Ano ang Sage Ransomware (04.27.24)

Ang ransomware ay isang nakakahamak na programa na naka-encrypt ang mga file at folder sa isang computer at dalhin sila bilang isang hostage. Ginagawa ito para sa pakinabang ng mga cybercriminal na hiniling pagkatapos na ang halaga ng pantubos, karaniwang sa Bitcoins, ay babayaran para ma-access muli ng biktima ang kanilang mga file.

nangyayari ang mga ito sa isang nababahala dalas. Mayroong mga ulat na ang isang pag-atake ng ransomware ay nagaganap tuwing 14 segundo! Ang higit na nag-aalala ay ang maraming mga strain ng ransomware malware na patuloy na lumalaki sa kanilang pangit na ulo. Pinahihirapan ito para sa mga dalubhasa sa cybersecurity na makasabay sa patuloy na umuusbong na banta.

Sa artikulong ito, tatalakayin namin ang isang naturang ransomware strain na tinawag na Sage.

Ano ang Magagawa ng Sage Ransomware?

Ang Sage ransomware ay isang strain ng malware mula sa ngayon na wala nang pamilya TeslaCrypt ransomware. Tulad ng gagawin ng anumang iba pang ransomware, ini-scan ng Sage ang computer ng biktima para sa paunang natukoy na mga uri ng file at na-encrypt ang mga ito ng isang malakas na algorithm ng pag-encrypt. Pagkatapos nito, nag-iiwan ito ng tala ng pantubos na nababasa tulad ng sumusunod:

Pansin!
na-encrypt ng Sage ang lahat ng iyong mga file! > Ang lahat ng iyong mga file, larawan, video, at database ay naka-encrypt at hindi mararating ng software na kilala bilang Sage.
Wala kang pagkakataon na ibalik ang mga file nang wala ang aming tulong.
Ngunit kung susundin mo ang aming mga tagubilin na file madaling maibalik.
Ang mga tagubilin sa kung paano ibalik ang iyong mga file ay nakaimbak sa bawat disk,
sa iyong mga dokumento at sa iyong desktop.
Maghanap ng mga file! Recovery_2g0zr9.txt at! Recovery_2g0zr9. html
Kung hindi mo mahahanap ang mga file na ito, gamitin ang programang 'Tor Browser' (mahahanap mo ito sa Google)
upang ma-access ang (sibuyas) Web site na http://qbxeaekvg7o3lxnn.onion upang makuha iyong mga tagubilin '

Kapag nagawa ng Sage na makarating sa yugtong ito, walang magagawa upang makuha ang naka-encrypt na mga file dahil karaniwang naka-encrypt ang mga ito sa pamantayang AES-256-bit na pamantayan sa pag-encrypt ng militar. Habang maaari mong isaalang-alang ang pagbabayad ng halaga ng pantubos na karaniwang $ 530 na halaga ng Bitcoins, kung ang iyong computer ay nahawahan, hindi ito isang bagay na hinihikayat namin. Ang mga cybercriminal ay hindi uri ng mga tao na dapat mong pagtitiwalaang tuparin ang kanilang salita, at kahit na gawin nila, sino ang sasabihin na hindi ka nila aatakihin sa hinaharap, lalo na ngayong naipakita mo ang iyong pagpayag na makipagtulungan.

Ang kailangan mong gawin pagkatapos ng isang pag-atake ng ransomware ay upang wakasan ang Sage ransomware sa lalong madaling panahon.

Paano Tanggalin ang Sage Ransomware

Bahagi ng dahilan na ang pamilya TeslaCrypt ng ransomware ay nawala na ay dahil nauunawaan ng mga mananaliksik ng cybersecurity kung paano sila nagpapatakbo at sa gayon ay nagsangkap ng mga solusyon sa software ng anti-malware na may mga paraan upang makita at pigilan sila. Ito ay upang sabihin na ang kailangan mo lamang upang alisin ang Sage ransomware ay isang malakas na anti-malware software tulad ng Outbyte Anti-Malware . Gagawa ito ng isang komprehensibong pag-scan na maghanap ng mga lagda ng Sage malware at mga pag-uugali nito.

Kapag ang isang banta sa malware ay kasing laki ng Sage ransomware, karaniwang inirerekumenda namin na patakbuhin mo ang iyong computer sa Safe Mode na may Networking .

Gumagana ang Safe Mode upang maiwasan ang iba pang mga app maliban sa mga kasama ng Windows OS mula sa awtomatikong paglulunsad, habang papayagan ka ng opsyon sa network na mag-access sa internet at iba pang mga reimg ng network. Narito kung paano makakarating sa Safe Mode na may Networking sa isang aparato ng Windows 10:

  • Sa Windows Sign in Screen, pindutin ang Shift + Restart .
  • Magre-reboot ang Windows 10 at ipapakita ang screen na Pumili ng isang pagpipilian , piliin ang Troubleshoot
  • Pumunta sa Mga advanced na pagpipilian - & gt; Mga Setting ng Startup - & gt; I-restart .
  • Pindutin ang 5 o ang key na F5 upang mag-boot sa Safe Mode sa Networking.
  • Kapag nasa Safe Mode sa Networking, pagkatapos mo lang dapat ilunsad ang anti-malware software. Kung wala ka nito sa iyong aparato, gamitin ang internet upang i-download ito.

