Apa itu Cerber Ransomware (04.26.24)

The Cerber ransomware adalah ransomware-as-a-service (RaaS) yang diedarkan di forum penggodam web gelap. Sebagai RaaS, ransomware ini dilesenkan kepada penjenayah siber untuk pemotongan 40% dari semua pembayaran tebusan yang mereka terima.

Model RaaS adalah bentuk jenayah siber yang berkembang kerana memunggah sebahagian besar pekerjaan yang diperlukan untuk cari sasaran kepada mereka yang membeli perisian hasad. Ini memungkinkan untuk penargetan yang lebih luas dan kemungkinan berlakunya lebih besar untuk pencipta perisian hasad.

Bagaimana Bekerja dengan Cyber ​​Ransomware ini?

Cerber ransomware menemukan jalan masuk ke komputer mangsa melalui kempen pancingan data, laman web yang dijangkiti, dan mal-iklan- perisian hasad menyamar sebagai iklan.

Apabila anda mengklik iklan tersebut, mengunjungi laman web yang dijangkiti, atau memuat turun lampiran yang tercemar, anda secara tidak sengaja memasang perisian hasad Cerber pada komputer anda.

Setelah masuk, ia akan secara senyap-senyap membuat nama yang dapat dilaksanakan secara rawak dalam Data Aplikasi Lokal, atau Data Aplikasi atau folder. Selepas ini, perisian hasad akan mengimbas komputer anda untuk mendapatkan fail dan folder untuk disulitkan dengan algoritma kunci RSA-2048 (penyulitan AES CBC 256-bit). Beberapa jenis fail yang disulitkan oleh perisian hasad termasuk: .doc, .docx, .xls, .pdf. .jpg, .png, .pptx, .xlsm, dan .xlsb. Semua fail yang dienkripsi mempunyai perkataan ‘cerber’ yang ditambahkan pada namanya sehingga jika dokumen asal anda adalah myfile.docx, ia menjadi myfile.docx.cerber.

Cara Mengenali Cerber Ransomware

Setelah perisian hasad Cerber menyelesaikan proses penyulitannya, ia akan memaparkan nota tebusan yang memberitahu mangsa bahawa fail mereka tidak dapat diakses lagi dan apa yang perlu mereka lakukan agar mereka kembali. Biasanya, nota itu menasihati mangsa untuk memuat turun penyemak imbas Tor dan pergi ke laman web tertentu di mana mereka dapat membayar wang tebusan. Semakin lama mangsa tinggal tanpa membayar, semakin besar jumlah yang mereka harus berpisah, jika mereka memilih untuk melakukan pembayaran tebusan.

Cara Menghapus Perisian Malware Cerber kepada penjenayah siber tidak kira betapa putus asanya anda mendapatkan kembali fail anda. Membayar wang tebusan hanya membuktikan kepada mereka bahawa model perniagaan mereka yang memperoleh pendapatan dengan cara menyakiti orang lain membayar, dan sangat berguna dalam hal ini.

Kedua, anda tidak boleh benar-benar yakin bahawa fail anda akan didekripsi setelah membayar jumlah tebusan. Dengan kata lain, penjenayah tidak boleh dipercayai untuk menjaga kata-katanya. Tidak ada jaminan bahwa mereka tidak akan menyerang Anda lagi di masa yang akan datang.

Jadi, bagaimana anda membuang Cerber ransomware jika membayar tebusan bukan pilihan untuk anda? Nasib baik, penyelidik keselamatan siber telah mengetahui tentang perisian hasad Cerber untuk beberapa waktu dan ini telah memberikan banyak pengalaman penyelesaian anti-malware ketika berurusan dalam.

Ini bermaksud bahawa semua yang anda perlukan untuk membuang Cerber ransomware adalah alat anti-malware yang boleh dipercayai seperti Outbyte Antivirus . Juga, anda perlu mengaktifkan pilihan pemulihan Windows setelah anda selesai menyingkirkan perisian hasad kerana mungkin ada sisa-sisa yang tersembunyi di beberapa tempat yang sukar dijumpai di PC anda. jalankan komputer Windows anda pada Safe Mode dengan Networking.

