Sari la conținut
  • Activă
  • Severitate: Medie
  • Aplicaţii de tip ransomware
  • Windows
  • Verificat · nov. 2016

Virusul de tip ransomware Cerber 4.1.0Cum se poate elimina?

Un ghid de eliminare pas cu pas pentru dispozitivele afectate. Urmați procedura verificată de mai jos — majoritatea cititorilor o finalizează în mai puțin de 10 minute.

Julie Splinters · Specialist în eliminarea de malware

Nu există sfârşit la trilogia ransomware-ului Cerber? Cerber 4.1.0 intră în scenă

După cum puteţi ghici, virusul Cerber 4.1.0 este un alt virus de criptare fişiere din seria cunoscutului virus Cerber. Criminalii cibernetici au decis să surprindă comunitatea virtuală cu o tehnică de atac dublu deoarece versiunea 4.1.0 a fost imediat urmată de către actualizarea 4.1.1. Se pare că creatorii acestei plăgi cibernetice nu intenţionează încă să elibereze din gheare comunitatea virtuală. Acum o lună, Cerber a fost reînnoit în ceea ce priveşte extensiile ataşate. În timp ce ediţiile iniţiale ale ransomware-ului adăugau .cerber2 şi .cerber3, ultima versiune adaugă un cod numeric de 4 cifre fiecărei versiuni corupte. În cazul în care acest ghinion cade peste dispozitivul dumneavoastră şi datele sunt deja blocate, calmaţi-vă şi eliminaţi Cerber 4.1.0 din PC. Puteţi utiliza FortectIntego pentru a grăbi procesul.

Virusul curent, probabil este cea mai rapidă evoluţie a ameninţării cibernetice. În comparaţie cu alte ameninţări, precum CryptoWall, care are deja câţiva ani, prima versiune a lui Cerber a ieşit la lumină în martie. În acel moment, era un ransomware care ţintea doar câteva ţări şi necesita o repornire a calculatorului pentru finalizarea execuţiei. Totuşi, în doar câteva luni, ameninţarea a fost îmbunătăţită la o viteză impresionantă încât experţii din IT încearcă să ţină pasul cu ultimele ediţii. Împreună cu reapărutul Locky, se crede că Cerber ocupă a treia poziţie după CryptoWall şi Locky în competiţia celor mai severi viruşi cibernetici. Versiunea curentă nu adaugă nicio extensie specifică, însă poate marca datele cu un cod numeric sau să nu adauge vreo extensie. Cerber încă angajează fişierul README.hta pentru a informa victimele despre dispozitivul corupt. Spune:

Documentele tale, pozele, bazele de date şi alte fişiere importante au fost criptate!
Pentru a-ţi decripta fişierele, trebuie să cumperi un software special – „Cerber Decryptor”
Toate tranzacţiile trebuie efectuate doar prin reţeaua Bitcoin
În 7 zile poţi cumpăra acest produs la un preţ special: B 1.24 ($524)
După 7 zile, preţul acestui produs va creşte până la B 2.48 ($1048) 

The image showing Cerber 4.1.0 virus

Cum este distribuit acest ransomware?

Din păcate, a fost descoperit faptul că malware-ul Cerber 4.1.0 este distribuit prin intermediul kitului de exploatare pseudo Darkleech Rig. Pentru ca acest malware să aibă efect, victima trebuie să apese pe un link sau software infectat. Mai târziu, kitul de exploatare ce se regăseşte în acel link, localizează posibilele vulnerabilităţi din software-ul de pe dispozitivul ţintit. După ce le descoperă, ocupă dispozitivul şi extrage conţinutul acestuia, care deseori este ransomware-ul. Din fericire, kitul de exploatare Rig (care este asociat cu malware-ul de criptare fişiere  CrypMIC) este mai puţin activ în comparaţie cu kitul de exploatare Neutrino. Totuşi, nu există vreun utilizator care este în completă siguranţă în faţa acestei ameninţări. În plus, atacului lui Cerber 4.1.0 poate fi observat după ce utilizatorul a fost înşelat de nişte email-uri false ce pretindeau că vin de la autorităţi guvernamentale, organizaţii financiare sau chiar reţele sociale. Asiguraţi-vă că verificaţi de două ori fiecare email pe care îl primiţi de la persoane necunoscute! Ar trebui să verificaţi tot timpul expeditorul şi textul mesajului pentru a înţelege cu cine aveţi de-a face. Dacă observaţi greşeli de scriere sau gramatice, există şansa să aveţi de a face cu hackeri. Cel mai sigur mod de a vă proteja de mesaje înşelătoare şi de posibila infiltrare a ransomware-ului Cerber 4.1.0 este prin instalarea unei unelte de securitate corespunzătoare.

Eliminarea ransomware-ului Cerber 4.1.0

Vorbind de eliminarea acestui virus, nu este un proces complicat dacă este încredinţat unui program anti-spyware, de exemplu FortectIntego sau MalwarebytesMalwarebytes. Este necesar să rulaţi o scanare completă a sistemului cu programul actualizat pentru a detecta malware-ul. După ce finalizaţi eliminarea virusului Cerber 4.1.0, puteţi trece la procedura de decriptare a datelor. Cu toate că unele companii de securitate au lansat un decriptor gratuit pentru versiunea originală a lui Cerber, este posibil ca acesta să nu funcţioneze pentru ultimele ediţii. Totuşi, nu trebuie să vă speriaţi. Urmaţi sugestiile de mai jos pentru a vă decripta datele cu alte unelte. În cele din urmă, instrucţiunile afişate mai jos vă pot ajuta să recâştigaţi accesul la calculatorul dumneavoastră în cazul în care aveţi probleme cu eliminarea lui Cerber 4.1.0.

V-a ajutat acest ghid?

Fiți primul care comentează

FaraVirus
Preferințe de confidențialitate

Folosim module cookie pentru a vă îmbunătăți experiența și a analiza traficul. Unele module cookie permit conținut încorporat, precum videoclipuri și postări din rețele sociale. Alegeți ce permiteți — puteți schimba oricând.