Sato Ransomware padvigubina išpirkos poreikį per tris dienas

Analizuodama naujus kenkėjiškų programų pavyzdžius, mūsų komanda susidūrė su Sato išpirkos programine įranga, kuri yra Djvu šeimos narys. „Sato“ gali užšifruoti kompiuteryje esančius failus ir prie jų pavadinimų pridėti „.sato“ plėtinį. Be to, išpirkos reikalaujanti programa sukuria išpirkos raštą tekstinio failo, pavadinto „_readme.txt“, pavidalu. Svarbu pažymėti, kad „Sato“ gali būti platinamas kartu su informacijos vagystėmis, tokiomis kaip „RedLine“ ar „Vidar“.

Siekdamas pateikti pavyzdį, kaip Sato pervadina failus, jis pakeičia failo pavadinimą „1.jpg“ į „1.jpg.sato“, o „2.png“ – į „2.png.sato“. Sato sukurtame išpirkos raštelyje yra mokėjimo ir kontaktinė informacija, raginanti aukas susisiekti su užpuolikais per 72 valandas ir gauti iššifravimo įrankius už sumažintą 490 USD, o ne 980 USD kainą. Pastaboje pabrėžiama, kad šifruotų failų atkūrimas be šių įrankių neįmanomas.

Be to, išpirkos rašte nurodoma, kad aukos gali nusiųsti vieną užšifruotą failą užpuolikams, kad jie būtų nemokamai iššifruoti. Faile „_readme.txt“ pateikiami du el. pašto adresai (support@freshmail.top ir datarestorehelp@airmail.cc), kuriais aukos gali susisiekti su užpuolikais.

Sato Ransom Note grasina padidinti išpirką

Visas Sato išpirkos rašto tekstas skamba taip:

DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-iN0WoEcmv0
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.top

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.cc

Jūsų asmens ID:

Kaip galite apsaugoti savo sistemą nuo Ransomware, pavyzdžiui, Sato?

Norėdami apsaugoti savo sistemą nuo išpirkos reikalaujančių programų, pvz., Sato, galite atlikti kelis veiksmus:

  • Įdiekite ir prižiūrėkite naujausią antivirusinę ir kenkėjiškų programų programinę įrangą savo sistemoje. Tai padės aptikti ir blokuoti visas žinomas ar įtartinas kenkėjiškas programas, įskaitant išpirkos reikalaujančias programas.
  • Atnaujinkite operacinę sistemą ir kitą programinę įrangą naudodami naujausius saugos pataisymus ir naujinimus. Tai padeda pašalinti visas žinomas spragas, kurias užpuolikai gali išnaudoti norėdami pasiekti jūsų sistemą.
  • Būkite atsargūs atidarydami el. pašto priedus, ypač jei jie yra iš nežinomų siuntėjų arba juose yra įtartinos temos eilutės. Ransomware dažnai gali plisti per kenkėjiškus el. pašto priedus.
  • Venkite spustelėti nuorodas arba atsisiųsti programinės įrangos iš nepatikimų ar įtartinų svetainių. Kenkėjiški skelbimai arba atsisiuntimo nuorodos tokiose svetainėse gali sukelti išpirkos reikalaujančių programų užkrėtimą.
  • Kurkite ir reguliariai atnaujinkite svarbių failų ir duomenų atsargines kopijas išoriniame standžiajame diske arba debesies saugykloje. Išpirkos reikalaujančios programinės įrangos atakos atveju galite atkurti failus iš atsarginių kopijų.
  • Naudokite gerą reputaciją turintį ir patikimą skelbimų blokatorių, kuris gali padėti išvengti kenkėjiškų atakų, platinančių išpirkos reikalaujančią programinę įrangą.

Atlikdami šiuos veiksmus, galite žymiai sumažinti riziką, kad išpirkos reikalaujančios programos, tokios kaip Sato, užkrės jūsų sistemą ir netapsite išpirkos reikalaujančių programų atakų aukomis.

May 2, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.