Saba Ransomware ist ein neuer Djvu-Klon

ransomware

Bei unserer Untersuchung von Malware-Beispielen stießen wir auf Saba, eine Ransomware-Variante, die zur Djvu-Ransomware-Familie gehört. Saba verschlüsselt Dateien und ändert ihre Dateinamen durch Anhängen der Erweiterung „.saba“. Es generiert auch eine Lösegeldforderung in Form einer Textdatei mit dem Namen "_readme.txt".

Beispielsweise ändert Saba unter anderem den Dateinamen von „1.jpg“ in „1.jpg.saba“ und „2.png“ in „2.png.saba“. Es ist erwähnenswert, dass Djvu-Ransomware-Varianten häufig zusammen mit Informationsdiebstahlern wie Vidar und RedLine verbreitet werden.

Die von Saba erstellte Lösegeldforderung enthält zwei E-Mail-Adressen (support@freshmail.top und datarestorehelp@airmail.cc), die die Opfer anweisen, die Angreifer innerhalb von 72 Stunden zu kontaktieren, um eine Erhöhung der Lösegeldzahlung zu vermeiden. Der anfängliche Zahlungsbetrag beträgt 490 $, aber wenn Sie nicht innerhalb der angegebenen Frist handeln, wird die Zahlung für die Entschlüsselungstools um 980 $ erhöht.

Darüber hinaus betont die Lösegeldforderung, dass es unmöglich ist, verschlüsselte Dateien wiederherzustellen, ohne die Entschlüsselungssoftware und einen eindeutigen Schlüssel von den Angreifern zu kaufen. Der Hinweis erwähnt auch ein kostenloses Entschlüsselungsangebot für eine einzelne Datei, aber die Datei darf keine wichtigen Informationen enthalten.

Saba-Lösegeldschein verlangt 480 US-Dollar an anfänglichem Lösegeld

Die vollständige Saba-Lösegeldforderung folgt der üblichen Djvu-Vorlage, fordert 480 US-Dollar Lösegeld und droht, diesen Betrag in drei Tagen zu verdoppeln. Die vollständige Notiz lautet wie folgt:

AUFMERKSAMKEIT!

Keine Sorge, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Methode zum Wiederherstellen von Dateien besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC senden und wir entschlüsseln sie kostenlos.
Aber wir können nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Entschlüsselungstool für die Videoübersicht abrufen und ansehen:
hxxps://we.tl/t-iN0WoEcmv0
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Rabatt von 50 % verfügbar, wenn Sie uns in den ersten 72 Stunden kontaktieren, der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen.
Überprüfen Sie Ihren E-Mail-Ordner "Spam" oder "Junk", wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
support@freshmail.top

E-Mail-Adresse reservieren, um uns zu kontaktieren:
datarestorehelp@airmail.cc

Ihr Personalausweis:

Wie wird Ransomware wie Saba normalerweise von Bedrohungsakteuren verbreitet?

Bedrohungsakteure verbreiten Ransomware wie Saba normalerweise über verschiedene Methoden, darunter:

  • Schädliche E-Mail-Anhänge – Ransomware kann über E-Mail-Anhänge verbreitet werden, insbesondere solche aus unbekannten oder verdächtigen Quellen. Diese Anhänge können eine getarnte ausführbare Datei oder ein bösartiges Makro enthalten, das beim Öffnen die Ransomware-Infektion auslöst.
  • Malvertising – Angreifer können bösartige Anzeigen verwenden, oft auf stark frequentierten Websites, um Ransomware zu verbreiten. Diese Anzeigen können legitim erscheinen, aber wenn sie angeklickt werden, leiten sie Benutzer auf eine Website um, die die Ransomware auf ihr System herunterlädt.
  • Ausnutzen von Software-Schwachstellen – Angreifer können bekannte Software-Schwachstellen ausnutzen, um Ransomware auf Systeme zu übertragen, auf denen nicht die neuesten Sicherheitspatches und -updates installiert sind.
  • Social Engineering – Angreifer können verschiedene Social-Engineering-Taktiken anwenden, um Benutzer dazu zu bringen, Ransomware herunterzuladen und zu installieren. Beispielsweise können Angreifer gefälschte Software-Updates oder Antivirus-Warnungen erstellen, die beim Anklicken tatsächlich Ransomware auf das System herunterladen.
  • Raubkopien – Raubkopien werden oft mit Malware, einschließlich Ransomware, gebündelt. Das Herunterladen und Installieren solcher Software aus nicht vertrauenswürdigen Quellen kann zu einer Ransomware-Infektion führen.

Seien Sie wachsam und vorsichtig, wenn Sie Anhänge herunterladen oder öffnen, auf Links klicken oder Software herunterladen. Antivirensoftware auf dem neuesten Stand zu halten, Sicherheitspatches und -updates zu installieren und regelmäßige Backups wichtiger Dateien zu erstellen, kann ebenfalls zum Schutz vor Ransomware wie Saba beitragen.

May 2, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.