    Ang isa pang tool na kailangan mong dalhin sa iyong paglaban sa Sage ransomware ay isang tool sa pag-aayos ng PC. Ang tool sa pag-aayos ay magpapatakbo ng isang pag-scan sa buong system ng iyong aparato, hanapin at tanggalin ang mga file ng basura, ihinto ang mga isyu sa pagbawas ng bilis, at pag-aayos ng sirang o nawawalang mga entry sa registro. Sa madaling salita, habang ang software na anti-malware ay durugin ang virus, ito ay ang tool sa pagkukumpuni ng PC na magpapasuso sa iyong computer sa kalusugan.

    Ipagpalagay na wala kang luho sa pagbili ng Outbyte Antivirus, ano pa ang magagawa mo upang alisin ang Sage ransomware?

    ang iyong computer Saklaw ang mga ito mula sa banayad na System Restore hanggang sa mas marahas na Gumamit ng media ng pag-install upang muling mai-install ang Windows . Dahil hindi namin posibleng masakop ang lahat ng mga pagpipilian sa piraso na ito, tatalakayin namin ang dalawa sa mga ito. 'ng Windows OS sa isang oras sa oras.

    Kaya, kung mayroon kang isang naturang' snapshot ', maaari mo itong magamit upang ibalik ang iyong computer sa isang dating antas ng pagganap. Madali ang pagkuha sa System Restore, at kung talagang nagsagawa ng mga hakbang na patungo sa Safe Mode sa Networking maaaring nakita mo ang pagpipiliang System Restore sa ilalim ng Mga advanced na pagpipilian tulad ng nakikita sa ibaba:

    Kapag nag-click ka sa pagpipiliang ito, makikita mo ang listahan ng mga point ng ibalik na magagamit sa iyong computer. Pumili ng isa at magpatuloy sa proseso ng Ibalik ng System. Bagaman mahusay sa maraming paraan, ang tool ng System Restore ay may mga limitasyon. Ang pinakamahalaga sa mga ito ay ang pagkakaroon ng mga point ng pag-restore ay dapat na mayroon, at kailangan silang malikha bago ang isyu ng PC na kailangang malutas. Ang iba pang limitasyon ay ang ilang mga strain ng malware na nalalaman na tatanggalin ang mga point ng pag-restore upang matiyak na ang mga apektadong biktima ay walang paraan ng pagkuha ng kanilang mga file at folder. yan lang ang pag-reset ng iyong aparato sa default. Upang mai-reset ang iyong aparato sa Windows 10, gawin ang mga sumusunod na hakbang:

  • Buksan ang app na Mga Setting sa pamamagitan ng pagpindot sa mga key ng Windows + I .
  • Mag-navigate sa Baguhin ang mga setting ng PC & gt; I-update ang & amp; Pagbawi & gt; Pagbawi .
  • Piliin ang opsyong Alisin Lahat upang i-reset ang iyong PC. Ang kadahilanang nais mong gawin ito ay na sa Sage ransomware, hindi kailanman makakakuha ng iyong mga file.
  • I-click ang Magsimula .
  • Mula dito, magpatuloy sa pamamagitan ng pagsunod sa mga tagubilin sa screen.
  • Kahit na walang antivirus, ang pag-reset sa iyong PC ay dapat na alisin ang lahat ng mga entity ng malware mula sa iyong computer. Ngayon, ang kailangan mo lang gawin ay siguraduhing hindi ka na mahawahan muli. ng cybersecurity, ngunit maaari itong gawin. Ang kailangan mo lang ay sundin ang mga simpleng alituntunin sa kaligtasan. Narito ang isang listahan ng pinakamahalaga:

    • Mag-install ng isang anti-malware software sa iyong aparato at i-scan ang iyong computer araw-araw kung posible.
    • Iwasan ang pagbisita sa mga site na walang seguridad selyo o naghahatid ng masyadong maraming mga ad.
    • Suriin ang pagiging tunay ng mga mensahe, email, at alerto sa seguridad bago tumugon sa mga ito.
    • Mag-backup ng iyong pinakamahalagang mga file upang kahit na ikaw ay biktima ng isang pangit na pag-atake ng ransomware, gagawin mo magkaroon ng paraan upang mabawi muli ang mga ito.
    • Panghuli, palaging panatilihing malinis ang iyong computer sa pamamagitan ng pagtanggal ng cookies, kasaysayan ng pagba-browse, mga app, at iba pang mga file na hindi mo na kailangan.

    Youtube Video.: Ano ang Sage Ransomware

    04, 2024