Sari la conținut
  • Activă
  • Severitate: Medie
  • Aplicaţii de tip ransomware
  • Windows
  • Verificat · sept. 2017

Virusul de tip ransomware Cerber 6Cum se poate elimina?

Un ghid de eliminare pas cu pas pentru dispozitivele afectate. Urmați procedura verificată de mai jos — majoritatea cititorilor o finalizează în mai puțin de 10 minute.

Julie Splinters · Specialist în eliminarea de malware

Cerber 6 este a 6-a versiune a notoriului ransomware Cerber

Cerber 6 screenshot

Cerber 6 este ultima versiune a ransomware-ului Cerber care se răspândeşte în jur de la începutul lui martie, 2016. Tehnicile neobişnuite de distribuţie şi abilitatea de criptare a fişierelor ale acestui virus l-au ajutat să câştige titlul de cea mai periculoasă ameninţare de tip criptare fişiere a anului trecut .

După apariţia grandioasă, dezvoltatorii lui Cerber au lansat în mod regulat actualizări ale acestui virus. La sfârşitul anului trecut, aceştia au trecut de 5 actualizări. Cu toate acestea, după această grabă, aceştia şi-au oprit actualizările şi au prezentat Cerber 6 după o lungă perioadă de tăcere.

Ultima, a 6-a ediţie, continuă tradiţia anterioară de a evita detectarea de antiviruşi . Malware-ul continuă să se bazeze pe campaniile de spam (încă preferă să folosească fişierele JavaScript) cu toate că se poate observa o tendinţă de a diversifica canalele de transmitere. În cele din urmă, dezvoltatorii acestui malware au experimentat cu Microsoft CryptoAPI pentru a cripta fişierele.

De asemenea, a introdus o nouă tehnică de distribuţie –Blank Slate – tehnică pentru a asalta utilizatorii cu mesaje fără conţinut, însă care conţin ataşamente corupte. Lansarea serviciului RaaS explică şi poziţia fermă de pe piaţa online. Deci, este crucial să cunoaşteţi modul de operare pentru a putea preveni şi elimina Cerber 6. Una dintre metode este prin utilizarea lui FortectIntego sau a lui MalwarebytesMalwarebytes.

Uitându-ne dintr-o perspectivă ştiinţifică, evoluţia malware-ului este destul de impresionantă. Într-un an, criminalii cibernetici au dezvoltat un malware într-un cripto-malware de înaltă clasă. Totul a început cu un ransomware care ţintea, în principal, regiunile din Europa de vest şi Atlantico-Pacific. După, cerea repornirea PC-ului pentru a finaliza criptarea fişierelor cu uneltele de criptare AES şi RSA.

Mai târziu, au adaugat mai multă dramă acestui malware, deoarece malware-ul lansa un fişier audio .vma pentru a atenţiona utilizatorii despre datele lor criptate. Într-un an, a preferat anumite ţări. Utilizatorii din SUA comprimă peste 84,64% din ţinte. Celelalte ţări afectate sunt Japonia, Taiwan, Australia şi China .

Introducerea lui RaaS a contribuit enorm la distribuţia lui Cerber 6, ca şi grup de malware. Acum, alţi criminali cibernetici pot personaliza anumite funcţii precum lista de excluziune. Cu alte cuvinte, aceştia pot modifica ce fişiere pot fi excluse din procesul de criptare. De asemenea, pot modifica ţara şi preferinţele lingvistice dacă intenţionează să atace doar anumite regiuni.

Mai mult, dezvoltatorii lui Cerber 6 au trecut la utilizarea fişierelor SFX (arhive cu extragere automată). Dacă citiţi ocazional articole despre securitatea cibernetică, este posibil să vă amintiţi despre avertismente legate de deschiderea fişierelor de tip .js sau .doc sau extragerea dosarelor .zip fără a verifica identitatea expeditorului. Totuşi, fişierele SFX permit dezarhivarea dosarului cu malware şi extragerea fişierelor corupte.

Ultima versiune a acestui cripto-malware conţine funcţii îmbunătăţite ale lui anti-sandboxing şi anti-VM. Cerber 6 manifestă un nou nivel de inteligenţă. În mod specific, este capabil să identifice dacă utilizatorul ţintit doreşte să lanseze malware-ul într-un mediu izolat, cu alte cuvinte, maşini virtuale . După executare, malware-ul se conectează la un server de comandă şi control. Ameninţările mai puţin eleborate sunt incapabile de a deghiza astfel de activităţi.

În consecinţă, specialiştii din securitatea cibernetică analizează malware-ul şi vin cu contra-măsuri. Cu toate acestea, în cazul lui Cerber 6, acesta observă un astfel de mediu şi se conectează la un server legitim făcând experţii din IT să creadă că acest test nu conţine viruşi. De asemenea, există o tendinţă vizibilă de a utiliza fişierele .exe în ultima versiune.

În mod sigur, astfel de funcţii complică eliminarea lui Cerber 6. Totuşi, specialiştii din securitatea cibernetică continuă să îşi îmbunătăţească aplicaţiile de detectare malware pentru ca utilizatorii să detecteze mai repede această ameninţare.

Cerber 6 example screenshot

Distribuirea malware-ului în spaţiul cibernetic

După cum am menţionat, există mai mulţi factori care contribuie la un atac cu succes al lui Cerber 6. Campania RaaS a adus mai multe probe de malware în spaţiul cibernetic. Mai mult, a fost observat faptul că Cerber s-a răspândit prin intermediul actualizărilor false de Adobe Flash Player şi a instalatorilor Nullsoft Scriptable Install System (NSIS). De asemenea, a lansat campania Blank Slate care bombardează utilizatorii cu mesaje goale. Astfel de notificări ar conţine un ataşament corupt.

Principala problemă rămâne botnet-ul. Momentan, se cunoaşte că botnet-ul Necurs răspândeşte această ameninţare. Cu toate acestea, la întrebarea, câte botnet-uri ale acestui malware sunt disponibile, încă nu s-a răspuns.

Reţineţi că troianii au rămas o figură importantă în distribuţia acestui malware. Deci, este crucială nu doar îmbunătăţirea securităţii PC-ului cu un software firewall reputabil, cu utilităţi anti-spyware şi antivirus, ci şi să rămâneţi vigilenţi atunci când descărcaţi aplicaţii noi sau activaţi funcţii noi.

Paşi de eliminare pentru Cerber 6

În ceea ce priveşte complexitatea acestei ameninţări, eliminarea manuală a lui Cerber 6 cu greu poate fi numită eficientă. Din moment ce este capabil să evite programele anti-virus, până şi eliminarea automată poate fi dificilă. Totuşi, în acest moment, este singura soluţie viabilă pentru a termina această ameninţare.

Asiguraţi-vă că aplicaţia este actualizată şi porniţi scanarea. Din cauza funcţiilor acestui malware, este posibil să aveţi dificultăţi la eliminare. În acest caz, porniţi sistemul în Safe Mode sau utilizaţi cea de a doua metodă. După, ar trebui să puteţi elimina virusul Cerber 6.

V-a ajutat acest ghid?

Fiți primul care comentează

FaraVirus
Preferințe de confidențialitate

Folosim module cookie pentru a vă îmbunătăți experiența și a analiza traficul. Unele module cookie permit conținut încorporat, precum videoclipuri și postări din rețele sociale. Alegeți ce permiteți — puteți schimba oricând.