Pasirodė Cerber 5 ir Cerber 5.0.1 virusai. Kas apie juos žinome?
Lapkričio mėnesį pasirodė dvi naujos Cerber viruso[1] versijos – Cerber 5 virusas ir jo atnaujinimas – Cerber 5.0.1 virusas. Viruso kūrėjai neatskleidžia jokių duomenų, kokie atnaujinimai ir patobulinimai buvo atlikti, tačiau virusų tyrėjai mano, kad buvo panaikintos tam tikros paliktos klaidos ir atlikti tam tikri pakeitimai susiję su išpirka. Pirminiais duomenimis virusas atrodo identiškas ankstesnėms jo versijoms (4.1.5 ir 4.1.6), kurios pasirodė 2016-ųjų rudenį. Naujausios viruso versijos ir toliau platinamos RIG saugumo spragas ieškančio įrankio (angl. exploit kit) pagalba. Šį įrankį taip pat naudoja ir didžiausias Cerber konkurentas – Locky virusas. Tačiau šie virusai naudoja skirtingas jo versijas. Locky virusas naudoja RIG-E versiją, o Cerber 5 ransomware virusas – RIG-V, kuris laikomas pranašesniu. Šiam kibernetiniam pavojui įsibrovus į jūsų kompiuterį, patariame nepulti į paniką ir nepasiduoti nusikaltėlių spaudimui sumokėti išpirką. Puikiai suprantame, kad prarasti kelių metų duomenis gali būti katastrofiška, tačiau jūs taip pat galite prarasti ir savo pinigus. Supraskite, kad išpirkos mokėjimas neužtikrina, kad hakeriai tikrai sugrąžins jūsų failus. O jeigu ir grąžins, negalite būti tikri, kad kartu su jais negausite papildomų užkratų ir ateityje nesusidursite su dar viena failus užkoduojančio viruso ataka. Vienintele jūsų užduotimi turėtų būti Cerber 5 pašalinimas su patikima antivirusine programa (pvz., FortectIntego, MalwarebytesMalwarebytes). Kalbant apie užkoduotų duomenų atkūrimą, vienintelė efektyvi išeitis yra pasinaudoti atsarginėmis duomenų kopijomis. Jeigu jų neturite, tuomet jums teks ieškoti alternatyvių būdų[2], kurie padės susigrąžinti bent jau dalį duomenų. Mūsų pasiūlymus rasite straipsnio pabaigoje. Ateityje nepamirškite, kad reguliariai daryti atsargines duomenų kopijas yra itin svarbu[3].

Šių metų lapkritį pasirodžiusi penktoji viruso versija yra vis dar analizuojama, tačiau kol kas nerasta jokių išskirtinių jo savybių. Tiek Cerber 5, tiek Cerber 5.0.1 virusas užkoduoja failus naudodamas AES ir RSA šifravimo sistemas ir įterpia atsitiktinių keturių simbolių failo plėtinį. Vienintelė kol kas rasta naujovė yra ta, kad jis užkoduoja tik tuos kompiuteryje esančius failus, kurie yra didesni nei 2 560 baitų. Sėkmingai užšifravęs duomenis, virusas užkrėsto kompiuterio darbalaukyje palieka README.hta dokumentą, kuriame paaiškinama apie duomenų atkūrimo galimybę. Raštelyje nenurodomas išpirkos dydis, todėl manoma, kad reikalaujama suma skiriasi atsižvelgiant į užkoduotų duomenų kiekį ir dydį. Jeigu auka sutinka su hakerių sąlygomis, jie patenka į oficialų mokėjimo puslapį. Tačiau kur kas saugiau yra pašalinti Cerber 5 iš kompiuterio, kadangi pasinaudoję kibernetinių programišių pasiūlymu, galite tuoj pat ir vėl prarasti savo duomenis. Niekas negali garantuoti, kad Cerber kūrėjai nenuspręs dar kartą užkoduoti duomenų tame pačiame kompiuteryje.
Your documents, photos, databases and other important files have been encrypted by „Cerber Ransomware 5.0.0”!
If you understand all importance of the situation
then we propose to you to go directly to your personal page
where you will receive the complete instructions
and guarantees to restore your files.
There is a list of temporary addresses
to go on your personal page below:
XXXXXXXXXXXXXXXXXXXXXXXX
http://ffoqr3ug7m726zou.b4abvx.top/FEA4-AFFB-5CA1-0091-B992
http://ffoqr3ug7m726zou.lruwth.top/FEA4-AFFB-5CA1-0091-B992
http://fforq3ug7m726zou.onion.to/FEA4-AFFB-5CA1-0091-B992
Kaip ransomware tipo virusai užkrečia kompiuterius?
Kaip jau minėjome anksčiau, virusas platinamas RIG-V pagalba, tačiau tai ne vienintelis jo plėtros būdas. Jis taip pat platinamas užkrėstais elektroniniais laiškais. Vis dėto, RIG-V leidžia kur kas efektyviau ir lengviau platinti Cerber 5 ransomware virusą, kadangi aukai nereikia parsisiųsti tam tikro failo, kad virusas patektų į sistemą. Saugumo spragų ieškantis įrankis ieško neatnaujintų programų ir pasinaudoja menka kompiuterio apsauga. Tokie pavojingi kompiuteriniai virusai taip pat yra aktyvūs ir Lietuvoje[4], todėl norėdami išvengti virusų atakos, turite būti būti atsargūs su elektroniniais laiškais, reguliariai atnaujinti kompiuteryje įdiegtas programas bei atsižvelgti į kitas specialistų rekomendacijas[5].
Ką daryti, jeigu Cerber 5 virusas pasisavino jūsų duomenis?
Susidūrus su Cerber 5 yra tik viena išeitis – kuo greičiau pašalinti jį su stipria ir atnaujinta antivirusine programa. Nepamirškite, kad naudodami nelegalią programinę įrangą galite padaryti kompiuteriui dar didesnę žalą. Tuo tarpu nemokamos programos dažniausiai yra per silpnos ir nesugebės pašalinti Cerber 5. Viruso pašalinimui rekomenduojame rinktis FortectIntego arba SpyHunterCombo Cleaner. Turime perspėti, kad antivirusinė programa neužtikrina greito ir lengvo viruso pašalinimo, kadangi virusas gali trukdyti įdiegti, atnaujinti ar aktyvuoti programą. Tokiu atveju, pasinaudokite mūsų komandos parengtomis instrukcijomis. Kai Cerber 5 pašalinimas bus sėkmingai atliktas, galėsite atkurti savo duomenis iš atsarginių kopijų arba išmėginti alternatyvius duomenų atkūrimo būdus.
Ar ši instrukcija padėjo?
Būkite pirmas pakomentavęs