Sato Ransomware double la demande de rançon en trois jours

Lors de l'analyse de nouveaux échantillons de logiciels malveillants, notre équipe a rencontré le rançongiciel Sato, qui fait partie de la famille Djvu. Sato est capable de crypter des fichiers sur un ordinateur et d'ajouter l'extension ".sato" à leurs noms de fichiers. De plus, le ransomware génère une note de rançon sous la forme d'un fichier texte nommé "_readme.txt". Il est important de noter que Sato peut être distribué avec des voleurs d'informations, tels que RedLine ou Vidar.

Pour donner un exemple de la façon dont Sato renomme les fichiers, il change le nom de fichier de "1.jpg" en "1.jpg.sato" et "2.png" en "2.png.sato", entre autres. La note de rançon créée par Sato contient des informations de paiement et de contact, exhortant les victimes à contacter les attaquants dans les 72 heures pour obtenir les outils de décryptage à un tarif réduit de 490 $ au lieu de 980 $. La note souligne que la restauration de fichiers cryptés est impossible sans ces outils.

De plus, la note de rançon indique que les victimes peuvent envoyer un fichier crypté aux attaquants pour un décryptage gratuit. Le fichier "_readme.txt" fournit deux adresses e-mail (support@freshmail.top et datarestorehelp@airmail.cc) que les victimes peuvent utiliser pour contacter les attaquants.

Sato Ransom Note menace d'augmenter la rançon

Le texte intégral de la note de rançon de Sato se lit comme suit :

ATTENTION!

Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Tous vos fichiers comme les images, les bases de données, les documents et autres importants sont cryptés avec le cryptage le plus fort et la clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décryptons gratuitement.
Mais nous ne pouvons décrypter qu'un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et regarder l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-iN0WoEcmv0
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Junk" si vous n'obtenez pas de réponse plus de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@freshmail.top

Réserver une adresse e-mail pour nous contacter :
datarestorehelp@airmail.cc

Votre identifiant personnel :

Comment pouvez-vous protéger votre système contre les ransomwares comme Sato ?

Pour protéger votre système contre les rançongiciels tels que Sato, voici quelques étapes à suivre :

  • Installez et maintenez à jour les logiciels antivirus et anti-malware sur votre système. Cela aidera à détecter et à bloquer tout malware connu ou suspect, y compris les ransomwares.
  • Gardez votre système d'exploitation et vos autres logiciels à jour avec les derniers correctifs et mises à jour de sécurité. Cela permet de fermer toutes les vulnérabilités connues que les attaquants peuvent exploiter pour accéder à votre système.
  • Soyez prudent lorsque vous ouvrez des pièces jointes, surtout si elles proviennent d'expéditeurs inconnus ou contiennent des lignes d'objet suspectes. Les ransomwares peuvent souvent se propager via des pièces jointes malveillantes.
  • Évitez de cliquer sur des liens ou de télécharger des logiciels à partir de sites Web non fiables ou suspects. Les publicités malveillantes ou les liens de téléchargement sur ces sites peuvent entraîner des infections par des rançongiciels.
  • Créez et mettez régulièrement à jour des sauvegardes de vos fichiers et données importants sur un disque dur externe ou un stockage en nuage. En cas d'attaque par rançongiciel, vous pouvez restaurer vos fichiers à partir des sauvegardes.
  • Utilisez un bloqueur de publicités réputé et fiable, qui peut aider à prévenir les attaques de publicités malveillantes qui propagent les ransomwares.

En suivant ces étapes, vous pouvez réduire considérablement le risque d'infection de votre système par des ransomwares comme Sato et éviter d'être victime d'attaques de ransomwares.

May 2, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.