Ce este Sage Ransomware (04.27.24)

Un ransomware este un program rău intenționat care criptează fișierele și folderele de pe un computer și le ia ca ostatice. Face acest lucru în beneficiul criminalilor cibernetici care apoi solicită să se plătească o sumă de răscumpărare, de obicei în Bitcoins, pentru ca victima să acceseze din nou fișierele lor. se întâmplă cu o frecvență îngrijorătoare. Există chiar rapoarte că un atac ransomware are loc la fiecare 14 secunde! Mai îngrijorătoare este numeroasele tulpini de malware ransomware care își continuă să-și crească capul urât. Acest lucru face dificil pentru experții în securitate cibernetică să țină pasul cu amenințarea în continuă evoluție.

În acest articol, vom discuta despre o astfel de tulpină de ransomware numită Sage.

Ce poate face Sage Ransomware?

Sage ransomware este o specie de malware provenită din familia de ransomware TeslaCrypt, care a dispărut. Așa cum va face orice alt program ransomware, Sage scanează computerul victimei pentru tipuri de fișiere prestabilite și le criptează cu un algoritm de criptare puternic. După aceasta, lasă o notă de răscumpărare care citește după cum urmează:

ATENȚIE!
Înțeleptul a criptat toate fișierele dvs.
—————————–
Toate fișierele, imaginile, videoclipurile și bazele de date au fost criptate și făcute inaccesibile de un software cunoscut sub numele de Sage.
Nu aveți nicio șansă să restaurați fișierele fără ajutorul nostru.
Dar dacă urmați fișierele noastre de instrucțiuni poate fi restaurat cu ușurință.
Instrucțiunile despre recuperarea fișierelor sunt stocate pe fiecare disc,
în documente și pe desktop.
Căutați fișiere! Recovery_2g0zr9.txt și! Recovery_2g0zr9. html
Dacă nu găsiți aceste fișiere, utilizați programul „Tor Browser” (îl puteți găsi în Google)
pentru a accesa site-ul web (ceapă) http://qbxeaekvg7o3lxnn.onion pentru a obține instrucțiunile dvs. '

Odată ce Sage a reușit să ajungă la această etapă, nu se poate face nimic pentru a recupera fișierele criptate, deoarece acestea sunt de obicei criptate cu standardul de criptare AES-256-bit de nivel militar.

În timp ce ați putea lua în considerare plata sumei de răscumpărare, de obicei, în valoare de 530 USD de Bitcoins, dacă computerul dvs. a fost infectat, nu este ceva pe care l-am încuraja. Infractorii cibernetici nu sunt genul de oameni în care ar trebui să aveți încredere pentru a se ține de cuvânt și chiar dacă o fac, cine va spune că nu vă vor ataca în viitor, mai ales acum că v-ați demonstrat dorința de a coopera.

Ce trebuie să faceți după un atac ransomware este să terminați Sage ransomware cât mai repede posibil.

Cum să eliminați Sage Ransomware

O parte din motivul pentru care familia de ransomware TeslaCrypt a dispărut se datorează faptului că cercetătorii în domeniul securității cibernetice înțeleg modul în care funcționează și au echipat astfel soluțiile software anti-malware cu mijloacele de detectare și oprire a acestora. Acest lucru înseamnă că tot ce aveți nevoie pentru a elimina ransomware-ul Sage este un software puternic anti-malware, cum ar fi Outbyte Anti-Malware . Se va efectua o scanare cuprinzătoare care va căuta semnăturile malware Sage și comportamentele sale.

Atunci când o amenințare malware este la fel de mare ca ransomware-ul Sage, în mod normal, vă recomandăm să vă rulați computerul în modul sigur cu rețea .

Modul sigur funcționează pentru a împiedica lansarea automată a altor aplicații, cu excepția celor care vin cu sistemul de operare Windows, în timp ce opțiunea de rețea vă va permite să accesați reimg-urile de internet și alte rețele. Iată cum puteți ajunge la modul sigur cu rețea pe un dispozitiv Windows 10:

  • Pe ecranul de conectare Windows, apăsați pe Shift + Reporniți .
  • Windows 10 se va reporni și va afișa ecranul Alegeți o opțiune , selectați Depanare
  • Accesați Opțiuni avansate - & gt; Setări de pornire - & gt; Reporniți .
  • Apăsați pe 5 sau pe tasta F5 pentru a porni în modul sigur cu rețea.
  • Odată intrat Mod sigur cu rețea, numai atunci ar trebui să lansați software-ul anti-malware. Dacă nu îl aveți pe dispozitiv, utilizați internetul pentru a-l descărca.

