Mi az a Sage Ransomware (04.28.24)

A ransomware egy rosszindulatú program, amely titkosítja a számítógépen található fájlokat és mappákat, és túszként veszi őket. Ezt az internetes bűnözők érdekében teszi, akik ezután azt kérik, hogy váltságdíjat fizessenek, általában Bitcoins-ban, azért, hogy az áldozat újra hozzáférhessen fájljaihoz.

Manapság a ransomware-támadások hatalmas kiberbiztonsági fenyegetést jelentenek, mivel aggasztó gyakorisággal történnek. Még arról is beszámolnak, hogy 14 másodpercenként ransomware támadás történik! Aggasztóbb az a sok ransomware kártevő, amely folyamatosan csúnya fejet emel. Ez megnehezíti a kiberbiztonsági szakértők számára, hogy lépést tartsanak az egyre növekvő fenyegetéssel.

Ebben a cikkben egy ilyen ransomware törzsről fogunk tárgyalni, Sage néven.

A Sage ransomware egy rosszindulatú törzs a most megszűnt TeslaCrypt ransomware családból. Mint minden más ransomware, Sage megvizsgálja az áldozat számítógépét előre meghatározott fájltípusok után, és titkosítja őket egy erőteljes titkosítási algoritmussal. Ezek után váltságdíjat hagy a következőképpen:

FIGYELEM!
A Bölcs titkosította az összes fájlját!
—————————–
Minden fájlt, képet, videót és adatbázist titkosított és hozzáférhetetlenné tett a Sage néven ismert szoftver.
Nincs esélye a fájlok visszaállítására segítségünk nélkül.
De ha betartja az utasításokat tartalmazó fájljainkat könnyen visszaállítható.
A fájlok visszaszerzésével kapcsolatos utasításokat minden lemezen tároljuk,
a dokumentumokban és az asztalon.
Keresse meg a fájlokat! Recovery_2g0zr9.txt és! Recovery_2g0zr9. html
Ha nem találja ezt a fájlt, használja a 'Tor Browser' programot (megtalálhatja a Google-ben)
a (hagyma) webhely eléréséhez: http://qbxeaekvg7o3lxnn.onion az Ön utasításai '

Miután a Sage-nek sikerült eljutnia ebbe a szakaszba, semmit sem lehet tenni a titkosított fájlok helyreállításáért, mivel azokat általában a katonai szintű AES-256 bites titkosítási standarddal titkosítják.

Bár fontolóra veheti a váltságdíj összegének kifizetését, általában 530 USD értékű Bitcoins-t, ha a számítógépe megfertőződött, nem ösztönöznénk. A kiberbűnözők nem azok az emberek, akikben megbízniuk kell szavuk betartásában, és még ha igen is, akkor azt kell mondaniuk, hogy a jövőben nem fognak megtámadni, főleg most, amikor megmutattátok az együttműködési hajlandóságotokat. / p>

A ransomware támadás után meg kell tennie a Sage ransomware ASAP megszüntetését.

A Sage Ransomware eltávolítása

A TeslaCrypt ransomware-család megszűnésének oka részben az, hogy a kiberbiztonsági kutatók megértik működésüket, és így felszerelték a rosszindulatú szoftverek megoldásait azok észlelésére és megakadályozására. Ez azt jelenti, hogy a Sage ransomware eltávolításához csak egy erőteljes anti-malware szoftver szükséges, mint például az Outbyte Anti-Malware . Átfogó vizsgálatot végez, amely megkeresi a Sage rosszindulatú programok aláírásait és viselkedését.

Ha egy rosszindulatú program fenyegetése akkora, mint a Sage ransomware, akkor általában azt javasoljuk, hogy futtassa számítógépét csökkentett módban, hálózati kapcsolatokkal .

A Csökkentett mód megakadályozza, hogy más alkalmazások, kivéve azokat, amelyek a Windows operációs rendszerrel érkeznek, automatikusan elinduljanak, míg a hálózati opció lehetővé teszi az internet és más hálózati visszaállítások elérését. A Windows 10 eszközön a következőképpen juthat el csökkentett módba a hálózattal:

  • A Windows Bejelentkezés képernyőn nyomja meg a Shift + Újraindítás gombot.
  • A Windows 10 újraindul, és megjeleníti a Válasszon opciót képernyőt, válassza a Hibaelhárítás.
  • Ugrás a Speciális beállítások - & gt; Indítási beállítások - & gt; Indítsa újra .
  • Nyomja meg az 5 vagy az F5 billentyűt a Hálózattal csökkentett módba történő indításhoz.
  • Miután belépett Csökkentett mód hálózattal, csak akkor indítsa el a kártevőirtó szoftvert. Ha nincs az eszközén, töltse le az internetet.

