Sage fortsætter: Sage 2.2 ransomware er her

Hvis du har hørt om Sage ransomware og Sage 2.0, så har vi dårlige nyheder – Sage 2.2 er for nylig blevet set i det virtuelle rum. Udviklerne af denne malware synes ikke at spilde tiden, da de har lavet en anden opdatering til den oprindelige virus. Metoden til at navngive senere udgaver som subversioner hentyder til Cerber.
Således foreslår det, at denne version ikke er mindre aggressiv og destruktiv end den tidligere version. Ifølge resultaterne er de tekniske specifikationer for malware blevet opdateret. Denne trojaniserede ransomware forsøger at bryde igennem cybersikkerhedsskjold under forskellige navne .
Hvis du ikke er stødt på denne cyber-trussel endnu, bør du ruste op med en ordentlig software og en masse viden. Ellers, hvis denne virtuelle ulykke allerede har ramt dig, skal du følge Sage 2.2-fjernelsestrinene. Start FortectIntego for at fremskynde processen.
De første tegn på Sage malware er blevet set i midten af januar i år. En af de særlige egenskaber ved denne malware var, at den leverede den ondsindede infektion i dobbel zip-mappen . Den selvsamme .zip-mappe indeholder enten en .doc eller .js-fil. Interessant nok, så indeholder spam-e-mailen ikke noget emne. Nogle e-mails giver endda ikke noget meddelelsesindhold.
Husk på, at nogle e-mails kan være forklædt som meddelelser sendt fra Central Security Treatment Organization. Malware fungerer på en grundlæggende model – det sender UDP (User Datagram Protocols) til tusindvis af IP-adresser.

Som det er almindeligt for denne type trusler, så alarmerer malwaren ofrene med, at de skal betale løsepenge inden for den angivne tid. Det er overflødigt at sige, at disse filer siges at blive slettet efter udløbsdaoen. Kort efter blev Sage 2.0 frigivet .
Denne udgave krævede over 2.000 USD til dekryptering af filerne. I ! Recovery_ [3_random_chars] .html instruktionerne skræmmer udviklerne brugere til at overholde kravene og understreger, at der ikke findes nogen anden løsning til at hente filerne. Nu er en ny version, Sage 2.2 ransomware blevet detekteret på nettet. Rapporter afslører, at svindlerne ikke har introduceret mange nye funktioner. Den kan komme i [tilfældige tal]_ACH20022017.zip eller en min1_201720103191.58778.zip mappe.
Efter udpakning af indholdet vil malwaren blive kørt via spam1.exe. Den kan også gemme sig i forklædning under startup.php. Senere downloader Sage 2.2 malware sin hovedlast til %Temp% mappen og kopierer sig selv til C:\Users\[loginname]\AppData\Roaming.
En sådan adfærd udløser UAC-meddelelserne. Heldigvis kan du forstyrre dens drift, ved at annullere denne kommando. UAC-meddelelsen er initieret af Sage 2.2-hijacker, der indeholder et usædvanligt langt og komplekst navn ved siden af “Publisher” -linjen. Så snart du bemærker nogen af disse symptomer, skal du fjerne Sage 2.2 med det samme.
Er der nogle vigtige ting, du bør vide om dens distribution?
Malware går efter nye ofre gennem spam beskeder. Husk at ransomware ofte er forfklædt under falske faktura og andre officielle dokumenter. Forsøg ikke at åbne vedhæftningerne, da du derefter bliver nødt til at håndtere fjernelsen af en sådan trussel. Svindlerne tager sig også af yderligere transmissionsmetoder.
Sage 2.2 virus er blevet opdaget som en trojan: Win32.Trojan.WisdomEyes.16070401.9500.9973, Trojan/Win32.SageCrypt.C1798570, Trojan.Encoder.10307 og Win32/Trojan.Ransom.aac. Siden Cerbers distributører skiftede til at sprede Sage 2.2 malware, kan de bruge de gamle tricks til at øge infektionshastigheden. I slutningen af 2016 spredtes Cerber også ved hjælp af RIG exploit kit og beskadigede Adobe Flash Player vedhæftede filer .
Desuden genbrugte cyber-svindlerne den tidligere funktion fra Cerber: Sage er også i stand til at slette shadow volume copies. Det er blevet afsløret, at Sage 2.2 også kan forklæde sig som en Adobe Service Manager. Det er således af afgørende betydning, ikke kun at beskytte dit system med et anti-malware-program, men at være opmærksom, mens du surfer online.
Er der en måde at fjerne Sage 2.2 malware helt på?
Når det kommer til en filkrypterende malware, skal du ikke spilde tiden. Derfor skal du starte Sage 2.2-fjernelsen med det samme. Installér et anti-spyware program, som f.eks. FortectIntego eller MalwarebytesMalwarebytes, og fjern malwaren fuldstændigt. Hvis du har problemer med at eliminere truslen på grund af en lammelse af systemet, skal du gå i Sikker tilstand med netværk.
Følgende instruktioner viser, hvordan du gør dete. Derefter vil du kunne fjerne Sage 2.2 virus. Husk, at softwaren ikke dekrypterer filerne. For at gøre dette, skal du søge alternative løsninger. Nogle er præsenteret nedenfor.
Hjalp denne guide?
Vær den første til at kommentere