Saba Ransomware is een nieuwe Djvu-kloon

ransomware

Tijdens ons onderzoek van malwaremonsters kwamen we Saba tegen, een ransomware-variant die behoort tot de Djvu-ransomwarefamilie. Saba versleutelt bestanden en wijzigt hun bestandsnamen door de extensie ".saba" toe te voegen. Het genereert ook een losgeldbrief in de vorm van een tekstbestand met de naam "_readme.txt".

Saba verandert bijvoorbeeld de bestandsnaam van "1.jpg" in "1.jpg.saba" en "2.png" in "2.png.saba". Het is vermeldenswaard dat varianten van Djvu-ransomware vaak worden verspreid naast informatiedieven zoals Vidar en RedLine.

De losgeldnota die door Saba is gemaakt, bevat twee e-mailadressen (support@freshmail.top en datarestorehelp@airmail.cc), die slachtoffers ertoe aanzetten om binnen 72 uur contact op te nemen met de aanvallers om te voorkomen dat het losgeld wordt verhoogd. Het initiële betalingsbedrag is $ 490, maar als u niet binnen de opgegeven tijdslimiet handelt, zal dit resulteren in een verhoogde betaling van $ 980 voor de decoderingstools.

Bovendien benadrukt de losgeldbrief dat het onmogelijk is om gecodeerde bestanden te herstellen zonder de decoderingssoftware en een unieke sleutel van de aanvallers te kopen. De notitie vermeldt ook een gratis decoderingsaanbod voor een enkel bestand, maar het bestand mag geen belangrijke informatie bevatten.

Saba Ransom Note vraagt om $ 480 aan eerste losgeld

Het volledige Saba-losgeldbriefje volgt de gebruikelijke Djvu-sjabloon, vraagt om $ 480 aan losgeld en dreigt dat bedrag in drie dagen te verdubbelen. De volledige nota luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-iN0WoEcmv0
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe wordt ransomware zoals Saba meestal verspreid door bedreigingsactoren?

Bedreigingsactoren verspreiden ransomware zoals Saba doorgaans op verschillende manieren, waaronder:

  • Kwaadaardige e-mailbijlagen - Ransomware kan worden verspreid via e-mailbijlagen, vooral die van onbekende of verdachte bronnen. Deze bijlagen kunnen een vermomd uitvoerbaar bestand of een schadelijke macro bevatten die, wanneer geopend, de ransomware-infectie veroorzaakt.
  • Malvertising - Aanvallers kunnen kwaadaardige advertenties gebruiken, vaak op websites met veel verkeer, om ransomware te verspreiden. Deze advertenties kunnen legitiem lijken, maar wanneer erop wordt geklikt, worden gebruikers omgeleid naar een site die de ransomware op hun systeem downloadt.
  • Exploitatie van softwarekwetsbaarheden - Aanvallers kunnen bekende softwarekwetsbaarheden misbruiken om ransomware te leveren aan systemen die niet de nieuwste beveiligingspatches en updates hebben geïnstalleerd.
  • Social engineering - Aanvallers kunnen verschillende social engineering-tactieken gebruiken om gebruikers te misleiden zodat ze ransomware downloaden en installeren. Aanvallers kunnen bijvoorbeeld valse software-updates of antiviruswaarschuwingen maken die, wanneer erop wordt geklikt, daadwerkelijk ransomware naar het systeem downloaden.
  • Geplagieerde software - Geplagieerde software wordt vaak gebundeld met malware, waaronder ransomware. Het downloaden en installeren van dergelijke software van niet-vertrouwde bronnen kan leiden tot een ransomware-infectie.

Het is cruciaal om waakzaam en voorzichtig te zijn bij het downloaden of openen van bijlagen, het klikken op links of het downloaden van software. Antivirussoftware up-to-date houden, beveiligingspatches en -updates installeren en regelmatig back-ups maken van belangrijke bestanden kan ook helpen beschermen tegen ransomware zoals Saba.

May 2, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.