Kas ir Sodinokibi (05.17.24)

Sodinokibi, pazīstams arī kā REvil, ir izpirkšanas programmatūra, kas darbojas, šifrējot lietotāju failus inficētos datoros. Hakeri pieprasa naudu par upura datu publiskošanu. Nesamaksājot izpirkuma maksu, faili tiek iznīcināti vai neatgriezeniski bloķēti. Vidējā izpirkuma programmatūras izmaksa ir 0,5 bitkoini jeb aptuveni 4000 ASV dolāru.

Kā darbojas Sodinokibi Ransomware?

Sodinokibi ir izspiedējprogrammatūra kā pakalpojums (Raas) un ir līdzīga citai draņķīgai izpirkuma programmatūrai ar nosaukumu GandCrab. Tam pat ir tāds pats img kods kā GandCrab, lai gan tā veidotāji ātri noraida jebkādus ieteikumus, ka Sodinokibi ir GandCrab pēctecis.

Izpūtējprogrammatūra darbojas, mērķējot uz Windows sistēmām, un tā ir pazīstama ar mēģinājumiem izmantot ievainojamības vietnēs. datori, kas nesen nav atjaunināti. Tas izmanto arī citas programmatūras, kas nav Windows, piemēram, Oracle WebLogic, ievainojamības. To var izplatīt arī pikšķerēšanas kampaņu ietvaros.

2019. gadā Sodinokibi bija daļa no plašas uzlaušanas kampaņas, kas daudzās vietās sagrauj datorus tādās vietās kā Teksasa. Tas arī inficēja datu dublēšanas pakalpojumu, ko izmantoja zobārstniecības prakses visā ASV, kā arī Ņujorkas lidostas datorus. Visos šajos gadījumos ļaundabīgās programmatūras aizstāvji pieprasīja lielu kompensāciju, pirms ļāva upuriem piekļūt viņu datiem.

Kā darbojas Ransom-as-a-Service (Raas)?

Ransomware-as-a-service ir jauns veids, kā izplatīt ļaunprātīgu programmatūru, kas ietver ļaunprātīgas programmatūras entītijas izplatīšanu saistītajiem uzņēmumiem. Pēc tam filiāles var izvēlēties konkrētus mērķus, pamatojoties uz savām tehniskajām prasmēm vai gala mērķiem. Daži Sodinokibi saistītie uzņēmumi, piemēram, īpaši vērsti uz IT pakalpojumu sniedzējiem un pārvaldītajiem drošības pakalpojumu sniedzējiem daudzo datoru dēļ, kurus pārvalda šīs divas grupas. Kad filiāle veiksmīgi inficē datoru, visa peļņa tiek dalīta ar ļaunprātīgas programmatūras veidotāju. Saskaņā ar dažiem ziņojumiem, Sodinokibi darbojas 41 filiāle.

Vai Sodinokibi var noņemt?

Sodinokibi ir ļoti grūti noņemt no inficēta datora, un gandrīz visi mēģinājumi neizdodas. Hakeri, kas atrodas aiz izpirkuma programmatūras, savās kampaņās ir arī ļoti ļauni, lai sodītu ikvienu, kurš uzdrošinās mēģināt noņemt Sodinokibi no sava inficētā datora. Viņi pat tiešsaistē publicē lietotāju datus, lai brīdinātu citus par jebkādiem mēģinājumiem noņemt ļaunprātīgu programmatūru.

Ja jūsu datoru ir inficējusi izpirkuma programmatūra, varat izmantot bezmaksas atšifrētāju no vairs Ransom Project, lai mēģinātu piekļūt jūsu failiem. Diemžēl līdz šim nav zināms atšifrētājs, kas darbojas pret Sodinokibi.

Tātad, ko jūs varat darīt, ja jūsu dators ir inficēts ar Sodinokibi? Izmaksas izpirkšanai vajadzētu būt pēdējai prātā, jo tas tikai mudina hakerus rīkoties agresīvāk. Tā vietā jūs varat veikt profilaktiskus pasākumus, kas vispirms apgrūtina infekcijas rašanos. Alternatīvi, jūs varat noslaucīt datoru tīru un sākt no jauna.

