Mis on Sage Ransomware (04.27.24)

Lunavara on pahatahtlik programm, mis krüpteerib arvutis olevad failid ja kaustad ning võtab need pantvangiks. See teeb seda küberkurjategijate kasuks, kes paluvad seejärel maksta lunaraha, tavaliselt bitcoinides, et ohver saaks uuesti juurdepääsu oma failidele.

Tänapäeval kujutavad lunavara rünnakud endast suurt küberturvalisuse ohtu, kuna need juhtuvad murettekitava sagedusega. On isegi teateid, et lunavara rünnak toimub iga 14 sekundi järel! Murettekitavam on paljude lunavara pahavara tüved, mis muudkui kasvatavad oma koledat pead. See muudab küberturvalisuse ekspertide jaoks pideva muutuva ohuga sammu pidamise.

Selles artiklis käsitleme ühte sellist lunavara tüve nimega Sage.

Sage lunavara on pahavaratüvi nüüdseks kadunud TeslaCrypt lunavara perekonnast. Nagu iga teine ​​lunavara teeb, otsib Sage ohvri arvutist etteantud failitüüpe ja krüpteerib need võimsa krüpteerimisalgoritmiga. Pärast seda jätab see lunaraha, mis kõlab järgmiselt:

TÄHELEPANU!
Salvei krüpteeris kõik teie failid!
—————————–
Kõik teie failid, pildid, videod ja andmebaasid krüpteeriti ja muudeti tarkvarana tuntud tarkvaraga juurdepääsetamatuks.
Teil pole võimalust faile ilma meie abita taastada.
Aga kui järgite meie juhiste faile saab hõlpsasti taastada.
Juhised failide taastamiseks salvestatakse igale kettale,
teie dokumentidesse ja töölauale.
Otsige faile! Recovery_2g0zr9.txt ja! Recovery_2g0zr9. html
Kui te ei leia seda faili, kasutage programmi (Tor Browser) (leiate selle Google'ist)
(sibula) veebisaidile http://qbxeaekvg7o3lxnn.onion pääsemiseks. teie juhised '

Kui Sage on jõudnud sellesse etappi, ei saa krüptitud failide taastamiseks midagi teha, kuna need on tavaliselt krüpteeritud sõjaväe klassi AES-256-bitise krüptimisstandardiga.

Ehkki võiksite kaaluda lunaraha maksmist tavaliselt 530 dollari väärtuses Bitcoine, siis kui teie arvuti on nakatunud, ei julgustaks me seda. Küberkurjategijad pole sellised inimesed, keda peaksite usaldama oma sõna hoidmiseks, ja isegi kui nad seda teevad, siis kes ütleb, et nad ei ründa teid tulevikus, eriti nüüd, kui olete näidanud üles oma valmisolekut koostööks. / p>

Pärast lunavara rünnakut peate Sage lunavara ASAP-i lõpetama.

Kuidas Sage lunavara eemaldada

Osa põhjusest, miks lunavara perekond TeslaCrypt kaotab tegevuse, seisneb selles, et küberturvalisuse teadlased saavad aru, kuidas nad toimivad, ja on seega varustanud pahavaratõrje tarkvaralahendustega vahenditega nende avastamiseks ja peatamiseks. See tähendab, et Sage lunavara eemaldamiseks on vaja ainult võimsat pahavaratõrjetarkvara, näiteks Outbyte Anti-Malware . See teeb põhjaliku skannimise, mis otsib Sage pahavara allkirju ja selle käitumist.

Kui pahavaraoht on sama suur kui Sage lunavara, soovitame tavaliselt oma arvuti käivitada võrguga turvarežiimis .

Turvarežiim takistab teiste rakenduste, välja arvatud need, mis on varustatud Windowsi operatsioonisüsteemiga, automaatset käivitamist, samas kui võrguvõimalus võimaldab teil pääseda juurde Internetti ja muudele võrguühendustele. Siit saate teada, kuidas Windows 10 seadmes võrguühenduseta turvarežiimi jõuda.

  • Vajutage Windowsi sisselogimisekraanil nuppu Tõstuklahv + Taaskäivita .
  • Windows 10 taaskäivitub ja kuvatakse ekraanil Vali suvand , valige käsk Veaotsing .
  • Avage jaotis Täpsemad valikud - & gt; Käivitusseaded - & gt; Taaskäivitage .
  • Võrguga turvarežiimi käivitamiseks vajutage klahvi 5 või klahvi F5 .
  • Kui olete sisse loginud Turvarežiim võrguühendusega, alles siis peaksite käivitama pahavaratõrje tarkvara. Kui teie seadmel seda pole, kasutage selle allalaadimiseks Internetti.

