Τι είναι το Sodinokibi (05.17.24)

Το Sodinokibi, επίσης γνωστό ως REvil, είναι ένα ransomware που λειτουργεί κρυπτογραφώντας αρχεία χρηστών σε μολυσμένους υπολογιστές. Οι χάκερ απαιτούν χρήματα για την κυκλοφορία των δεδομένων του θύματος. Η αποτυχία πληρωμής των λύτρων προκαλεί την καταστροφή των αρχείων ή μόνιμα κλειδωμένα. Η μέση πληρωμή ransomware είναι 0,5 bitcoin ή περίπου $ 4000.

Πώς λειτουργεί το Sodinokibi Ransomware;

Το Sodinokibi είναι ένα ransomware-as-a-service (Raas) και είναι παρόμοιο με ένα άλλο διαβόητο ransomware που ονομάζεται GandCrab. Μοιράζεται ακόμη και τον ίδιο κώδικα img με το GandCrab, αν και οι δημιουργοί του απορρίπτουν γρήγορα τυχόν προτάσεις ότι το Sodinokibi είναι διάδοχος του GandCrab.

Το ransomware λειτουργεί στοχεύοντας συστήματα Windows και είναι γνωστό ότι επιδιώκει να εκμεταλλευτεί τις ευπάθειες υπολογιστές που δεν έχουν ενημερωθεί πρόσφατα. Εκμεταλλεύεται επίσης ευπάθειες σε άλλα λογισμικά που δεν είναι Windows, όπως το Oracle WebLogic. Μπορεί επίσης να διανεμηθεί ως μέρος των καμπανιών ηλεκτρονικού ψαρέματος (phishing).

Το 2019, το Sodinokibi ήταν μέρος μιας εκτεταμένης εκστρατείας εισβολής που έλυσε πολλούς υπολογιστές σε μέρη όπως το Τέξας. Μολύνει επίσης μια υπηρεσία δημιουργίας αντιγράφων ασφαλείας δεδομένων που χρησιμοποιείται από οδοντιατρικές πρακτικές σε όλες τις ΗΠΑ, καθώς και από υπολογιστές ενός αεροδρομίου της Νέας Υόρκης. Σε όλες αυτές τις περιπτώσεις, οι επιτιθέμενοι πίσω από το κακόβουλο λογισμικό ζήτησαν μεγάλη αποζημίωση προτού επιτρέψουν στα θύματα πρόσβαση στα δεδομένα τους.

Πώς λειτουργεί το Ransom-as-a-Service (Raas);

Το Ransomware -as-a-service είναι ένας νέος τρόπος διάδοσης ενός κακόβουλου λογισμικού που περιλαμβάνει τη διανομή μιας οντότητας κακόβουλου λογισμικού σε συνδεδεμένες εταιρείες. Οι συνεργάτες μπορούν στη συνέχεια να επιλέξουν συγκεκριμένους στόχους με βάση τις τεχνικές τους δεξιότητες ή τους τελικούς τους στόχους. Ορισμένες θυγατρικές της Sodinokibi, για παράδειγμα, στοχεύουν συγκεκριμένα τους παρόχους υπηρεσιών πληροφορικής και τους διαχειριζόμενους παρόχους ασφαλείας λόγω των πολλών υπολογιστών που διαχειρίζονται αυτές οι δύο ομάδες. Όταν ένας συνεργάτης μολύνει με επιτυχία έναν υπολογιστή, μοιράζεται τα κέρδη του με τον δημιουργό του κακόβουλου λογισμικού. Σύμφωνα με ορισμένες αναφορές, υπάρχουν έως και 41 ενεργές θυγατρικές του Sodinokibi.

Μπορεί να αφαιρεθεί το Sodinokibi;

Είναι πολύ δύσκολο να αφαιρέσετε το Sodinokibi από έναν μολυσμένο υπολογιστή και σχεδόν όλες οι προσπάθειες αποτύχουν. Οι χάκερ πίσω από το ransomware είναι επίσης πολύ κακοί στις εκστρατείες τους για να τιμωρήσουν όποιον τολμά να δοκιμάσει και να αφαιρέσει το Sodinokibi από τον μολυσμένο υπολογιστή του. Δημοσιεύουν ακόμη και τα δεδομένα του χρήστη στο διαδίκτυο για να προειδοποιούν άλλους για τυχόν απόπειρες κατάργησης του κακόβουλου λογισμικού.

