Kas yra „Sage Ransomware“ (04.28.24)

Išpirkos programa yra kenkėjiška programa, užšifruojanti failus ir aplankus kompiuteryje ir paimanti juos kaip įkaitus. Tai daro kibernetinių nusikaltėlių naudai, kurie tada prašo sumokėti išpirkos sumą, paprastai bitkoinais, kad auka vėl gautų prieigą prie savo failų.

Šiuo metu išpirkos išpuolių programos yra didžiulė kibernetinio saugumo grėsmė, nes jie vyksta nerimą keliančiu dažniu. Yra net pranešimų, kad išpirkos išpuolių programa vyksta kas 14 sekundžių! Nerimą kelia tai, kad daugybė kenkėjiškų išpirkos programų kenkia negražioms galvoms. Dėl to kibernetinio saugumo ekspertams sunku neatsilikti nuo vis didėjančios grėsmės.

Šiame straipsnyje aptarsime vieną iš tokių išpirkos programinės įrangos padermių, vadinamų „Sage“.

„Sage“ išpirkos programa yra kenkėjiška programa iš dabar jau nebeveikiančios „TeslaCrypt“ išpirkos sukūrusių programų šeimos. Kaip ir bet kuri kita išpirkos programa, „Sage“ nuskaito aukos kompiuterį iš anksto nustatytų tipų failams ir užšifruoja juos galingu šifravimo algoritmu. Po to jis palieka išpirkos užrašą, kuriame rašoma:

DĖMESIO!
Šalavijas užšifravo visus jūsų failus!
—————————–
Visus failus, vaizdus, ​​vaizdo įrašus ir duomenų bazes užšifravo ir padarė neprieinamą programinė įranga, vadinama „Sage“.
Jūs neturite jokių galimybių atkurti failų be mūsų pagalbos.
Bet jei laikysitės mūsų instrukcijų failų galima lengvai atkurti.
Instrukcijos, kaip atkurti failus, saugomos kiekviename diske,
dokumentuose ir darbalaukyje.
Ieškokite failų! Recovery_2g0zr9.txt ir! Recovery_2g0zr9. html
Jei nerandate šių failų, naudokite programą „Tor Browser“ (galite rasti „Google“)
, kad pasiektumėte (svogūnų) svetainę http://qbxeaekvg7o3lxnn.onion, kad gautumėte jūsų nurodymai '

Kai „Sage“ pavyks patekti į šį etapą, nieko negalima padaryti norint atkurti užšifruotus failus, nes jie paprastai yra užšifruoti pagal karinio lygio AES-256 bitų šifravimo standartą.

Nors galite apsvarstyti galimybę sumokėti išpirkos sumą, paprastai 530 USD vertės „Bitcoins“, jei jūsų kompiuteris buvo užkrėstas, mes to nedarytume skatinti. Kibernetiniai nusikaltėliai nėra tokie žmonės, kuriais turėtumėte pasitikėti laikydamiesi žodžio, net jei taip ir yra, kas reiškia, kad ateityje jūsų nepuls, ypač dabar, kai parodėte savo norą bendradarbiauti. / p>

Ką turite padaryti po išpirkos išpirkos, turite kuo greičiau nutraukti „Sage“ išpirkos programą.

Kaip pašalinti „Sage“ išpirkos programą

Iš dalies dėl to, kad „TeslaCrypt“ išpirkos programinė įranga nebeveikia, yra tai, kad kibernetinio saugumo tyrėjai supranta, kaip jie veikia, ir taip aprūpino antivirusinę programinę įrangą sprendimais su priemonėmis joms aptikti ir sustabdyti. Tai reiškia, kad viskas, ko jums reikia, kad pašalintumėte „Sage“ išpirkos programą, yra galinga antivirusinė programinė įranga, tokia kaip Outbyte Anti-Malware . Tai atliks išsamų nuskaitymą, kuriame bus ieškoma „Sage“ kenkėjiškų programų parašų ir elgsenos.

Kai kenkėjiškų programų grėsmė yra tokia pati kaip „Sage“ išpirkos programinės įrangos, mes paprastai rekomenduojame paleisti kompiuterį saugiuoju režimu su tinklu .

Saugusis režimas neleidžia automatiškai paleisti kitų programų, išskyrus tas, kurios pateikiamos kartu su „Windows“ OS, o tinklo parinktis leis jums pasiekti internetą ir kitas tinklo funkcijas. Štai kaip patekti į saugųjį režimą naudojant tinklą „Windows 10“ įrenginyje:

  • „Windows“ prisijungimo ekrane paspauskite Shift + Paleisti iš naujo .
  • „Windows 10“ bus paleista iš naujo ir bus pateiktas ekranas Pasirinkti parinktį , pasirinkite Trikčių šalinimas .
  • Eikite į Papildomos parinktys - & gt; Paleisties nustatymai - & gt; Paleiskite iš naujo .
  • Paspauskite 5 arba F5 mygtuką, kad paleistumėte į saugųjį režimą naudodami tinklą.
  • Įėję Saugus režimas su tinklu, tik tada turėtumėte paleisti kenkėjiškų programų programinę įrangą. Jei neturite savo prietaise, atsisiųskite internetą.

