Sato ランサムウェアが 3 日間で身代金要求を倍増
私たちのチームは、新しいマルウェア サンプルを分析しているときに、Djvu ファミリーのメンバーである Sato ランサムウェアに遭遇しました。 Sato は、コンピューター上のファイルを暗号化し、ファイル名に「.sato」拡張子を追加することができます。さらに、ランサムウェアは「_readme.txt」という名前のテキスト ファイルの形式で身代金メモを生成します。 Sato は、RedLine や Vidar などの情報窃盗プログラムと一緒に配布される可能性があることに注意してください。
Sato がファイル名を変更する方法の例を挙げると、「1.jpg」のファイル名を「1.jpg.sato」に、「2.png」を「2.png.sato」などに変更します。 Sato が作成した身代金メモには、支払いと連絡先の情報が含まれており、被害者は 72 時間以内に攻撃者に連絡して、980 ドルではなく 490 ドルの割引料金で復号化ツールを入手するよう求められています。メモは、暗号化されたファイルの復元はこれらのツールなしでは不可能であることを強調しています.
さらに、身代金メモは、被害者が 1 つの暗号化されたファイルを攻撃者に送信して無料で復号化できることを示しています。 「_readme.txt」ファイルには、被害者が攻撃者に連絡するために使用できる 2 つの電子メール アドレス (support@freshmail.top と datarestorehelp@airmail.cc) が含まれています。
Sato Ransom Note は身代金を増加させると脅迫
Sato の身代金メモの全文は次のとおりです。
注意!
心配はいりません。すべてのファイルを返却できます。
写真、データベース、ドキュメント、その他の重要なファイルはすべて、最強の暗号化と一意のキーで暗号化されます。
ファイルを回復する唯一の方法は、復号化ツールと一意のキーを購入することです。
このソフトウェアは、暗号化されたすべてのファイルを復号化します。
どのような保証がありますか?
暗号化されたファイルの 1 つを PC から送信すると、無料で復号化できます。
ただし、無料で復号化できるファイルは 1 つだけです。ファイルに重要な情報を含めないでください。
ビデオの概要の復号化ツールを入手して見ることができます。
hxxps://we.tl/t-iN0WoEcmv0
秘密鍵と復号化ソフトウェアの価格は 980 ドルです。
最初の 72 時間以内にご連絡いただければ、50% の割引が適用されます。その価格は 490 ドルです。
支払いなしではデータを復元することはできませんのでご注意ください。
6 時間以上応答がない場合は、電子メールの「スパム」または「ジャンク」フォルダを確認してください。このソフトウェアを入手するには、私たちの電子メールに書く必要があります:
support@freshmail.topお問い合わせ用のメールアドレスをご予約ください:
datarestorehelp@airmail.ccあなたの個人ID:
Sato のようにランサムウェアからシステムを保護するにはどうすればよいでしょうか?
システムを Sato のようなランサムウェアから保護するには、次の手順を実行します。
- システムに最新のウイルス対策ソフトウェアとマルウェア対策ソフトウェアをインストールして維持します。これは、ランサムウェアを含む、既知または疑わしいマルウェアを検出してブロックするのに役立ちます。
- 最新のセキュリティ パッチと更新プログラムを使用して、オペレーティング システムとその他のソフトウェアを最新の状態に保ちます。これにより、攻撃者が悪用してシステムにアクセスできる既知の脆弱性を封じることができます。
- 電子メールの添付ファイルを開くときは注意してください。特に、送信者が不明な場合や疑わしい件名が含まれている場合は注意してください。ランサムウェアは、悪意のある電子メールの添付ファイルを介して拡散することがよくあります。
- リンクをクリックしたり、信頼できない、または疑わしい Web サイトからソフトウェアをダウンロードしたりしないでください。そのようなサイトの悪意のある広告やダウンロード リンクは、ランサムウェアの感染につながる可能性があります。
- 重要なファイルやデータのバックアップを外付けハード ドライブまたはクラウド ストレージに作成し、定期的に更新します。ランサムウェア攻撃の場合、バックアップからファイルを復元できます。
- ランサムウェアを広めるマルバタイジング攻撃を防ぐのに役立つ、評判が良く信頼できる広告ブロッカーを使用してください。
これらの手順に従うことで、Sato のようなランサムウェアがシステムに感染するリスクを大幅に軽減し、ランサムウェア攻撃の被害に遭わないようにすることができます。