Sari la conținut
  • Activă
  • Severitate: Medie
  • Aplicaţii de tip ransomware
  • Windows
  • Verificat · nov. 2016

Virusul de tip ransomware Cerber 5Cum se poate elimina?

Un ghid de eliminare pas cu pas pentru dispozitivele afectate. Urmați procedura verificată de mai jos — majoritatea cititorilor o finalizează în mai puțin de 10 minute.

Jake Doevan · Viaţa este prea scurtă pentru a-ţi pierde timpul cu viruşi

Virusul Cerber 5 a ieşit, precum şi ransomware-ul Cerber 5.0.1. Ce se cunoaşte despre aceste programe maliţioase?

Recenta lansare a virusului Cerber 5 este un alt salt mare pentru familia  virusului Cerber. Cu toate că hackerii au continuat să lucreze la acest ransomware anume pentru ceva timp, nu a fost niciodată la fel de larg răspândit sau activ precum este în acest moment. Şi se pare că criminalii cibernetici au de gând să ia tot de la succesul acestuia. Cu toate că apariţia iniţială a noii versiuni a virusului nu oferă prea multe informaţii despre ce a fost modificat (virusul încă utilizează extensia .[4caractere] pentru a indica fişierele criptate), putem presupune că acesta cu siguranţă nu este mai slab programat. Din contră, este posibil ca hackerii să fi eliminat unele dintre potenţialele vulnerabilităţi ale virusului, sau cel puţin au îmbunătăţit eficienţa colectării de recompense. Vă vom ţine la curent despre acest virus imediat după ce descoperiri semnificative vor ieşi la iveală. Pentru moment, vă putem doar îndemna să începeţi să vă protejaţi calculatorul, dacă încă nu aţi făcut acest lucru. De asemenea, tot timpul ar trebui să aveţi pregătită o unealtă de securitate, în cazul în care sunteţi infectat şi trebuie să eliminaţi Cerber 5 din calculator. Vă rugăm să investiţi într-un software antivirus recunoscut şi profesional, precum FortectIntego.

Picture of Cerber 5 virus

Noua versiune a ransomware-ului Cerber este practic identică cu cele anterioare, inclusiv Cerber 4.1.5 şi Cerber 4.1.6 care au apărut în această toamnă. Recent, o versiune şi mai nouă a apărut, iar aceasta pare a fi o versiune modificată a celei de a cincea. Observată pentru prima dată pe 25 noiembrie, 2016, virusul Cerber 5.0.1 este deja lansat şi pregătit să atace utilizatorii de calculatoare, deci aveţi grijă! Ransomware-ul Cerber 5.0.1 este momentan analizat de către echipa noastră de cercetare, însă momentan nu au fost observate modificări semnificative. Această versiune pare a fi similară cu predecesorii ei – adaugă o extensie de fişier generată la întâmplare şi le blochează cu cifri de criptare AES şi RSA. În acest moment, nu poate fi decriptat utilizând uneltele de recuperare date, ce sunt gratuite.

În acest moment, toţi aceşti viruşi sunt distribuiţi prin intermediul kitului de exploatare RIG, care a fost aplicat iniţial la răspândirea virusului Locky. Chiar şi aşa, în timp ce Locky utilizează versiunea de exploatare RIG-E, Cerber 5 angajează RIG -V (aşa numita variantă „VIP” al acestui parazit). Revenind la similarităţile dintre Cerber 5 şi ultimele versiuni ale virusului, aparent aceştia încep cu o notă de recompensă pe care virusul o plasează pe ecranul calculatorului infectat. O puteţi vedea mai jos. Cea de a cincea versiune adaugă extensia de fişier .secret tipurilor de fişiere ţintite, şi sare peste fişierele mai mici de 2,560 bytes.

Documentele, pozele, bazele de date şi alte fişiere importante au fost criptate de către „Cerber Ransomware 5.0.0”!
Dacă înţelegi importanţa situaţiei
îţi propunem să mergi direct pe pagina ta personală
unde vei primi instrucţiuni complete
şi garanţia că îţi vei recupera fişierele.
Aici ai o listă cu adrese temporare
pentru a accesa pagina personală de mai jos:
XXXXXXXXXXXXXXXXXXXXXXXX
http://ffoqr3ug7m726zou.b4abvx.top/FEA4-AFFB-5CA1-0091-B992
http://ffoqr3ug7m726zou.lruwth.top/FEA4-AFFB-5CA1-0091-B992
http://fforq3ug7m726zou.onion.to/FEA4-AFFB-5CA1-0091-B992

Aparent, nota nu oferă informaţii despre recompensă, sau de tipul plăţii. Chiar şi aşa, se poate presupune ca şi la versiunile anterioare, că suma recompensei variază în funcţie de cantitatea şi importanţa fişierelor infectate. Mai multe detalii despre instrucţiunile de recuperare a datelor sunt oferite în fişierul README.hta, pe care virusul îl lasă pe desktop. Dacă victima virusului decide să plătească, ca întotdeauna, dezvoltatorii lui Cerber, adoptă un comportament „profesional” şi trimit utilizatorul către un site de plată simplu şi uşor de înţeles. Indiferent, nu este recomandat să plătiţi aceşti escroci. Este mai sigur să eliminaţi Cerber 5, lucru care asigură că datele din calculatorul dumneavoastră nu vor mai fi criptate.

Cum se infiltrează acest ransomware în calculatorul victimei?

Cerber 5 este o altă versiune a acestui virus maliţios care se răspândeşte prin intermediul kitului de exploatare RIG-V. Această tehnică de infiltrare în sistem este mult mai eficientă decât prin răspândirea email-urilor cu ataşamente infectate. Nu menţionăm acest lucru fără motiv. De fapt, spamarea încă mai este cea mai populară metodă de a ataca PC-uri, şi nici Cerber 5 nu se îndepărtează de ea. Însă, noua abordare a kitului de exploatare aduce mai multe oportunităţi. Nu este nevoie ca virusul să fie descărcat în calculator chiar de către utilizatori, şi poate intra prin breşe şi vulnerabilităţi descoperite la programele neactualizate sau prin programele de securitate vechi. Nu mai este necesar să menţionăm că păstrarea sistemului şi a aplicaţiilor actualizate este una dintre funcţiile cheie care poate ajuta la prevenirea infiltrării cu ransomware.

Acţiuni ce trebuiesc luate atunci când Cerber 5 vă atacă:

Virusul Cerber 5 ar trebui eliminat doar cu un echipament de securitate puternic şi actualizat. Folosirea software-ului spart sau piratat poate face situaţia şi mai rea, şi poate dăuna ireversibil calculatorului. Deci, mai bine nu riscaţi şi alegeţi unelte demne de încredere pentru eliminarea lui Cerber 5. Totuşi, ar trebui să vă avertizăm că software-ul sofisticat nu asigură în mod neapărat eliminarea imediată şi facilă a virusului. Pot apărea unele probleme cu virusul ce blochează scanarea antivirusului. Aceasta este o piedică normală cu care victimele unui ransomware au de a face atunci când încearcă să elimine aceşti paraziţi din calculatoare. Din fericire, experţii noştri au descoperit un mod eficient de a trece peste acest obstacol. Veţi găsi mai jos paşii de a debloca antivirusul:

V-a ajutat acest ghid?

Fiți primul care comentează

FaraVirus
Preferințe de confidențialitate

Folosim module cookie pentru a vă îmbunătăți experiența și a analiza traficul. Unele module cookie permit conținut încorporat, precum videoclipuri și postări din rețele sociale. Alegeți ce permiteți — puteți schimba oricând.