Saba Ransomware yra naujas Djvu klonas

ransomware

Nagrinėdami kenkėjiškų programų pavyzdžius, susidūrėme su Saba, kuri yra išpirkos reikalaujančios programos variantas, priklausantis Djvu ransomware šeimai. „Saba“ užšifruoja failus ir modifikuoja jų pavadinimus pridėdama „.saba“ plėtinį. Jis taip pat sugeneruoja išpirkos raštą tekstinio failo, pavadinto „_readme.txt“, pavidalu.

Pavyzdžiui, „Saba“ pakeičia failo pavadinimą „1.jpg“ į „1.jpg.saba“, o „2.png“ – į „2.png.saba“. Verta paminėti, kad Djvu išpirkos reikalaujančios programinės įrangos variantai dažnai platinami kartu su informacijos vogtėmis, tokiomis kaip „Vidar“ ir „RedLine“.

„Saba“ sukurtame išpirkos rašte pateikiami du el. pašto adresai (support@freshmail.top ir datarestorehelp@airmail.cc), nurodant aukoms susisiekti su užpuolikais per 72 valandas, kad nepadidėtų išpirkos mokėjimas. Pradinė mokėjimo suma yra 490 USD, tačiau nesiėmus veiksmų per nurodytą laiką, už iššifravimo įrankius bus mokama 980 USD.

Be to, išpirkos raštelyje pabrėžiama, kad neįmanoma atkurti užšifruotų failų, neįsigijus iš užpuolikų iššifravimo programinės įrangos ir unikalaus rakto. Pastaboje taip pat minimas nemokamas vieno failo iššifravimo pasiūlymas, tačiau faile negali būti svarbios informacijos.

„Saba Ransom Note“ prašo 480 USD pradinės išpirkos

Visas „Saba“ išpirkos raštelis pateikiamas pagal įprastą Djvu šabloną, kuriame prašoma 480 USD išpirkos ir grasinama per tris dienas šią sumą padvigubinti. Visa pastaba skamba taip:

DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-iN0WoEcmv0
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.top

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.cc

Jūsų asmens ID:

Kaip „Ransomware“ kaip „Saba“ paprastai platina grėsmės veikėjai?

Grėsmių dalyviai paprastai platina išpirkos reikalaujančias programas, tokias kaip Saba, įvairiais būdais, įskaitant:

  • Kenkėjiški el. pašto priedai – Ransomware gali būti platinamas per el. pašto priedus, ypač iš nežinomų ar įtartinų šaltinių. Šiuose prieduose gali būti paslėptas vykdomasis failas arba kenkėjiška makrokomanda, kurią atidarius suaktyvinama išpirkos reikalaujančios programos infekcija.
  • Piktybinis reklamavimas – užpuolikai gali naudoti kenkėjiškus skelbimus, dažnai didelio srauto svetainėse, kad platintų išpirkos reikalaujančią programinę įrangą. Šie skelbimai gali pasirodyti teisėti, bet spustelėję vartotojus nukreipia į svetainę, kurioje į jų sistemą atsisiunčiama išpirkos reikalaujanti programa.
  • Programinės įrangos spragų išnaudojimas – užpuolikai gali išnaudoti žinomas programinės įrangos spragas, kad pristatytų išpirkos reikalaujančias programas sistemoms, kuriose neįdiegti naujausi saugos pataisymai ir naujinimai.
  • Socialinė inžinerija – užpuolikai gali naudoti įvairias socialinės inžinerijos taktikas, kad suklaidintų vartotojus atsisiųsti ir įdiegti išpirkos reikalaujančią programinę įrangą. Pavyzdžiui, užpuolikai gali sukurti netikrus programinės įrangos naujinius arba antivirusinius įspėjimus, kuriuos spustelėjus iš tikrųjų į sistemą atsisiunčiama išpirkos reikalaujanti programinė įranga.
  • Piratinė programinė įranga – piratinė programinė įranga dažnai komplektuojama su kenkėjiškomis programomis, įskaitant išpirkos reikalaujančią programinę įrangą. Tokios programinės įrangos atsisiuntimas ir įdiegimas iš nepatikimų šaltinių gali sukelti išpirkos reikalaujančią programinę įrangą.

Labai svarbu būti budriems ir atsargiems atsisiunčiant arba atidarant priedus, spustelėjus nuorodas arba atsisiunčiant programinę įrangą. Antivirusinės programinės įrangos atnaujinimas, saugos pataisų ir naujinimų diegimas ir reguliarių svarbių failų atsarginių kopijų kūrimas taip pat gali padėti apsisaugoti nuo išpirkos reikalaujančių programų, pvz., Saba.

May 2, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.