Saba Ransomware é um novo clone de Djvu

ransomware

Durante nosso exame de amostras de malware, encontramos Saba, que é uma variante de ransomware pertencente à família de ransomware Djvu. O Saba criptografa arquivos e modifica seus nomes de arquivo acrescentando a extensão ".saba". Ele também gera uma nota de resgate na forma de um arquivo de texto chamado "_readme.txt".

Por exemplo, Saba muda o nome do arquivo de "1.jpg" para "1.jpg.saba" e "2.png" para "2.png.saba", entre outros. Vale a pena notar que as variantes do ransomware Djvu são frequentemente distribuídas junto com ladrões de informações como Vidar e RedLine.

A nota de resgate criada pela Saba fornece dois endereços de e-mail (support@freshmail.top e datarestorehelp@airmail.cc), orientando as vítimas a entrar em contato com os invasores em até 72 horas para evitar um aumento no pagamento do resgate. O valor do pagamento inicial é de $ 490, mas não agir dentro do prazo especificado resultará em um aumento no pagamento de $ 980 pelas ferramentas de descriptografia.

Além disso, a nota de resgate enfatiza que é impossível recuperar arquivos criptografados sem comprar o software de descriptografia e uma chave exclusiva dos invasores. A nota também menciona uma oferta de descriptografia gratuita para um único arquivo, mas o arquivo não pode conter informações importantes.

Saba Ransom Note pede $ 480 em resgate inicial

A nota de resgate completa de Saba segue o modelo Djvu usual, pedindo $ 480 em resgate e ameaçando dobrar esse valor em três dias. A nota completa diz o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Quais as garantias que você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia da visão geral do vídeo:
hxxps://we.tl/t-iN0WoEcmv0
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se você não receber uma resposta em mais de 6 horas.

Para obter este software, você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Sua identidade pessoal:

Como o Ransomware Like Saba é normalmente distribuído por agentes de ameaças?

Os agentes de ameaças normalmente distribuem ransomware como o Saba por meio de vários métodos, incluindo:

  • Anexos de e-mail maliciosos - Ransomware pode se espalhar por meio de anexos de e-mail, especialmente aqueles de fontes desconhecidas ou suspeitas. Esses anexos podem conter um arquivo executável disfarçado ou uma macro maliciosa que, quando aberta, aciona a infecção do ransomware.
  • Malvertising - Os invasores podem usar anúncios maliciosos, geralmente em sites de alto tráfego, para distribuir ransomware. Esses anúncios podem parecer legítimos, mas, quando clicados, redirecionam os usuários para um site que baixa o ransomware em seu sistema.
  • Exploração de vulnerabilidades de software - Os invasores podem explorar vulnerabilidades de software conhecidas para fornecer ransomware a sistemas que não instalaram os patches e atualizações de segurança mais recentes.
  • Engenharia social - Os invasores podem usar várias táticas de engenharia social para induzir os usuários a baixar e instalar ransomware. Por exemplo, os invasores podem criar falsas atualizações de software ou alertas de antivírus que, quando clicados, baixam o ransomware no sistema.
  • Software pirateado - O software pirateado geralmente vem junto com malware, incluindo ransomware. Baixar e instalar esse software de fontes não confiáveis pode levar a uma infecção por ransomware.

É crucial estar vigilante e cauteloso ao baixar ou abrir anexos, clicar em links ou baixar software. Manter o software antivírus atualizado, instalar patches e atualizações de segurança e criar backups regulares de arquivos importantes também pode ajudar a proteger contra ransomware como o Saba.

May 2, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.