Към съдържанието
  • Активна
  • Тежест: Средна
  • Рансъмуер
  • Windows
  • Проверено · фев. 2017

Рансъмуер вируса Red CerberКак да премахнем?

Ръководство за премахване стъпка по стъпка за засегнатите устройства. Следвайте проверената процедура по-долу — повечето читатели я завършват за под 10 минути.

Julie Splinters · Специалист по премахване на зловреден софтуер

Red Cerber продължава да всява паника в интернет потребителите

Вирусът Red Cerber е най-новият вариант на печално известния Cerber рансъмуер, който всяваше ужас през цялата 2016 година. Създателите на този разрушителен криптиращ малуер вече успяха да лансират пет версии на тази кибер заплаха . Cerber 5.0.1 е най-новата от тях. Всички те имат различни особености. Специално съобщението за откуп, обаче, е почти идентично за всички версии. По-старите варианти имаха склонност да изтриват моментните снимки на томове (shadow volume copies), което унищожаваше и последната надежда за възстановяване на информацията на потребителите, които не разполагат с резервни копия. Последната версия съдържа някои промени. Една от тях е, че инструкциите са написани на червен фон, а не на зелен. Ако тази виртуална заплаха превземе компютъра ви, не се паникьосвайте, а се съсредоточете в премахването на Red Cerber.

Ако се върнем малко назад в еволюцията на Cerber, някои сигурно се сещат за малуера, който има за цел точно определени държави. Първоначалната версия съдържаше пропуски, които ограничаваха възможностите на вируса. Той трябваше да рестартира компютъра, за да може напълно да го парализира. И все пак, не отне много време на хакерите да развият заплахата си. Те намериха различни канали и техники, за да увеличат трафика на разрушителната инфекция. Дори използваха уязвимостите на браузърите, за да заразяват компютрите . Най-новата версия изпраща на потребителите с имейли за фалшиви кредитни карти. 

 Red Cerber ransom note

В равнение с други заплахи, ключовата промяна при Red Cerber е неактивната команда за изтриване на моментните снимки на томове (shadow volume copies) . Това са копия, които ви дават шанс да възстановите изгубени файлове след срив в системата или друга неочаквана загуба на информация. Въпреки този лъч надежда, Cerber все още представлява голямо предизвикателство за специалистите, които се опитват да го разшифроват. След появата на първата версия, IT специалистите успяха да създадат декриптиращ софтуер само за оригиналната версия, но по-новите варианти все още остават неразшифровани.

Освен това, рансъмуерът Red Cerber съдържа предварително зададени предпочитания за кодиране на специфични папки и файлове. Хакерите са променили броя на криптируемите разширения, като изключват следните разширения: .bat, .cmd, .com, .cpl, .exe, .hta, .msc, .msi, .msp, .pif, .scf, .scr и .sys. Въпреки че вирусът запазва преференцията за .doc файлове, той добавя допълнителни файлови формати към списъка от общо 493 криптируеми файлови разширения. Казано накратко, трябва да побързате с премахването на Red Cerber.

Как се разпространява тази виртуална инфекция?

„Големите умове“ откриват нови и нови начини за заразяване на колкото се може повече компютри. Най-голям дял от похищенията на Red Cerber принадлежи на спам имейлите. Обикновено идват като фалшиво извлечение за плащане или известие за фактура от обикновен имейл адрес, чийто подател най-вероятно е лице от женски пол. Не са ви нужни специални умения, за да забележите несъответствията и очевидните грешки. На първо място, това са правописни грешки, които характерно преобладават в спам имейлите съдържащи рансъмуер . Освен това, предполагаемият подател обърква документите в самото съдържание на имейла. Също така кибер инфекцията се разпространява и с помощта на експлоатационни инструменти (exploit kits), по-специално RIG и Nemucod . Те могат да бъдат засечени във фалшиви уеб страници, като например сайтове за нелегално споделяне на файлове. Имайте предвид, че Flash Player продължава да се експлоатира от създателите на рансъмуер и тези на Red Cerber също не пропускат тази възможност.

Възможно ли е да се преборим с Red Cerber?

Ако искате напълно да унищожите рансъмуер вируса Red Cerber, инсталирайте си антишпионско приложение като FortectIntego или MalwarebytesMalwarebytes. Не забравяйте да го актуализирате преди да започнете процеса по премахване. Възможно е малуерът да предизвика някои проблеми при премахването. В този случай на помощ идват следните инструкции. Имайте предвид, че декриптирането на информацията трябва да стане само след като вируса Red Cerber бъда напълно премахнат.

Бъдете първият, който ще коментира

Virusi.bg
Настройки за поверителност

Използваме бисквитки, за да подобрим вашето изживяване и да анализираме трафика. Някои бисквитки позволяват вградено съдържание като видеа и публикации в социални мрежи. Изберете какво разрешавате — може да промените това по всяко време.