Sari la conținut
  • Activă
  • Severitate: Medie
  • Aplicaţii de tip ransomware
  • Windows
  • Verificat · feb. 2017

Virusul de tip ransomware SageCum se poate elimina?

Un ghid de eliminare pas cu pas pentru dispozitivele afectate. Urmați procedura verificată de mai jos — majoritatea cititorilor o finalizează în mai puțin de 10 minute.

Olivia Morelli · Editor senior de securitate

Ransomware-ul Sage oferă o interfaţă prietenoasă cu utilizatorul

Virusul Sage ne aminteşte de ransomware-ul Cerber, care oferă un website de plată personal, informativ şi bine organizat, pentru fiecare victimă. Ransomware-ul Sage este un virus cibernetic care se infiltrează în sistemul calculatorului utilizând metode ilegale şi frauduloase, şi criptează fişierele cu cheia publică RSA 4096 , adăugând extensia .sage pe parcurs. Cheia privată este păstrată pe serverele criminalilor, şi nu există vreun mod de a ajunge la ea. Virusul modifică fundalul ecranului cu imaginea AVuKmu.bmp, care conţine informaţii despre atacul ransomware. Imaginea de pe ecran comandă victimei să descarce browserul Tor , şi să acceseze website-ul de plată. Pentru a accesa acest site, victima trebuie să îşi cunoască ID-ul personal, care este stocat în fişierele  !Recovery_AVuKmu.txt şi !Recovery_AVuKmu.html. Site-ul personal de plată este numit Sage User Area şi are 5 secţiuni – paginile HomePaymentTest DecryptionInstructions, şi Support.

Pagina Home informează victima despre preţul recompensei (0,73962 BTC echivalentul a 545 de dolari) şi arată un cronometru, care îndeamnă victima să plătească. Conform virusului, cheia unică de decriptare „va fi distrusă” dacă termenul limită expiră. Pe pagina Payment, virusul explică cum se pot cumpăra Bitcoins . Ce este interesant este faptul că escrocii setează portofele Bitcoin individuale pentru fiecare victimă, cu alte cuvinte, victimele nu transferă banii în acelaşi portofel, ci în mii de portofele. Criminalii oferă chiar şi codul QR al portofelului, astfel încât victima poate transfere recompensa în portofelul corect. Exact ca şi Cerber sau orice alt virus ransomware avansat, malware-ul Sage oferă serviciul de decriptare a unui fişier, gratuit. În acest mod, îi oferă victimei o dovadă precum că criminalii chiar pot decripta fişierele criptate. Pagina Instructions explică cum se utilizează decriptorul Sage, iar pagina Support permite victimelor să comunice cu autorii malware-ului.
Image of Sage ransomware

Malware-ul lasă diverse fişiere în sistem, şi este posibil ca utilizatorii neexperimentaţi să nu le descopere. Din acest motiv, vă recomandăm să le eliminaţi cu programe anti-malware, precum FortectIntego sau SpyHunterCombo Cleaner. Înainte de eliminarea lui Sage, luaţi în considerare programul anti-malware pe care doriţi să îl utilizaţi. Dacă deja aveţi unul, asiguraţi-vă că îl actualizaţi atunci când calculatorul este în Safe Mode with Networking. Dacă nu aveţi un program anti-malware, eliminaţi virusul Sage utilizând unul dintre cele recomandate de noi sau un alt program anti-malware, demn de încredere. Puteţi găsi recenzii despre software, utile, în secţiunea Software de pe site-ul nostru.

Cum am fost infectat cu acest virus maliţios?

Virusul Sage este distribuit prin tehnici avansate de răspândire . În majoritatea cazurilor, malware-ul poate fi descărcat de pe website-uri maliţioase, site-uri compromise, ataşamente ale email-urilor înşelătoare, reclame purtătoare de malware, sau kituri de exploatare. În unele cazuri, malware-ul poate fi instalat împreună cu programe legitime, însă doar dacă le descărcaţi de pe website-uri suspicioase. Uneori, este uşor de evitat atacul malware, însă în majoritatea cazurilor, programele maliţioase călătoresc utilizând tehnici ale calului troian, ceea ce înseamnă că sunt deghizate. De exemplu, pot pretinde că sunt actualizări legitime pentru Flash Player sau Java , jocuri gratuite, fişiere, documente şi alte înregistrări, care nu par a fi periculoase la o primă vedere. Totuşi, dacă deschideţi un astfel de fişier sau program fără a realiza că este unul infecţios, calculatorul va fi contaminat rapid. Pentru a evita astfel de situaţii, vă recomandăm să vă protejaţi PC-ul cu un software anti-malware.

Cum puteţi elimina ransomware-ul Sage şi decripta fişierele?

Virusul Sage lasă o varietate de fişiere maliţioase, incluzând AVuKmu.bmp, 1.tmp, 1.tmp, hPBic1zL.tmp, VIxkxhFa.lnk, şi multe altele. Virusul se adaugă programelor din Startup pentru a rula automat de fiecare dată când victima porneşte calculatorul. Pentru a elimina ransomware-ul Sage, vă sugerăm să porniţi calculatorul în Safe Mode with Networking (instrucţiuni despre cum puteţi face acest lucru sunt deja pregătite şi aşteaptă atenţia dumneavoastră – le puteţi găsi mai jos). Vă rugăm să nu începeţi eliminarea lui Sage fără a porni PC-ul după cum este explicat, deoarece virusul poate dezactiva antivirusul de fiecare dată când încercaţi să îl rulaţi. Cu toate că pentru moment, nu vă putem oferi unelte de decriptare date 100% eficiente, ce ar putea decripta fişierele cu extensia .sage, vă rugăm să aruncaţi o privire la opţiunile de recuperare date de mai jos.

V-a ajutat acest ghid?

Fiți primul care comentează

FaraVirus
Preferințe de confidențialitate

Folosim module cookie pentru a vă îmbunătăți experiența și a analiza traficul. Unele module cookie permit conținut încorporat, precum videoclipuri și postări din rețele sociale. Alegeți ce permiteți — puteți schimba oricând.