Què és el Cerber Ransomware (04.25.24)

El ransomware Cerber és un servei de ransomware com a servei (RaaS) que es distribueix als fòrums dels pirates informàtics de la web fosca. Com a RaaS, aquest ransomware té llicència als delinqüents cibernètics per una reducció del 40% de tots els pagaments de rescat que reben.

El model RaaS és una forma evolucionada de cibercriminalitat perquè descarrega la major part del treball cerqueu objectius per a aquells que compren programari maliciós. Permet una orientació més àmplia i un potencial potencialment més gran per als creadors de programari maliciós.

Com funciona aquest Cyber ​​Ransomware?

El ransomware Cerber s’obre pas als ordinadors de la víctima a través de campanyes de pesca, llocs web infectats i programari maliciós de publicitat maliciosa disfressat d’anuncis.

Quan feu clic en aquests anuncis, visiteu un lloc infectat o descarregueu un fitxer adjunt contaminat, sense voler instal·leu el programari maliciós de Cerber al vostre ordinador.

Un cop hi estigui, crearà en silenci un executable anomenat aleatòriament a les dades d'aplicacions locals o a les dades o carpeta de l'aplicació. Després d'això, el programari maliciós explorarà el vostre equip per trobar fitxers i carpetes per xifrar-los amb l'algorisme de clau RSA-2048 (xifratge AES CBC de 256 bits). Alguns dels tipus de fitxers xifrats pel programari maliciós inclouen: .doc, .docx, .xls, .pdf. .jpg, .png, .pptx, .xlsm i .xlsb. Tots els fitxers xifrats tenen la paraula "cerber" afegida al seu nom, de manera que, si el document original era myfile.docx, es converteix en myfile.docx.cerber.

Com es reconeix el programari de cerber

Un cop el malware de Cerber finalitzi el seu procés de xifratge, mostrarà una nota de rescat que informa a les víctimes que els seus fitxers ja no són accessibles i què han de fer per recuperar-los. Normalment, la nota aconsella a les víctimes que descarreguin el navegador Tor i que vagin a un lloc web concret on puguin pagar l'import del rescat. Com més temps romangui la víctima sense pagar, més gran serà la quantitat amb què haurà de separar-se, si opta per fer el pagament del rescat.

Com treure el programari maliciós de Cerber als delinqüents cibernètics, per molt que estigueu desesperats per recuperar els vostres fitxers. Pagar un rescat només els demostra que el seu model de negoci per guanyar perjudicant els altres paga, i de la mateixa manera.

En segon lloc, mai no podeu estar segur que els vostres fitxers es desxifraran després de pagar l'import del rescat. Dit d’una altra manera, no es pot confiar mai en els criminals per complir la seva paraula. Tampoc no es garanteix que no us tornin a atacar en algun moment del futur.

Llavors, com elimineu el ransomware de Cerber si no pagueu un rescat? Afortunadament, els investigadors de ciberseguretat són conscients del malware de Cerber des de fa temps i això ha proporcionat a les solucions anti-malware molta experiència a l’hora de tractar-ho.

És a dir, tot el que necessiteu eliminar el ransomware de Cerber és una eina antimalware fiable, com ara Outbyte Antivirus . A més, haureu d'activar una opció de recuperació de Windows un cop hàgiu acabat de desfer-vos del programari maliciós, ja que potser hi ha restes que s'amaguen en un espai difícil de trobar al vostre PC.

executeu l'ordinador Windows en mode segur amb xarxes.

A continuació s’explica com accedir al mode segur amb xarxes des d’una pantalla en blanc:
  • Mantingueu premut el botó d’encesa durant 10 segons per apagar l’ordinador.
  • Premeu el botó torneu a engegar el botó per engegar-lo.
  • Al primer senyal que el dispositiu s'ha encès, torneu a apagar-lo mantenint premut el botó d'engegada .
  • Apagueu-lo i activeu-lo repetidament fins que accediu al Entorn de recuperació de Windows (winRE).
  • Ara que esteu a winRE, a la pantalla Trieu una opció, seleccioneu Resolució de problemes & gt; Opció avançada & gt; Inici & gt; Configuració & gt; Reinicieu.
  • Després de reiniciar el dispositiu, premeu les tecles F5 o 5 per accedir a Mode segur amb xarxes.
  • Mode segur amb xarxes. us dóna l'opció d'accedir a reimgs de xarxa que després es poden utilitzar per descarregar eines d'utilitat com ara l'anti-malware de què parlàvem, així com una eina de reparació de PC.

    I parlant d'una eina de reparació de PC, és millor que en tingueu una, ja que facilita eliminar aplicacions problemàtiques, netejar entrades de registre i eliminar fitxers brossa. Un ordinador net és molt més difícil d’infectar perquè el programari maliciós trobarà menys amagatalls.

    Restauració del sistema

    Després d’esborrar l’ordinador de qualsevol virus, encara haureu d’utilitzar una opció de recuperació de Windows, com ara Restauració del sistema, per fer assegureu-vos que el virus s'ha acabat definitivament.

    La restauració del sistema tornarà l'ordinador a un estat de funcionament anterior sempre que tingueu un punt de restauració emmagatzemat a l'ordinador. Per accedir a la Restauració del sistema des d'una pantalla en blanc, seguiu els passos descrits anteriorment (Mode segur amb xarxes), però en lloc d'anar a Configuració d'inici , seleccioneu Restauració del sistema. A partir d’aquí, trieu un punt de restauració que desferà els canvis al vostre equip després de la infestació de programari maliciós.

    Actualitzeu el vostre PC

    L'opció d'actualització de Windows us permet millorar el rendiment del vostre equip sense afectar els fitxers i carpetes personals ni canviar la configuració. Els passos a seguir són els següents:

  • Aneu a Configuració & gt; Canvieu la configuració del PC .
  • Feu clic a Actualitza i recupera .
  • A Actualitza l’ordinador sense afectar els fitxers , feu clic a Comença.
  • Seguiu les instruccions que apareixen a la pantalla per completar el procés.
  • Tingueu en compte que cap d'aquests processos de recuperació de Windows us ajudarà a recuperar les dades Fitxers. Només són eficaços per eliminar el ransomware de Cerber i les seves dependències.

    Com evitar que el ransomware de Cerber infecti l’ordinador

    El ransomware de Cerber s’estén principalment mitjançant campanyes de pesca, així que si teniu cura dels fitxers adjunts de correu trieu descarregar-lo i, aleshores, tindreu algunes coses de què preocupar-vos.

    Al mateix temps, heu de tenir cura amb els llocs que visiteu. Si el vostre navegador us avisa que un lloc web no és segur, és probable que tingueu en compte l'advertiment i que us mantingueu el més lluny possible.

    Finalment, feu una còpia de seguretat dels vostres fitxers més importants per que fins i tot si una entitat de programari maliciós atacés, no tindria tanta persuasió sobre les vostres decisions.


    Vídeo de YouTube: Què és el Cerber Ransomware

    04, 2024