    Un alt instrument pe care trebuie să îl aduceți în lupta împotriva ransomware-ului Sage este un instrument de reparare a computerului. Instrumentul de reparații va rula o scanare la nivel de sistem a dispozitivului dvs., localizând și ștergând fișierele nedorite, oprind problemele de reducere a vitezei și reparând intrările de registru defecte sau lipsă. Cu alte cuvinte, în timp ce software-ul anti-malware va zdrobi virusul, instrumentul de reparare a computerului vă va îngriji computerul până la sănătate.

    Instrumente de recuperare Windows

    Presupunând că nu aveți luxul de a cumpăra Outbyte Antivirus, ce altceva puteți face pentru a elimina ransomware-ul Sage?

    Sistemul de operare Windows oferă o serie de opțiuni care vă permit să anulați orice modificări dăunătoare computerul tau. Acestea variază de la ușoara Restaurare sistem la cea mai drastică Utilizați suportul de instalare pentru a reinstala Windows . Deoarece nu putem acoperi toate opțiunile din această piesă, vom discuta două dintre acestea.

    Restaurare sistem

    Restaurare sistem este un instrument de recuperare Windows care se bazează pe ceea ce se numește un punct de restaurare care acționează ca un „instantaneu” „din sistemul de operare Windows la un moment dat.

    Deci, dacă aveți un astfel de„ instantaneu ”, îl puteți folosi pentru a vă readuce computerul la un nivel de performanță anterior. Accesul la Restaurarea sistemului este ușor și, dacă ați făcut efectiv pașii care duc la modul sigur în rețea, este posibil să fi văzut opțiunea Restaurare sistem sub Opțiuni avansate, așa cum se vede mai jos:

    După ce faceți clic pe această opțiune, veți vedea lista punctelor de restaurare disponibile pe computer. Selectați una și continuați cu procesul de restaurare a sistemului.

    Deși este excelent din multe puncte de vedere, instrumentul de restaurare a sistemului are limitările sale. Cea mai importantă dintre acestea este că punctele de restaurare trebuie să existe și trebuie să fi fost create înainte de problema PC care trebuie rezolvată. Cealaltă limitare este că unele tulpini de malware sunt cunoscute pentru a șterge punctele de restaurare, astfel încât să se asigure că victimele afectate nu au nicio modalitate de a-și recupera fișierele și folderele.

    Resetați acest computer doar asta, adică resetați dispozitivul la valorile implicite. Pentru a reseta dispozitivul Windows 10, urmați pașii următori:

  • Deschideți aplicația Setări apăsând tastele Windows + I .
  • Navigați la Modificați setările computerului & gt; Actualizați & amp; Recuperare & gt; Recuperare .
  • Alegeți opțiunea Eliminați totul pentru a vă reseta computerul. Motivul pentru care ați dori să faceți acest lucru este că, cu ransomware-ul Sage, fișierele dvs. nu pot fi recuperate niciodată.
  • Faceți clic pe Începeți .
  • De aici, continuați urmând instrucțiunile de pe ecran.
  • Chiar și fără antivirus, resetarea computerului dvs. ar trebui să elimine toate entitățile malware de pe computer. Acum, tot ce trebuie să faceți este să vă asigurați că nu vă mai infectați niciodată.

    Cum să împiedicați Ransomware-ul să vă infecteze computerul

    Prevenirea unei infecții malware este o comandă înaltă pentru oricine, inclusiv pentru cei mai buni din domeniu de securitate cibernetică, dar se poate face. Tot ce aveți nevoie este să urmați reguli simple de siguranță. Iată o listă cu cele mai importante:

    • Instalați un software anti-malware pe dispozitiv și scanați computerul zilnic, dacă este posibil.
    • Evitați să vizitați site-uri care nu au securitate sigiliu sau care difuzează prea multe reclame.
    • Verificați autenticitatea mesajelor, e-mailurilor și a alertelor de securitate înainte de a răspunde la acestea.
    • Faceți o copie de rezervă a celor mai importante fișiere, astfel încât, chiar dacă sunteți victima unui atac rău de ransomware, aveți o modalitate de a le recupera înapoi.
    • În cele din urmă, păstrați întotdeauna computerul curat ștergând cookie-urile, istoricul de navigare, aplicațiile și alte fișiere de care nu mai aveți nevoie.

    Video YouTube.: Ce este Sage Ransomware

    04, 2024