Ano ang Sodinokibi? (05.17.24)

Ang Sodinokibi, na kilala rin bilang REvil, ay isang ransomware na gumagana sa pamamagitan ng pag-encrypt ng mga file ng gumagamit sa mga nahawaang computer. Humihingi ng pera ang mga hacker para sa paglabas ng data ng biktima. Ang kabiguang bayaran ang ransom ay sanhi ng pagkasira ng mga file o permanenteng pagkandado. Ang average na ransomware na pagbabayad ay 0.5 bitcoins o humigit-kumulang na $ 4000.

Paano Gumagana ang Sodinokibi Ransomware?

Ang Sodinokibi ay isang ransomware-as-a service (Raas) at katulad sa isa pang kilalang ransomware na tinatawag na GandCrab. Nagbabahagi din ito ng parehong code ng img bilang GandCrab, bagaman ang mga tagalikha nito ay mabilis na naalis ang anumang mga mungkahi na ang Sodinokibi ay isang kahalili ng GandCrab.

mga computer na hindi pa nai-update kamakailan. Sinasamantala rin nito ang mga kahinaan sa iba pang mga hindi Windows software tulad ng Oracle WebLogic. Maaari rin itong ipamahagi bilang bahagi ng mga kampanya sa phishing.

Noong 2019, ang Sodinokibi ay bahagi ng isang malawak na kampanya sa pag-hack na lumpo ang maraming mga computer sa mga lugar tulad ng Texas. Nahawahan din ito ng isang serbisyo sa pag-backup ng data na ginamit ng mga kasanayan sa ngipin sa buong US, pati na rin ang mga computer ng isang New York Airport. Sa lahat ng mga kasong ito, ang mga umaatake sa likod ng malware ay humiling ng mabibigat na kabayaran bago payagan ang mga biktima na mag-access sa kanilang data.

Paano Gumagana ang Ransom-as-a-Service (Raas)?

Ang Ransomware -as-isang-serbisyo ay isang bagong paraan ng pagkalat ng isang malware na nagsasangkot sa pamamahagi ng isang entity ng malware sa mga kaakibat. Ang mga kaakibat ay maaaring pumili ng mga tiyak na target batay sa kanilang mga kasanayang panteknikal o pagtatapos ng mga layunin. Ang ilang mga kaakibat ng Sodinokibi, halimbawa, ay partikular na target ang mga nagbibigay ng serbisyo sa IT at pinamamahalaang mga tagapagbigay ng seguridad dahil sa maraming mga computer na pinamamahalaan ng dalawang pangkat na ito. Kapag matagumpay na nahawahan ng isang kaakibat ang isang computer, ibinabahagi nila ang anumang kita sa tagalikha ng malware. Ayon sa ilang mga ulat, mayroong kasing dami ng 41 aktibong mga kaanib sa Sodinokibi.

Maaari Bang Tanggalin ang Sodinokibi?

Napakahirap alisin ang Sodinokibi mula sa isang nahawaang computer at halos lahat ng mga pagtatangka ay nabigo. Ang mga hacker sa likod ng ransomware ay napakasama din sa kanilang mga kampanya upang parusahan ang sinumang maglakas-loob na subukan at alisin ang Sodinokibi mula sa kanilang nahawaang computer. Nag-publish din sila ng data ng gumagamit online upang bigyan ng babala ang iba laban sa anumang mga pagtatangka sa pag-aalis ng malware.

Kung ang iyong computer ay nahawahan ng ransomware, maaari kang gumamit ng isang libreng decryptor mula sa wala nang Ransom Project upang subukan at ma-access ang iyong mga file. Sa kasamaang palad, sa ngayon, wala pang kilalang decryptor na gumagana laban sa Sodinokibi.

Kaya, ano ang magagawa mo kung ang iyong computer ay nahawahan ng Sodinokibi? Ang pagbabayad ng ransom ay dapat na ang huling bagay sa iyong isipan dahil pinapatibay lamang nito ang mga hacker na kumilos nang mas agresibo. Kung ano ang maaari mong gawin ay ang kumuha ng hakbang na pang-iwas na magpapahirap sa isang impeksyong mangyari sa una. Bilang kahalili, maaari mong punasan ang iyong computer na malinis at magsimulang muli.

Tingnan natin ang ilan sa mga marahas na pamamaraan ng pagharap sa malware muna. Pinayuhan na wala sa mga pamamaraang ito ang makakatulong sa iyong makuha ang iyong mga file. Aalisin lamang ng y ang impeksyon mula sa iyong PC.

