Αν κάποια στιγμή σας χτυπήσει ransomware που κωδικοποιεί τα ονόματα των κρυπτογραφημένων αρχείων χρησιμοποιώντας την επέκταση .stn, τότε είστε θύμα του Satan, όχι το «Πρίγκιπα του Σκότους», αλλά της ομώνυμης νέας υπηρεσίας Ransomware. Ναι ένα νέο Ransomware as a Service κυκλοφορεί online.
To νέο ransomware, εντοπίστηκε την Τετάρτη από τον ερευνητή ασφάλειας Xylitol και όπως αποδεικνύεται, το νέο RAAS κυκλοφορεί στην αγορά μέσω underground forums.
Οποιοσδήποτε μπορεί να χρησιμοποιήσει το Satan δωρεάν, όπως αναφέρει ο πωλητής, αλλά θα πρέπει να δώσει το 30 τοις εκατό κάθε επιτυχημένης πληρωμής λύτρων σαν αντάλλαγμα για την παροχή της υπηρεσίας.
Μια επίσκεψη στην ιστοσελίδα της υπηρεσίας (στο Tor) αποκαλύπτει μια πολύ καλά σχεδιασμένη σελίδα που προσφέρει στους χρήστες τη δυνατότητα να δημιουργήσουν μια παραλλαγή του κακόβουλου λογισμικού με τις προτιμήσεις τους.
Οι ενδιαφερόμενοι μπορούν να επιλέξουν τεχνικές απόκρυψης του dropper, και έχουν τη δυνατότητα να μεταφράσουν το σημείωμα για τα λύτρα, να αλλάξουν τρόπους επικοινωνίας με το θύμα, ή να επιλέξουν πως θα επικοινωνεί το malware μαζί τους.
Μέσω της συγκεκριμένης ιστοσελίδας, οι εγγεγραμμένοι χρήστες που χρησιμοποιούν την υπηρεσία μπορούν επίσης να δουν πόσες από τις επιθέσεις με το ransomware ήταν επιτυχείς, και το ποσό που έχουν κερδίσει μέχρι τώρα.
Αυτή τη στιγμή, δεν γνωρίζουμε τη μέθοδο κρυπτογράφησης που χρησιμοποιεί το Satan, και έτσι μάλλον είναι πολύ νωρίς να μιλάμε για εργαλείο αποκρυπτογράφησης.
Προσοχή λοιπόν στις διαδικτυακές σας βόλτες γιατί δυστυχώς το Satan RAAS είναι εξαιρετικά εύκολο στη χρήση του και προσιτό σε καθέναν που δεν έχει ενδοιασμούς ακόμα και αν δεν έχει ειδικές γνώσεις.