Vad är Sodinokibi (05.17.24)

Sodinokibi, även känd som REvil, är en ransomware som fungerar genom att kryptera användarfiler på infekterade datorer. Hackare kräver pengar för att släppa offrets data. Underlåtenhet att betala lösen orsakar att filer förstörs eller permanent låses bort. Den genomsnittliga utbetalningen av ransomware är 0,5 bitcoins eller ungefär $ 4000.

Hur fungerar Sodinokibi Ransomware?

Sodinokibi är en ransomware-as-a-tjänst (Raas) och liknar en annan ökänd ransomware som heter GandCrab. Det delar till och med samma bildkod som GandCrab, även om dess skapare snabbt avvisar alla förslag om att Sodinokibi är en efterföljare till GandCrab. datorer som inte har uppdaterats nyligen. Det utnyttjar också sårbarheter på annan programvara som inte är Windows, till exempel Oracle WebLogic. Den kan också distribueras som en del av nätfiskekampanjer.

År 2019 var Sodinokibi en del av en omfattande hackingskampanj som förlamade många datorer på platser som Texas. Det infekterade också en säkerhetskopieringstjänst som används av tandläkarmottagningar i USA, liksom datorerna på en New York-flygplats. I alla dessa fall krävde angriparna bakom skadlig programvara rejäl ersättning innan de gav offren tillgång till deras data.

Hur fungerar Ransom-as-a-Service (Raas)?

Ransomware -as-a-service är ett nytt sätt att sprida en skadlig kod som innebär att en malware-enhet distribueras till dotterbolag. Dotterbolagen kan sedan välja specifika mål baserat på deras tekniska färdigheter eller slutmål. Vissa Sodinokibi-dotterbolag riktar sig till exempel specifikt mot IT-tjänsteleverantörer och hanterade säkerhetsleverantörer på grund av de många datorer som hanteras av dessa två grupper. När ett dotterbolag framgångsrikt infekterar en dator, delar de eventuella vinster med skaparen av skadlig programvara. Enligt vissa rapporter finns det så många som 41 aktiva Sodinokibi-dotterbolag.

Kan Sodinokibi tas bort?

Det är mycket svårt att ta bort Sodinokibi från en infekterad dator och nästan alla försök misslyckades. Hackarna bakom ransomware är också mycket onda i sina kampanjer för att straffa alla som vågar försöka ta bort Sodinokibi från sin infekterade dator. De publicerar till och med användardata online för att varna andra mot alla försök att ta bort skadlig kod.

Om din dator är infekterad av ransomware, kan du använda en gratis dekrypterare från det inte längre Ransom Project för att försöka komma åt dina filer. Tyvärr finns det hittills ingen känd dekrypterare som fungerar mot Sodinokibi.

Så vad kan du göra om din dator är infekterad av Sodinokibi? Att betala lösen ska vara det sista du tänker på eftersom det bara ger hackarna att agera mer aggressivt. Vad du kan göra istället är att vidta förebyggande åtgärder som gör det svårt för en infektion att hända i första hand. Alternativt kan du torka av din dator och börja om.

Låt oss titta på några av de drastiska metoderna för att hantera skadlig kod först. Tänk på att ingen av dessa metoder hjälper dig att återställa dina filer. Y tar bara bort infektionen från din dator.

Återställ din dator

Återställning av din dator tar bort all skadlig kod och återställer Windows-versionen som du kör till standard. Så här återställer du en Windows 10-dator:

  • Öppna Start & gt; Inställningar & gt; Uppdatera & amp; Säkerhet & gt; Återhämtning . Under Återställ den här datorn väljer du Kom igång & gt; Öppna återställningsinställningar .
  • Du kan också återställa din dator med följande andra metod:

  • Välj Start medan du håller ned Skift-tangent och klicka på Ström -ikonen. Tryck nu på knappen Starta om för att starta datorn i återställningsläge. När datorn har startats om väljer du Felsök & gt; Återställ den här datorn.
  • Om du väljer att återställa din dator får du en fråga som frågar om du vill behålla dina filer. Om de smittas av Sodinokibi-skadlig programvara finns det inget behov av att behålla dem.

    Formatera dina hårddiskar

    Innan du tar det drastiska steget nedan bör du överväga att torka bort hårddiskarna så att du kan eliminera alla gömställen för Sodinokibi-skadlig programvara. Så här rensar du hårddiskarna genom att formatera dem:

  • I Windows-sökningen skriver du '' diskhantering ''.
  • Välj hårddisken i hårddisken som du vill formatera. Välj Formatera .
  • Skapa ett namn för de nya partitionerna om du ska skapa nya och välj filsystemet.
  • Följ den skärmanvisningar för att avsluta formateringen.
  • Installera en ny version av Windows

    Det andra alternativet för att återställa din dator är att installera en ny version av Windows-operativsystemet. Detta tar bort alla filer på din dator och precis som en återställning kommer den att återställa din dator till standardläget.

    Hur man förhindrar Sodinokibi från att infektera din dator

    När det gäller skadlig programvara som Sodinokibi är förebyggande bättre än botemedel, och du kan ta flera steg för att skydda dig själv. Här är några av dem:

    Installera en anti-malware

    Du har antagligen en anti-malware installerad på din dator, så du måste bara se till att det inte är gratis. Premium-anti-malware-lösningar som Outbyte Anti-Malware är din bästa insats, inte bara mot Sodinokibi, utan också mot andra hot mot din dator.

    Uppdatera din dator

    Malware kommer att utnyttja programvarans sårbarheter om det inte finns några korrigeringar tillgängliga. Därför måste du ständigt uppdatera din dator.

    Se upp för bilagor och infekterade webbplatser

    Om du inte är säker på säkerhetsuppgifterna för en webbplats är det bäst att inte besöka den. Försök också att inte klicka på bilagor från bilder som du inte känner till eftersom det är så som skadlig programvara sprids.

    Säkerhetskopiera dina data

    Skadlig programvara, särskilt ransomware, kommer bara att ha en förödande effekt på dig om du har något att förlora. Så om du håller dina data säkra på en extern hårddisk eller på Google Drive kommer det att minska effekten av alla attacker.

    Förhoppningsvis har den här artikeln svarat på dina frågor om lösen. Sadinokibi. Om du har fler frågor, förslag eller kommentarer, använd gärna kommentarsektionen nedan.


    YouTube-video: Vad är Sodinokibi

    05, 2024