Εάν ο υπολογιστής σας έχει μολυνθεί από το ransomware, μπορείτε να χρησιμοποιήσετε έναν δωρεάν αποκρυπτογράφο από το όχι πλέον Ransom Project για να δοκιμάσετε και να αποκτήσετε πρόσβαση στα αρχεία σας. Δυστυχώς, μέχρι στιγμής, δεν υπάρχει γνωστός αποκρυπτογράφος που να λειτουργεί εναντίον του Sodinokibi.

Τι μπορείτε να κάνετε αν ο υπολογιστής σας έχει μολυνθεί από το Sodinokibi; Η πληρωμή λύτρων θα πρέπει να είναι το τελευταίο πράγμα στο μυαλό σας, γιατί ενθαρρύνει μόνο τους χάκερ να ενεργούν πιο επιθετικά. Αυτό που μπορείτε να κάνετε αντ 'αυτού είναι να λάβετε προληπτικό μέτρο που θα δυσκολεύει την εμφάνιση μιας λοίμωξης. Εναλλακτικά, μπορείτε να σκουπίσετε τον υπολογιστή σας καθαρό και να ξεκινήσετε ξανά.

Ας δούμε πρώτα μερικές από τις δραστικές μεθόδους αντιμετώπισης του κακόβουλου λογισμικού. Έχετε υπόψη σας ότι καμία από αυτές τις μεθόδους δεν θα σας βοηθήσει να ανακτήσετε τα αρχεία σας. Το y θα αφαιρέσει απλώς τη μόλυνση από τον υπολογιστή σας.

Επαναφορά του υπολογιστή σας

Η επαναφορά του υπολογιστή σας θα καταργήσει όλα τα κακόβουλα προγράμματα και θα επιστρέψει την προεπιλεγμένη έκδοση των Windows που εκτελείτε. Δείτε πώς μπορείτε να επαναφέρετε έναν υπολογιστή με Windows 10:

  • Άνοιγμα Έναρξη & gt; Ρυθμίσεις & gt; Ενημέρωση & amp; Ασφάλεια & gt; Ανάκτηση . Στην ενότητα Επαναφορά αυτού του υπολογιστή , επιλέξτε Ξεκινήστε & gt; Ανοίξτε τις ρυθμίσεις ανάκτησης .
  • Μπορείτε επίσης να επαναφέρετε τον υπολογιστή σας με την ακόλουθη άλλη μέθοδο:

  • Επιλέξτε Έναρξη πατώντας παρατεταμένα το Πλήκτρο Shift και κάνοντας κλικ στο εικονίδιο Λειτουργία . Τώρα πατήστε το κουμπί Επανεκκίνηση για να ξεκινήσετε τον υπολογιστή σας σε λειτουργία ανάκτησης. Μετά την επανεκκίνηση του υπολογιστή, επιλέξτε Αντιμετώπιση προβλημάτων & gt; Επαναφέρετε αυτόν τον υπολογιστή.
  • Εάν επιλέξετε να επαναφέρετε τον υπολογιστή σας, θα λάβετε μια ερώτηση που θα σας ρωτά αν θέλετε να διατηρήσετε τα αρχεία σας. Εάν έχουν μολυνθεί από το κακόβουλο λογισμικό Sodinokibi, δεν χρειάζεται να τα διατηρήσετε.

