Przejdź do treści
  • Aktywne
  • Poziom zagrożenia: Średni
  • Oprogramowanie ransomware
  • Windows
  • Zweryfikowano · kwi 2017

Wirus typu ransomware Cerber 5.0.1Jak się go pozbyć?

Poradnik usuwania krok po kroku dla zainfekowanych urządzeń. Wykonaj zweryfikowaną procedurę poniżej — większość czytelników kończy ją w mniej niż 10 minut.

Lucia Danes · Ekspert od wyszukiwania wirusów.

Cerber nadal ewoluuje: Cerber wersja 5.0.1 została wypuszczona

Nowy ransomware Cerber 5.0.1 — inny złośliwy wirus blokujący pliki właśnie pojawił się w internecie. W rzeczywistości jest to najnowsza wersja znanej rodziny wirusów Cerber, która została ogłoszona jako jeden z najbardziej aktywnych i rentownych biznesów ransomware tego roku. Interesujące jest to, że ten nowy wariant Cerber pojawił się niemalże rónocześnie z wydaniem nowej wersji wirusa Locky, co daje nam poczucie konkurencji pomiędzy nimi. Jest to prawdopodobnie główny powód, dla którego twórcy Cerber zdecydowali się na nową wersję wirusa zaledwie kilka dni po wydaniu Cerbera 5. Programy te nawet nie różnią się zbytnio między sobą. Oba infekują komputery za pomocą nowego pakietu exploitów RIG-V (wykorzystywanego także do dystrybucji Locky) oraz używają algorytmów szyfrujących RSA i AES w celu zablokowania danych ofiary. Typy plików, w które celuje wirus są te same – obrazy, dokumenty pakietu Office, archiwa itd. Podobnie jak we wszystkich poprzednich wersjach, złośliwe oprogramowanie Cerber 5.0.1 nie zmienia stron płatności oraz odszyfrowania, aczkolwiek ich linki, które są podawane by zażądać okupu są różne. Różna jest także kwota, jakiej hakerzy żądają za klucz odszyfrowujący do prywatnych danych, ale waha się ona nie tylko w zależności od różnych wersji wirusa, ale także od każdego indywidualnego przypadku infekcji. Przestępcy mogą zmieniać jej wielkość, zależnie od ważności i objętości zaszyfrowanych plików. Podobnie jak w przypadku poprzednich wersji cerber, nasza rada pozostaje taka sama – nie pozwalaj atakującym stać się bogatym i nie płać okupu! Pozwól renomowanemu oprogramowaniu antuwirusowemu, takiemu jak FortectIntego usunąć Cerber 5.0.1 z twojego komputera i pokaż hakerom gorzki smak goryczy.

Illustration of the Cerber 5.0.1 ransomware virus

Determinującą cechą prawie wszystkich wirusuów typu ransomware są zwykle rozszerzenia lub prefiksy, które dodają do zaszyfrowanych plików. Rozmaitość rozszerzeń pozwala różnicować różne wirusy i ich wesje. Cecha ta jest nieco bardziej skomplikowana w przypadku Cerber 5.0.1. To złośliwe oprogramowanie miesza nazwy plików i ich rozszerzenia kompletnie losowo, więc jeśli pliki mają rozszerzenie .adk, nie oznacza to, że komputery innych ofiar są naznaczone tak samo. Jednakże, po zakończeniu szyfrowania plików wszystkie wersje wirusów zrzucą obraz z rozszerzeniem .png na komputerze i zastąpią go pulpitem. Na tym obrazie, szantażysta wyjaśnia, jakie kroki w odszyfrowywaniu danych powinna podjąć ofiara, by móc odzyskać swoje pliki. Jak już wspominaliśmy, powinno się zapłacić tylko w najbardziej krytycznej sytuacji, a nawet wtedy rozważyć bardzo uważnie, czy chce się wspierać złe umysły przestępców w swoich dalszych działaniach, wysyłając im swoje pieniądze?

Zapobieganie przeciw technikom ransomware:

Ochrona komputera przed Cerber 5.0.1 w pełni 100% jest praktycznie niemożliwa. Narzędzia antywirusowe nie zawsze wykrywają poukrywane pliki .hta, .html, .htm, których wirus używa do zostawienia ransmoware na komputerze. Dlatego, by przechowywać dane osobiste bezpiecznie, konieczne jest by zachowywać i regularnie aktualizować kopie zapasowe plików. Pamięci zewnętrzne, USB, CD i inne urządzenie, które są odłączone od komputera. Urządzenia, które są podłączone do komputera, mogą być łatwo zainfekowane przez Cerber 5.0.1, więc po przesłaniu kopii zapasowych należy je odłączać. Należy pamiętać, że odzyskiwanie danych z tych dysków powinno być podejmowane tylko wtedy, gdy wirus zostanie wyeliminowany z komputera.

Wskazówki usuwania Cerber 5.0.1:

Jeśli jesteś ofiarą wirusa Cerber 5.0.1, nie ufaj propozycjom ransomerów, aby odzyskać pliki. Nie ma żadnej gwarancji, że odszyfrowanie będzie funkcjonować i odblokuje dostęp do twoich plików. Zamiast tego, usuń Cerber 5.0.1 i spróbuj odzyskać swoje dane z kopii zapasowych lub użyć alternatywnych instrukcji odzyskiwania danych, które prezentujemy poniżej tego artykułu. Aby bezpiecznie odzyskać pliki, musisz najpierw zająć się usunięciem Cerber 2.0. first. Od kiedy wirus ten ma tendencje do ukrywania się w systemie, zalecamy jego usunięcie przy użyciu profesjonalnego programu antywirusowego od ręki. Jeśli nie można uruchomić tego narzędzia, zapoznaj się z instrukcjami pozbywania się wirusów poniżej. Pomoże to wyeliminować najgroźniejsze funkcje tego ransmoware i pozwoli przeprowadzić proces usuwania wirusa.

 

Skomentuj jako pierwszy

UsunWirusa
Preferencje prywatności

Używamy plików cookie, aby ulepszać Twoje doświadczenie i analizować ruch. Niektóre pliki cookie umożliwiają osadzone treści, takie jak filmy i posty społecznościowe. Wybierz, na co zezwalasz — możesz to zmienić w dowolnej chwili.