Dar vienas Cerber kūrėjų akibrokštas: Cerber 4.1.6 virusas
Cerber 4.1.6 virusas pasirodė 2016 m. lapkričio 22-ąją ir tapo kol kas paskutiniąja garsiojo Cerber viruso versija. Panašu, kad viruso kūrėjai sukūrė nepalaužiamą kodą, kurio nepavyksta perprasti jokiems virusų tyrėjams ir neleidžia sukurti duomenų atkūrimo įrankio, galinčio padėti nuo viruso nukentėjusiems asmenims. Kibernetiniai nusikaltėliai susikoncentravo ties ketvirtąją viruso versija, kadangi pastaruoju metu jie nesukūrė jokių naujų virusų, tik patobulindavo Cerber 4 versiją. Sėkmingai patekęs į kompiuterį, Cerber 4.1.6 ransomware virusas įsitaiso pačiuose giliausiuose sistemos direktorijose ir palaipsniui tampa pastebimas kompiuterio savininkui. Virusas skenuoja kompiuterio sistemą ir ieško duomenų, kuruos galėtų užšifruoti RSA ir RC4 šifravimo algoritmais. Jis taip pat sugadina jų pavadinimus, pakeisdamas originalius pavadinimus į dešimties atsitiktinių ženklų seką bei įterpdamas keturių atsitiktinių ženklų failo plėtinį. Tuomet Cerber 4.1.6 virusas palieka išpirkos raštelį „README.hta“, kuris atidaro išpirkos sumokėjimo instrukcijas Internet Explorer naršyklės pagalba. Lygiai taip pat kaip ir ankstesnės versijos, 4.1.6 versija taip pat šantažuoja ir gąsdina asmenis, teigdamas, jog nėra jokio kito duomenų atkūrimo būdo tik išpirkos sumokėjimas. Iš dalies, nusikaltėliai nemeluoja. Duomenis atkurti įmanoma tik tokiu atveju, jeigu turite atsargines duomenų kopijas[1], kurias saugote išorinėse laikmenose. Tačiau tam tikrais atvejais, Cerber virusas gali užkoduoti ir išorinėse laikmenose esančius duomenis, jeigu atakos metu šie įrenginiai buvo prijungti prie kompiuterio.
Cerber verčia nukentėjusįjį prisijungti prie asmeninio puslapio (angl. personal page) viena iš .hta faile pateiktų nuorodų, tačiau šios nuorodos gali būti pasiekiamos tik naudojantis Tor naršykle, o įprastos naršyklės neleis jums to padaryti. Asmeninis tinklalapis paprašys vartotojo patvirtini, kad jis yra žmogus, o ne robotas, o tuomet patekęs į tinklalapį vartotojas išvys pasiūlymą įsigyti Cerber Decryptor. Remiantis čia pateikta informacija, vartotojai gali įsigyti šį duomenų atkūrimo įrankį už specialią kainą per penkias dienas, o vėliau jiems teks pakloti kur kas didesnę pinigų sumą. Cerber 4.1.6 ransomware virusas taip pat pakeičia darbalaukio nuotrauką, kurioje pateikiama sutrumpinta išpirkos raštelio versija. Lygiai taip pat kaip ir ankstesnės versijos, šis virusas paleidžia erzinantį .vbs garso failą, kuriame pranešama apie užkoduotus duomenis (angl. Your documents, photos, databases and other important files have been encrypted). Tokiu atveju Cerber 4.1.6 pašalinimas turėtų būti atliktas kuo skubiau, tačiau nebandykite pašalinti viruso savarankiškai. Pasitelkite į pagalba aptikimą antivirusinę programą, kuri yra pajėgi panaikinti šį sudėtingą virusą. Patariame pašalinti Cerber 4.1.6 virusą su FortectIntego.

Cerber viruso plėtros ypatybės
Cerber virusas daugiausiai platinamas kaip netikras programos atnaujinimas, užkrėsta reklama, elektroninio pašto šiukšlėmis (angl. spam) ir saugumo spragų ieškančių įrankių pagalba (angl. exploit kit)[2]. Elektroninio pašto šiukšlės yra viena pagrindinių viruso plėtros strategijų. Sukčiai apsimeta žinomų kompanijų ar institucijų atstovais, kurie praneša apie tam tikrą problemą ir būtinybę atidaryti laiške prisegtą dokumentą. Būtent šiame dokumente tyko didžiausias pavojus – Cerber užkratas. Todėl turėtumėte niekada neatidaryti elektroninių laiškų, kuriuos atsiunčia nežinomi siuntėjai arba tie asmenys, iš kurių nelaukėte jokių žinių. Virusas taip pat vis dar aktyviai plinta Neutrino ir RIG įrankių pagalba, kurie ieško kompiuterio saugumo spragų ir jomis pasinaudoję įsibrauna į sistemą. Failus užkoduojančio viruso kūrėjai naudoja daug skirtingų plėtros strategijų ir vis dar ieško naujų būdų patekti į kompiuterius. Viena naujausių technikų yra socialiniame tinkle „Facebook“ siunčiamos žinutės[3]. Viruso išvengti yra iš ties nelengva, tačiau turite imtis visų reikiamų saugumo priemonių[4], kad sumažintumėte užkrėtimo riziką, pavyzdžiui, įdiekite antivirusinę programą ir reguliariai darykite atsargines duomenų kopijas.
Kaip pašalinti Cerber 4.1.6 virusą iš kompiuterio?
Itin svarbu pašalinti Cerber 4.1.6 virusą kartu su visais pavojingais ir kenkėjiškais failais, kurie galėjo atsirasti jūsų kompiuteryje. Pastarųjų dienų pranešimai teigia, kad virusas pradėjo jungti visus užkrėstus kompiuterius į botnet tinklą[5], kuris naudojamas DDoS atakoms. Tai labai pavojinga veikla, todėl turite imtis visų priemonių, kad jūsų kompiuteris nebūtų paverstas zombiu. Cerber 4.1.6 pašalinimas turi būti atliekamas pasinaudojant patikima ir stipria antivirusine programa, kuri sugeba pašalinti visus su virusu susijusius komponentus iš kompiuterio. Šio viruso pašalinimui rekomenduojame FortectIntego arba SpyHunterCombo Cleaner antivirusines programas, tačiau prieš įdiegdami vieną šių programų perkraukite kompiuterį taip, kai parodyta žemiau pateiktose instrukcijose. Virusas gali neleisti lengvai įdiegti antivirusinės programos ir trukdyti pašalinimo procesą.
Ar ši instrukcija buvo naudinga?
Būkite pirmas pakomentavęs