Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Dez 2016

Vírus ransomware Cerber 5Como remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Jake Doevan · A vida é muito curta para desperdiçar o seu tempo com vírus

Foi lançado o Cerber 5, bem como o ransomware Cerber 5.0.1. O que se sabe sobre estes programas maliciosos?

O lançamento recente do vírus Cerber 5 é outro grande salto para a família do vírus Cerber. Embora os hackers tenham estado a trabalhar neste ransomware específico há algum tempo, nunca foi tão difundido e ativo como agora. E parece que os ciber-criminosos estão dispostos a absorver tudo deste sucesso. Ainda que a perspetiva inicial à nova versão deste vírus não revele muita informação sobre o que mudou (o vírus ainda utiliza a extensão .[4 caracteres] para indicar os ficheiros encriptados), podemos presumir que definitivamente não foi rebaixado. Pelo contrário, os hackers devem ter eliminado algumas das potenciais vulnerabilidades do vírus ou, pelo menos, melhoraram a eficiência da coleta do resgate. Iremos mantê-lo atualizado sobre este vírus assim que emergirem achados significativos. Por agora, podemos apenas urgi-lo a começar a dar passos no que diz respeito a proteção informática se ainda não o tiver feito. Deverá também ter preparada alguma ferramenta de segurança, em caso de ser acidentalmente infetado e precisar de remover o Cerber 5 do seu computador. Recomendamos que invista num software antivírus reconhecido e profissional como o FortectIntego.

Picture of Cerber 5 virus

A nova versão do ransomware Cerber é praticamente idêntica às anteriores, incluindo a Cerber 4.1.5 e Cerber 4.1.6. que têm aparecido durante este Outono. Recentemente, uma versão nunca antes vista emergiu, e parece ser uma versão alterada da 5ª. Avistada pela primeira vez a 25 de Novembro de 2016, a versão vírus Cerber 5.0.1 está pronta a atacar utilizadores de computador, por isso tenha cuidado! O ransomware Cerber 5.0.1 está atualmente a ser analisado pela nossa equipa de investigação, mas até agora não foram notadas alterações significativas. Esta versão parece semelhante aos seus predecessores, adicionando aos ficheiros uma extensão de ficheiro gerada aleatoriamente e bloqueia-os com as cifras encriptadoras AES e RSA. De momento não pode ser desencriptada utilizando ferramentas de recuperação de dados gratuitas.

Todos estes vírus são atualmente distribuídos através do kit de exploração RIG que foi primeiramente aplicado para propagar o vírus Locky. Não obstante, enquanto o Locky usa a versão RIG-E do kit, o Cerber 5 emprega o RIG-V (a chamada variante “VIP” do parasita). Voltando às semelhanças entre o Cerber 5 e versões mais antigas do vírus, parecem começar com a nota de resgate que o vírus coloca no ambiente de trabalho do computador. Pode visualizá-la abaixo. A quinta versão adiciona a extensão de ficheiro .secret à lista de tipos de ficheiro visados, e salta ficheiros menores que 2,560 bytes de tamanho. 

Os seus documentos, fotografias, bases de dados e outros ficheiros importantes foram encriptados pelo “Cerber Ransomware 5.0.0”! Se entende a importância desta situação propomos que vá diretamente à sua página pessoal onde irá receber as instruções e garantias para restaurar os seus ficheiros. Existe uma lista de endereços temporários para aceder na sua página pessoal abaixo:
XXXXXXXXXXXXXXXXXXXXXXXX
http://ffoqr3ug7m726zou.b4abvx.top/FEA4-AFFB-5CA1-0091-B992
http://ffoqr3ug7m726zou.lruwth.top/FEA4-AFFB-5CA1-0091-B992
http://fforq3ug7m726zou.onion.to/FEA4-AFFB-5CA1-0091-B992

A nota aparentemente não dá muita informação sobre o resgate, nem sobre o tipo de pagamento. Não obstante, pode presumir-se que tal como nas versões anteriores, o tamanho do resgate varie consoante a quantidade e importância dos ficheiros infetados. Mais instruções detalhadas de recuperação de dados são providenciadas no ficheiro README.hta que o vírus deixa no ambiente de trabalho. Se a vítima do vírus decidir pagar, os programadores do Cerber, como sempre, mantêm as coisas “profissionais” e redirecionam o utilizador para um site simples e compreensivo. Não obstante, pagar aos extorsionistas é altamente desaconselhável. É muito mais seguro proceder com a remoção do Cerber 5, o que assegurará que a informação no computador não será encriptada novamente.

Como se infiltra este ransomware no computador da vítima?

O Cerber 5 é uma nova versão do vírus malicioso propagado pelo kit de exploração RIG-V. Esta técnica de infiltração de sistema é muito mais eficaz que propagar anexos de e-mail infetados. Não mencionamos isto por acaso. De facto, o spamming é ainda uma das formas mais comumente utilizadas de sequestrar computadores e o Cerber 5 não é exceção. Mas a nova abordagem de kit de exploração desbloqueia muito mais oportunidades. O vírus não tem necessariamente de ser descarregado para o computador pelos próprios utilizadores e pode penetrar através de cracks e vulnerabilidades encontradas em programas desatualizados ou software de segurança danificado. Escusado será dizer que manter o sistema e as suas aplicações atualizados é uma das características fundamentais que podem ajudar a prevenir a infiltração de ransomware.

Ações a tomar quando o Cerber 5 o ataca:

O vírus Cerber 5 deverá ser eliminado somente com um equipamento de segurança poderoso e atualizado. Usar software pirateado poderá apenas piorar os problemas e danificar o computador irreversivelmente. Além disso, é melhor não arriscar e escolher ferramentas confiáveis para a remoção do Cerber 5. Todavia, devemos avisá-lo que software sofisticado não assegura necessariamente a eliminação imediata e tranquila. Alguns problemas poderão surgir com o bloqueio do scanner do antivírus por parte do vírus. É um obstáculo comum que as vítimas de ransomware enfrentam ao tentar livrar os seus computadores destes parasitas. Felizmente, os nossos peritos encontraram uma forma eficaz de evitá-lo. Encontrará os passos de desbloqueio de antivírus abaixo.

Este guia ajudou?

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.