¿Qué es el Sage Ransomware? (04.27.24)

Un ransomware es un programa malicioso que cifra los archivos y carpetas en una computadora y los toma como rehenes. Lo hace en beneficio de los ciberdelincuentes que luego solicitan que se pague una cantidad de rescate, generalmente en Bitcoins, para que la víctima acceda a sus archivos nuevamente.

Hoy en día, los ataques de ransomware constituyen una amenaza masiva de ciberseguridad ocurren con una frecuencia preocupante. ¡Incluso hay informes de que se produce un ataque de ransomware cada 14 segundos! Más preocupante son las muchas cepas de malware ransomware que siguen asomando sus feas cabezas. Esto hace que sea difícil para los expertos en ciberseguridad mantenerse al día con la amenaza en constante evolución.

En este artículo, discutiremos una de esas cepas de ransomware llamada Sage.

¿Qué puede hacer Sage Ransomware?

El ransomware Sage es una cepa de malware de la ya desaparecida familia de ransomware TeslaCrypt. Como haría cualquier otro ransomware, Sage escanea la computadora de la víctima en busca de tipos de archivos predeterminados y los encripta con un poderoso algoritmo de encriptación. Después de esto, deja una nota de rescate que dice lo siguiente:

¡ATENCIÓN!
¡El Sabio encriptó todos tus archivos!
—————————–
Todos sus archivos, imágenes, videos y bases de datos fueron encriptados e inaccesibles por un software conocido como Sage.
No tiene ninguna posibilidad de restaurar los archivos sin nuestra ayuda.
Pero si sigue nuestras instrucciones archivos se puede restaurar fácilmente.
Las instrucciones sobre cómo recuperar sus archivos se almacenan en cada disco,
en sus documentos y en su escritorio.
Busque archivos! Recovery_2g0zr9.txt y! Recovery_2g0zr9. html
Si no puede encontrar estos archivos, use el programa 'Tor Browser' (puede encontrarlo en Google)
para acceder al sitio web (cebolla) http://qbxeaekvg7o3lxnn.onion para obtener sus instrucciones '

Una vez que Sage ha logrado llegar a esta etapa, no hay nada que se pueda hacer para recuperar los archivos cifrados, ya que generalmente están cifrados con el estándar de cifrado AES-256-bit de grado militar.

Si bien podría considerar pagar el monto del rescate generalmente por un valor de $ 530 en Bitcoins, si su computadora ha sido infectada, no es algo que recomendamos. Los ciberdelincuentes no son el tipo de personas en las que debería confiar para cumplir su palabra, e incluso si lo hacen, quién puede decir que no lo atacarán en el futuro, especialmente ahora que ha demostrado su voluntad de cooperar.

Lo que debe hacer después de un ataque de ransomware es terminar el ransomware Sage lo antes posible.

Cómo eliminar el ransomware Sage

Parte de la razón por la que la familia de ransomware TeslaCrypt desapareció es porque los investigadores de ciberseguridad entienden cómo operan y, por lo tanto, han equipado las soluciones de software anti-malware con los medios para detectarlos y detenerlos. Esto quiere decir que todo lo que necesita para eliminar el ransomware Sage es un potente software anti-malware como Outbyte Anti-Malware . Hará un análisis completo que buscará las firmas del malware Sage y sus comportamientos.

Cuando una amenaza de malware es tan grande como el ransomware Sage, normalmente recomendamos que ejecute su computadora en modo seguro con funciones de red .

El modo seguro funciona para evitar que otras aplicaciones, excepto las que vienen con el sistema operativo Windows, se inicien automáticamente, mientras que la opción de red le permitirá acceder a Internet y otras reimgs de red. A continuación, se explica cómo acceder al modo seguro con funciones de red en un dispositivo con Windows 10:

  • En la pantalla de inicio de sesión de Windows, presione Mayús + Reiniciar .
  • Windows 10 se reiniciará y mostrará la pantalla Elija una opción , seleccione Solucionar problemas
  • Vaya a Opciones avanzadas - & gt; Configuración de inicio - & gt; Reinicie .
  • Presione 5 o la tecla F5 para iniciar en Modo seguro con funciones de red.
  • Una vez en Modo seguro con funciones de red, solo entonces debe iniciar el software anti-malware. Si no lo tiene en su dispositivo, use Internet para descargarlo.

