Què és el Sage Ransomware (04.27.24)

Un ransomware és un programa maliciós que xifra els fitxers i les carpetes d’un ordinador i els pren com a ostatges. Ho fa en benefici dels ciberdelinqüents que sol·liciten que es pagui una quantitat de rescat, normalment en bitcoins, perquè la víctima accedeixi de nou als seus fitxers.

Avui en dia, els atacs de ransomware constitueixen una amenaça de ciberseguretat massiva, ocorren amb una freqüència preocupant. Fins i tot hi ha informes que tenen lloc un atac de ransomware cada 14 segons. Més preocupants són les moltes varietats de programari maliciós de ransomware que continuen criant els seus lletjos caps. Això fa que sigui difícil per als experts en ciberseguretat mantenir-se al dia amb l’amenaça en constant evolució.

En aquest article, parlarem d’una varietat de ransomware anomenada Sage.

Què pot fer el Sage Ransomware?

El ransomware Sage és una varietat de programari maliciós de la ja desapareguda família de ransomware TeslaCrypt. Com farà qualsevol altre programa de ransomware, Sage analitza l’ordinador de la víctima per trobar tipus de fitxers predeterminats i els xifra amb un potent algorisme de xifratge. Després d'això, deixa una nota de rescat que diu el següent:

ATENCIÓ!
el Sage va xifrar tots els vostres fitxers!
—————————–
Tots els vostres fitxers, imatges, vídeos i bases de dades van ser xifrats i inaccessibles mitjançant un programari conegut com Sage.
No teniu cap possibilitat de restaurar els fitxers sense la nostra ajuda.
Però si seguiu els nostres fitxers d'instruccions es pot restaurar fàcilment.
Les instruccions sobre com recuperar els fitxers s’emmagatzemen a tots els discs,
als documents i a l’escriptori.
Cerqueu fitxers! Recovery_2g0zr9.txt i! Recovery_2g0zr9. html
Si no trobeu aquests fitxers, utilitzeu el programa 'Tor Browser' (el podeu trobar a Google)
per accedir al lloc web (ceba) http://qbxeaekvg7o3lxnn.onion per obtenir les vostres instruccions '

Un cop Sage ha aconseguit arribar a aquesta etapa, no es pot fer res per recuperar els fitxers xifrats, ja que solen xifrar-se amb l'estàndard de xifratge AES-256 bits de grau militar.

Tot i que podeu considerar la possibilitat de pagar l'import del rescat en general de 530 dòlars en bitcoins, si el vostre equip ha estat infectat, no és una cosa que animaríem. Els ciberdelinqüents no són el tipus de gent en la qual hauríeu de confiar per complir la seva paraula, i fins i tot si ho fan, qui vol dir que no us atacaran en el futur, sobretot ara que heu demostrat la vostra voluntat de cooperar.

El que heu de fer després d'un atac de ransomware és finalitzar el Sage ransomware al més aviat possible.

Com treure Sage Ransomware

Part de la raó per la qual la família de ransomware TeslaCrypt desapareix és perquè els investigadors de ciberseguretat entenen el seu funcionament i, per tant, han equipat solucions de programari anti-malware amb els mitjans per detectar-los i aturar-los. És a dir, tot el que necessiteu per eliminar el ransomware de Sage és un potent programari antimalware, com ara Outbyte Anti-Malware . Es realitzarà una exploració completa que buscarà les signatures de malware de Sage i els seus comportaments.

Quan una amenaça de malware és tan gran com el ransomware de Sage, normalment us recomanem que feu servir l’ordinador en mode segur amb xarxes .

El mode segur funciona per evitar que altres aplicacions, excepte aquelles que vénen amb el sistema operatiu Windows, s’iniciïn automàticament, mentre que l’opció de xarxa us permetrà accedir a Internet i altres reimatges de xarxa. A continuació s'explica com accedir al mode segur amb xarxes en un dispositiu Windows 10:

  • A la pantalla d'inici de sessió de Windows, premeu Maj + Reinicia .
  • El Windows 10 es reiniciarà i mostrarà la pantalla Tria una opció , seleccioneu Resolució de problemes
  • Aneu a Opcions avançades - & gt; Configuració d'inici - & gt; Reinicieu .
  • Premeu 5 o la tecla F5 per arrencar al mode segur amb xarxes.
  • Un cop a Mode segur amb xarxes, només hauríeu d'iniciar el programari antimalware. Si no el teniu al dispositiu, utilitzeu Internet per descarregar-lo.

