Ce este Cerber Ransomware (04.26.24)

Cerber ransomware este un ransomware-as-a-service (RaaS) care este distribuit pe forumurile hackerilor web întunecate. Ca RaaS, acest ransomware este licențiat către infractorii cibernetici pentru o reducere de 40% a tuturor plăților de răscumpărare pe care le primesc.

Modelul RaaS este o formă evoluată de criminalitate cibernetică, deoarece descarcă cea mai mare parte a muncii necesare pentru găsiți ținte pentru cei care cumpără malware. Permite direcționarea mai extinsă și potențialul mai mare pentru creatorii de programe malware.

Cum funcționează acest Cyber ​​Ransomware?

Cerber ransomware își găsește calea în computerele victimei prin campanii de phishing, site-uri web infectate și malware deghizat în reclame.

Când faceți clic pe astfel de reclame, vizitați un site infectat sau descărcați un atașament contaminat, instalați din greșeală malware-ul Cerber pe computerul dvs.

Odată ce se află, va crea în tăcere un executabil numit în mod aleatoriu în datele aplicației locale, sau datele aplicației sau folderul. După aceasta, malware-ul vă va scana computerul după fișiere și foldere pentru a cripta cu algoritmul cheie RSA-2048 (criptare AES CBC pe 256 de biți). Unele dintre tipurile de fișiere care sunt criptate de malware includ: .doc, .docx, .xls, .pdf. .jpg, .png, .pptx, .xlsm și .xlsb. Toate fișierele criptate au adăugat cuvântul „cerber” la numele lor, astfel încât, dacă documentul dvs. original a fost myfile.docx, acesta devine myfile.docx.cerber.

Cum să recunoașteți Cerber Ransomware

Odată ce malware-ul Cerber își finalizează procesul de criptare, va afișa o notă de răscumpărare care informează victimele că fișierele lor nu mai sunt accesibile și ce trebuie să facă pentru a le recupera. De obicei, nota recomandă victimelor să descarce browserul Tor și să meargă la un anumit site web, unde pot plăti suma de răscumpărare. Cu cât o victimă rămâne mai mult fără a plăti, cu atât va fi mai mare suma cu care va trebui să se despartă, dacă alege să efectueze plata de răscumpărare.

Cum să eliminați malware-ul Cerber

În primul rând, nu ar trebui să luați în considerare niciodată plata unei răscumpărări. criminalilor cibernetici, oricât de disperat ai fi în legătură cu recuperarea fișierelor tale. Plățile de răscumpărare le demonstrează doar că modelul lor de afaceri de a câștiga prin rănirea altora plătește și frumos în această privință.

În al doilea rând, nu poți fi niciodată sigur că fișierele tale vor fi decriptate după plata sumei de răscumpărare. Cu alte cuvinte, criminalii nu trebuie niciodată de încredere să se țină de cuvânt. De asemenea, nu există nicio garanție că nu te vor mai ataca în viitor.

Deci, cum elimini ransomware-ul Cerber dacă plata unei răscumpărări nu este o opțiune pentru tine? Din fericire, cercetătorii în materie de securitate cibernetică sunt conștienți de malware-ul Cerber de ceva timp și acest lucru a oferit soluțiilor anti-malware multă experiență atunci când vine vorba de a face față în interior.

Acest lucru înseamnă că tot ce trebuie să eliminați ransomware-ul Cerber este un instrument fiabil anti-malware, cum ar fi Outbyte Antivirus . De asemenea, trebuie să activați o opțiune de recuperare Windows după ce ați terminat de a scăpa de malware, deoarece există probabil rămășițe care se ascund într-un spațiu greu de găsit pe computerul dvs.

rulați computerul Windows în modul sigur cu rețea.

Iată cum puteți ajunge la modul sigur cu rețea de pe un ecran gol:
  • Țineți apăsat butonul pornire timp de 10 secunde pentru a opri computerul.
  • Apăsați pe butonul de pornire din nou pentru al porni.
  • La primul semn că dispozitivul dvs. a fost pornit, opriți-l din nou ținând apăsat butonul pornire .
  • Opriți-l și porniți-l în mod repetat până când intrați în Windows Recovery Environment (winRE).
  • Acum că sunteți în winRE, pe ecranul Alegeți o opțiune, selectați Depanarea & gt; Opțiune avansată & gt; Pornire & gt; Setări & gt; Reporniți.
  • După repornirea dispozitivului, apăsați tastele F5 sau 5 pentru a ajunge la Mod sigur cu rețea.
  • Mod sigur cu rețea vă oferă opțiunea de a accesa reimgs de rețea care pot fi apoi utilizate pentru a descărca instrumente utilitare, cum ar fi anti-malware despre care vorbeam, precum și un instrument de reparare a computerului.

    Și vorbind despre un instrument de reparare a computerului, cel mai bine este să aveți unul în jur, deoarece face mai ușoară eliminarea aplicațiilor problematice, curățarea intrărilor de registry și ștergerea fișierelor nedorite. Un computer curat este mult mai greu de infectat, deoarece programele malware vor găsi mai puține ascunzișuri.

    Restabilirea sistemului

    ​​După ce ștergeți computerul de orice viruși, trebuie să utilizați în continuare o opțiune de recuperare Windows, cum ar fi Restaurarea sistemului pentru a face asigurați-vă că virusul a fost terminat definitiv.

    Restaurarea sistemului va readuce computerul la o stare de funcționare anterioară, atâta timp cât aveți un punct de restaurare stocat pe computer. Pentru a accesa Restaurarea sistemului de pe un ecran gol, urmați pașii descriși mai sus (Mod sigur cu rețea), dar în loc să accesați Setări de pornire, selectați Restaurare sistem. De aici, alegeți un punct de restaurare care va anula orice modificare a computerului după infestarea cu malware.

    Reîmprospătați computerul

    Opțiunea de reîmprospătare Windows vă permite să îmbunătățiți performanța computerului fără a vă afecta fișierele și folderele personale sau modificarea setărilor. Următorii pași trebuie parcurși:

  • Accesați Setări & gt; Modificați setările PC .
  • Faceți clic pe Actualizare și recuperare .
  • Sub Reîmprospătați computerul fără a vă afecta fișierele , faceți clic pe Începeți.
  • Urmați instrucțiunile de pe ecran pentru a finaliza procesul.
  • Rețineți că niciunul dintre aceste procese de recuperare Windows nu vă va ajuta să vă recuperați pierderile fișiere. Acestea sunt eficiente doar pentru a elimina ransomware-ul Cerber și dependențele acestuia.

    Cum să opriți Cerber Ransomware de la infectarea computerului dvs.

    Ransomware-ul Cerber se răspândește în principal prin campanii de phishing, deci dacă ați putea fi atenți la atașamentele de e-mail pe care le alegeți să descărcați, apoi veți avea câteva lucruri de care să vă faceți griji.

    În același timp, trebuie să fiți atenți la site-urile pe care le vizitați. Dacă browserul dvs. vă avertizează că un site web nu este sigur, este probabil un lucru bun să țineți cont de avertisment și să rămâneți cât mai departe de acesta.

    În cele din urmă, faceți o copie de rezervă a fișierelor dvs. cele mai importante, astfel încât că, chiar dacă o entitate malware ar lovi, nu ar avea atât de multă convingere asupra deciziilor dvs.


    Video YouTube.: Ce este Cerber Ransomware

    04, 2024