    Kitas įrankis, kurio reikia norint kovoti su „Sage“ išpirkos programa, yra kompiuterio taisymo įrankis. Remonto įrankis atliks jūsų prietaiso nuskaitymą visoje sistemoje, suras ir pašalins nepageidaujamus failus, sustabdys greičio mažinimo problemas ir atitaisys sugadintus ar trūkstamus registro įrašus. Kitaip tariant, nors kovos su kenkėjiška programa programinė įranga sutriuškins virusą, tai kompiuterio taisymo įrankis palengvins jūsų kompiuterį.

    „Windows“ atkūrimo įrankiai

    Tarkime, kad neturite prabangos pirkti „Outbyte Antivirus“, ką dar galite padaryti, kad pašalintumėte „Sage“ išpirkos programą?

    „Windows“ OS siūlo daugybę variantų, kurie leidžia anuliuoti žalingus pakeitimus tavo kompiuteris. Tai svyruoja nuo švelnaus sistemos atkūrimo iki drastiškesnio iš naujo naudokite diegimo laikmeną „Windows“ . Kadangi negalime aprėpti visų šio kūrinio parinkčių, aptarsime dvi iš jų.

    Sistemos atkūrimas

    Sistemos atkūrimas yra „Windows“ atkūrimo įrankis, kuris remiasi vadinamuoju atkūrimo tašku, kuris veikia kaip „momentinė nuotrauka“. „Windows OS“ tam tikru momentu.

    Taigi, jei turite tokią „momentinę nuotrauką“, galite ją naudoti norėdami grąžinti kompiuterį į ankstesnį našumo lygį. Sistemos atkūrimas yra paprastas, ir jei iš tikrųjų atlikote veiksmus, nukreiptus į saugųjį režimą naudojant tinklą, galite pamatyti sistemos atkūrimo parinktį skiltyje Išplėstinės parinktys, kaip parodyta žemiau:

    Spustelėjus šią parinktį, pamatysite jūsų kompiuteryje galimų atkūrimo taškų sąrašą. Pasirinkite vieną ir tęskite sistemos atkūrimo procesą.

    Nors ir daugeliu atžvilgių puikus, sistemos atkūrimo įrankis turi savo apribojimų. Svarbiausia yra tai, kad atkūrimo taškai turi egzistuoti ir jie turi būti sukurti prieš kompiuterio problemą, kurią reikia išspręsti. Kitas apribojimas yra tas, kad kai kurios kenkėjiškos programinės įrangos rūšys ištrina atkūrimo taškus, kad būtų užtikrinta, jog nukentėjusios aukos negalėtų atkurti savo failų ir aplankų. tai yra, ty iš naujo nustatykite savo įrenginį į numatytąjį nustatymą. Norėdami iš naujo nustatyti „Windows 10“ įrenginį, atlikite šiuos veiksmus:

  • Atidarykite programą Nustatymai paspausdami klavišus Windows + I .
  • Eikite į Keisti kompiuterio nustatymus & gt; Atnaujinti & amp; Atkūrimas & gt; Atkūrimas .
  • Norėdami iš naujo nustatyti kompiuterį, pasirinkite parinktį Pašalinti viską . Priežastis, kodėl norėtumėte tai padaryti, yra ta, kad naudojant „Sage“ išpirkos programą jūsų failai niekada negali būti atkurti.
  • Spustelėkite Pradėti .
  • Čia tęskite vadovaudamiesi ekrane pateikiamomis instrukcijomis.
  • Net ir be antivirusinės programos, iš naujo nustatę kompiuterį, iš kompiuterio turėtumėte pašalinti visus kenkėjiškų programų objektus. Dabar viskas, ką jums reikia padaryti, tai įsitikinti, kad daugiau niekada neužsikrėsite.

    Kaip užkirsti kelią Ransomware užkrėsti kompiuterį kibernetinio saugumo, tačiau tai galima padaryti. Viskas, ko jums reikia, yra laikytis paprastų saugos taisyklių. Čia pateikiamas svarbiausių sąrašas:

    • Įrenginyje įdiekite antivirusinę programinę įrangą ir kasdien nuskaitykite kompiuterį.
    • Venkite lankytis svetainėse, kuriose nėra saugumo antspaudu arba kuriuose pateikiama per daug reklamų.
    • Prieš atsakydami į juos, patikrinkite pranešimų, el. laiškų ir įspėjimų apie autentiškumą tikrumą.
    • Turėkite svarbiausių failų atsarginę kopiją, kad net ir tapote nemalonios išpirkos išpuolių auka. turėkite būdą juos atkurti.
    • Galiausiai, visada laikykite kompiuterį švarų, ištrindami slapukus, naršymo istoriją, programas ir kitus jums nebereikalingus failus.

    "YouTube" vaizdo įrašas: Kas yra „Sage Ransomware“

    04, 2024