Hopp til innhold
  • Aktiv
  • Alvorlighetsgrad: Høy
  • Ransomware
  • Windows
  • Verifisert · des 2016

Cerber 4.1.0 ransomware-virusHvordan fjerne?

En trinn-for-trinn-guide for fjerning på berørte enheter. Følg den verifiserte fremgangsmåten nedenfor — de fleste leserne blir ferdige på under 10 minutter.

Julie Splinters · Spesialist på fjerning av malware

Ingen slutt på Cerber ransomware-triologien? Cerber 4.1.0 lanseres

Som du kanskje har gjettet er Cerber 4.1.0-viruset enda et filkrypterende virus fra den beryktede serien av Cerber virus. De nettkriminelle har bestemt seg for å overraske nettsamfunnet med en dobbel angrepsteknikk ettersom 4.1.0-versjonen øyeblikkelig ble etterfulgt av 4.1.1-oppdateringen. Det ser ut til at utviklerne av denne pesten ikke har planer om å la nettsamfunnet slippe unna i den nærmeste fremtid. For en måned siden ble Cerber fornyet når det kommer til vedlagte filendelser. Mens de første utgavene av ransomware-trusselen la til henholdsvis .cerber2 og .cerber3, legger den nyeste versjonen til en 4-sifret kode til alle krypterte filer. Hvis denne nettrusselen har kommet seg inn i systemet ditt og dataene dine allerede er låst bør du fjerne Cerber 4.1.0 fra PC-en snarest mulig. Du kan benytte FortectIntego for å fremskynde prosessen.

Det gjeldende viruset er en av de raskest voksende nettruslene. Sammenlignet med andre trusler som for eksempel CryptoWall, som allerede er flere år gammel, så den første versjonen av Cerber dagens lys først i mars. På dette tidspunktet var det rettet kun mot visse land, og krevde omstart av systemet for å kunne kjøre. Innen noen få måneder ble trusselen imidlertid forbedret så raskt at IT-eksperter har hatt problemer med å holde følge. Cerber anes for å inneha tredjeplassen etter CryptoWall og Locky, som har gjenoppstått, i listen over de mest alvorlige datavirusene. Den gjeldende versjonen legger ikke til noen spesifikke filendelser, men kan markere dataene med en numerisk kode, eller unngå å legge til noen endelse i det heletatt. Cerber benytter fremdeles filen README.hta for å informere ofrene om de krypterte filene. Her står det:

You documents, photos, databases and other important files have been encrypted!
To decrypt your files you need to buy the special software – «Cerber Decryptor»
All transactions should be performed via Bitcoin network only
Within 7 days you can purchase this product at a special price: B 1.24 ($524)
After 7 days the price of this product will increase up to B 2.48 ($1048) 

The image showing Cerber 4.1.0 virus

Hvordan spres denne ransomware-trusselen?

Det er heldigvis blitt avslørt at Cerber 4.1.0 malware distribueres via pseudoDarkleech Rig, et exploit kit. For at malware-programmet skal kunne fungere må offeret klikke på en infisert lenke eller programvare. Senere vil pseudoDarkleech Rig, som er inneholdt i lenken, finne potensielle sårbarheter i programvaren på offerets enhet. Etter å ha funnet dem okkuperer det enheten og trekker ut innholdet, noe som ofte skjer med ransomware. Heldigvis er pseudoDarkleech Rig (som er tilknyttet det filkrypterende CrypMIC virus) mindre aktivt sammenlignet med Neurtrino, et annet exploit kit. Det er likevel ingen som er trygge fra denne trusselen. Cerber 4.1.0 kan oppdages etter å ha latt seg lure av e-poster som later til å være fra statlige myndigheter, finansorganisasjoner eller til og med sosiale nettverk. Sørg for at du dobbeltsjekker alle e-poster du har mottatt fra folk du ikke kjenner. Du bør alltid kontrollere avsenderen og meldingens innhold for å forstå hvem du har med å gjøre. Hvis du ser skrive- eller grammatikkfeil er det en stor sjanse for at du har med hackere å gjøre. Den mest pålitelige metoden for å unngå mistenkelige meldinger og mulig infiltrering av Cerber 4.1.0 er å installere et skikkelig sikkerhetsverktøy.

Fjerne Cerber 4.1.0 ransomware

Fjerning av dette viruset er ganske enkelt så lenge du setter din lit til et automatisk antispyware-program, for eksempel FortectIntego eller MalwarebytesMalwarebytes. Det er nødvendig å oppdatere programmet før du skanner systemet for å kunne oppdage malware-trusselen. Etter at du har fjernet Cerber 4.1.0-viruset kan du prøve å dekryptere dataene dine. Selv om det har blitt lansert et gratis dekrypteringsprogram for den opprinnelige versjonen av Cerber, er det ikke sikkert at dette fungerer på de nyeste versjonene. Det er imidlertid ingen grunn til å få panikk. Følg forslagene nedenfor for å prøve å dekryptere filene dine med andre verktøy. Instruksjonene kan dessuten hjelpe deg med å få tilbake kontrollen over datamaskinen hvis du opplever problemer med å fjerne Cerber 4.1.0.

Hjalp denne guiden?

Vær den første til å kommentere

viruset.no
Personverninnstillinger

Vi bruker informasjonskapsler for å forbedre opplevelsen din og analysere trafikken. Noen informasjonskapsler gjør det mulig å vise innebygd innhold som videoer og innlegg fra sosiale medier. Velg hva du vil tillate — du kan endre dette når som helst.