Cerber 4.0 vírus. Mi változott?
A Cerber 4.0 vírus 2016 októberében (avagy Cerber v4.0) csatlakozott a RaaS (ransomware-as-service, zsarolóvírus mint szolgáltatás) rendszerű fertőzések közé. A Janus Cybercrime vírussal (amely a Mischa és a Petya kombinációja) és a Stampado vírussal együtt a Cerber vírus is megtalálható a darkweben, várják az érdeklődő bűntársakat. Ha még nem hallott a RaaS stratégiáról, azt kell tudnia róla, hogy egyre népszerűbb a víruskészítők körében, ugyanis abból áll, hogy fertőzéseiket szolgáltatás formájában továbbárusítják. A legnépszerűbb modell, hogy a partnerek bevételének 20%-át kérik el. A Cerber v4.0 malware terjesztésének jelenleg három fő forrása van:
- A legnagyobb ezek közül a Magnitude. Ez egy exploit kit, amely már a kezdetek óta terjeszti a Cerbert, így nem meglepő, hogy a legújabb változatot is segíti. Úgy tűnik, a kitet kifejezetten ehhez a vírushoz készítette az azonos nevű hackercsoport.
- A második legnagyobb terjesztőcsapat a PseudoDarkleech. A Magnitude-dal ellentétben ezek a bűnözők más zsarolóvírusok mellett is elkötelezték magukat, ezek például a CrypMIC és a CryptXXX. A Cerber 4.0 kedvéért azonban bevezettek néhány változtatást, a Neutrino exploit kit helyett a RIG szoftvert használják a vírus bejuttatására.
- Habár a PseudoDarkleech látszólag már nem használja a Neutrinot, a kit továbbra is aktív, még mindig segíti a ransomware-eket a támadásban.
A ransomware-ek ilyen ütemű terjedése aggasztó, mindenkinek ellenőriznie kell, hogy adatai biztonságban vannak-e. A Cerber 4 eltávolítása persze könnyedén elvégezhető egy megbízható antivírus szoftverrel (pl. FortectIntego), de a fájlokat ez nem fogja visszahozni. A komplex algoritmus, amelyet már a Cerber 2.0 és a Cerber 3.0 is használt, továbbra is feltörhetetlen, az adatmentés egyetlen lehetősége a korábban elkészített biztonsági mentés visszaállítása.

Fontos tudni azt is, hogy a vírus néhány változtatással érkezik a korábbi verziókhoz képest, a Cerber 4.0 sokat fejlődött. A vírus fejlesztői azt állítják, hogy a program sokkal ügyesebben kerüli ki a felügyeleti szolgáltatásokat és az antimalware programokat, a titkosítási algoritmus pedig tovább erősödött, és egyébként a korábbi .CERBER helyett véletlengenerált karakterre módosítja a kiterjesztéseket. Ráadásul még több fájltípust céloz meg. Habár nehezebbé vált a Cerber 4.0 ransomware azonosítása és eltávolítása, ezt a számítógép és a későbbi fájlok biztonsága érdekében mindenképp meg kell tennie.
Hogyan lehet védekezni a ransomware-rel szemben?
Mielőtt a Cerber 4.0 elkerülésére térnénk, részletezzük a terjesztés két fő módszerét: spam e-mailek és megtévesztő hirdetések. A spam a potenciálisan veszélyes szoftverek és hivatkozások terjesztésének egyik legnépszerűbb módszere. A spamterjesztés 2010-es tetőpontja óta csökkenést tapasztaltunk, de 2016-ban ismét emelkedni látszik a kéretlen levelek száma. Elképzelhető, hogy ez a zsarolóvírusok hatása. Hatékony módszernek bizonyult ugyanis a ransomware-ek e-mailes továbbítása, így semmi okuk a támadóknak új módszert keresni. A felhasználóknak meg kell tanulniuk, hogy hogyan azonosíthatják a potenciálisan veszélyes leveleket. Ezek általában ismeretlen feladóktól érkeznek, és csatolmányok letöltésére buzdítanak. Legyen óvatos még az állami szervektől érkező levelekkel is, a támadók álnevekkel dolgoznak.
A megtévesztő hirdetések szintén népszerűek a ransomware-fejlesztők körében. A kártékony hirdetések, a szoftverfrissítésnek látszó ablakok, a lottónyeremények mind csak kis részei azoknak a különböző veszélyes tartalmaknak, amelyek a Cerber v4.0-et terjesztik a weben. Azok, akik bedőlnek a csábításnak, és megnyitják ezeket a linkeket, azonnal vírust engednek a rendszerbe. A kérdés az, hogy honnan lehet tudni, hogy melyek a biztonságos, és melyek a veszélyes hirdetések. Nehéz megkülönböztetni őket, a legjobb, ha aktív védelmet biztosító antimalware szoftvert futtat, és elkerüli a kockázatos weboldalakat.
A Cerber v4.0 eltávolításának legfontosabb tudnivalói:
Rendkívül veszélyes vírusról van szó, ezért mielőbb hozzá kell látnia az eltávolításhoz. A legújabb Cerber sokat javult az antivírusokkal szembeni védelem terén, ezért előfordulhat, hogy az ön szoftvere sem képes azonosítani és eltávolítani. Érdemes tehát végighaladnia a bejegyzésünk alatt található lépéseken. Ha ezekkel végzett, futtasson teljes rendszervizsgálatot, így már valószínűleg nem akad probléma.
Segített ez az útmutató?
Legyen az első hozzászóló