Što je Sodinokibi (05.17.24)

Sodinokibi, također poznat kao REvil, je ransomware koji radi šifriranjem korisničkih datoteka na zaraženim računalima. Hakeri zahtijevaju novac za objavljivanje podataka žrtve. Neplaćanje otkupnine uzrokuje uništavanje ili trajno zaključavanje datoteka. Prosječna isplata ransomware-a iznosi 0,5 bitcoina ili otprilike 4000 USD.

Kako djeluje Sodinokibi Ransomware?

Sodinokibi je ransomware-as-a-service (Raas) i sličan je drugom zloglasnom ransomware-u nazvanom GandCrab. Čak dijeli isti img kôd kao GandCrab, iako njegovi tvorci brzo odbacuju bilo kakve sugestije da je Sodinokibi nasljednik GandCraba.

Ransomware djeluje ciljajući Windows sustave i poznat je po tome što pokušava iskoristiti ranjivosti u računala koja nisu nedavno ažurirana. Također iskorištava ranjivosti na ostalim softverima koji nisu Windows, poput Oracle WebLogic. Može se distribuirati i kao dio phishing kampanja.

2019. Sodinokibi je bio dio opsežne hakerske kampanje koja je osakatila mnoga računala na mjestima poput Teksasa. Također je zarazio uslugu sigurnosne kopije podataka koju koriste stomatološke ordinacije diljem SAD-a, kao i računala zračne luke u New Yorku. U svim tim slučajevima napadači koji stoje iza zlonamjernog softvera zatražili su pozamašnu naknadu prije nego što su žrtvama omogućili pristup njihovim podacima.

Kako djeluje Ransom-as-a-Service (Raas)?

Ransomware -as-a-service novi je način širenja zlonamjernog softvera koji uključuje distribuciju entiteta zlonamjernog softvera povezanim društvima. Podružnice tada mogu odabrati određene ciljeve na temelju svojih tehničkih vještina ili krajnjih ciljeva. Na primjer, neke podružnice Sodinokibija posebno ciljaju pružatelje IT usluga i pružatelje upravljanih sigurnosnih usluga zbog mnogih računala kojima upravljaju ove dvije skupine. Kad podružnica uspješno zarazi računalo, dobit podijeli s tvorcem zlonamjernog softvera. Prema nekim izvješćima, aktivna je čak 41 podružnica Sodinokibija.

Može li se Sodinokibi ukloniti?

Vrlo je teško ukloniti Sodinokibi sa zaraženog računala i gotovo svi pokušaji propadnu. Hakeri koji stoje iza ransomwarea također su vrlo opaki u svojim kampanjama kako bi kaznili svakoga tko se usudi pokušati ukloniti Sodinokibi sa svog zaraženog računala. Oni čak objavljuju korisničke podatke na mreži kako bi upozorili druge protiv bilo kakvih pokušaja uklanjanja zlonamjernog softvera.

Ako je vaše računalo zaraženo ransomwareom, za pokušaj pristupa datotekama možete upotrijebiti besplatni dešifrator iz više ne Ransom Project. Nažalost, zasad ne postoji poznati dekriptor koji djeluje protiv Sodinokibija.

Dakle, što možete učiniti ako je vaše računalo zaraženo Sodinokibijem? Uplata otkupnine trebala bi vam biti zadnja stvar na umu jer to samo hrabri hakere da djeluju agresivnije. Umjesto toga možete poduzeti preventivne mjere koje će u prvom redu otežati infekciju. Možete i izbrisati računalo i početi ispočetka.

Pogledajmo prvo neke drastične metode rješavanja zlonamjernog softvera. Imajte na umu da vam nijedna od ovih metoda neće pomoći u oporavku datoteka. Y će samo ukloniti infekciju s računala.

Resetirajte računalo

Resetiranjem računala uklonit ćete sav zlonamjerni softver i vratiti verziju sustava Windows koju koristite na zadane vrijednosti. Evo kako resetirati računalo sa sustavom Windows 10:

  • Otvorite Start & gt; Postavke & gt; Ažuriranje & amp; Sigurnost & gt; Oporavak . Pod Resetiraj ovo računalo odaberite Započni & gt; Otvorite postavke oporavka .
  • Računalo možete resetirati i na sljedeći drugi način:

  • Odaberite Start dok pritiskate i držite Tipka Shift i kliknite ikonu Napajanje . Sada pritisnite gumb Ponovo pokreni da biste pokrenuli računalo u način oporavka. Nakon ponovnog pokretanja računala odaberite Rješavanje problema & gt; Resetirajte ovo računalo.
  • Ako odlučite resetirati računalo, dobit ćete upit koji će vas pitati želite li zadržati datoteke. Ako su zaraženi zlonamjernim softverom Sodinokibi, nema potrebe da ih zadržite.

    Formatirajte svoje tvrde diskove

    Prije poduzimanja drastičnog koraka u nastavku, prvo biste trebali razmisliti o brisanju tvrdih diskova kako biste mogli eliminirati sva skrovišta zlonamjernog softvera Sodinokibi. Evo kako obrisati tvrde diskove formatiranjem:

  • U Windows pretraživanje unesite "upravljanje diskom".
  • U aplikaciji Disk Management odaberite tvrdi disk koji želite želite formatirati. Odaberite Format.
  • Stvorite naziv za nove particije ako ćete stvarati nove i odaberite datotečni sustav.
  • Slijedite upute uputstva na zaslonu da biste dovršili formatiranje.
  • Instalirajte novu verziju sustava Windows

    Druga opcija za resetiranje računala je instalacija nove verzije operativnog sustava Windows. Ovim ćete izbrisati sve datoteke s računala i baš kao i resetiranje vratit ćete računalo u njegovo zadano stanje.

    Kako spriječiti da Sodinokibi zarazi vaše računalo

    Kada je riječ o zlonamjernom softveru kao što je Sodinokibi, prevencija je bolja od liječenja i možete poduzeti nekoliko koraka da biste se zaštitili. Evo nekoliko njih:

    Instalirajte anti-malware

    Na računalu vjerojatno imate instaliran anti-malware, pa se samo morate pobrinuti da to nije besplatno. Vrhunska rješenja za zaštitu od zlonamjernog softvera poput Outbyte Anti-Malware vaša su najbolja opklada ne samo protiv sličnih Sodinokibiju, već i protiv drugih prijetnji s kojima se suočava vaše računalo.

    Ažurirajte svoje računalo

    Malware će iskoristiti softverske ranjivosti ako nema dostupnih zakrpa. Zbog toga morate stalno ažurirati svoje računalo.

    Pazite se privitaka i zaraženih web mjesta

    Ako niste sigurni u sigurnosne vjerodostojnosti web mjesta, najbolje je da ga ne posjetite. Također, pokušajte ne kliktati na privitke s img-a koji vam nisu poznati jer se tako širi zlonamjerni softver.

    Izradite sigurnosnu kopiju podataka

    Zlonamjerni softver, posebno ransomware, imat će razoran učinak samo ako imate što izgubiti. Dakle, ako svoje podatke čuvate na vanjskom tvrdom disku ili na Google disku, to će smanjiti utjecaj bilo kojeg napada.

    Nadamo se da je ovaj članak odgovorio na vaša pitanja o otkupnini.Sadinokibi. Ako imate još pitanja, prijedloga ili komentara, slobodno upotrijebite odjeljak za komentare u nastavku.


    Youtube video: Što je Sodinokibi

    05, 2024