Ugrás a tartalomra
  • Aktív
  • Súlyosság: Közepes
  • Ransomware-ek
  • Windows
  • Ellenőrizve · febr 2017

Sage zsarolóvírusHogyan távolítható el?

Lépésről lépésre haladó eltávolítási útmutató az érintett eszközökhöz. Kövesse az alábbi ellenőrzött eljárást — a legtöbb olvasó 10 perc alatt elvégzi.

Olivia Morelli · Vezető biztonsági szerkesztő

A Sage ransomware és a felhasználóbarát felület

A Sage vírus a Cerber ransomware-re emlékeztet, amely minden áldozatának részletes, jól elrendezett fizetőoldalt biztosít. A Sage ransomware egy számítógépes vírus, amely illegális módszerekkel jut a rendszerbe, majd az RSA-4096 algoritmus segítségével titkosítja a fájlokat, végül pedig .sage-re módosítja a kiterjesztésüket. A fájlok visszafejtéséhez szükséges privát kulcsa a támadók kezében van. A vírus ezután az AVuKmu.bmp nevű fájlra módosítja az Asztal háttérképét, amely információkkal szolgál a támadásról. Az üzenet arra utasítja a felhasználót, hogy töltse le a Tor böngészőt, és ezzel nyissa meg a titkos fizetőoldalt. A weboldal megnyitásához szükség van egy személyes azonosítóra is, amely a  !Recovery_AVuKmu.txt és !Recovery_AVuKmu.html fájlokban található. A személyes fizetőoldal neve Sage User Area, és öt része van:  HomePaymentTest DecryptionInstructions és Support.

A Home lap tájékoztatja az áldozatot, hogy a fájlokért fizetendő váltságdíj 0,73962 (kb. 215 ezer forint), valamint visszaszámlálást jelenít meg, amely a fizetésre próbálja ösztönözni az áldozatot. A vírus szerint a visszafejtéshez szükséges egyedi kulcsot elpusztítják a visszaszámlálás végén. A Payment lapon a vírus leírja a bitcoinvásárlás menetét. Érdekes, hogy a támadók külön bitcoin-tárcát készítenek minden áldozathoz, azaz az áldozatok nem ugyanoda továbbítják a pénzt, hanem mindenki máshová. A támadók még QR-kódot is adnak a tárcához, hogy az áldozatok biztosan jó helyre küldjék a pénzt. Ahogyan a Cerber és más fejlettebb ransomware vírusok is, a Sage malware is felajánlja egy darab fájl ingyenes visszafejtését. Így próbálja bizonyítani, hogy tényleg képes visszaadni a titkosított fájlokat. Az Instructions oldal leírja a Sage Decryptor használatát, a Support oldal pedig lehetővé teszi, hogy az áldozat kapcsolatba lépjen a malware készítőivel.

Image of Sage ransomware

A malware több fájlt is a rendszerbe illeszt, és a tapasztalatlanabb felhasználók ezeket nehezen kerítik elő. Ebből az okból mi azt javasoljuk, hogy a vírust egy antimalware programmal távolítsa el. Ilyen például: FortectIntego és SpyHunterCombo Cleaner. A Sage eltávolítása előtt gondolja végig, hogy milyen antimalware programot szeretne használni. Ha már van ilyen programja, frissítse, majd indítsa a számítógépet „Csökkentett mód hálózattal” üzemmódban. Ha nincs ilyen programja, használja az egyik általunk ajánlott szoftvert, vagy más elismert alternatívát. Hasznos ismertetőket talál weboldalunk Szoftverek szekciójában.

Hogyan jutott a rendszerbe a vírus?

A Sage vírus fejlett módszerekkel terjesztik. A legtöbb malware a rendszerbe juthat kártékony vagy fertőzött weboldalakról, megtévesztő e-mailes csatolmányokból, fertőző hirdetésekből és exploit kitek segítségével is. Előfordul az is, hogy elméletileg megbízható programok mellékleteként jutnak be, ha az adott program kétes forrásból származik. Bizonyos támadásokat egyszerű elkerülni, de leggyakrabban trójai vírusok segítik őket, azaz rejtve terjednek. Látszólag például Flash Player vagy Java frissítések is lehetnek, vagy ingyenes játékok, dokumentumok, vagy más első ránézésre veszélytelen fájlok. A fájlok megnyitása természetesen a számítógép megfertőzéséhez vezet. Ha ezt el szeretné kerülni, antimalware szoftverrel kell védenie számítógépét.

Hogyan távolítható el a Sage ransomware és hogyan menthetők meg a fájlok?

A Sage vírus több fájlt is létrehoz, például:  AVuKmu.bmp, 1.tmp, 1.tmp, hPBic1zL.tmp, VIxkxhFa.lnk. A rendszer indulásakor betöltődő programok közé is felveszi magát. A Sage ransomware eltávolításához indítsa a számítógépet „Csökkentett mód hálózattal” üzemmódban (az ehhez szükséges lépéseket már előkészítettük, megtalálja őket lentebb!). Nem érdemes csökkentett mód nélkül próbálkozni a Sage eltávolításával, mert egyszerűen le fogja tiltani az antivírus programokat. Sajnos egyelőre nem létezik 100%-osan működő visszafejtő program a .sage fájlok megmentéséhez, de az alábbi lehetőségeket érdemes áttekintenie.

Segített ez az útmutató?

Legyen az első hozzászóló

Avirus.hu
Adatvédelmi beállítások

Sütiket használunk az élmény javítására és a forgalom elemzésére. Egyes sütik beágyazott tartalmakat, például videókat és közösségi bejegyzéseket tesznek lehetővé. Válassza ki, mit engedélyez — ezt bármikor módosíthatja.