    Una altra eina que necessiteu per lluitar contra el ransomware Sage és una eina de reparació de PC. L'eina de reparació executarà un escaneig del vostre dispositiu a tot el sistema, localitzant i suprimint fitxers brossa, aturant problemes de reducció de velocitat i reparant entrades de registre que falten o falten. Dit d’una altra manera, tot i que el programari antimalware destruirà el virus, és l’eina de reparació d’ordinadors que alimentarà el vostre equip fins a la salut.

    Eines de recuperació de Windows

    Suposant que no teniu el luxe de comprar Outbyte Antivirus, què més podeu fer per eliminar el ransomware Sage?

    El sistema operatiu Windows ofereix una sèrie d’opcions que us permeten desfer qualsevol canvi nociu a l’ordinador. Aquests van des de la lleugera Restauració del sistema fins a la més dràstica Utilitzeu suports d’instal·lació per tornar a instal·lar Windows . Com que no podem cobrir totes les opcions d'aquesta peça, en parlarem dues.

    Restauració del sistema

    La restauració del sistema és una eina de recuperació de Windows que es basa en el que s'anomena un punt de restauració que actua com una "instantània". "del sistema operatiu Windows en un moment determinat.

    Per tant, si teniu una" instantània "d'aquest tipus, podeu utilitzar-la per tornar l'ordinador a un nivell de rendiment anterior. Arribar a la restauració del sistema és fàcil i, si realment heu adoptat els passos que condueixen al mode segur amb xarxes, és possible que hagueu vist l’opció de restauració del sistema a Opcions avançades, tal com es mostra a continuació:

    Un cop feu clic a aquesta opció, veureu la llista de punts de restauració disponibles al vostre ordinador. Seleccioneu-ne un i continueu amb el procés de restauració del sistema.

    Tot i que és fantàstic en molts aspectes, l'eina de restauració del sistema té les seves limitacions. El més important és que els punts de restauració han d’existir i que s’han creat abans del problema de PC que s’ha de resoldre. L'altra limitació és que se sap que algunes varietats de programari maliciós eliminen els punts de restauració per garantir que les víctimes afectades no tinguin cap manera de recuperar els seus fitxers i carpetes.

    Restableix aquest PC

    L'eina de recuperació d'aquest PC us permet fer només això, és a dir, restableix el dispositiu per defecte. Per restablir el dispositiu Windows 10, seguiu els passos següents:

  • Obriu l'aplicació Configuració prement les tecles Windows + I .
  • Aneu a Canvia la configuració de l'ordinador & gt; Actualitza & amp; Recuperació & gt; Recuperació .
  • Trieu l'opció Elimina-ho tot per restablir el vostre PC. La raó per la qual voldríeu fer-ho és que amb el ransomware Sage, els fitxers no es podran recuperar mai.
  • Feu clic a Comença .
  • Des d’aquí, continueu seguint les instruccions que apareixen a la pantalla.
  • Fins i tot sense antivirus, restablir el vostre PC hauria d'eliminar totes les entitats de programari maliciós de l'ordinador. Ara, tot el que heu de fer és assegurar-vos que no us torneu a infectar mai més.

    Com evitar que el ransomware infecti el vostre ordinador

    Prevenir una infecció de malware és un ordre important per a qualsevol persona, inclosos els millors del camp de ciberseguretat, però es pot fer. Tot el que necessiteu és seguir normes de seguretat senzilles. A continuació, es mostra una llista dels més importants:

    • Instal·leu un programari antimalware al dispositiu i, si és possible, analitzeu l’ordinador diàriament.
    • Eviteu visitar llocs que no tinguin seguretat. segell o que publiqui massa anuncis.
    • Comproveu l’autenticitat dels missatges, correus electrònics i alertes de seguretat abans de respondre-hi.
    • Feu una còpia de seguretat dels fitxers més importants perquè, fins i tot si sou víctima d’un atac de ransomware desagradable, teniu una manera de recuperar-los.
    • Finalment, manteniu sempre net l’ordinador suprimint les galetes, l’historial de navegació, les aplicacions i altres fitxers que ja no necessiteu.

    Vídeo de YouTube: Què és el Sage Ransomware

    04, 2024