Sari la conținut
  • Activă
  • Severitate: Medie
  • Aplicaţii de tip ransomware
  • Windows
  • Verificat · feb. 2017

Virusul de tip ransomware Sage 2.0Cum se poate elimina?

Un ghid de eliminare pas cu pas pentru dispozitivele afectate. Urmați procedura verificată de mai jos — majoritatea cititorilor o finalizează în mai puțin de 10 minute.

Alice Woods · Editor senior de securitate

Funcţiile periculoase ale ransomware-ului Sage 2.0:

Virusul Sage 2.0 este un descendent al virusului de tip ransomware Sage, care iniţial a evoluat din familia virusului CryLocker. Ca majoritatea ransomware-urilor , este posibil ca cea mai rea funcţionalitate a ransomware-ului Sage să fie abilitatea de a cripta fişiere de sistem. Face acest lucru imediat după infiltrarea în sistem. Pentru criptarea datelor , virusul utilizează un algoritm de criptare sofisticat. Virusul este sub analiză în acest moment, însă se pare că, spre deosebire de majoritatea viruşilor, nu utilizează AES pentru procedura de criptare. Desigur, experţii găsesc de multe ori metode pentru a trece peste cea mai complexă criptare atât timp cât reuşesc să descopere nişte breşe în codul sursă . Din nefericire, momentan Sage nu poate fi decriptat, şi este posibil să dureze până când se va inventa o unealtă de decriptare. Cu toate acestea, virusul nu poate continua să avarieze calculatorul, deoarece codul maliţios poate cripta documentele nou create sau poate infecta dispozitive externe de stocare, precum drive-uri USB sau hard drive-uri. Deci, nu vă recomandăm să pierdeţi timpul aşteptând un miracol şi să începeţi eliminarea lui Sage 2.0 cât mai repede posibil. Ar trebui să vă scanaţi dispozitivul cu FortectIntego sau un anti-malware asemănător pentru cele mai bune rezultate.

Sage 2.0 virus

Când vine vorba de programul în sine, ar trebui să evidenţiem faptul că funcţiile acestuia sunt similare cu cele ale ransomware-urilor curent create de către dezvoltatorii de malware din întreaga lume. Sage 2.0 nu este un parazit de criptare tipic. Încă utilizează scriptul de macro din Word pentru a activa descărcarea virusului. Aceeaşi tehnică de infiltrare a fost utilizată de către viruşii Locky şi Cerber atunci când ransomware-ul încă se căţăra pe vârful de dominare a malware-urilor, în ultimii doi ani. Chiar şi aşa, se pare că această metodă de infiltrare în sistem încă este eficientă şi foarte mulţi utilizatori se lasă înşelaţi în a descărca şi deschide documente Word infectate în calculatoarele lor, indiferent de avertismentele specialiştilor. Malware-ul Sage 2.0 se răspândeşte prin intermediul email-urilor spam ce implică ataşamente numite EMAIL_[set de numere la întâmplare]_recipient.zip. Toate aceste mesaje de tip spam sunt trimise cu importanţă majoră. Acest ataşament maliţios .zip, de obicei, conţine fie un fişier JavaScript fie un document Word, şi ambele poartă un cod periculos care descarcă ransomware-ul de pe un server de la distanţă folosindu-se de conexiunea de Internet a victimei. Trebuie menţionat faptul că ataşamentele maliţioase de email ce conţin fişiere Word, deseori cer victimei să activeze Macros – staţi departe de astfel de fişiere! Dacă activaţi această funcţie, codul maliţios va fi activat şi poate descărca virusul în PC-ul dumneavoastră.

Cu toate acestea, victima nu observă nimic suspicios la început. Acest ransomware nu începe imediat procedura de criptare; stă ascuns în sistem, şi după un timp, se copie într-un dosar diferit – C:\Users\[username]\AppData\Roaming. Virusul salvează copia Sage 2.0 sub un nume de 8 caractere la întâmplare, şi o execută, lucru care duce la apariţia pop up-ului User Account Control. Dacă victima permite programului să facă modificări în calculator, va începe să scaneze fişierele ce au extensiile din lista lui cu ţinte, şi le criptează cu succes.

Pe parcursul acestui proces, virusul adaugă extensiile .sage fişierelor criptate, şi de asemenea, lasă o notă de recompensă numită ! Recovery_.html pe ecran şi în alte dosare care conţin fişiere criptate, arhive, poze sau alte date. Documentul .html explică faptul că fişierele din calculator au fost criptate cu succes, şi oferă un link către un site personal de plată a recompensei. Website-ul de plată dezvăluie modul prin care victima poate restaura datele criptate – trebuie să plătească 2000 de dolari în mai puţin de 7 zile în contul de Bitcoin al hackerilor , în mod contrar, suma se va dubla. De asemenea, virusul şterge şi Volume Shadow Copies, făcând ca această metodă de recuperare să fie inaccesibilă. Indiferent de faptul că aceste menţiuni sunt adevărate sau nu, tot timpul există riscul ca chiar dacă recompensa cerută a fost plătită la timp, hackerii să nu vă ofere programul de decriptare a fişierelor. Este posibil ca aceştia să dispară cu banii dumneavoastră, lăsându-vă dispozitivul cu un software maliţios şi sute de fişiere marcate cu extensiile .sage. Nu creaţi profit pentru escroci, şi eliminaţi Sage 2.0 din calculatorul dumneavoastră, fără a le urma ordinele. Dacă aveţi probleme la eliminarea manuală a virusului, vă rugăm să verificaţi instrucţiunile de eliminare manuală ce se află la sfârşitul acestui articol.

Ce face posibilă infiltrarea ransomware-ului?

Structural, virusul Sage 2.0 nu diferă de majoritatea viruşilor de tip ransomware. Iar creatorii acestuia nu par să fi adus nici noi modificări metodelor de distribuţie. Parazitul se răspândeşte prin intermediul email-urilor spam şi a ataşamentelor maliţioase; de asemenea, poate fi distribuit şi ca actualizare de software şi poate ajunge în calculatorul dumneavoastră şi ca executabil al unui software. Deci, putem generaliza ce face posibilă infiltrarea lui Sage 2.0: navigarea pe web fără griji, neatenţie la instalarea software-urilor, şi protecţia neadecvată a sistemului. Dacă încă nu sunteţi infectat cu ransomware, vă sugerăm să aveţi mai multă grijă de calculatorul dumneavoastră. să acordaţi atenţie propriilor obiceiuri, şi să păstraţi copii de rezervă a fişierelor dumneavoastră în locaţii sigure.

Cum ar trebui să implementaţi eliminarea lui Sage 2.0?

Virusul Sage 2.0 aduce aceeaşi problemă ca şi majoritatea viruşilor de tip ransomware – luptă ca să rămână cât mai mult timp posibil în calculatoarele infectate. Pentru a face acest lucru, virusul poate bloca software-ul antivirus din a rula scanări de sistem, să se asigure că nu există vreo şansă de a elimina Sage 2.0. Din fericire, sub acest articol, experţii au pregătit unele trucuri care vă pot ajuta să diminuaţi funcţionalitatea acestui virus şi să puteţi activa scanarea calculatorului. După ce treceţi prin paşii indicaţi, puteţi elimina Sage 2.0 din PC fără nicio dificultate.

V-a ajutat acest ghid?

Fiți primul care comentează

FaraVirus
Preferințe de confidențialitate

Folosim module cookie pentru a vă îmbunătăți experiența și a analiza traficul. Unele module cookie permit conținut încorporat, precum videoclipuri și postări din rețele sociale. Alegeți ce permiteți — puteți schimba oricând.