Sato Ransomware fördubblar efterfrågan på lösen på tre dagar

När vi analyserade nya prover av skadlig programvara, stötte vårt team på Sato ransomware, som är en medlem av Djvu-familjen. Sato kan kryptera filer på en dator och lägga till filtillägget ".sato" till deras filnamn. Dessutom genererar ransomware en lösensumma i form av en textfil med namnet "_readme.txt". Det är viktigt att notera att Sato kan komma att distribueras tillsammans med informationsstöldare, som RedLine eller Vidar.

För att ge ett exempel på hur Sato byter namn på filer ändrar den bland annat filnamnet "1.jpg" till "1.jpg.sato" och "2.png" till "2.png.sato". Lösensedeln som skapats av Sato innehåller betalnings- och kontaktinformation, som uppmanar offren att nå ut till angriparna inom 72 timmar för att få dekrypteringsverktygen till en reducerad avgift på $490 istället för $980. Noteringen betonar att återställning av krypterade filer är omöjlig utan dessa verktyg.

Dessutom indikerar lösensumman att offren kan skicka en krypterad fil till angriparna för gratis dekryptering. Filen "_readme.txt" innehåller två e-postadresser (support@freshmail.top och datarestorehelp@airmail.cc) som offren kan använda för att kontakta angriparna.

Sato Ransom Note hotar att öka ransom

Den fullständiga texten i Sato-lösennotan lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-iN0WoEcmv0
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur kan du skydda ditt system från Ransomware som Sato?

För att skydda ditt system från ransomware som Sato, här är några steg du kan vidta:

  • Installera och underhålla uppdaterad antivirus- och anti-malware-programvara på ditt system. Detta kommer att hjälpa till att upptäcka och blockera alla kända eller misstänkta skadliga program, inklusive ransomware.
  • Håll ditt operativsystem och andra program uppdaterade med de senaste säkerhetsuppdateringarna och uppdateringarna. Detta hjälper till att stänga alla kända sårbarheter som angripare kan utnyttja för att få tillgång till ditt system.
  • Var försiktig när du öppnar e-postbilagor, särskilt om de kommer från okända avsändare eller innehåller misstänkta ämnesrader. Ransomware kan ofta spridas genom skadliga e-postbilagor.
  • Undvik att klicka på länkar eller ladda ner programvara från opålitliga eller misstänkta webbplatser. Skadliga annonser eller nedladdningslänkar på sådana webbplatser kan leda till ransomware-infektioner.
  • Skapa och uppdatera regelbundet säkerhetskopior av dina viktiga filer och data på en extern hårddisk eller molnlagring. I händelse av en ransomware-attack kan du återställa dina filer från säkerhetskopiorna.
  • Använd en ansedd och pålitlig annonsblockerare, som kan hjälpa till att förhindra malvertising-attacker som sprider ransomware.

Genom att följa dessa steg kan du avsevärt minska risken för att ransomware som Sato infekterar ditt system och undvika att falla offer för ransomware-attacker.

May 2, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.