Ļaujiet mums vispirms apskatīt dažas krasas metodes, kā rīkoties ar ļaunprātīgu programmatūru. Ņemiet vērā, ka neviena no šīm metodēm nepalīdzēs atgūt failus. Y vienkārši noņems infekciju no datora.

Atiestatiet datoru

Atiestatot datoru, tiks noņemta visa ļaunprātīgā programmatūra un pēc noklusējuma tiks atgriezta jūsu palaistā Windows versija. Lūk, kā atiestatīt Windows 10 datoru:

  • Atveriet Sākt & gt; Iestatījumi & gt; Atjaunināt & amp; Drošība & gt; Atkopšana . Sadaļā Atiestatīt šo datoru atlasiet Sākt darbu & gt; Atveriet atkopšanas iestatījumus . > Shift taustiņš un noklikšķiniet uz ikonas Barošana . Tagad nospiediet pogu Restartēt , lai datoru palaistu atkopšanas režīmā. Pēc datora restartēšanas atlasiet Problēmu novēršana & gt; Atiestatiet šo datoru.
  • Ja izvēlēsities atiestatīt datoru, tiks parādīta uzvedne, kurā tiks jautāts, vai vēlaties saglabāt savus failus. Ja viņus inficē Sodinokibi ļaunprogrammatūra, nav vajadzības tos paturēt.

    Formatējiet cietos diskus

    Pirms spert drastisko soli zemāk, vispirms jāapsver cieto disku tīrīšana, lai jūs varētu novērst visas Sodinokibi ļaunprogrammatūras slēptuves. Lūk, kā tīrīt cietos diskus, formatējot tos:

  • Windows meklēšanā ierakstiet “diska pārvaldība”.
  • Lietojumprogrammā Disk Management atlasiet cieto disku, kuru vēlaties vēlaties formatēt. Izvēlieties Formatēt .
  • Izveidojiet nosaukumu jaunajiem nodalījumiem, ja vēlaties izveidot jaunus, un izvēlieties failu sistēmu. ekrāna norādes, lai pabeigtu formatēšanu.
  • Instalējiet jaunu Windows versiju

    Otra iespēja atiestatīt datoru ir instalēt jaunu Windows operētājsistēmas versiju. Tas izdzēsīs visus datora failus un tāpat kā atiestatīšana, tas atgriezīs jūsu datoru noklusējuma stāvoklī.

    Kā novērst Sodinokibi inficēšanu ar datoru

    Runājot par ļaunprātīgu programmatūru, piemēram, Sodinokibi, profilakse ir labāka nekā ārstēšana, un jūs varat veikt vairākas darbības, lai sevi pasargātu. Šeit ir daži no tiem:

    Anti-Malware instalēšana

    Jūsu datorā, iespējams, ir instalēta pret ļaunprātīgu programmatūru, tāpēc jums vienkārši jāpārliecinās, ka tas nav bez maksas. Augstas kvalitātes pretvīrusu programmatūras risinājumi, piemēram, Outbyte Anti-Malware , ir labākais risinājums ne tikai pret Sodinokibi, bet arī pret citiem datora draudiem.

    Atjauniniet datoru

    Ļaunprātīga programmatūra izmantos programmatūras ievainojamības, ja nav pieejami labojumi. Tāpēc jums pastāvīgi jāatjaunina dators.

    Sargieties no pielikumiem un inficētajām vietnēm

    Ja neesat pārliecināts par vietnes drošības akreditācijas datiem, labāk to neapmeklēt. Tāpat mēģiniet neklikšķināt uz nepazīstamu attēlu pielikumiem, jo ​​tādējādi izplatās ļaunprātīga programmatūra.

    Datu dublēšana

    Ļaunprātīga programmatūra, īpaši izpirkuma programmatūra, jūs graujoši ietekmēs tikai tad, ja jums ir ko zaudēt. Tātad, ja datus glabājat ārējā cietajā diskā vai Google diskā, tas mazinās jebkura uzbrukuma ietekmi.

    Cerams, ka šis raksts ir atbildējis uz jūsu jautājumiem par izpirkuma maksu. Sadinokibi. Ja jums ir vēl kādi jautājumi, ieteikumi vai komentāri, izmantojiet zemāk esošo komentāru sadaļu.


    YouTube video: Kas ir Sodinokibi

    05, 2024