Вирусът Cerber 5 е „на свобода“, заедно с Cerber 5.0.1. Какво знаем за тези зловредни програми?
Скорошното пускане на вируса Cerber 5 е поредният голям скок за семейството на Cerber вируса. Въпреки че хакерите разработват този рансъмуер от известно време, никога не е бил толкова разпространен и активен, колкото е сега. И изглежда, че хакерите се опитват да вземат колкото се може повече от този успех. Въпреки че на пръв поглед новата версия на вируса не дава много информация за направените промени (вирусът все още използва разширението .[4 chars] за обозначаване на криптираните файлове), можем да предположим, че определено не е за подценяване. От друга страна, би следвало хакерите да са отстранили евентуалните уязвимости на вируса или поне да са подобрили ефективността на събиране на откупа. Ще ви държим в течение, ако се появят нови важни открития за този вирус. За сега, можем само да ви посъветваме да вземете мерки за защита на компютъра си, ако все още не сте го направили. Също така, винаги трябва да разполагате с подготвен защитен инструмент, в случай че бъдете заразени и трябва да премахнете Cerber 5 от компютъра си. Препоръчваме ви да инвестирате в утвърден и професионален антивирусен софтуер като FortectIntego.

Новата версия на рансъмуер вируса Cerber на практика е идентична с по-старите, включително Cerber 4.1.5 и Cerber 4.1.6, които се появяват през есента. Наскоро се появи неочаквана версия и изглежда, че това е модифициран вариант на петата. За първи път забелязан на 25 ноември 2016, вирусът Cerber 5.0.1 е на навън и е готов да атакува компютърните потребители, така че бъдете внимателни! Рансъмуер вирусът Cerber 5.0.1 в момента се анализира от нашия изследователски екип, но до сега не са забелязани значителни изменения. Тази версия изглежда еднаква с нейните предшественици – тя добавя генерирани на случаен принцип файлови разширения и заключва файловете чрез AES и RSA криптиращи шифри. В настоящия момент те не могат да се декриптират с безплатните декриптиращи инструменти.
Всички тези вируси в момента се разпространяват чрез експлоатационния инструмент RIG (RIG exploit kit), който е използван и при разпространението на Locky вируса. Разликата е в това е, че докато Locky използва RIG-E версията на експлоатационния инструмент, Cerber 5 използва RIG-V (така наречения “VIP” вариант на паразита). И да се върнем отново на приликите между Cerber 5 и останалите нови версии на вируса – те очевидно започват със съобщението за откуп, което вирусът оставя на работния плот на заразения компютър. Може да видите пример за това по-долу. Петата версия добавя файлово разширение .secret към списъка на целевите файлове и пропуска файлове по-малки от 2,560 байта.
Your documents, photos, databases and other important files have been encrypted by „Cerber Ransomware 5.0.0“! (Документите, снимките, базите ви с данни и други важни файлове са криптирани от „Рансъмуер вируса Cerber 5.0.0“!)
If you understand all importance of the situation (Ако сте наясно с важността на положението)
then we propose to you to go directly to your personal page (предлагаме ви да отидете на личната си страница,)
where you will receive the complete instructions (където ще получите пълни инструкции)
and guarantees to restore your files. (и гаранции за възстановяване на файловете)
There is a list of temporary addresses (Има списък с персонализирани адреси,)
to go on your personal page below (които да посетите на личната си страница):
XXXXXXXXXXXXXXXXXXXXXXXX
http://ffoqr3ug7m726zou.b4abvx.top/FEA4-AFFB-5CA1-0091-B992
http://ffoqr3ug7m726zou.lruwth.top/FEA4-AFFB-5CA1-0091-B992
http://fforq3ug7m726zou.onion.to/FEA4-AFFB-5CA1-0091-B992
Съобщението очевидно не ни дава никаква информация за откупа, нито за начина на плащане. Въпреки това, можем да предположим, че както и при по-старите версии, откупът варира в зависимост от количеството и важността на заразените файлове. По-подробни инструкции за възстановяването на информацията са дадени във файла README.hta, който вирусът оставя на работния плот. Ако жертвата на вируса реши да плати, както винаги, създателите на Cerber са „професионалисти“ и пренасочват потребителя към лесен и разбираем сайт за плащане. Макар че не ви съветваме да плащате откупа. Доста по-безопасно е да премахнете Cerber 5, което да ви осигури, че информацията на компютъра няма да бъде отново криптирана.
Как този рансъмуер вирус прониква в компютъра на жертвата?
Cerber 5 е поредната версия на този зловреден вирус, който се разпространява чрез RIG-V експлоатационен инструмент. Тази техника за проникване в системата е доста по-ефективна от разпространението на заразени прикачени файлове в имейли. Както споменахме, това не е без причина. В действителност, спамът все още е един от най-широко използваните методи за хакване на компютри и Cerber 5 не отстъпва от това правило. Но новият подход, с експлоатационен инструмент, отключва много повече възможности. Вирусът не трябва задължително да бъде изтеглен на компютъра от самите потребители, а може да проникне чрез кракове и пропуски в неактуализирани програми или дефектен софтуер за сигурност. Няма нужда да казваме, че поддържането на системата и нейните приложения актуализирани е едно от ключовите неща, които могат да ни предпазят от проникването на рансъмуер.
Какви действия да предприемем, когато сме атакувани от Cerber 5:
Вирусът Cerber 5 трябва да бъде премахнат единствено с надежден и актуализиран защитен инструмент. Използването на кракнат или пиратски софтуер може само да влоши нещата и да нанесе необратими щети на компютъра. Затова е по-добре да не рискувате, а да изберете надеждни инструменти за премахването на Cerber 5. И все пак, трябва да ви предупредим, че съвременният софтуер не гарантира задължително незабавното и безпроблемно премахване на вируса. Могат да възникнат някои проблеми и от това, че вирусът блокира антивирусния скенер. Това е често срещано препятствие, с което се сблъскват жертвите на рансъмуера, когато се опитват да изчистят компютрите си от паразитите. За щастие, нашите специалисти са открили ефективен начин за справяне с това. По-долу ще прочетете как да отблокирате антивирусната си програма.
Помогна ли това ръководство?
Бъдете първият, който ще коментира