    Otra herramienta que necesita para luchar contra el ransomware Sage es una herramienta de reparación de PC. La herramienta de reparación ejecutará un escaneo de todo el sistema de su dispositivo, ubicando y eliminando archivos basura, deteniendo problemas de reducción de velocidad y reparando entradas de registro rotas o faltantes. En otras palabras, si bien el software anti-malware aplastará el virus, es la herramienta de reparación de PC la que ayudará a que su computadora se recupere.

    Herramientas de recuperación de Windows

    Suponiendo que no puede darse el lujo de comprar Outbyte Antivirus, ¿qué más puede hacer para eliminar el ransomware Sage?

    El sistema operativo Windows ofrece una serie de opciones que le permiten deshacer cualquier cambio dañino en tu computadora. Estos van desde la moderada Restauración del sistema hasta la más drástica Uso de medios de instalación para reinstalar Windows . Dado que no podemos cubrir todas las opciones en esta pieza, discutiremos dos de ellas.

    Restaurar sistema

    Restaurar sistema es una herramienta de recuperación de Windows que se basa en lo que se llama un punto de restauración que actúa como una 'instantánea 'del sistema operativo Windows en un momento dado.

    Por lo tanto, si tiene una' instantánea 'de este tipo, puede usarla para devolver su computadora a un nivel de rendimiento anterior. Llegar a Restaurar sistema es fácil, y si realmente siguió los pasos que conducen al Modo seguro con funciones de red, es posible que haya visto la opción Restaurar sistema en Opciones avanzadas como se muestra a continuación:

    Una vez que haga clic en esta opción, verá la lista de puntos de restauración que están disponibles en su computadora. Seleccione uno y continúe con el proceso de Restauración del sistema.

    Aunque es excelente en muchos sentidos, la herramienta Restaurar sistema tiene sus limitaciones. El más importante de ellos es que deben existir puntos de restauración, y deben haber sido creados antes del problema de la PC que debe resolverse. La otra limitación es que se sabe que algunas cepas de malware eliminan los puntos de restauración para garantizar que las víctimas afectadas no tengan forma de recuperar sus archivos y carpetas.

    Restablecer esta PC

    La herramienta de recuperación Restablecer esta PC le permite hacerlo solo eso, es decir, restablecer su dispositivo a los valores predeterminados. Para restablecer su dispositivo con Windows 10, siga los siguientes pasos:

  • Abra la aplicación Configuración presionando las teclas Windows + I .
  • Vaya a Cambiar la configuración de PC & gt; Actualizar & amp; Recuperación & gt; Recuperación .
  • Elija la opción Eliminar todo para restablecer su PC. La razón por la que querría hacer esto es que con el ransomware Sage, sus archivos nunca se pueden recuperar.
  • Haga clic en Comenzar .
  • Desde aquí, proceda siguiendo las instrucciones en pantalla.
  • Incluso sin un antivirus, reiniciar su PC debería eliminar todas las entidades de malware de su computadora. Ahora, todo lo que tiene que hacer es asegurarse de no volver a infectarse nunca.

    Cómo evitar que el ransomware infecte su computadora

    Prevenir una infección de malware es una tarea difícil para cualquiera, incluidos los mejores en el campo. de ciberseguridad, pero se puede hacer. Todo lo que necesita es seguir reglas simples de seguridad. Aquí hay una lista de los más importantes:

    • Instale un software anti-malware en su dispositivo y escanee su computadora diariamente si es posible.
    • Evite visitar sitios que no tienen seguridad sello o que muestren demasiados anuncios.
    • Verifique la autenticidad de los mensajes, correos electrónicos y alertas de seguridad antes de responder a ellos.
    • Tenga una copia de seguridad de sus archivos más importantes para que, incluso si es víctima de un ataque de ransomware desagradable, tenga una forma de recuperarlos.
    • Por último, mantenga siempre limpia su computadora eliminando las cookies, el historial de navegación, las aplicaciones y otros archivos que ya no necesite.

    Video de Youtube: ¿Qué es el Sage Ransomware?

    04, 2024