Saba Ransomware är en ny Djvu-klon

ransomware

Under vår granskning av prover på skadlig programvara stötte vi på Saba, som är en ransomware-variant som tillhör Djvu ransomware-familjen. Saba krypterar filer och ändrar deras filnamn genom att lägga till tillägget ".saba". Den genererar också en lösennota i form av en textfil med namnet "_readme.txt".

Till exempel ändrar Saba filnamnet "1.jpg" till "1.jpg.saba" och "2.png" till "2.png.saba", bland annat. Det är värt att notera att Djvu ransomware-varianter ofta distribueras tillsammans med informationsstöldare som Vidar och RedLine.

Lösennotan skapad av Saba innehåller två e-postadresser (support@freshmail.top och datarestorehelp@airmail.cc), som uppmanar offren att kontakta angriparna inom 72 timmar för att undvika en ökning av lösensumman. Det initiala betalningsbeloppet är $490, men att inte agera inom den angivna tidsgränsen kommer att resultera i en ökad betalning på $980 för dekrypteringsverktygen.

Dessutom betonar lösensumman att det är omöjligt att återställa krypterade filer utan att köpa dekrypteringsmjukvaran och en unik nyckel från angriparna. Noteringen nämner också ett gratis dekrypteringserbjudande för en enskild fil, men filen kan inte innehålla viktig information.

Saba Ransom Note ber om $480 i Initial Ransom

Den fullständiga Saba lösennotan följer den vanliga Djvu-mallen, och ber om $480 i lösen och hotar att fördubbla det beloppet på tre dagar. Hela anteckningen lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-iN0WoEcmv0
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur distribueras ransomware som Saba vanligtvis av hotaktörer?

Hotaktörer distribuerar vanligtvis ransomware som Saba genom olika metoder, inklusive:

  • Skadliga e-postbilagor – Ransomware kan spridas via e-postbilagor, särskilt de från okända eller misstänkta källor. Dessa bilagor kan innehålla en förtäckt körbar fil eller ett skadligt makro som, när det öppnas, utlöser ransomware-infektionen.
  • Malvertising – Angripare kan använda skadliga annonser, ofta på webbplatser med hög trafik, för att distribuera ransomware. Dessa annonser kan visas legitima men när de klickas omdirigerar de användare till en webbplats som laddar ner ransomware till deras system.
  • Utnyttja sårbarheter i programvara - Angripare kan utnyttja kända sårbarheter i programvara för att leverera ransomware till system som inte har installerat de senaste säkerhetskorrigeringarna och uppdateringarna.
  • Social ingenjörskonst – Angripare kan använda olika sociala tekniker för att lura användare att ladda ner och installera ransomware. Angripare kan till exempel skapa falska programuppdateringar eller antivirusvarningar som, när de klickas, faktiskt laddar ner ransomware till systemet.
  • Piratkopierad programvara – Piratkopierad programvara är ofta buntad med skadlig programvara, inklusive ransomware. Att ladda ner och installera sådan programvara från opålitliga källor kan leda till en ransomware-infektion.

Det är avgörande att vara vaksam och försiktig när du laddar ner eller öppnar bilagor, klickar på länkar eller laddar ner programvara. Att hålla antivirusprogram uppdaterad, installera säkerhetskorrigeringar och uppdateringar och skapa regelbundna säkerhetskopior av viktiga filer kan också hjälpa till att skydda mot ransomware som Saba.

May 2, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.