Sato ransomware duplica la demanda de rescate en tres días

Mientras analizaba nuevas muestras de malware, nuestro equipo encontró el ransomware Sato, que es miembro de la familia Djvu. Sato es capaz de cifrar archivos en una computadora y agregar la extensión ".sato" a sus nombres de archivo. Además, el ransomware genera una nota de rescate en forma de archivo de texto llamado "_readme.txt". Es importante señalar que Sato puede distribuirse junto con ladrones de información, como RedLine o Vidar.

Para dar un ejemplo de cómo Sato cambia el nombre de los archivos, cambia el nombre de archivo de "1.jpg" a "1.jpg.sato" y "2.png" a "2.png.sato", entre otros. La nota de rescate creada por Sato contiene información de pago y contacto, instando a las víctimas a comunicarse con los atacantes dentro de las 72 horas para obtener las herramientas de descifrado a una tarifa reducida de $ 490 en lugar de $ 980. La nota destaca que la restauración de archivos cifrados es imposible sin estas herramientas.

Además, la nota de rescate indica que las víctimas pueden enviar un archivo cifrado a los atacantes para que lo descifren de forma gratuita. El archivo "_readme.txt" proporciona dos direcciones de correo electrónico (support@freshmail.top y datarestorehelp@airmail.cc) que las víctimas pueden usar para comunicarse con los atacantes.

Nota de rescate de Sato amenaza con aumentar el rescate

El texto completo de la nota de rescate de Sato dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-iN0WoEcmv0
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Cómo puede proteger su sistema de ransomware como Sato?

Para proteger su sistema de ransomware como Sato, aquí hay algunos pasos que puede seguir:

  • Instale y mantenga actualizado el software antivirus y antimalware en su sistema. Esto ayudará a detectar y bloquear cualquier malware conocido o sospechoso, incluido el ransomware.
  • Mantenga su sistema operativo y otro software actualizado con los últimos parches y actualizaciones de seguridad. Esto ayuda a cerrar cualquier vulnerabilidad conocida que los atacantes puedan explotar para obtener acceso a su sistema.
  • Tenga cuidado al abrir archivos adjuntos de correo electrónico, especialmente si son de remitentes desconocidos o contienen líneas de asunto sospechosas. El ransomware a menudo se puede propagar a través de archivos adjuntos de correo electrónico maliciosos.
  • Evite hacer clic en enlaces o descargar software de sitios web sospechosos o que no sean de confianza. Los anuncios maliciosos o los enlaces de descarga en dichos sitios pueden provocar infecciones de ransomware.
  • Cree y actualice regularmente copias de seguridad de sus archivos y datos importantes en un disco duro externo o almacenamiento en la nube. En caso de un ataque de ransomware, puede restaurar sus archivos desde las copias de seguridad.
  • Utilice un bloqueador de anuncios confiable y de buena reputación, que puede ayudar a prevenir ataques de publicidad maliciosa que propagan ransomware.

Siguiendo estos pasos, puede reducir significativamente el riesgo de que ransomware como Sato infecte su sistema y evitar ser víctima de ataques de ransomware.

May 2, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.