Threat Database Ransomware Saba Ransomware

Saba Ransomware

Saba 랜섬웨어는 영향을 받는 파일의 원래 파일 이름에 '.saba' 확장자를 추가하여 데이터를 암호화하고 파일 이름을 바꾸는 피해를 주는 위협입니다. 이 랜섬웨어는 피해자의 컴퓨터에 랜섬노트 역할을 하는 '_readme.txt' 파일도 드롭합니다. 이 메모는 공격자의 연락처 및 지불 세부 정보를 제공하고 암호화된 파일을 복원하는 데 필요한 암호 해독 도구는 공격자에서만 얻을 수 있음을 강조합니다.

Saba Ransomware가 대상 파일의 이름을 변경하는 예로는 '1.doc'를 '1.doc.saba'로, '2.png'를 '2.png.saba'로 수정하는 등이 있습니다. 또한 Saba Ransomware는 악명 높은 STOP/Djvu Ransomware 계열의 또 다른 구성원인 것으로 확인되었습니다. 이는 Saba 랜섬웨어의 피해자가 RedLine 또는 Vidar 인포스틸러와 같은 추가 멀웨어 위협에 노출될 수도 있음을 의미합니다.

Saba 랜섬웨어로 인해 피해자는 데이터에 액세스할 수 없습니다.

Saba 랜섬웨어 공격에 책임이 있는 공격자가 제공한 랜섬노트에는 피해자의 연락처 정보가 포함되어 있습니다. 이 경우 'support@freshmail.top' 및 'datarestorehelp@airmail.cc' 두 개의 이메일 주소가 제공됩니다. 피해자는 몸값 지불액이 증가하지 않도록 72시간 이내에 공격자에게 연락하도록 지시받습니다. 피해자가 이 제한 시간 내에 조치를 취하지 않으면 암호 해독 도구에 대한 지불액이 $490에서 $980로 증가합니다.

랜섬 노트는 공격자로부터 고유한 키와 암호 해독 소프트웨어를 구입하는 것이 암호화된 파일을 복구할 수 있는 유일한 방법임을 강조합니다. 피해자는 또한 단일 파일에 대한 무료 복호화 제안을 받지만 이 파일에는 필수 정보가 포함될 수 없습니다. 그러나 사이버 범죄자는 약속된 암호 해독 도구를 제공한다고 신뢰할 수 없으므로 몸값을 지불하는 것은 피해야 합니다. 실제로 모든 암호화된 파일이 성공적으로 복원된다는 보장은 없으며 피해자는 사이버 범죄자와 통신하는 동안 추가적인 개인 정보 보호 및 보안 위험에 노출될 수 있습니다.

랜섬웨어 공격으로부터 데이터 및 장치 보호

랜섬웨어 공격으로부터 장치와 데이터를 보호하려면 사이버 보안 관행에 선제적으로 대응하는 다계층 접근 방식이 필요합니다. 랜섬웨어 공격을 감지하고 방지하려면 장치에 강력한 보안 소프트웨어 및 맬웨어 방지 프로그램을 설치하는 것이 무엇보다 중요합니다. 또한 사용자는 운영 체제, 소프트웨어 응용 프로그램 및 기타 도구가 존재할 수 있는 모든 취약성을 해결하기 위해 최신 보안 패치로 정기적으로 업데이트되는지 확인해야 합니다.

랜섬웨어 공격으로부터 데이터와 장치를 보호하는 또 다른 중요한 단계는 인터넷을 검색하고 출처를 알 수 없는 이메일을 열 때 주의를 기울이는 것입니다. 해커가 랜섬웨어를 배포하는 데 사용하는 일반적인 방법이므로 첨부 파일을 다운로드하거나 의심스러운 이메일 또는 웹 사이트의 링크를 클릭하지 않도록 항상 주의하십시오.

데이터를 더욱 안전하게 보호하려면 모든 중요한 파일과 데이터를 외부 저장 장치나 클라우드 기반 서비스에 정기적으로 백업하는 것이 필수적입니다. 안타깝게도 랜섬웨어 공격이 발생한 경우 데이터를 새로 백업하면 몸값을 지불하지 않고도 파일을 복구하는 데 도움이 될 수 있습니다.

마지막으로 최신 랜섬웨어 위협에 대해 스스로 교육하고 데이터 및 장치를 보호하기 위한 모범 사례에 대한 정보를 유지하는 것이 중요합니다. 여기에는 사용자가 랜섬웨어를 설치하도록 속이기 위해 해커가 사용하는 일반적인 사회 공학 전술을 인식하고 랜섬웨어 공격 발생 시 대응 방법을 아는 것이 포함됩니다. 이러한 관행을 채택함으로써 사용자는 랜섬웨어 공격의 파괴적인 영향으로부터 데이터와 장치를 보호하기 위한 사전 조치를 취할 수 있습니다.

Saba Ransomware가 드롭한 랜섬 노트는 다음과 같습니다.

'주목!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일을 해독합니다.
당신은 무엇을 보장합니까?
PC에서 암호화된 파일 중 하나를 보낼 수 있으며 무료로 해독합니다.
하지만 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-iN0WoEcmv0
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
처음 72시간 전에 연락하시면 50% 할인이 가능하며, 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 답변을 받지 못한 경우 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 받으려면 이메일을 작성해야 합니다.
support@freshmail.top

연락할 이메일 주소 예약:
datarestorehelp@airmail.cc

귀하의 개인 ID':'

트렌드

가장 많이 본

로드 중...