O Red Cerber continua a espalhar o pânico entre os internautas
O vírus Red Cerber é o mais recente exemplo do famoso ransomware Cerber que causou estragos durante todo o ano 2016. Os programadores deste criptomalware destrutivo já conseguiram lançar cinco versões desta ameaça cibernética . O Cerber 5.0.1 é a mais recente versão. Todos são distintos por determinadas características. Especificamente, a nota de resgate é quase idêntica a todas as versões. As variantes mais antigas tinham a tendência de apagar cópias de volume sombra, o que destruía a última esperança de recuperação de dados para utilizadores que não tenham criado cópias de segurança. A versão mais recente tem algumas modificações. Uma delas, instruções escritas num fundo vermelho em vez de verde. Se este infortúnio virtual cessou o seu computador, mantenha-se calmo e concentre-se na remoção do Red Cerber.
Olhando para a evolução do Cerber, poucos se lembrarão de relatos sobre o malware que visava apenas países específicos. A versão original continha falhas que limitavam as capacidades do Cerber. Necessitava de reiniciar o computador de forma a paralisá-lo completamente. Todavia, não demorou muito para que os bandidos evoluírem a ameaça à velocidade da luz. Procuraram vários canais e técnicas para intensificar o tráfego da infeção destrutiva. Explorou mesmo vulnerabilidades do navegador para infetar computadores . A versão mais recente bombardeou os utilizadores com e-mails falsos sobre o cartão de crédito.

Em comparação com outras ameaças, a ponto chave no malware Red Cerber é o comando desativado para apagar cópias de volume sombra . Estas são cópias que garantem a hipótese de restaurar os ficheiros perdidos após o crash do sistema ou outras perdas de informação inesperadas. Apesar deste raio de esperança, o Cerber ainda representa um desafio de desencriptação para investigadores de vírus. Desde a aparição da versão original, os peritos IT têm sido capazes de inventar um software de desencriptação, mas as últimas versões permanecem indecriptáveis.
O ransomware Red Cerber contém uma preferência programada para codificar pastas e ficheiros específicos. Mudaram o número de extensões encriptáveis ao excluir as seguintes extensões: .bat, .cmd, .com, .cpl, .exe, .hta, .msc, .msi, .msp, .pif, .scf, .scr e .sys. Embora o vírus tenha retido uma preferência por ficheiros .doc, adicionou formatos de ficheiro adicionais à lista de 493 extensões de ficheiro encriptáveis. Resumindo, deve apressar-se a remover o Red Cerber.
Como é propagada a infeção virtual?
Os bandidos têm descoberto novas formas de infetar o maior número de utilizadores possível. Uma conta de e-mails spam para a maioria dos casos de sequestro por parte do Red Cerber. Normalmente, aparece na forma de falso relatório de pagamento ou fatura de aviso a partir de um endereço de e-mail normal. Não requer qualquer função específica para detetar incompatibilidades e erros óbvios. Primeiro que tudo, erros de digitação e gramáticos são uma característica prevalecente de e-mails spam de ransomware. O suposto remetente incompatibiliza as credenciais providenciais no próprio conteúdo da mensagem. A infeção cibernética é propagada através do auxílio de kits de exploração, especificamente o RIG e o Nemucod . Podem ser encontrados em websites corrompidos, como páginas de rede de partilha de ficheiros ilegais. Note que o Flash Player continua a ser explorado pelos bandidos do ransomware e os programadores do Red Cerber não perderam a oportunidade de utilizá-lo também.
É possível subjugar o Red Cerber?
Se está disposto a exterminar totalmente o vírus Red Cerber, instale uma aplicação antispyware como o FortectIntego ou MalwarebytesMalwarebytes. Não se esqueça de atualizá-lo antes de iniciar o processo de erradicação. É possível que o malware possa causar alguns problemas na remoção do Red Cerber. É aqui que as seguintes informações dão jeito. Note que apenas a remoção total do Red Cerber, a desencriptação dos dados poderá ser efetuada.
Este guia ajudou?
Seja o primeiro a comentar