Към съдържанието
  • Активна
  • Тежест: Средна
  • Рансъмуер
  • Windows
  • Проверено · авг. 2017

Рансъмуер вирусът Crbr EncryptorКак да премахнем?

Ръководство за премахване стъпка по стъпка за засегнатите устройства. Следвайте проверената процедура по-долу — повечето читатели я завършват за под 10 минути.

Alice Woods · Главен редактор по сигурността

Хакерите преименуват Cerber на Crbr Encryptor и правят още няколко промени

Crbr Encryptor virus

Crbr Encryptor не е нов криптиращ вирус , а преименувана и леко променена версия на печално известния рансъмуер Cerber. Специалистите се чудят защо разработчиците на Cerber е трябвало да правят промени в името на вируса, който вече е добре познат и всява страх в потребителите. Но  все пак са го направили и заедно с него и няколко дребни промени.  

Рансъмуерът оставя файлове с имена _R_E_A_D___T_H_I_S___{RAND}_.hta и _R_E_A_D___T_H_I_S___{RAND}_.txt в компютъра, за да запознае жертвата с текущото и състояние и да обясни как могат да бъдат възстановени криптираните файлове. Вирусът също заменя изображението на работния плот на засегнатия компютър с вариант на съобщението за откуп. 

Някои потребители се паникьосват, когато открият споменатите вече файлове на компютрите си и искат да се отърват от тях. Но не разчитайте, че това ще подобри ситуацията ви. Точно обратното – може да повреди файловете ви, затова, за да премахнете Crbr Encryptor от компютъра, трябва първо да обезоръжите изпълнимия файл на вируса. Но в никакъв случай не го правете ръчно. Използвайте FortectIntego или подобен антивирусен софтуер за сканиране на компютъра. 

Crbr Encryptor ransomware virus illustration

Изглежда, че вирусът все още използва същия метод на криптиране, с който прави файловете безполезни, но добавя ново файлово разширение .a82d към вече обработеното съдържание. Премахването на тези разширения и възстановяването на файловете все още струва на жертвата 0,5 Биткойна (около 1257 щатски долара) и се иска трансакцията да бъде направена чрез ребрандиран TOR сайт за разплащане.

Тук може сами да прочетете съобщението за откуп:

Hi, I'am CRBR ENCRYPTOR 😉 (Здравейте, аз съм CRBR ENCRYPTOR)
––
YOUR DOCUMENTS, PHOTOS, DATABASES AND OTHER IMPORTANT FILES HAVE BEEN ENCRYPTED! (ВАШИТЕ ДОКУМЕНТИ, СНИМКИ, БАЗИ ДАННИ И ДРУГИ ВАЖНИ ФАЙЛОВЕ БЯХА КРИПТИРАНИ)
––
The only way to decrypt your files is to receive the private key and decryption program.
To receive the private key and decryption program go to any decrypted folder,
inside there is the special file (*_R_E_A_D___T_H_I_S_*) with complete instructions
how to decrypt your files. (Единственият начин за декриптиране на файловете ви е да получите частен ключ и декриптираща програма. За да получите частния ключ и декриптиращата програма, отидете в която и да е папка с криптирана информация, вътре ще намерите специален файл (*_R_E_A_D___T_H_I_S_*), който съдържа пълни инструкции за декриптиране на файловете ви.)
If you cannot find any (*_R_E_A_D___T_H_I_S_*) file at your PC, follow the instructions below (Ако не може да откриете нито един файл (*_R_E_A_D___T_H_I_S_*) на компютъра си, следвайте дадените по-долу инструкции):
––
1. Download „Tor Browser“ from https://www.torproject.org/ and install it (Изтеглете „Tor Browser“ от https://www.torproject.org/ и го инсталирайте
2. In the „Tor Browser“ open your personal page here (В Tor браузъра отворете своя лична страница тук):
http://xpcx6erilkjced3j.onion/[victim_id]
Note! This page is available via „Tor Browser“ only. (Забележка! Тази страница е достъпна само чрез Tor браузъра.)
––
Also you can use temporary addresses on your personal page without using „Tor Browser“ (Също така може да използвате временни адреси в персоналната си уеб страница без да използвате Tor браузър).
––
1. http://xpcx6erilkjced3j.1t2jhk.top/[victim_id]
2. http://xpcx6erilkjced3j.1e6ly3.top/[victim_id]
3. http://xpcx6erilkjced3j.1ewuh5.top/[victim_id]
4. http://xpcx6erilkjced3j.15ezkm.top/[victim_id]
5. http://xpcx6erilkjced3j.16umxg.top/[victim_id]
––
Note! These are temporary addresses! They will be available for a limited amount of time! (Забележка! Това са временни адреси! Те ще са на разположение само за определено време!)

Когато жертвите отидат на посочените сайтове, те са насърчавани да платят незабавно и са заплашвани, че ако не успеят да направят плащането в рамките на 5 дни, откупът ще се удвои. Не се чувствайте застрашени от подобни твърдения, а се придържайте към най-безопасната възможност – премахване на Crbr Encryptor.

Нови кампании със спам и експлоатационни инструменти, използвани при разпространението на рансъмуера

Crbr Encryptor е претърпял промени също и при методите си на разпространение. Сега хакерите разчитат на два основни канала за разпространение на вируса: експлоатационен инструмент MagnitudeEK и зловредни спам кампании.

Първата техника позволява на Cerber да се възползва от неактуален, неподдържан и като цяло уязвим софтуер и инжектира зловредните си компоненти в компютрите на жертвите, когато те посещават сайтове с лоша репутация, които съдържат подобни експлоатационни инструменти.

Разпространението на вируса чрез зловредни спам кампании няма нужда от обяснение. Всички рансъмуер вируси използват този метод на дистрибуция и той винаги се оказва успешен, тъй като хакерите постоянно измислят нови техники, за да подведат жертвите да отворят заразени прикачени файлове от имейла.

Този път измамниците се представят, че доставят съобщение от Екипа по сигурността на Microsoft и информират жертвата за съмнително влизане в Microsoft профила на жертвата. След като потребителя изтегли прикачения лист с инструкциите, те пущат Crbr Encryptor и криптирането на информацията започва.

Правилният начин за премахване на Crbr Encryptor от компютъра

Премахнете вируса Crbr Encryptor внимателно, защото зад новото име се крие същия опасен вирус Cerber, който ще се опита да нанесе колкото се може по-големи щети на компютъра ви. За да го премахнете безопасно, трябва да използвате доверен софтуер като FortectIntego или SpyHunterCombo Cleaner.

Както вече споменахме, НЕ трябва да се опитвате да премахнете Crbr Encryptor ръчно. Единствения път, когато може да използвате собствените си компютърни способности, е когато трябва да деактивирате някои от зловредните функции на вируса, в случай, че се опитат да блокират антивирусната ви програма да сканира компютъра. 

Следвайте дадените по-долу инструкции, за да деактивирате безопасно Crbr Encryptor.

Помогна ли това ръководство?

Бъдете първият, който ще коментира

Прочетете на вашия език

Virusi.bg
Настройки за поверителност

Използваме бисквитки, за да подобрим вашето изживяване и да анализираме трафика. Някои бисквитки позволяват вградено съдържание като видеа и публикации в социални мрежи. Изберете какво разрешавате — може да промените това по всяко време.