    Μορφοποιήστε τους σκληρούς δίσκους σας

    Πριν κάνετε το δραστικό βήμα παρακάτω, θα πρέπει πρώτα να σκεφτείτε να καθαρίσετε τους σκληρούς δίσκους σας, έτσι ώστε να μπορείτε να εξαλείψετε όλα τα κρυμμένα σημεία του κακόβουλου λογισμικού Sodinokibi. Εδώ είναι πώς να σκουπίσετε τους σκληρούς δίσκους σας μορφοποιώντας τους:

  • Στην αναζήτηση των Windows, πληκτρολογήστε "διαχείριση δίσκων".
  • Στην εφαρμογή Διαχείριση δίσκων, επιλέξτε τον σκληρό δίσκο που εσείς θέλω να μορφοποιήσω. Επιλέξτε Μορφή
  • Δημιουργήστε ένα όνομα για τα νέα διαμερίσματα εάν πρόκειται να δημιουργήσετε νέα και επιλέξτε το σύστημα αρχείων.
  • Ακολουθήστε το οδηγίες στην οθόνη για να ολοκληρώσετε τη μορφοποίηση.
  • Εγκαταστήστε μια νέα έκδοση των Windows

    Η άλλη επιλογή για να επαναφέρετε τον υπολογιστή σας είναι να εγκαταστήσετε μια νέα έκδοση του λειτουργικού συστήματος των Windows. Αυτό θα διαγράψει όλα τα αρχεία στον υπολογιστή σας και ακριβώς όπως μια επαναφορά, θα επαναφέρει τον υπολογιστή σας στην προεπιλεγμένη κατάσταση.

    Πώς να αποτρέψετε τη μόλυνση του υπολογιστή σας από το Sodinokibi

    Όσον αφορά το κακόβουλο λογισμικό, όπως το Sodinokibi, η πρόληψη είναι καλύτερη από τη θεραπεία και μπορείτε να λάβετε διάφορα μέτρα για να διατηρήσετε τον εαυτό σας ασφαλή. Εδώ είναι μερικά από αυτά:

    Εγκαταστήστε ένα λογισμικό προστασίας από κακόβουλα προγράμματα

    Πιθανότατα να έχετε εγκατεστημένο ένα πρόγραμμα προστασίας από κακόβουλο λογισμικό στον υπολογιστή σας, οπότε απλά πρέπει να βεβαιωθείτε ότι δεν είναι δωρεάν. Οι premium λύσεις κατά του κακόβουλου λογισμικού, όπως το Outbyte Anti-Malware είναι το καλύτερο στοίχημά σας όχι μόνο εναντίον του Sodinokibi, αλλά και έναντι άλλων απειλών που αντιμετωπίζει ο υπολογιστής σας. θα εκμεταλλευτεί τις ευπάθειες λογισμικού εάν δεν υπάρχουν διαθέσιμες ενημερώσεις κώδικα. Αυτός είναι ο λόγος για τον οποίο πρέπει να ενημερώνετε συνεχώς τον υπολογιστή σας.

    Προσοχή στα συνημμένα και στους μολυσμένους ιστότοπους

    Εάν δεν είστε σίγουροι για τα διαπιστευτήρια ασφαλείας ενός ιστότοπου, είναι καλύτερο να μην τον επισκεφτείτε. Επίσης, προσπαθήστε να μην κάνετε κλικ σε συνημμένα από εικόνες που δεν είστε εξοικειωμένοι με τον τρόπο με τον οποίο διαδίδεται το κακόβουλο λογισμικό.

    Το κακόβουλο λογισμικό, ειδικά το ransomware, θα έχει καταστροφικές συνέπειες μόνο σε εσάς εάν έχετε κάτι να χάσετε. Επομένως, εάν διατηρήσετε τα δεδομένα σας ασφαλή σε έναν εξωτερικό σκληρό δίσκο ή στο Google Drive, θα μειώσει τον αντίκτυπο οποιασδήποτε επίθεσης.

    Ας ελπίσουμε ότι αυτό το άρθρο έχει απαντήσει στις ερωτήσεις σας σχετικά με το ransom.Sadinokibi. Εάν έχετε περισσότερες ερωτήσεις, προτάσεις ή σχόλια, μη διστάσετε να χρησιμοποιήσετε την παρακάτω ενότητα σχολίων.


    Βίντεο YouTube: Τι είναι το Sodinokibi

    05, 2024