Измамата „The ArialText font was not found“ е насочена към потребители на Internet Explorer, като ги инфектира с рансъмуер
Рекламите „The ArialText font was not found“ са измамни малуерни изскачащи прозорци, които предлагат инсталирането на зловреден файл в системата. Може да е рансъмуер, троянец или друг компютърен вирус, използван от киберпрестъпниците, за да Ви следи или да инфектира компютъра Ви за дадена цел. Тази нова измама е свързана с кампанията RoughTed и е много подобна на измамата „The HoeflerText font wasn’t found“. Измамният изскачащ прозорец обикновено се показва на зловредни сайтове, които показват някакъв текст, предполагаемо съобщение от сайта, което гласи „Microsoft Font Pack not installed!“. Ако жертвата се върже и кликне ОК, зловредната уеб страница показва измамно съобщение, че шрифтът ArialText не е намерен и че страницата не се зарежда правилно, тъй като използва въпросния шрифт. За да поправите грешката и да видите текста, трябва да си свалите „Microsoft Font Pack“. Измамното съобщение показва и име на разработчик, текуща версия на пакета с шрифтове и последната версия на необходимия пакет. Внимателните компютърни потребители веднага ще забележат очевидните правописни грешки, допуснати в този измамен изскачащ прозорец, което е сигнал да блокирате рекламите от „The ArialText font was not found“ незабавно.
Въпреки това някои потребители лесно могат да бъдат убедени, че този ъпдейт е необходим, особено когато измамното съобщение има логото на microsoft в себе си. Кликвайки бутона „Update“ Вие отваряте прозорец, който пита какво да правите с файла ArialFondLight.zip, който съдържа зловредния файл. Архивът съдържа JavaScript файл, наречен ArialFont.js. Този файл изпраща GET request към зловредния домейн sobberinfo[.]com и сваля два файла на системата – 36d4.exe (запазен на работния плот) и mMSBuild.exe в папката MSBuild в C:\ диска. Веднъж активиран, вирусът показва истинската си същност – това са файлове на рансъмуера Cerber – вирус, който променя данните на структурно ниво, като прилага няколко криптиращи алгоритъма. Затова, ако забележите, че уеб браузъра Ви пренасочва към съмнителни сайтове, които предлагат инсталирането на ArialText или Microsoft Font Pack, излезте незабавно и сканирайте системата си с надеждна анти-малуерна програма като FortectIntego, за да проверите дали компютърът Ви не е инфектиран с някакъв тип малуер.
В случай, че сте инсталирали малуера чрез измамните страници, не прибързвайте с плащането на откупа, преди да проверите възможностите за възстановяване. Ако имате бекъп, премахнете вируса „The ArialText font was not found“ преди да е причинил още щети другаде. Помнете – подобен малуер е сложен и трябва да се отнасяте към него сериозно. Не трябва да обмисляте плащането на откупа, освен ако не можете да си позволите загуба на огромното количество данни. Помнете – измамниците не са задължени да предоставят инструмент за декриптиране и може да не Ви пратят такъв, след като платите откупа. На последно място трябва да припомним, че плащането помага на престъпниците да продължават зловредните си дейности с дори по-голяма мотивация. Не им позволявайте да Ви включат в схемите си чрез изнудване!

Социалното инженерство убеждава жертвите да си инсталират зловредни вируси ръчно
Според блог пост на MalwareBreakDown зловредната кампания е забелязана на сайта rojadirecta[.]me, което е онлайн стрийминг сайт. Уебсайтът използва многократни пренасочвания към различни съмнителни сайтове, пълни със заразени рекламни скриптове. Тези сайтове обикновено показват много измамни изскачащи прозорци и предупреждения, предназначени да изглеждат като истински информационни съобщения от браузъра. Изглежда всички тези фишинг сайтове, свързани с кампанията, са регистрирани на човек, чийто имейл е onishekovich[at]bk.ru. След няколко URL пренасочвания, кампанията пренасочва жертвата до един последен сайт, който води до сайта на експлойт кита RIG. Зловредният уебсайт, който функционира като врата към експлойт китовете RIG, показва измамното ArialText съобщение. В момента е известно, че зловредните изскачаши прозорци се появяват само при потребители на Internet Explorer. Въпреки това сме сигурни, че измамниците ще подобрят техниките си точно като HoeflerText и ще разширят поддръжката си към Chrome и Firefox потребители. Ако искате да защитите компютъра си от подобни атаки, избягвайте да кликвате на странни линкове онлайн, вижте кои са най-опасните Интернет сайтове и си инсталирайте обновена анти-малуерна програма. Създаването на бекъп на данните също може да спаси данните Ви в случай на рансъмуерна атака, затова не се колебайте и създайте такъв незабавно.
Премахване на вируса „The ArialText font was not found“
Не отлагайте повече, а премахнете вируса „The ArialText font was not found“ незабавно. Ако описаните изскачащи прозорци се появяват на екрана Ви ежедневно, трябва да знаете, че може да има две причини за това. Или сте инфектирани със съмнителен спайуер или малуер, или просто сърфирате в опасни сайтове. Затова деинсталирайте адуера, който ги показва, и избягвайте посещаването на сайтове, които са ненадеждни. Упътването под публикацията обяснява основите при премахването на „The ArialText font was not found“.
Помогна ли това ръководство?
Бъдете първият, който ще коментира