση δεδομένων χρησιμοποιώντας ποιοτικά εργαλεία τρίτων.
    Oonn Ransomware Removal Instructions Εδώ είναι ο οδηγός για την αφαίρεση Oonn ransomware :

    Σημαντική σημείωση:

    Εάν αποφασίσετε να δοκιμάσετε τη διαδικασία μη αυτόματης αφαίρεσης Oonn ransomware, κινδυνεύετε να χάσετε τα αρχεία σας. Ο Oon απορρίπτει μερικές φορές εργαλεία αποκρυπτογράφησης τρίτων. Εάν συμβαίνει αυτό, τα αρχεία σας κινδυνεύουν να παραβιαστούν μόνιμα. Επομένως, βεβαιωθείτε ότι έχετε ένα αντίγραφο ασφαλείας προτού προχωρήσετε στη διαδικασία κατάργησης.

  • Χρησιμοποιήστε ένα ισχυρό anti-ransomware για να σαρώσετε τον υπολογιστή σας για Oonn ransomware.
  • Οι αλγόριθμοι που χρησιμοποιεί το Oonn Το ransomware μπορεί να παρακάμψει τη λειτουργία και τις δυνατότητες του συνηθισμένου λογισμικού προστασίας από ιούς. Θα πρέπει να χρησιμοποιήσετε ένα ποιοτικό αντι-κακόβουλο λογισμικό με δυνατότητα διεξαγωγής πλήρους σάρωσης συστήματος.

    Εκτός από τον προσδιορισμό του Oonn ransomware, το πρόγραμμα προστασίας από κακόβουλο λογισμικό θα εντοπίσει και θα αφαιρέσει άλλες οντότητες κακόβουλου λογισμικού στον υπολογιστή. Εάν είστε τυχεροί, το anti-malware ενδέχεται να καταργήσει το Oonn. Διαφορετικά, οι αλγόριθμοί του συχνά ξεπερνούν την κανονική αφαίρεση κακόβουλου λογισμικού.

  • Καταργήστε το Ooon ransomware χρησιμοποιώντας Safe Mode with Networking.
  • Για να επανεκκινήσετε τον υπολογιστή σας στο Safemode με τη δικτύωση και να επαναφέρετε τα αρχεία σας:
  • Πατήστε το κουμπί λειτουργίας στην οθόνη σύνδεσης των Windows.
  • Πατήστε παρατεταμένα το κουμπί Shift και κάντε κλικ στο κουμπί Επανεκκίνηση.
  • Επιλέξτε Αντιμετώπιση προβλημάτων & gt; Για προχωρημένους & gt; Ρυθμίσεις εκκίνησης.
  • Πατήστε Επανεκκίνηση.
  • Στο παράθυρο ρύθμισης εκκίνησης, επιλέξτε Ενεργοποίηση ασφαλούς λειτουργίας με γραμμή εντολών.
  • Στο παράθυρο γραμμής εντολών, εισαγάγετε επαναφορά cd και κάντε κλικ στο Enter.
  • Στη συνέχεια, πληκτρολογήστε rstrui.exe και πατήστε Enter ξανά.
  • Στο νέο παράθυρο, κάντε κλικ στο κουμπί Επόμενο και επιλέξτε το σημείο Επαναφοράς των Windows πριν από τη διείσδυση του Oonn.
  • Κάντε κλικ στο Επόμενο.
  • Μετά τη διαδικασία, κάντε κλικ στο κουμπί Ναι για επαναφορά.

  • Αποκρυπτογράφηση αρχείων .Oonn χρησιμοποιώντας ένα εργαλείο αποκρυπτογράφησης.
  • Τα αποκρυπτογραφημένα αρχείων συνεχίζουν να αλλάζουν καθώς οι εγκληματίες συνεχίζουν να αναπτύσσουν νέο κακόβουλο λογισμικό. Για να αποκρυπτογραφήσετε τα κρυπτογραφημένα αρχεία του Oonn, χρησιμοποιήστε το εργαλείο αποκρυπτογράφησης του Emsisoft και ακολουθήστε τις παρακάτω οδηγίες:

  • Κατεβάστε το εργαλείο αποκρυπτογράφησης του Emsisoft από τον επίσημο ιστότοπο) και εγκαταστήστε το.
  • Εκκινήστε το εργαλείο του Emsisoft ως διαχειριστής.
  • Θα σας δώσει την επιλογή να επιλέξετε τα αρχεία που θέλετε να αποκρυπτογραφήσετε. Εναλλακτικά, αφήστε το Emsisoft decryptor να εντοπίσει αυτόματα αρχεία που πρέπει να αποκρυπτογραφηθούν.
  • Κάντε κλικ στο κουμπί "αποκρυπτογράφηση" για να ξεκινήσει η διαδικασία αποκρυπτογράφησης. Περιμένετε μέχρι να ολοκληρωθεί η διαδικασία. Το εργαλείο αποκρυπτογράφησης θα σας ειδοποιήσει όταν ολοκληρωθεί η διαδικασία.

  • Επαναφορά αρχείων χρησιμοποιώντας εργαλεία ανάκτησης δεδομένων ποιότητας
  • Τα εργαλεία αποκατάστασης δεδομένων ποιότητας και τρίτων μπορούν να σας βοηθήσουν να επαναφέρετε και να ανακτήσετε τα δεδομένα σας. Ανάλογα με το εργαλείο που επιλέγετε, πρέπει να πραγματοποιήσετε πλήρη σάρωση του συστήματος και να του δώσετε εντολή να ανακτήσει όλα τα κρυπτογραφημένα αρχεία.

    Δεν χρειάζεται να επιτρέψετε στον εαυτό σας να φτάσει στο σημείο που πρέπει να επαναφέρετε τα δεδομένα σας. Αν και οι περισσότερες επιθέσεις ransomware έρχονται χωρίς προειδοποίηση, μερικές μπορούν να αποφευχθούν. Για να αποφύγετε ransomware και άλλες μολύνσεις από κακόβουλα προγράμματα, διατηρήστε έναν καθαρό υπολογιστή, αποφύγετε αμφίβολους και torrenting ιστότοπους, και το πιο σημαντικό, εκτελέστε τακτικά αντίγραφα ασφαλείας υπολογιστή. Πρέπει επίσης να διασφαλίσετε ότι ο υπολογιστής σας είναι πάντα ενημερωμένος και ότι διαθέτετε ενεργό λογισμικό ασφαλείας για την προστασία του υπολογιστή σας από κακόβουλο λογισμικό.


    Βίντεο YouTube: Τι είναι το Oonn Ransomware

    05, 2024