Inilah cara untuk menuju ke Safe Mode dengan Networking dari skrin kosong:
  • Tahan butang power selama 10 saat untuk mematikan komputer anda.
  • Tekan butang power sekali lagi untuk menghidupkannya.
  • Pada tanda pertama bahawa peranti anda telah dihidupkan, matikan semula dengan menahan butang power .
  • Matikan dan hidupkan berulang kali sehingga anda memasuki Persekitaran Pemulihan Windows (winRE).
  • Setelah anda berada di winRE, pada Skrin Pilih Pilihan, pilih Selesaikan masalah & gt; Pilihan Lanjutan & gt; Permulaan & gt; Tetapan & gt; Mulakan semula.
  • Setelah peranti anda dimulakan semula, tekan kekunci F5 atau 5 untuk menuju ke Mod Selamat dengan Rangkaian.
  • Mod Selamat dengan Rangkaian memberi anda pilihan untuk mengakses reimg rangkaian yang kemudian dapat digunakan untuk memuat turun alat utiliti seperti anti-malware yang kita bicarakan, serta alat pembaikan PC.

    Dan membicarakan alat pembaikan PC, lebih baik anda memilikinya kerana memudahkan anda membuang aplikasi yang bermasalah, membersihkan entri pendaftaran, dan menghapus fail sampah. Komputer yang bersih jauh lebih sukar untuk dijangkiti kerana perisian hasad akan mencari tempat persembunyian yang lebih sedikit.

    Pemulihan Sistem

    Setelah anda membersihkan komputer dari sebarang virus, anda masih perlu menggunakan pilihan pemulihan Windows, seperti Pemulihan Sistem untuk membuat pastikan bahawa virus telah dilakukan dengan baik.

    Pemulihan Sistem akan mengembalikan komputer anda ke keadaan yang berfungsi lebih awal selagi anda mempunyai titik pemulihan yang disimpan di komputer anda. Untuk menuju ke Pemulihan Sistem dari skrin kosong, ikuti langkah-langkah yang digariskan di atas (Safe Mode with Networking), tetapi bukannya pergi ke Tetapan Permulaan, pilih Pemulihan Sistem. Dari sini, pilih titik pemulihan yang akan membuat perubahan pada komputer anda setelah serangan malware.

    Refresh PC Anda

    Pilihan penyegaran Windows membolehkan anda meningkatkan prestasi komputer anda tanpa mempengaruhi fail dan folder peribadi anda atau mengubah tetapan anda. Berikut adalah langkah-langkah yang harus diambil:

  • Pergi ke Tetapan & gt; Ubah tetapan PC .
  • Klik Kemas kini dan pemulihan .
  • Di bawah Segarkan PC anda tanpa menjejaskan fail anda , klik Mulakan.
  • Ikuti arahan di skrin untuk menyelesaikan proses.
  • Perhatikan bahawa tidak ada proses pemulihan Windows ini yang akan membantu anda memulihkan kehilangan anda fail. Mereka hanya berkesan membuang Cerber ransomware dan kebergantungannya.

    Cara Menghentikan Cerber Ransomware daripada Menjangkiti Komputer Anda pilih untuk memuat turun, maka anda akan mempunyai beberapa perkara yang perlu dibimbangkan.

    Pada masa yang sama, anda perlu berhati-hati dengan laman web yang anda lawati. Sekiranya penyemak imbas anda memberi amaran bahawa laman web tidak selamat, mungkin ada baiknya anda memperhatikan amaran itu dan menjauhkannya dari yang mungkin.

    Akhirnya, dapatkan sandaran fail terpenting anda supaya bahawa walaupun entiti perisian hasad menyerang, ia tidak akan memujuk keputusan anda.


    Video YouTube.: Apa itu Cerber Ransomware

    04, 2024