I-reset ang Iyong Computer

Ang pag-reset sa iyong computer ay aalisin ang lahat ng malware at ibabalik ang bersyon ng Windows na iyong pinapatakbo sa default. Narito kung paano i-reset ang isang computer sa Windows 10:

  • Buksan ang Start & gt; Mga setting & gt; I-update ang & amp; Seguridad & gt; Pagbawi . Sa ilalim ng I-reset ang PC na ito , piliin ang Magsimula & gt; Buksan ang mga setting ng pag-recover .
  • Maaari mo ring i-reset ang iyong computer sa pamamagitan ng sumusunod na iba pang pamamaraan:

  • Piliin ang Simulan habang pinipindot at humahawak ang Shift key at pag-click sa icon na Lakas . Pindutin ngayon ang button na I-restart upang masimulan ang iyong computer sa Recovery Mode. Matapos muling simulan ang computer, piliin ang Mag-troubleshoot & gt; I-reset ang PC na ito.
  • Kung pipiliin mong i-reset ang iyong computer, makakakuha ka ng isang prompt na magtatanong kung nais mong panatilihin ang iyong mga file. Kung nahawahan sila ng Sodinokibi malware, hindi na kailangang panatilihin ang mga ito.

    I-format ang Iyong Mga Hard Drive

    Bago gawin ang marahas na hakbang sa ibaba, dapat mo munang isaalang-alang na punasan ang iyong mga hard disk na malinis, upang maalis mo ang lahat ng mga lugar na nagtatago ng Sodinokibi malware. Narito kung paano punasan ang iyong mga hard drive na malinis sa pamamagitan ng pag-format sa kanila:

  • Sa paghahanap sa Windows, i-type ang 'disk management'.
  • Sa Disk Management app, piliin ang hard drive na iyong nais na i-format. Piliin ang Format
  • Lumikha ng isang pangalan para sa mga bagong pagkahati kung lilikha ka ng mga bago, at piliin ang file system.
  • Sundin ang sa- mga direksyon sa screen upang tapusin ang pag-format.
  • Mag-install ng isang sariwang Bersyon ng Windows

    Ang iba pang pagpipilian upang i-reset ang iyong computer ay ang pag-install ng isang sariwang bersyon ng operating system ng Windows. Tatanggalin nito ang lahat ng mga file sa iyong PC at tulad ng isang pag-reset, ibabalik nito ang iyong computer sa default na estado nito.

    Paano Maiiwasan ang Sodinokibi mula sa Pag-impeksyon sa iyong Computer

    Pagdating sa malware tulad ng Sodinokibi, ang pag-iwas ay mas mahusay kaysa sa pagaling, at maaari kang gumawa ng maraming mga hakbang upang mapanatiling ligtas ang iyong sarili. Narito ang ilan sa mga ito: Marahil ay mayroon kang naka-install na anti-malware sa iyong computer, kaya't siguraduhin mong hindi iyon libre. Ang mga premium na solusyon laban sa malware tulad ng Outbyte Anti-Malware ay ang iyong pinakamahusay na mapagpipilian hindi lamang laban sa mga gusto ng Sodinokibi, ngunit laban din sa iba pang mga banta na kinakaharap ng iyong PC.

    I-update ang Iyong Computer

    Malware sasamantalahin ang mga kahinaan ng software kung walang magagamit na mga patch. Iyon ang dahilan kung bakit kailangan mong patuloy na i-update ang iyong computer.

    Mag-ingat sa Mga Attachment at Mga Nahawaang Site

    Kung hindi ka sigurado tungkol sa mga kredensyal sa seguridad ng isang site, pinakamahusay na huwag itong bisitahin. Gayundin, subukang huwag mag-click sa mga kalakip mula sa mga img na hindi mo pamilyar dahil ganoon kumalat ang malware.

    I-back up ang Iyong Data

    Ang malware, lalo na ang ransomware, ay magkakaroon lamang ng isang mapanirang epekto sa iyo kung mayroon kang mawawala. Kaya, kung mapanatili mong ligtas ang iyong data sa isang panlabas na hard drive o sa Google Drive, mababawasan ang epekto ng anumang pag-atake.

    Inaasahan kong nasagot ng artikulong ito ang iyong mga katanungan tungkol sa ransom.Sadinokibi. Kung mayroon kang anumang mga katanungan, mungkahi, o komento, huwag mag-atubiling gamitin ang seksyon ng komento sa ibaba.


    Youtube Video.: Ano ang Sodinokibi?

    05, 2024