    A Sage ransomware elleni küzdelemhez egy másik eszköz, a PC-javító eszköz. A javító eszköz futtatja az eszköz rendszerszintű vizsgálatát, megkeresi és törli a levélszemétfájlokat, megállítja a sebességcsökkentő problémákat és kijavítja a törött vagy hiányzó rendszerleíró bejegyzéseket. Más szavakkal, bár az anti-malware szoftver fel fogja törni a vírust, a számítógép javító eszköze ápolja a számítógépet.

    Windows helyreállítási eszközök

    Ha feltételezzük, hogy Önnek nincs luxus az Outbyte Antivirus megvásárlása, mit tehetne még a Sage ransomware eltávolításáért?

    A Windows operációs rendszer számos lehetőséget kínál, amelyekkel visszavonhatja a a számítógéped. Ezek az enyhe Rendszer-visszaállítás tól a drasztikusabbig A Windows újratelepítéséhez használjon telepítési adathordozót . Mivel a cikk összes lehetőségét nem tudjuk lefedni, ezek közül kettőt fogunk megvitatni.

    Rendszer-visszaállítás

    A Rendszer-visszaállítás egy olyan Windows-helyreállítási eszköz, amely az úgynevezett visszaállítási pontra támaszkodik, amely úgy működik, mint egy pillanatkép.

    Tehát, ha van ilyen „pillanatképed”, akkor a számítógépedet a korábbi teljesítményszintre állíthatod vissza. A Rendszer-visszaállításhoz való eljutás egyszerű, és ha valóban megtette a Hálózati móddal csökkentett módot, akkor láthatta a Rendszer-visszaállítás opciót a Speciális beállítások alatt, az alábbiak szerint:

    Ha erre a lehetőségre kattint, megjelenik a számítógépén elérhető visszaállítási pontok listája. Válasszon egyet, és folytassa a rendszer-visszaállítási folyamattal.

    Bár a Rendszer-visszaállító eszköz sok szempontból nagyszerű, megvannak a maga korlátai. Ezek közül az a legfontosabb, hogy a helyreállítási pontoknak létezniük kell, és azokat létre kell hozni a PC megoldása előtt. A másik korlátozás az, hogy néhány rosszindulatú program törzs ismert módon törli a visszaállítási pontokat annak biztosítása érdekében, hogy az érintett áldozatok ne tudjanak helyreállítani fájljaikat és mappáikat.

    A számítógép visszaállítása csak annyit, hogy állítsa vissza készülékét alapértelmezettre. A Windows 10 eszköz visszaállításához tegye a következőket:

  • Nyissa meg a Beállítások alkalmazást a Windows + I gombok megnyomásával.
  • Navigáljon a PC-beállítások módosítása & gt; Frissítés & amp; Helyreállítás & gt; Helyreállítás .
  • Válassza a Minden eltávolítása lehetőséget a számítógép alaphelyzetbe állításához. Ennek oka az, hogy ezt a Sage ransomware-rel soha nem lehet helyreállítani.
  • Kattintson az Első lépések gombra.
  • Innen, folytassa a képernyőn megjelenő utasítások betartásával.
  • Vírusirtó nélkül is a számítógép alaphelyzetbe állításával minden rosszindulatú programot eltávolító egységet el kell távolítania a számítógépről. Most már csak annyit kell tennie, hogy megbizonyosodjon arról, hogy soha többé nem fertőződik meg.

    Hogyan lehet megakadályozni, hogy a Ransomware megfertőzze számítógépét?

    A rosszindulatú programok megelőzése bárki számára magas megrendelés, beleértve a szakterület legjobbjait is a kiberbiztonság, de meg lehet csinálni. Csak az egyszerű biztonsági szabályok betartására van szükség. Itt található a legfontosabbak listája:

    • Telepítsen egy rosszindulatú szoftvereket az eszközre, és ha lehetséges, naponta vizsgálja át számítógépét.
    • Kerülje a biztonság nélküli webhelyek felkeresését. pecsét vagy túl sok hirdetést szolgálnak fel.
    • Ellenőrizze az üzenetek, e-mailek és biztonsági riasztások hitelességét, mielőtt válaszolna rájuk.
    • Készítsen biztonsági másolatot a legfontosabb fájljairól, hogy akkor is, ha csúnya ransomware támadás áldozata vagy, legyen módja visszaállítani őket.
    • Végül mindig tartsa tisztán a számítógépet a cookie-k, a böngészési előzmények, az alkalmazások és más, már nem szükséges fájlok törlésével.

    Youtube videó: Mi az a Sage Ransomware

    04, 2024