A Red Cerber tovább terjeszti a káoszt
A Red Cerber vírus a 2016-ban komoly károkat okozó, hírhedt Cerber ransomware legújabb változata. A pusztító crypto-malware már öt különböző változatban felbukkant. A legújabb változat a Cerber 5.0.1. Mindegyik jellemző tulajdonságokat mutat fel. A hátrahagyott üzenet szinte teljesen ugyanaz mindegyik esetében. A korábbi változatok jellemzően törölték az árnyékmásolatokat, így a fájlok visszaállításának utolsó esélyeit is megsemmisítették. Az új változat néhány újdonságot is felmutat. Az egyik, hogy az áldozatnak szánt instrukciókat a zöld helyett piros háttéren jeleníti meg. Ha a vírus az ön számítógépébe is bejutott, ne essen pánikba, hanem lásson hozzá az eltávolításához.
A Cerber történetéről elmondható, hogy egy időben csak bizonyos országokat célzott meg. Az eredeti verzió hibákat tartalmazott, amelyek korlátozták működését. A titkosítás elvégzéséhez a számítógép újraindítását igényelte. Nem sokkal később azonban villámsebességgel kezdett fejlődni. A támadók több csatornát és módszert is kihasználtak a terjesztés érdekében. Még a böngészők sebezhetőségeit is felhasználták a fertőzéshez. Az újabb változatok bankkártyára vonatkozó e-mailnek álcázva terjednek.

Más fenyegetésekkel szemben a Red Cerber malware már nem törli a rendszer árnyékmásolatait. Ezek a másolatok a fájlok visszaállítására szolgálnak rendszerhiba vagy nemvárt adatvesztés után. Ennek ellenére a Cerber titkosítása továbbra is komoly feladatot jelent a víruskutatók számára. Az eredeti verzióhoz ugyan sikerült készíteniük visszafejtőt, egyetlen későbbi változat esetében sem jártak még sikerrel.
A Red Cerber ransomware meghatározott fájlokat és mappákat céloz meg, ezek közül a támadók kizárták a következőket: .bat, .cmd, .com, .cpl, .exe, .hta, .msc, .msi, .msp, .pif, .scf, .scr, és .sys. A vírus továbbra is „kedveli” a .doc fájlokat, és további formátumokat is hozzáadott a listához, amely már 493 elemnél jár. Mielőbb el kell tehát távolítania a Red Cerbert.
Hogyan terjed a fertőzés?
A támadók egyre több módszerrel próbálják minél többekhez eljuttatni vírusukat. A Red Cerber bejutásainak legnagyobb részéért spam e-mailek a felelősek. A levél általában valamilyen fizetésre vagy számlázásra vonatkozó e-mailnek tűnik. Az átverést egyértelműen jelző részleteket még az avatatlan szem is könnyedén kiszúrhatja. A ransomware-ek híresek például az elgépelt és nyelvtanilag helytelen e-mailekről. Sőt, ebben az esetben a feladó saját beosztását is eltéveszti a levélben. A Red Cerber terjed emellett exploit kitekkel is, egész pontosan a RIG és Nemucod segítségével. Ezek fertőzött weboldalakon, például illegális fájlmegosztókon bukkanhatnak fel. Fontos, hogy nagyon sok ransomware-készíti használja ki a Flash Player nevét is a fertőzésre, és ez a Red Cerber esetében sincs másként.
Eltávolítható a Red Cerber?
Ha meg szeretne szabadulni a Red Cerber vírustól, telepítsen antispyware programot. Például: FortectIntego vagy MalwarebytesMalwarebytes. Ne felejtse el frissíteni a választott programot a rendszervizsgálat lefuttatása előtt. Előfordulhat, hogy a malware akadályozza az eltávolítását. Ekkor jönnek jól az alábbi lépések. Fontos, hogy csak a Red Cerber eltávolítása után próbálkozzon az adatok megmentésével.
Segített ez az útmutató?
Legyen az első hozzászóló