Что такое программа-вымогатель Ssaw?

danger malware ransomware

Наши исследователи столкнулись с программой-вымогателем Ssaw, когда просматривали новые данные в онлайн-базах угроз. Программы-вымогатели — это печально известное вредоносное программное обеспечение, используемое для шифрования данных, а затем требующее оплаты за их расшифровку. После запуска образца на нашей тестовой машине файлы были зашифрованы с добавлением к их именам расширения «.ssaw», например «1.jpg.ssaw». Обои рабочего стола также были изменены вместе с текстовым файлом под названием «как расшифровать файлы.txt», который содержал ту же записку о выкупе на русском языке, что и на обоях, — со ссылкой на франшизу фильма «Пила» со словами «Я хочу сыграть в игру». Следует подчеркнуть, что эта программа-вымогатель не имеет никакой связи с этими фильмами или связанными с ними физическими или юридическими лицами.

В сообщении говорилось, что единственный способ вернуть зашифрованные данные — это получить ключ дешифрования, но любая попытка удалить вредоносное ПО приведет к необратимой потере данных, продаже украденных данных в Интернете и поджариванию BIOS материнской платы. У жертв есть семь часов, прежде чем контактная информация будет удалена из заметок и общение со злоумышленниками станет невозможным.

Записка о выкупе Ssaw написана на русском языке

Полный текст, использованный в записке о выкупе Ssaw, выглядит следующим образом:

Давай поиграем в игру……
Все ваши файлы были зашифрованы приватным ключом на сервере TOR.
Альтернативный способ вернуть все файлы это запросить секретный файл с ключом.
Вероятность избавиться от вируса = все ваши данные будут удалены и проданы на чёрный рынок. Материнская плата сгорит.

Данные, которые заблокированы: Фотографии, видео, документы, пароли и логины.
БИОС ЗАБЛОКИРОВАН
ДАННЫЕ ЗАШИФРОВАНЫ
Удачи.
Оставшиеся время: 7 часов.

Почему не стоит платить выкуп хакерам?

Платить выкуп хакерам — плохая идея по нескольким причинам. Во-первых, нет никакой гарантии, что хакеры действительно предоставят вам ключ дешифрования для разблокировки ваших данных. Хакеры могут забрать ваши деньги, а затем не доставить обещанный ключ, в результате чего вам не повезло, и вы по-прежнему не можете получить доступ к вашим файлам. Кроме того, отправка финансовых ресурсов преступникам может побудить их продолжать свою злонамеренную деятельность, поскольку они знают, что могут получить от этого прибыль. Наконец, выплата выкупа также может быть незаконной в некоторых регионах, в зависимости от применимого законодательства. В заключение следует избегать выплаты выкупа хакерам из-за неопределенного результата и потенциальных юридических последствий.

February 27, 2023
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.