Sari la conținut
  • Activă
  • Severitate: Medie
  • Aplicaţii de tip ransomware
  • Windows
  • Verificat · aug. 2017

Virusul de tip ransomware Sage 2.2Cum se poate elimina?

Un ghid de eliminare pas cu pas pentru dispozitivele afectate. Urmați procedura verificată de mai jos — majoritatea cititorilor o finalizează în mai puțin de 10 minute.

Julie Splinters · Specialist în eliminarea de malware

Epopeea Sage continuă: ransomware-ul Sage 2.2 este aici

Dacă aţi auzit despre ransomware-ul Sage şi Sage 2.0, atunci avem veşti rele – Sage 2.2 a fost observat recent în spaţiul virtual. Dezvoltatorii acestui malware nu par să piardă timpul deoarece au creat o altă actualizare a virusului original. Maniera de a numi ediţiile succesive ne duce cu gândul la Cerber.

Deci, sugerează că această versiune nu este mai puţin agresivă şi distructivă decât ultima versiune. Conform descoperirilor, specificaţiile tehnice ale malware-ului au fost actualizate. Acest ransomware troianizat încearcă să treacă prin scuturile de securitate cibernetică sub diferite nume .

Dacă încă nu aţi dat peste această ameninţare cibernetică, armaţi-vă cu software-uri şi cunoştinţe adecvate. În mod contrar, dacă această nenorocire virtuală a căzut deja asupra dumneavoastră, urmaţi paşii de eliminare pentru Sage 2.2. Lansaţi FortectIntego pentru a grăbi procesul.

Primele semne ale malware-ului Sage au fost observate la mijlocul lui ianuarie, anul curent. Una dintre caracteristicile acestui malware este că livrează infecţia maliţioasă într-un dosar de tip .zip, dublu arhivat . Dosarul .zip conţine fie un fişier .doc fie unul .js. Interesant este faptul că email-ul nu conţine niciun subiect.

Unele email-uri nu conţin nici text. Reţineţi că unele email-uri pot fi deghizate sub notificări trimise de la Organizaţia Centrală de Tratare a Securităţii. Malware-ul lucrează sub un model de bază – trimite UDP-uri (User Datagram Protocols) către mii de adrese de IP.

The image of Sage 2.2 virus

Comun pentru aceste tipuri de ameninţări, malware-ul alarmează victimele pentru a plăti recompensa în timpul precizat. Nu mai este nevoie să spunem că aceste fişiere se presupune că ar fi şterse după expirarea termenului. Imediat după, Sage 2.0 a fost lansat .

A cerut peste 2000 de dolari pentru decriptarea fişierelor. În instrucţiunile !Recuperare_3[_caractere_la_întâmplare].html, dezvoltatorii sperie utilizatorii pentru ca aceştia să dea curs cereriii şi le spun că nu există o altă soluţie pentru a recupera fişierele. Acum o nouă versiune, ransomware-ul Sage 2.2 a fost detectată. Rapoartele dezvăluie că escrocii nu au introdus multe funcţii noi. Poate veni în [numere la întâmplare]_ACH20022017.zip sau într-un dosar min1_201720103191.58778.zip.

După extragerea conţinutului, malware-ul îl va executa prin intermediul lui spam1.exe. De asemenea, se poate ascunde sub numele startup.php. Mai târziu, malware-ul Sage 2.2 îşi descarcă propria sarcină utilă în dosarul %Temp% şi se replică în C:\Users\[loginname]\AppData\Roaming.

Un astfel de comportament declanşează mesajele UAC. Din fericire, puteţi interveni în această operaţiune anulând această comandă. Mesajul UAC iniţiat de atacul lui Sage 2.2 conţine un nume neobişnuit de lung şi complex în afară de linia „Publisher”. Imediat după ce observaţi oricare dintre aceste simptome, eliminaţi imediat Sage 2.2.

Există lucruri importante pe care ar trebui să le ştiţi despre distribuirea acestuia?

Malware-ul îşi găseşte victime noi prin intermediul mesajelor spam. Reţineţi că deseori ransomware-urile se deghizează sub facturi false sau alte documente oficiale. Nu vă grăbiţi să deschideţi ataşamentele deoarece veţi avea de a face cu eliminarea unei astfel de ameninţări.

Escrocii s-au şi de alte metode de transmitere. Virusul Sage 2.2 a fost detectat ca şi troian:Win32.Trojan.WisdomEyes.16070401.9500.9973, Trojan/Win32.SageCrypt.C1798570, Trojan.Encoder.10307, şi Win32/Trojan.Ransom.aac. Deoarece distribuitorii lui Cerber s-au mutat la distribuirea malware-ului Sage 2.2, este posibil ca aceştia să folosească trucuri vechi pentru a mări rata de infectare.

La sfârşitul lui 2016, Cerber a fost răspândit cu ajutorul kitului de exploatare RIG şi a ataşamentelor corupte de Adobe Flash Player . Mai mult, criminalii cibernetici au returnat versiunea anterioară a lui Cerber: şi Sage poate şterge copiile din volumul din umbră. S-a dezvăluit că Sage 2.2 se poate deghiza şi sub numele de Adobe Service Manager. Deci, este important să protejăm sistemul cu un program anti-malware, dar şi să fim vigilenţi atunci când navigăm online. 

Există vreun mod de a elimina complet malware-ul Sage 2.2?

Când vine vorba de malware de criptare fişiere, ar trebui să salvaţi fiecare minut posibil. Din acest motiv, începeţi eliminarea lui Sage 2.2 imediat. Instalaţi un program anti-spyware, de exemplu FortectIntego sau MalwarebytesMalwarebytes, şi eradicaţi malware-ul complet.

Dacă aveţi probleme în a elimina ameninţarea din cauza paralizării sistemului, intraţi în Safe Mode with Networking. Următoarele instrucţiuni vă vor arăta cum să îl lansaţi. După, veţi putea elimina virusul Sage 2.2. Reţineţi că software-ul nu decriptează fişierele. Pentru acest lucru, trebuie să căutaţi soluţii alternative. Unele sunt prezentate mai jos.

V-a ajutat acest ghid?

Fiți primul care comentează

FaraVirus
Preferințe de confidențialitate

Folosim module cookie pentru a vă îmbunătăți experiența și a analiza traficul. Unele module cookie permit conținut încorporat, precum videoclipuri și postări din rețele sociale. Alegeți ce permiteți — puteți schimba oricând.