Saba Ransomware ist ein neuer Djvu-Klon
Bei unserer Untersuchung von Malware-Beispielen stießen wir auf Saba, eine Ransomware-Variante, die zur Djvu-Ransomware-Familie gehört. Saba verschlüsselt Dateien und ändert ihre Dateinamen durch Anhängen der Erweiterung „.saba“. Es generiert auch eine Lösegeldforderung in Form einer Textdatei mit dem Namen "_readme.txt".
Beispielsweise ändert Saba unter anderem den Dateinamen von „1.jpg“ in „1.jpg.saba“ und „2.png“ in „2.png.saba“. Es ist erwähnenswert, dass Djvu-Ransomware-Varianten häufig zusammen mit Informationsdiebstahlern wie Vidar und RedLine verbreitet werden.
Die von Saba erstellte Lösegeldforderung enthält zwei E-Mail-Adressen (support@freshmail.top und datarestorehelp@airmail.cc), die die Opfer anweisen, die Angreifer innerhalb von 72 Stunden zu kontaktieren, um eine Erhöhung der Lösegeldzahlung zu vermeiden. Der anfängliche Zahlungsbetrag beträgt 490 $, aber wenn Sie nicht innerhalb der angegebenen Frist handeln, wird die Zahlung für die Entschlüsselungstools um 980 $ erhöht.
Darüber hinaus betont die Lösegeldforderung, dass es unmöglich ist, verschlüsselte Dateien wiederherzustellen, ohne die Entschlüsselungssoftware und einen eindeutigen Schlüssel von den Angreifern zu kaufen. Der Hinweis erwähnt auch ein kostenloses Entschlüsselungsangebot für eine einzelne Datei, aber die Datei darf keine wichtigen Informationen enthalten.
Saba-Lösegeldschein verlangt 480 US-Dollar an anfänglichem Lösegeld
Die vollständige Saba-Lösegeldforderung folgt der üblichen Djvu-Vorlage, fordert 480 US-Dollar Lösegeld und droht, diesen Betrag in drei Tagen zu verdoppeln. Die vollständige Notiz lautet wie folgt:
AUFMERKSAMKEIT!
Keine Sorge, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Methode zum Wiederherstellen von Dateien besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC senden und wir entschlüsseln sie kostenlos.
Aber wir können nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Entschlüsselungstool für die Videoübersicht abrufen und ansehen:
hxxps://we.tl/t-iN0WoEcmv0
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Rabatt von 50 % verfügbar, wenn Sie uns in den ersten 72 Stunden kontaktieren, der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen.
Überprüfen Sie Ihren E-Mail-Ordner "Spam" oder "Junk", wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
support@freshmail.topE-Mail-Adresse reservieren, um uns zu kontaktieren:
datarestorehelp@airmail.ccIhr Personalausweis:
Wie wird Ransomware wie Saba normalerweise von Bedrohungsakteuren verbreitet?
Bedrohungsakteure verbreiten Ransomware wie Saba normalerweise über verschiedene Methoden, darunter:
- Schädliche E-Mail-Anhänge – Ransomware kann über E-Mail-Anhänge verbreitet werden, insbesondere solche aus unbekannten oder verdächtigen Quellen. Diese Anhänge können eine getarnte ausführbare Datei oder ein bösartiges Makro enthalten, das beim Öffnen die Ransomware-Infektion auslöst.
- Malvertising – Angreifer können bösartige Anzeigen verwenden, oft auf stark frequentierten Websites, um Ransomware zu verbreiten. Diese Anzeigen können legitim erscheinen, aber wenn sie angeklickt werden, leiten sie Benutzer auf eine Website um, die die Ransomware auf ihr System herunterlädt.
- Ausnutzen von Software-Schwachstellen – Angreifer können bekannte Software-Schwachstellen ausnutzen, um Ransomware auf Systeme zu übertragen, auf denen nicht die neuesten Sicherheitspatches und -updates installiert sind.
- Social Engineering – Angreifer können verschiedene Social-Engineering-Taktiken anwenden, um Benutzer dazu zu bringen, Ransomware herunterzuladen und zu installieren. Beispielsweise können Angreifer gefälschte Software-Updates oder Antivirus-Warnungen erstellen, die beim Anklicken tatsächlich Ransomware auf das System herunterladen.
- Raubkopien – Raubkopien werden oft mit Malware, einschließlich Ransomware, gebündelt. Das Herunterladen und Installieren solcher Software aus nicht vertrauenswürdigen Quellen kann zu einer Ransomware-Infektion führen.
Seien Sie wachsam und vorsichtig, wenn Sie Anhänge herunterladen oder öffnen, auf Links klicken oder Software herunterladen. Antivirensoftware auf dem neuesten Stand zu halten, Sicherheitspatches und -updates zu installieren und regelmäßige Backups wichtiger Dateien zu erstellen, kann ebenfalls zum Schutz vor Ransomware wie Saba beitragen.