    Teine tööriist, mille peate võitma Sage lunavara vastu, on arvuti parandamise tööriist. Remonditööriist kontrollib teie seadet kogu süsteemi ulatuses, rämpsfailide leidmise ja kustutamise, kiirust vähendavate probleemide peatamise ja katkiste või puuduvate registrikirjete parandamise. Teisisõnu, kuigi pahavaratõrjeprogramm viiruse purustab, on arvuti parandamise tööriist teie arvuti terviseks.

    Windowsi taastetööriistad

    Eeldades, et teil pole luksust osta Outbyte Antivirus'i, mida saaksite veel teha, et Sage lunavara eemaldada?

    Windows OS pakub paljusid võimalusi, mis võimaldavad teil kõik kahjulikud muudatused tagasi võtta sinu arvuti. Need ulatuvad leebest süsteemitaastest drastilisemani Windowsi uuesti installimiseks kasutage installikandjat . Kuna me ei saa selles töös kõiki võimalusi katta, arutleme neist kahe üle.

    Süsteemitaaste

    Süsteemitaaste on Windowsi taastetööriist, mis tugineb nn taastepunktile, mis toimib nagu hetktõmmis 'Windows OS-is teatud ajahetkel.

    Nii et kui teil on selline' hetktõmmis ', saate selle abil oma arvuti eelmisele jõudlustasemele naasta. Süsteemitaaste juurde pääsemine on lihtne ja kui te tegelikult tegite võrguga turvarežiimi viimise juhised, võite olla näinud suvandit Süsteemi taastamine jaotises Täpsemad valikud, nagu näha allpool:

    Kui klõpsate sellel suvandil, näete teie arvutis saadaolevate taastepunktide loendit. Valige üks ja jätkake süsteemitaaste protsessiga.

    Kuigi süsteemitaaste tööriist on paljuski suurepärane, on sellel ka piirangud. Nendest peamine on see, et taastepunktid peavad olemas olema ja need peavad olema loodud enne lahendamist vajava arvuti probleemi. Teine piirang on see, et mõned pahavara tüved kustutavad teadaolevalt taastepunktid, et tagada, et kannatanud ohvritel pole võimalust oma faile ja kaustu taastada.

    Lähtesta see arvuti

    ​​Lähtesta selle arvuti taastamise tööriist võimaldab teil seda teha just see tähendab, et lähtestage seade vaikimisi. Windows 10 seadme lähtestamiseks toimige järgmiselt.

  • Avage rakendus Seaded , vajutades klahve Windows + I .
  • navigeerige jaotisse Muuda arvuti seadeid & gt; Värskenda & amp; Taastamine & gt; Taastumine .
  • Valige arvuti lähtestamiseks valik Eemalda kõik . Põhjus, miks soovite seda teha, on see, et lunavara Sage abil ei saa teie faile kunagi taastada.
  • Klõpsake nuppu Alusta .
  • Siit saate järgige ekraanil kuvatavaid juhiseid.
  • Isegi ilma viirusetõrjeta peaks arvuti lähtestamine lähtestama kõik pahavaraüksused teie arvutist. Nüüd peate vaid tagama, et te ei nakatuks enam kunagi.

    Kuidas vältida lunavara arvuti nakatamist

    Pahavara nakkuse ennetamine on kõigile kõrge tellimus, sealhulgas selle ala parim küberturvalisust, kuid seda saab teha. Kõik, mida vajate, on järgida lihtsaid ohutuseeskirju. Siin on loetelu kõige olulisematest:

    • installige oma seadmesse pahavaratõrjetarkvara ja skannige oma arvutit võimaluse korral iga päev.
    • vältige saitide külastamist, millel pole turvalisust pitsat või mis pakuvad liiga palju reklaame.
    • Enne neile vastamist kontrollige sõnumite, meilide ja turvahoiatuste autentsust.
    • Hoidke varukoopia oma kõige olulisematest failidest, nii et isegi siis, kui olete vastiku lunavara rünnaku ohver, teete seda on võimalus neid taastada.
    • Lõpuks hoidke oma arvuti alati puhtana, kustutades küpsised, sirvimisajaloo, rakendused ja muud failid, mida te enam ei vaja.

    Youtube video: Mis on Sage Ransomware

    04, 2024