Ugrás a tartalomra
  • Aktív
  • Súlyosság: Közepes
  • Ransomware-ek
  • Windows
  • Ellenőrizve · nov 2016

Cerber v4.0 ransomware virusHogyan távolítható el?

Lépésről lépésre haladó eltávolítási útmutató az érintett eszközökhöz. Kövesse az alábbi ellenőrzött eljárást — a legtöbb olvasó 10 perc alatt elvégzi.

Lucia Danes · Víruskutató

Cerber 4.0 vírus. Mi változott?

A Cerber 4.0 vírus 2016 októberében (avagy Cerber v4.0) csatlakozott a RaaS (ransomware-as-service, zsarolóvírus mint szolgáltatás) rendszerű fertőzések közé. A Janus Cybercrime vírussal (amely a Mischa és a Petya kombinációja) és a Stampado vírussal együtt a Cerber vírus is megtalálható a darkweben, várják az érdeklődő bűntársakat. Ha még nem hallott a RaaS stratégiáról, azt kell tudnia róla, hogy egyre népszerűbb a víruskészítők körében, ugyanis abból áll, hogy fertőzéseiket szolgáltatás formájában továbbárusítják. A legnépszerűbb modell, hogy a partnerek bevételének 20%-át kérik el. A Cerber v4.0 malware terjesztésének jelenleg három fő forrása van:

  • A legnagyobb ezek közül a Magnitude. Ez egy exploit kit, amely már a kezdetek óta terjeszti a Cerbert, így nem meglepő, hogy a legújabb változatot is segíti. Úgy tűnik, a kitet kifejezetten ehhez a vírushoz készítette az azonos nevű hackercsoport.
  • A második legnagyobb terjesztőcsapat a PseudoDarkleech. A Magnitude-dal ellentétben ezek a bűnözők más zsarolóvírusok mellett is elkötelezték magukat, ezek például a CrypMIC és a CryptXXX. A Cerber 4.0 kedvéért azonban bevezettek néhány változtatást, a Neutrino exploit kit helyett a RIG szoftvert használják a vírus bejuttatására.
  • Habár a PseudoDarkleech látszólag már nem használja a Neutrinot, a kit továbbra is aktív, még mindig segíti a ransomware-eket a támadásban.

A ransomware-ek ilyen ütemű terjedése aggasztó, mindenkinek ellenőriznie kell, hogy adatai biztonságban vannak-e. A Cerber 4 eltávolítása persze könnyedén elvégezhető egy megbízható antivírus szoftverrel (pl. FortectIntego), de a fájlokat ez nem fogja visszahozni. A komplex algoritmus, amelyet már a Cerber 2.0 és a Cerber 3.0 is használt, továbbra is feltörhetetlen, az adatmentés egyetlen lehetősége a korábban elkészített biztonsági mentés visszaállítása.

Picture of the Cerber v4.0 virus

Fontos tudni azt is, hogy a vírus néhány változtatással érkezik a korábbi verziókhoz képest, a Cerber 4.0 sokat fejlődött. A vírus fejlesztői azt állítják, hogy a program sokkal ügyesebben kerüli ki a felügyeleti szolgáltatásokat és az antimalware programokat, a titkosítási algoritmus pedig tovább erősödött, és egyébként a korábbi .CERBER helyett véletlengenerált karakterre módosítja a kiterjesztéseket. Ráadásul még több fájltípust céloz meg. Habár nehezebbé vált a Cerber 4.0 ransomware azonosítása és eltávolítása, ezt a számítógép és a későbbi fájlok biztonsága érdekében mindenképp meg kell tennie.

Hogyan lehet védekezni a ransomware-rel szemben?

Mielőtt a Cerber 4.0 elkerülésére térnénk, részletezzük a terjesztés két fő módszerét: spam e-mailek és megtévesztő hirdetések. A spam a potenciálisan veszélyes szoftverek és hivatkozások terjesztésének egyik legnépszerűbb módszere. A spamterjesztés 2010-es tetőpontja óta csökkenést tapasztaltunk, de 2016-ban ismét emelkedni látszik a kéretlen levelek száma. Elképzelhető, hogy ez a zsarolóvírusok hatása.  Hatékony módszernek bizonyult ugyanis a ransomware-ek e-mailes továbbítása, így semmi okuk a támadóknak új módszert keresni. A felhasználóknak meg kell tanulniuk, hogy hogyan azonosíthatják a potenciálisan veszélyes leveleket. Ezek általában ismeretlen feladóktól érkeznek, és csatolmányok letöltésére buzdítanak. Legyen óvatos még az állami szervektől érkező levelekkel is, a támadók álnevekkel dolgoznak.

A megtévesztő hirdetések szintén népszerűek a ransomware-fejlesztők körében. A kártékony hirdetések, a szoftverfrissítésnek látszó ablakok, a lottónyeremények mind csak kis részei azoknak a különböző veszélyes tartalmaknak, amelyek a Cerber v4.0-et terjesztik a weben. Azok, akik bedőlnek a csábításnak, és megnyitják ezeket a linkeket, azonnal vírust engednek a rendszerbe. A kérdés az, hogy honnan lehet tudni, hogy melyek a biztonságos, és melyek a veszélyes hirdetések. Nehéz megkülönböztetni őket, a legjobb, ha aktív védelmet biztosító antimalware szoftvert futtat, és elkerüli a kockázatos weboldalakat.

A Cerber v4.0 eltávolításának legfontosabb tudnivalói:

 Rendkívül veszélyes vírusról van szó, ezért mielőbb hozzá kell látnia az eltávolításhoz. A legújabb Cerber sokat javult az antivírusokkal szembeni védelem terén, ezért előfordulhat, hogy az ön szoftvere sem képes azonosítani és eltávolítani. Érdemes tehát végighaladnia a bejegyzésünk alatt található lépéseken. Ha ezekkel végzett, futtasson teljes rendszervizsgálatot, így már valószínűleg nem akad probléma.

Segített ez az útmutató?

Legyen az első hozzászóló

Avirus.hu
Adatvédelmi beállítások

Sütiket használunk az élmény javítására és a forgalom elemzésére. Egyes sütik beágyazott tartalmakat, például videókat és közösségi bejegyzéseket tesznek lehetővé. Válassza ki, mit engedélyez — ezt bármikor módosíthatja.