Към съдържанието
  • Активна
  • Тежест: Средна
  • Рансъмуер
  • Windows
  • Проверено · фев. 2017

Рансъмуер вирусът SageКак да премахнем?

Ръководство за премахване стъпка по стъпка за засегнатите устройства. Следвайте проверената процедура по-долу — повечето читатели я завършват за под 10 минути.

Olivia Morelli · Главен редактор по сигурността

Рансъмуерът Sage предоставя много удобен за ползване интерфейс

Вирусът Sage ни напомня на Cerber рансъмуера, който предоставя информативен и добре организиран уеб сайт за извършване на персонални плащания от всяка жертва. Рансъмуер вирусът Sage е компютърен вирус, който прониква в компютърната система като използва нелегални и измамни методи, криптира файловете с RSA 4096 публичен ключ и добавя файлово разширение .sage. Частният ключ се съхранява на хакерските сървъри и няма как да достигнете до него. След това вирусът променя фона на работния плот с изображение AVuKmu.bmp, което съдържа информация за рансъмуер атаката. Това изображение заповядва на жертвата да изтегли Tor браузър и да отвори тайната уеб страница за разплащане. За да отвори тази страница, жертвата трябва да знае личния си идентификационен номер (ID), който се съхранява във файловете !Recovery_AVuKmu.txt и !Recovery_AVuKmu.html. Индивидуалният сайт за плащане се нарича Sage Потребителска зона и има пет раздела – Начало (Home), Плащане (Payment), Пробно декриптиране (Test Decryption), Инструкции (Instructions), и Поддръжка (Support).

Началната страница информира жертвата за сумата на откупа (0,73962 BTC, което е 545 долара) и показва часовник с обратно броене, който подтиква жертвата да плати. Според вируса, уникалният декриптиращ ключ „ще бъде разрушен“ след като мине определения период. В страницата за плащане, вирусът обяснява как да закупите биткойни. Интересното е, че измамниците задават индивидуален биткойн портфейл за всяка жертва, с други думи, жертвите не прехвърлят парите в един и същ портфейл, а в много на брой. Престъпниците дори осигуряват QR код  на портфейла, така че жертвите да могат да прехвърлят парите в правилния. Точно както и Cerber или другите съвременни рансъмуер вируси, малуерът Sage предоставя и услуга за безплатно декриптиране на един файл. По този начин той дава  доказателство на жертвата, че криптираните файлове в действителност могат да бъдат декриптирани. Страницата с инструкции обяснява как да се използва Sage Decryptor-а, а страницата Поддръжка позволява на жертвите да комуникират с авторите на зловредния софтуер. 
Image of Sage ransomware

Зловредният софтуер оставя различни файлове в системата и по-неопитните компютърни потребители може да не успеят да открият всички. Затова силно препоръчваме премахването да стане с програма против зловреден софтуер като FortectIntego или SpyHunterCombo Cleaner. Преди да премахнете Sage. обмислете каква програма бихте искали да използвате. Ако вече разполагате с такава, трябва да я актуализирате, докато компютърът ви е в Безопасен режим с мрежа (Safe Mode with Networking). Ако нямате програма против зловреден софтуер, премахнете вируса Sage като използвате препоръчаните от нас, или която и да е друга надеждна антишпионска програма. Полезна информация за различните видове софтуер може да намерите в раздела Софтуер на нашата уеб страница.

Как компютърът ми се е заразил с този зловреден вирус?

Вирусът Sage се разпространява с помощта на съвременни техники за разпространение на зловреден софтуер. В повечето случаи, този вирус може да бъде изтеглен от зловредни или компрометирани уеб страници, заблуждаващи прикачени файлове в имейли, реклами заредени с малуер или експлоатационни инструменти. В някои случаи зловредният софтуер може да бъде инсталиран заедно с легитимни програми, но само ако сте го изтеглили от съмнителни уеб страници. Понякога е лесно да избегнете малуер атака, но в повечето случаи зловредните програми се предвижват като използват техниката на Троянския кон, което означава, че са маскирани като нещо друго. Например, те могат да се представят за легитимни актуализации на Flash Player или Java, безплатни игри, файлове, документи и други записи, които на пръв поглед не изглеждат опасни. И все пак, ако отворите такъв файл или програма, без да знаете, че е зловредна, компютърът ви ще бъде заразен незабавно. За да избегнете такива ситуации, препоръчваме ви да защитите компютъра си с програма против зловреден софтуер. 

Как да премахнем рансъмуер вируса Sage и да декриптираме файловете си?

Вирусът Sage оставя много на брой зловредни файлове, включително AVuKmu.bmp, 1.tmp, 1.tmp, hPBic1zL.tmp, VIxkxhFa.lnk и др. Вирусът се записва при програмите, които се стартират автоматично, за да може да се стартира всеки път със стартирането на компютъра. За да премахнете рансъмуер вируса Sage ви съветваме да стартирате компютъра си в Безопасен режим с мрежа (Safe Mode w/ Networking) (вече сме подготвили инструкциите за това, които ви очакват по-долу). Не започвайте премахването на Sage без да сте стартирали компютъра си по обяснения начин, защото вирусът може да деактивира антивирусната ви програма всеки път, когато се опитате да я стартирате. Въпреки че към момента не можем да ви предложим 100% ефективни декриптиращи инструменти, които биха могли да декриптират файловете с файлово разширение .sage, обърнете внимание на възможностите за възстановяване на информацията, дадени по-долу. 

Помогна ли това ръководство?

Бъдете първият, който ще коментира

Virusi.bg
Настройки за поверителност

Използваме бисквитки, за да подобрим вашето изживяване и да анализираме трафика. Някои бисквитки позволяват вградено съдържание като видеа и публикации в социални мрежи. Изберете какво разрешавате — може да промените това по всяко време.