Sato Ransomware podwaja żądanie okupu w ciągu trzech dni

Analizując nowe próbki złośliwego oprogramowania, nasz zespół napotkał oprogramowanie ransomware Sato, które należy do rodziny Djvu. Sato jest w stanie szyfrować pliki na komputerze i dodawać rozszerzenie „.sato” do ich nazw plików. Ponadto ransomware generuje żądanie okupu w postaci pliku tekstowego o nazwie "_readme.txt". Należy zauważyć, że Sato może być dystrybuowane wraz z narzędziami do kradzieży informacji, takimi jak RedLine lub Vidar.

Aby podać przykład tego, jak Sato zmienia nazwy plików, zmienia między innymi nazwę pliku „1.jpg” na „1.jpg.sato” i „2.png” na „2.png.sato”. Żądanie okupu stworzone przez Sato zawiera informacje dotyczące płatności i dane kontaktowe, wzywające ofiary do skontaktowania się z atakującymi w ciągu 72 godzin w celu uzyskania narzędzi deszyfrujących po obniżonej cenie 490 USD zamiast 980 USD. Notatka podkreśla, że przywrócenie zaszyfrowanych plików jest niemożliwe bez tych narzędzi.

Co więcej, żądanie okupu wskazuje, że ofiary mogą wysłać atakującym jeden zaszyfrowany plik w celu bezpłatnego odszyfrowania. Plik „_readme.txt” zawiera dwa adresy e-mail (support@freshmail.top i datarestorehelp@airmail.cc), których ofiary mogą używać do kontaktowania się z atakującymi.

Sato Ransom Note grozi zwiększeniem okupu

Pełny tekst żądania okupu od Sato brzmi następująco:

UWAGA!

Nie martw się, możesz zwrócić wszystkie swoje pliki!
Wszystkie twoje pliki, takie jak zdjęcia, bazy danych, dokumenty i inne ważne są szyfrowane przy użyciu najsilniejszego szyfrowania i unikalnego klucza.
Jedyną metodą odzyskania plików jest zakup narzędzia deszyfrującego i unikalnego klucza.
To oprogramowanie odszyfruje wszystkie zaszyfrowane pliki.
Jakie masz gwarancje?
Możesz wysłać jeden ze swoich zaszyfrowanych plików ze swojego komputera, a my odszyfrujemy go za darmo.
Ale możemy odszyfrować tylko 1 plik za darmo. Plik nie może zawierać wartościowych informacji.
Możesz pobrać i przejrzeć narzędzie do odszyfrowywania przeglądu wideo:
hxxps://we.tl/t-iN0WoEcmv0
Cena klucza prywatnego i oprogramowania deszyfrującego wynosi 980 USD.
Rabat 50% dostępny, jeśli skontaktujesz się z nami w ciągu pierwszych 72 godzin, to cena dla Ciebie to 490 USD.
Pamiętaj, że nigdy nie przywrócisz swoich danych bez zapłaty.
Sprawdź swój e-mail w folderze "Spam" lub "śmieci", jeśli nie otrzymasz odpowiedzi dłużej niż 6 godzin.

Aby otrzymać to oprogramowanie, musisz napisać na nasz e-mail:
support@freshmail.top

Zarezerwuj adres e-mail do kontaktu z nami:
datarestorehelp@airmail.cc

Twój osobisty identyfikator:

Jak możesz chronić swój system przed oprogramowaniem ransomware takim jak Sato?

Aby chronić swój system przed oprogramowaniem ransomware, takim jak Sato, możesz wykonać następujące czynności:

  • Zainstaluj i utrzymuj aktualne oprogramowanie antywirusowe i chroniące przed złośliwym oprogramowaniem w swoim systemie. Pomoże to wykryć i zablokować wszelkie znane lub podejrzane złośliwe oprogramowanie, w tym oprogramowanie ransomware.
  • Aktualizuj swój system operacyjny i inne oprogramowanie, korzystając z najnowszych poprawek i aktualizacji zabezpieczeń. Pomaga to zamknąć wszelkie znane luki w zabezpieczeniach, które atakujący mogą wykorzystać w celu uzyskania dostępu do systemu.
  • Zachowaj ostrożność podczas otwierania załączników wiadomości e-mail, zwłaszcza jeśli pochodzą one od nieznanych nadawców lub zawierają podejrzane tematy. Oprogramowanie ransomware może często rozprzestrzeniać się za pośrednictwem złośliwych załączników do wiadomości e-mail.
  • Unikaj klikania linków lub pobierania oprogramowania z niezaufanych lub podejrzanych witryn. Złośliwe reklamy lub linki do pobierania na takich stronach mogą prowadzić do infekcji ransomware.
  • Twórz i regularnie aktualizuj kopie zapasowe ważnych plików i danych na zewnętrznym dysku twardym lub w chmurze. W przypadku ataku ransomware możesz przywrócić pliki z kopii zapasowych.
  • Korzystaj ze sprawdzonego i niezawodnego narzędzia do blokowania reklam, które może pomóc w zapobieganiu złośliwym atakom, które rozprzestrzeniają ransomware.

Postępując zgodnie z tymi krokami, możesz znacznie zmniejszyć ryzyko zainfekowania systemu przez oprogramowanie ransomware, takie jak Sato, i uniknąć padania ofiarą ataków ransomware.

May 2, 2023
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.