Ransomware Cerber 4.1.1 ataca utilizadores. O que se sabe sobre ele?
O vírus ransomware Cerber 4.1.1 apareceu no mesmo dia que o ransomware Cerber 4.1.0. Cada um dos vírus pertence à famosa família do malware chamado vírus Cerber que já foi atualizado várias vezes. Este grupo de vírus ransomware ainda está no topo, pelo que deve ser muito cuidadoso se quer evitá-lo. Que novas funções são apresentadas no último vírus Cerber 4.1.1? Parece que a principal mudança é o fundo de ecrã personalizado no ambiente de trabalho da vítima a informar sobre a encriptação de ficheiros específicos e a necessidade de comprar o desencriptador especial para esta versão. Versões mais recentes deste vírus podem ser reconhecidas pelas extensões de ficheiros adicionadas aos dados encriptados. Utilizam as extensões .cerber, .cerber2 e .cerber3. Se as encontrar junto aos seus ficheiros, certifique-se que remove o vírus Cerber 4.1.1. ou uma versão semelhante do ransomware do seu computador. Pode fazê-lo com o auxílio de um programa anti-malware atualizado, como o FortectIntego.
Como já mencionámos, o ransomware Cerber 4.1.1 é a última versão deste famoso vírus cripto-ransomware, e trabalha em absoluto silêncio. Uma vez executado, começa a procurar ficheiros visados começando pelos diretórios de sistema mais profundos. Desta forma, o utilizador não pode notar em algo suspeito, porque a última coisa que poderá levantar a suspeita do utilizador é um desempenho mais lento do computador durante a encriptação. Durante este processo, gera e anexa certas extensões de ficheiro aos ficheiros encriptados. Registos pessoais são marcados com uma extensão única de 4 símbolos, como por exemplo, .dep3. Assim que a versão 4.1.1. encripta todas as pastas, termina o procedimento malicioso encriptando ficheiros no ambiente de trabalho, larga o ficheiro README.HTA (a nota de resgate) aí, abre um ficheiro .vbs que toca uma mensagem áudio e muda o fundo do ambiente de trabalho por uma imagem que exibe o seguinte texto:
Os seus documentos, fotografias, bases de dados e outros ficheiros importantes foram encriptados pelo “ransomware Cerber 4.1.1.”!
[…]
Existe uma lista de endereços temporários para ir na sua página pessoal abaixo:
O vírus não providencia muita informação no fundo de ecrã do ambiente de trabalho, mas deixa URLs que levam à chamada “página de pagamento”, onde as vítimas podem aprender a comprar Bitcoins e a transferi-las para as carteiras Bitcoins dos criminosos. Os mesmos URLs e mais informação sobre o ataque podem ser encontrados no ficheiro .hta. Estes URLs normalmente não podem ser abertos em navegadores de rede normais e precisam de ser iniciados no navegador Tor. A nota de resgate providencia informação detalhada sobre como abrir estes websites para que mesmo utilizadores de PC inexperientes os possam abrir. Cada um destes URL levam a uma página que apresenta o Cerber Decryptor. Tal como versões anteriores deste ransomware, o 4.1.1. pede para escolher um idioma, que complete um teste que prova que é humano e apenas depois revela informação sobre como comprar o desencriptador. Surpreendentemente, a versão do Cerber 4.1.1. exige um resgate mais reduzido que os seus predecessores. Pede o pagamento de 0.1188 Bitcoin (≈ $84) dentro de 5 dias do ataque ou 0.2376 Bitcoin (≈ $169) depois de 5 dias.

Não é segredo que o Cerber se destaque de outros projetos ransomware pois é precisamente programado e desenhado para convencer a vítima a pagar. O website do pagamento do resgate tem secções como “FAQ,” “Suporte,” e também “Desencripte 1 Ficheiro GRATUITAMENTE”, onde as vítimas podem descarregar um ficheiro encriptador para testar o desencriptador e compreender que realmente existe e funciona. Se o seu computador foi infetado com este ransomware malicioso, recomendamos que não pague o resgate, embora seja sua a decisão. Por favor lembre-se que os ciber-criminosos continuam a criar novos vírus desde que as vítimas paguem o resgate. Não alimente a motivação deles seguindo os seus comandos. Se ainda está disposto a pagar, deverá saber que apenas 20 por cento das vítimas que pagam pelo serviço de desencriptação receberam o código que precisavam. Em caso de infeção, certifique-se que trata da remoção do Cerber 4.1.1. primeiro. Depois, trate dos seus ficheiros utilizando os passos de Recuperação de Dados fornecidos abaixo.
Como entra este vírus malicioso no PC da vítima?
De acordo com as últimas notícias, o Cerber é entregue através da campanha pseudo-Darkleech, que visa websites WordPress. Se a vítima entra num website comprometido, é redirecionada para o site que contém o conjunto de exploração RIG. O conjunto de exploração explora vulnerabilidades no computador da vítima (inspeciona programas atualizados e tira vantagem de falhas de segurança) e depois instala silenciosamente malware no computador do utilizador. O ataque é bem organizado e pode ser completamente incompreensível para os utilizadores de computador que não estejam familiarizados com estratagemas utilizados por criadores de malware avançados. No entanto, autores deste ransomware utilizam também uma velha, mas muito eficiente técnica para infetar computadores: enviam e-mails insidiosos contendo anexos destrutivos. Assim que a vítima abre o anexo, o ficheiro malicioso descarrega o malware e inicia o procedimento de encriptação. Por favor mantenha-se afastado de e-mails vagos e não deixe a curiosidade vender. Não abra aquele e-mail sombrio que alega que necessita de aceitar um pagamento de $500 que supostamente foi-lhe enviado recentemente pela PayPal e evite faturas suspeitas, documentos e outros ficheiros suspeitos enviado por remetentes desconhecidos via e-mail. Se sente que o autor de tal carta o apressa a abrir anexos de e-mail, é melhor não fazê-lo.
Procedimento de remoção do Cerber 4.1.1
O vírus Cerber 4.1.1 é um novo ransomware e pode ser eliminado apenas com um software anti-vírus ou anti-malware atualizado. Garanta que utiliza um software anti-malware apropriado e poderoso para este processo pois deixar componentes maliciosas no sistema pode danificar os seus ficheiros sem deixar-lhe uma chance de restaurá-los. Além disso, a remoção automática do Cerber 4.1.1. garante a eliminação total deste malware, pelo que não aparecerá no seu computador tão cedo. Finalmente, gostaríamos de acrescentar que não deverá tentar remover o ransomware Cerber 4.1.1. manualmente porque esta tarefa pode ser considerada apenas se puder considerar-se um conhecedor de teconologia. Ficheiros encriptados por este vírus podem ser restaurados a partir de uma cópia de segurança, mas se não tiver uma, muito provavelmente não haverão hipóteses que recuperar informação encriptada. Não obstante sugerimos que tente as opções de recuperação de providenciadas abaixo.
Este guia ajudou?
Seja o primeiro a comentar