Sato Ransomware raddoppia la richiesta di riscatto in tre giorni

Durante l'analisi di nuovi campioni di malware, il nostro team ha riscontrato il ransomware Sato, che fa parte della famiglia Djvu. Sato è in grado di crittografare i file su un computer e aggiungere l'estensione ".sato" ai loro nomi di file. Inoltre, il ransomware genera una richiesta di riscatto sotto forma di un file di testo denominato "_readme.txt". È importante notare che Sato può essere distribuito insieme a ladri di informazioni, come RedLine o Vidar.

Per fare un esempio di come Sato rinomina i file, cambia il nome file di "1.jpg" in "1.jpg.sato" e "2.png" in "2.png.sato", tra gli altri. La nota di riscatto creata da Sato contiene informazioni di pagamento e di contatto, esortando le vittime a contattare gli aggressori entro 72 ore per ottenere gli strumenti di decrittazione a una tariffa ridotta di $ 490 invece di $ 980. La nota sottolinea che il ripristino dei file crittografati è impossibile senza questi strumenti.

Inoltre, la nota di riscatto indica che le vittime possono inviare un file crittografato agli aggressori per la decrittazione gratuita. Il file "_readme.txt" fornisce due indirizzi e-mail (support@freshmail.top e datarestorehelp@airmail.cc) che le vittime possono utilizzare per contattare gli aggressori.

Sato Ransom Note minaccia di aumentare il riscatto

Il testo completo della richiesta di riscatto di Sato recita quanto segue:

ATTENZIONE!

Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come immagini, database, documenti e altri importanti sono crittografati con la crittografia più forte e una chiave univoca.
L'unico metodo per recuperare i file è acquistare uno strumento di decrittazione e una chiave univoca per te.
Questo software decrittograferà tutti i tuoi file crittografati.
Che garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decodifichiamo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittazione della panoramica del video:
hxxps://we.tl/t-iN0WoEcmv0
Il prezzo della chiave privata e del software di decrittazione è di $ 980.
Sconto del 50% disponibile se ci contatti per le prime 72 ore, il prezzo per te è di $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la cartella "Spam" o "Posta indesiderata" della tua e-mail se non ricevi risposta per più di 6 ore.

Per ottenere questo software è necessario scrivere sulla nostra e-mail:
support@freshmail.top

Riserva indirizzo e-mail per contattarci:
datarestorehelp@airmail.cc

Il tuo ID personale:

Come puoi proteggere il tuo sistema da ransomware come Sato?

Per proteggere il tuo sistema da ransomware come Sato, ecco alcuni passaggi che puoi seguire:

  • Installa e mantieni aggiornato il software antivirus e anti-malware sul tuo sistema. Ciò contribuirà a rilevare e bloccare qualsiasi malware noto o sospetto, incluso il ransomware.
  • Mantieni il tuo sistema operativo e altri software aggiornati con le patch e gli aggiornamenti di sicurezza più recenti. Questo aiuta a chiudere eventuali vulnerabilità note che gli aggressori possono sfruttare per ottenere l'accesso al tuo sistema.
  • Prestare attenzione quando si aprono allegati di posta elettronica, soprattutto se provengono da mittenti sconosciuti o contengono righe dell'oggetto sospette. Il ransomware può spesso diffondersi tramite allegati e-mail dannosi.
  • Evita di fare clic sui collegamenti o di scaricare software da siti Web non attendibili o sospetti. Annunci dannosi o collegamenti per il download su tali siti possono portare a infezioni da ransomware.
  • Crea e aggiorna regolarmente backup dei tuoi file e dati importanti su un disco rigido esterno o un archivio cloud. In caso di attacco ransomware, puoi ripristinare i tuoi file dai backup.
  • Utilizza un ad-blocker affidabile e affidabile, che può aiutare a prevenire attacchi di malvertising che diffondono ransomware.

Seguendo questi passaggi, puoi ridurre significativamente il rischio che ransomware come Sato infetti il tuo sistema ed evitare di cadere vittima di attacchi ransomware.

May 2, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.