Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Nov 2016

Vírus ransomware Cerber v4.0Como remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Lucia Danes · Pesquisador de vírus

Vírus Cerber 4.0. O que há de novo?

O vírus Cerber 4.0 (também conhecido como Cerber v4.0) juntou-se à comunidade RaaS (ransomware-as-a-service) a meio de Outubro de 2016. Juntamente com o Janus Cybercrime (uma combinação dos vírus Mischa e Petya) e do Stampado, esta nova versão da família do vírus Cerber pode ser atualmente encontrado na dark web, esperando pelos novos parceiros de crime. Se ainda não ouviu falar sobre a estratégia ransomware-as-a-service strategy, deverá saber que é uma tendência crescente entre os criadores de malware, que lhes permite ganhar ainda mais lucro ilegal tornando as suas criações em negócios afiliados. O modelo mais comum que os programadores de ransomware empregam garantem-lhes 20% da receita recolhida pelos distribuidores de software. Atualmente, a distribuição do malware Cerber v4.0 parece originar de três principais campanhas de malvertising:

  • A primeira e mais importante das três é a Magnitude. Este conjunto de exploração tem propagado o Cerber desde o início e continua a fazê-lo com a última versão. Parece ter sido desenvolvido pelos hackers do Magnitude especificamente para propagar este vírus.
  • O segundo grupo de hackers que avançou para a distribuição deste ransomware dá-se pelo nome de PseudoDarkleech. Ao contrário do Magnitude, estes ciber-criminosos dedicam-se a outros vírus ransomware, como o CrypMIC e CryptXXX. No entanto, ajustaram algumas coisas para o Cerber 4.0 e, ao invés de utilizar o kit de exploração Neutrino, usam atualmente o RIG para infiltrar o vírus no computador.
  • Embora o PseudoDarkleech tenha parado de usar o Neutrino, este kit de exploração está ainda ativo e continua a assistir ransomware a encontrar uma entrada nos computadores das vítimas.

Esta propagação do ransomware é realmente preocupante e deverá encorajar-nos a todos a verificar se a nossa informação pessoal importante está realmente segura. Claro que pode simplesmente prosseguir a remoção do Cerber 4 com um software antivírus bem reputado como o FortectIntego e o seu computador ficará como novo, mas o mesmo não poderá ser feito com os ficheiros. O complexo algoritmo de encriptação que este vírus tem usado no Cerber 2.0 e Cerber 3.0 permanece indecifrável, e a única forma de proteger a sua informação é mantendo cópias de segurança.

Picture of the Cerber v4.0 virus

É também importante notar que embora as versões anteriores do vírus terem manifestado pequenas mudanças, esta nova variante foi significativamente melhorada. Os criadores do vírus alegam que o programa está agora melhor a evitar monitorização de atividade e programas anti-malware. Contém também um algoritmo de encriptação atualizado que adiciona extensões de ficheiro aleatórias ao invés do anteriormente utilizado .CERBER3. Ainda mais tipos de ficheiros foram adicionados à lista de alvos. Mesmo que seja agora ainda mais difícil detetar e remover o ransomware Cerber v4.0 do dispositivo infetado, é completamente necessário para o bem da saúde do computador e segurança de futuros ficheiros.

Que estratégias de defesa podem ajudar a evitar este ransomware?

Antes de saltarmos para as estratégias de prevenção do Cerber v4.0, devemos apresentar primeiro dois canais principais pelos quais normalmente viaja: campanhas de spam malicioso e malvertising. O spam sempre foi uma técnica popular de entregar software potencialmente perigoso ou atalhos maliciosos diretamente para o computador do utilizador. As campanhas de spam estavam no auge em 2010 e tinham vindo a diminuir desde então, mas em 2016 dispararam mais uma vez. Poderá estar relacionado com o aumento da popularidade do ransomware? É altamente provável. Enviar ransowmare por e-mail provou ser uma técnica eficaz, pelo que não há razão para que os criadores de malware não a utilizarem para os seus propósitos. Além disso, tem de aprender como reconhecer e-mails potencialmente infetados e evitar abri-los. Normalmente, estes e-mails são enviados por remetentes desconhecidos e apressam-no a descarregar os anexos adicionados. Seja muito cuidadoso ao abrir e-mails recebidos de instituições governamentais pois os hackers poderão trabalhar sob o seu nome.

O malvertising é outra técnica ativamente explorada por programadores de ransomware. Anúncios maliciosos, pop-ups de atualizações falsas de software e ganhos de lotaria são apenas uma pequena parte do conteúdo online fraudulento que pode ser usado para distribuir malware pela web. Os utilizadores que cedem à tentação e clicam nestas ofertas simplesmente permitem ao malware instalar-se nos seus computadores. Portanto como saber que anúncios podem ser perigosos e quais são seguros para interagir? Na realidade, é muito difícil distinguir os dois, portanto a única forma de diminuir o risco de tropeçar num anúncio infecioso é verificando regularmente o seu PC e procurar adware infecioso procurando infeções adware e evitando domínios desconhecidos.

Informações importantes sobre a remoção do Cerber v4.0:

Se já está nesta parte do artigo, é provável que esteja à procura de dicas de eliminação do Cerber v4.0. Tendo em mente a seriedade deste vírus, não deverá perder tempo e proceder com a remoção imediatamente. Uma vez que a última versão do Cerber foi especialmente melhorada na área de defesa de antivírus, a sua ferramenta de combate ao vírus poderá ter problemas a detectar e eliminá-lo. Portanto, antes da remoção do Cerber v4.0, sugerimos que siga as instruções providenciadas no final deste artigo. Quando terminar a descontaminação do vírus, deverá iniciar o scan completo do sistema e remover o Cerber v4.0 de vez.

Este guia ajudou?

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.