Saba Ransomware è un nuovo clone di Djvu

ransomware

Durante il nostro esame dei campioni di malware, ci siamo imbattuti in Saba, che è una variante di ransomware appartenente alla famiglia di ransomware Djvu. Saba crittografa i file e ne modifica i nomi aggiungendo l'estensione ".saba". Genera anche una richiesta di riscatto sotto forma di un file di testo denominato "_readme.txt".

Ad esempio, Saba cambia il nome file di "1.jpg" in "1.jpg.saba" e "2.png" in "2.png.saba", tra gli altri. Vale la pena notare che le varianti del ransomware Djvu sono spesso distribuite insieme a ladri di informazioni come Vidar e RedLine.

La nota di riscatto creata da Saba fornisce due indirizzi e-mail (support@freshmail.top e datarestorehelp@airmail.cc), indirizzando le vittime a contattare gli aggressori entro 72 ore per evitare un aumento del pagamento del riscatto. L'importo del pagamento iniziale è di $ 490, ma la mancata azione entro il limite di tempo specificato comporterà un aumento del pagamento di $ 980 per gli strumenti di decrittazione.

Inoltre, la nota di riscatto sottolinea che è impossibile recuperare i file crittografati senza acquistare il software di decrittazione e una chiave univoca dagli aggressori. La nota menziona anche un'offerta di decrittazione gratuita per un singolo file, ma il file non può contenere informazioni importanti.

La nota di riscatto di Saba chiede $ 480 di riscatto iniziale

La richiesta di riscatto completa di Saba segue il solito modello Djvu, chiedendo $ 480 di riscatto e minacciando di raddoppiare tale importo in tre giorni. La nota integrale recita quanto segue:

ATTENZIONE!

Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come immagini, database, documenti e altri importanti sono crittografati con la crittografia più forte e una chiave univoca.
L'unico metodo per recuperare i file è acquistare uno strumento di decrittazione e una chiave univoca per te.
Questo software decrittograferà tutti i tuoi file crittografati.
Che garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decodifichiamo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittazione della panoramica del video:
hxxps://we.tl/t-iN0WoEcmv0
Il prezzo della chiave privata e del software di decrittazione è di $ 980.
Sconto del 50% disponibile se ci contatti per le prime 72 ore, il prezzo per te è di $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la cartella "Spam" o "Posta indesiderata" della tua e-mail se non ricevi risposta per più di 6 ore.

Per ottenere questo software è necessario scrivere sulla nostra e-mail:
support@freshmail.top

Riserva indirizzo e-mail per contattarci:
datarestorehelp@airmail.cc

Il tuo ID personale:

In che modo i ransomware come Saba vengono solitamente distribuiti dagli attori delle minacce?

Gli attori delle minacce in genere distribuiscono ransomware come Saba attraverso vari metodi, tra cui:

  • Allegati e-mail dannosi: il ransomware può essere diffuso tramite allegati e-mail, in particolare quelli provenienti da fonti sconosciute o sospette. Questi allegati possono contenere un file eseguibile mascherato o una macro dannosa che, una volta aperta, attiva l'infezione da ransomware.
  • Malvertising: gli aggressori possono utilizzare annunci dannosi, spesso su siti Web ad alto traffico, per distribuire ransomware. Questi annunci possono sembrare legittimi ma, quando vengono cliccati, reindirizzano gli utenti a un sito che scarica il ransomware sul proprio sistema.
  • Sfruttamento delle vulnerabilità del software: gli aggressori possono sfruttare le vulnerabilità del software note per distribuire ransomware a sistemi che non hanno installato le patch e gli aggiornamenti di sicurezza più recenti.
  • Ingegneria sociale: gli aggressori possono utilizzare varie tattiche di ingegneria sociale per indurre gli utenti a scaricare e installare ransomware. Ad esempio, gli aggressori possono creare falsi aggiornamenti software o avvisi antivirus che, se cliccati, scaricano effettivamente ransomware nel sistema.
  • Software piratato: il software piratato è spesso associato a malware, incluso il ransomware. Il download e l'installazione di tale software da fonti non attendibili può portare a un'infezione da ransomware.

È fondamentale essere vigili e cauti quando si scaricano o si aprono allegati, si fa clic sui collegamenti o si scarica software. Mantenere aggiornato il software antivirus, installare patch e aggiornamenti di sicurezza e creare backup regolari di file importanti può anche aiutare a proteggere da ransomware come Saba.

May 2, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.