Hackers renomeiam Cerber como Crbr Encryptor e implementam algumas outras mudanças

O Crbr Encryptor não é um novo cripto-vírus , mas sim uma versão renomeada e ligeiramente alterada do famoso ransomware Cerber. Os peritos estão a coçar a cabeça sobre o porquê os programadores do Cerber precisaram de fazer alterações ao nome de um vírus que era já bem estabelecido e temido por muitos. Mas fizeram-no e com isso surgiram também algumas pequenas alterações.
O ransomware deixa ficheiros chamados _R_E_A_D___T_H_I_S___{RAND}_.hta e _R_E_A_D___T_H_I_S___{RAND}_.txt no PC para apresentar à vítima a sua situação atual e explicar como podem os ficheiros encriptados serem recuperados. O vírus faz também o mesmo ao substituir a imagem do ambiente de trabalho do computador infetado por uma versão de uma nota de resgate.
Alguns utilizadores entram em pânico quando descobrem os ficheiros mencionados nos seus computadores e para se livrarem destes. Não obstante, isto não fará nenhum bem ao seu computador. Na verdade, pode mesmo corromper os seus ficheiros. Portanto, para remover o Crbr Encryptor do seu computador tem de descontaminar primeiro o vírus executável. Mas não o faça manualmente. Empregue o FortectIntego ou um software antivírus semelhante para efetuar um scan ao seu sistema.

O vírus parece estar ainda a usar o mesmo método encriptação para tornar os ficheiros ilegíveis mas anexa novas extensões .a82d para indicar o conteúdo já processado. A eliminação destas extensões e a recuperação de ficheiros ainda custa às vítimas 0,5 Bitcoin (cerca de 1257 USD) e é-lhes exigido que façam a transação através do inovado site de pagamento TOR.
Aí pode ler a nota de resgate:
Olá, Eu sou o CRBR ENCRYPTOR 😉
—–
OS SEUS DOCUMENTOS, FOTOGRAFIAS, BASES DE DADOS E OUTROS FICHEIROS IMPORTANTES FORAM ENCRIPTADOS!
—–
A única forma de desencriptar os seus ficheiros é recebendo a chave privada e programa de desencriptação.
Para receber a chave privada e programa de desencriptação vá a qualquer pasta desencriptada, dentro está o ficheiro especial (*_R_E_A_D___T_H_I_S_*) com instruções completas para desencriptar os seus ficheiros.
Se não encontrar um ficheiro (*_R_E_A_D___T_H_I_S_*) no seu PC, siga as instruções abaixo:
—–
1. Descarregue o “Tor Browser” de https://www.torproject.org/ e instale-o.
2. No “Tor Browser” abra a sua página pessoal aqui:
http://xpcx6erilkjced3j.onion/[victim_id]
Nota! Esta página está disponível somente através do “Tor Browser”.
—–
Pode também usar endereços temporários na sua página pessoal sem usar o “Tor Browser”.
—–
1. http://xpcx6erilkjced3j.1t2jhk.top/[id_vítima]
2. http://xpcx6erilkjced3j.1e6ly3.top/[id_vítima]
3. http://xpcx6erilkjced3j.1ewuh5.top/[[id_vítima]
4. http://xpcx6erilkjced3j.15ezkm.top/[id_vítima]
5. http://xpcx6erilkjced3j.16umxg.top/[id_vítima]
—–
Nota! Estes são endereços temporários! Estarão disponíveis por um período de tempo limitado!
Quando as vítimas entram nos sites indicados são incitadas a pagar agora e ameaçadas de que se não pagarem dentro de 5 dias, o resgate duplicará. Não se sinta ameaçado(a) por estas alegações e cinja-se à opção mais segura: a remoção do Crbr Encryptor.
Nova campanha de exploração e spam usada para distribuição de ransomware
O Crbr Encryptor foi submetido a alterações também na sua distribuição. Agora os hackers confiam em dois vetores principais para propagar o vírus: kit de exploração MagnitudeEK e campanhas Spam maliciosas.
A primeira técnica permite ao Cerber explorar software desatualizado, não suportado e no geral vulnerável e injetar componentes maliciosas nos PC's das vítimas quando visitam websites de pobre reputação que contêm estes kits de exploração.
A proliferação do vírus através de campanhas de spam maliciosas é explicável por si só. Todos os ransomwares usam este método de distribuição e a mesma é sempre bem sucedida uma vez que os hackers pensam em novas técnicas de enganar as vítimas e levá-las a abrir anexos de e-mail infetados.
Desta vez os perpetradores fingem enviar uma mensagem da Equipa de Segurança da Microsoft e informam os utilizadores sobre uma atividade de registo suspeita na conta de utilizador Microsoft. Assim que o utilizador descarrega a folha de instruções anexa, liberta o Crbr Encryptor, e a encriptação dos dados pode começar.
A forma correta de remover o Crbr Encryptor do seu PC
Remova o vírus Crbr Encryptor cuidadosamente pois por detrás do seu novo nome é o mesmo vírus malicioso Cerber que tentará danificar o seu computador o tanto quanto possível. Para eliminá-lo de forma segura, deve empregar software de boa reputação como o FortectIntego ou SpyHunterCombo Cleaner.
Como já mencionámos, NÃO deve tentar efetuar a remoção do Crbr Encryptor manualmente. A única vez em que poderá ter de empregar as suas capacidades informáticas será quando tiver de desativar algumas das funcionalidades maliciosas do vírus se bloquearem o scan ao sistema.
Siga as instruções abaixo para efetuar a descontaminação do Crbr Encryptor de forma segura.
Este guia ajudou?
Seja o primeiro a comentar