Ugrás a tartalomra
  • Aktív
  • Súlyosság: Közepes
  • Ransomware-ek
  • Windows
  • Ellenőrizve · jan 2017

Cerber 4.1.5 zsarolóvírusHogyan távolítható el?

Lépésről lépésre haladó eltávolítási útmutató az érintett eszközökhöz. Kövesse az alábbi ellenőrzött eljárást — a legtöbb olvasó 10 perc alatt elvégzi.

Olivia Morelli · Vezető biztonsági szerkesztő

Egy újabb Cerber-változat: Felbukkant a Cerber 4.1.5 ransomware vírus

A Cerber 4.1.5 vírus megjelenése arra utal, hogy a Cerber ransomware fejlesztői inkább a mennyiségre játszanak, nem a vírus minőségére. Az elmúlt hetek során a negyedik vírusukhoz egyenesen 4 módosítást engedtek szabadjára, amelyek alig különböznek valamiben egymástól. A Cerber 4.1.0Cerber 4.1.1Cerber 4.1.4 és végül az ötödik zsarolóvírus-verzió ugyanazzal az algoritmussal titkosítja a fájlokat, és ugyanazt az üzenetet hagyja hátra (a 4.1.2 és 4.1.3 verziók felől még semmi hírünk). Mindegyik verzió egy olyan képre módosítja az Asztal háttérképét, amely leírja, hogy a számítógépet vírus fertőzi, valamint URL-t is ad egy weboldalhoz, amelyen az áldozat további információkat kaphat a vírusról, megismerheti a fizetés módját, valamint el is végezhezi a váltságdíj kifizetését. A vírus emellett egy README.hta nevű fájlt is létrehoz a titkosított fájlokat tartalmazó mappákba, amely a „Cerber Ransomware Instructions” című ablakot nyitja meg. Az ablak leírja, hogy a fájlokat titkosították, és hogy nem sérültek – csak zárolva lettek. Az üzenet leírja azt is, hogy az áldozatnak váltságdíjat kell fizetnie. Valamilyen „személyes weboldalra” mutató linkeket is tartalmaz az üzenet.

A három korábbi változathoz hasonlóan a Cerber 4.1.5 vírus is megváltoztatja a fájlneveket: 10 véletlenszerű karakterre cseréli őket, valamint az eredeti kiterjesztést is 4 elemű karakterláncra módosítja. Ha a vírus például egy DCM_0182.jpg nevű fájlt titkosít, a fájlnév valamilyen hasonlóra módosulhat: YhapFV86Ax.tf6a. Fontos, hogy minden fájl más nevet kap, de a kiterjesztések minden esetben ugyanazok. Sajnos nem létezik visszafejtő program a titkosított fájlokhoz – a fájlok visszafejtésére csak a vírus készítői képesek. Tudják, hogy az áldozatok vissza szeretnék kapni a fájlokat, ezért kompromisszumot ajánlanak fel: ha váltágdíjat fizetnek, visszakapják a fájlokat. A vírus 0,6967 bitcoint követel, azaz körülbelül 165 ezer forintot – vagy még többet, ha az áldozat nem fizet a megadott időn belül. Azt kell javasolnunk, hogy ne egyezzen bele a váltságdíj kifizetésébe. Habár náluk lehet a visszafejtéshez szükséges karakterkulcs, semmi sem garantálja, hogy ezt tényleg el fogják küldeni. Jobb, ha mielőbb eltávolítja a vírust a rendszerből. A Cerber 4.1.5 ransomware eltávolításához automatikus módszert érdemes használni, mert a malware-eltávoíltó szoftverek a vírus minden komponensét rövid idő alatt azonosítani tudják, míg ez kézzel rengeteg időt venne igénybe. A Cerber 4.1.5 vírus eltávolításához mi a kiváló FortectIntego legújabb változatát ajánljuk.

Image showing Cerber 4.1.5 virus attack

Terjedési módszerek

A Cerber több módszer segítségével is terjed. Leginkább malware-t tartalmazó e-mailek segítségével jut a rendszerbe. Ha az áldozat megnyitja a kártékony e-mailek csatolmányát, a vírus a rendszerbe jut, és azonnal hozzálát a fájlok titkosításához. A fertőzés jelei eleinte nem túl feltűnőek: a rendszer kissé lelassul, de ez általában nem gyanús a felhasználó számára. A vírus tehát a háttérben egytől egyig titkosíthatja a személyes adatokat. Ha ezt el szeretné kerülni, ne nyisson emg ismeretlen feladóktól származó e-maileket, illetve olyan leveleket, amelyek jól ismert vállalatok üzeneteinek adják ki magukat, de például gyanú e-mail címről küldték őket.

A Cerber negyedik generációját a PseudoDarkleech nevű kampány is terjeszti, amely fertőzött weboldalakon keresztül juttatja a rendszerekbe a vírusokat. A PseudoDarkleech használhat a RIG exploit kitre mutató hivatkozásokat, vagy át is irányíthatja a látogatókat ugyanerre az exploit kitre. Emellett a Cerbert Neutrino exploit kit is terjeszti. A támadásokat csak egy naprakész, megbízható antimalware szoftver védheti ki.

Hogyan távolítható el a Cerber 4.1.5 vírus?

Fontos, hogy ez egy rendkívül veszélyes számítógépes vírus, amely arra készült, hogy elpusztítsa az áldozatok fájljait. A Cerber 4.1.5 vírus eltávolításához ERŐSEN AJÁNLOTT egy hatékony antimalware programot használni. A malware regisztrációs bejegyzéseket is módosít, és számos új fájlt is hozzáad a rendszerhez. Mindezeket nagyon nehéz kézzel előkeríteni és eltávolítani, különösen a tapasztalatlanabb felhasználók számára. A Cerber 4.1.5 eltávolításához malware-eltávolító szoftvert kell tehát használni, de először is a lentebb olvasható módon kell elindítani a számítógépet.

Segített ez az útmutató?

Legyen az első hozzászóló

Avirus.hu
Adatvédelmi beállítások

Sütiket használunk az élmény javítására és a forgalom elemzésére. Egyes sütik beágyazott tartalmakat, például videókat és közösségi bejegyzéseket tesznek lehetővé. Válassza ki, mit engedélyez — ezt bármikor módosíthatja.