Ingen slutt i sikte for Cerber Ransomware i 2017

Myndighetene mener at nettkriminellene bak verdensomspennende Cerber Ransomware distribusjonskampanjer utvider sin virksomhet, med en betydelig økning i Cerber Ransomware-kampanjer som observeres nær utgangen av 2016. Antall Cerber Ransomware distribusjonskampanjer som er aktive over hele verden, øker jevnt som Første kvartal 2017 kommer til slutt, noe som indikerer at det for øyeblikket ikke er noen ende i sikte for trusselen som er Cerber Ransomware, selv i 2017.

Cerber er en ganske ny ras av Ransomware som krypterer alle dataene på hvilken som helst datamaskin den infiserer, informerer brukeren om kryptering og utvider en betydelig mengde penger ut av brukeren i bytte for dekrypteringsprogrammet og dekrypteringsnøkkelen som er i stand til å dekryptere deres data . Ulike Cerber Ransomware distribusjonskampanjer distribuerer forskjellige varianter av Cerber, men alle varianter er bekreftet for å kryptere brukerdata og få brukerne til å betale en heftig sum penger i bytte for dekryptering.

På denne tiden innebærer den vanligste metoden for Cerber Ransomware-distribusjon at gjerningsmenn sender offeret en e-post som inneholder en .ZIP-fil som vedlegg under en ruse (for eksempel levering av et produkt de kjøpte på nettet). Når offeret pakker ut den vedlagte filen, begynner dokumentfilene å kjøre en ondsinnet makrokode (som faktisk er en trojansk nedlasting) som fortsetter å laste ned og utføre Cerber. Når makrokoden lykkes, og Cerber utføres på offerets datamaskin, krypterer Ransomware alle brukerens data, og brukeren ser noe slikt på skjermen:

PRO TIPS: Hvis problemet er med datamaskinen eller en bærbar PC / notatbok, bør du prøve å bruke Reimage Plus-programvaren som kan skanne arkiver og erstatte skadede og manglende filer. Dette fungerer i de fleste tilfeller der problemet er oppstått på grunn av systemkorrupsjon. Du kan laste ned Reimage Plus ved å klikke her

Etter å ha analysert telemetri data fra Windows Defender, har Microsoft bestemt at gjerningsmennene bak den siste økningen i Cerber Ransomware-angrep hovedsakelig er rettet mot asiatiske og europeiske land, med noen få land i Nord-Amerika, Afrika og Sør-Amerika blir også målrettet. Kartet nedenfor representerer funnene av Microsofts undersøkelse av Windows Defender-telemetri data.

Ifølge Microsoft har Windows 10 og Windows Defender sikkerhetsteknologier som er i stand til å oppdage og håndtere nesten alle varianter av Cerber Ransomware, med dekning for at flere varianter av Ransomware blir lagt til som motforanstaltninger for dem er utviklet. Hvis du bruker Windows 10 og har Windows Defender som din primære forsvarslinje mot trusler mot datamaskinen, må du holde datamaskinen oppdatert og være spesielt opptatt av å installere alle definisjonsoppdateringer for Windows Defender som kommer. Datamaskinen din og Windows Defender vil kun kunne håndtere Cerber hvis du holder dem oppdatert, og de har alle verktøyene de trenger.

PRO TIPS: Hvis problemet er med datamaskinen eller en bærbar PC / notatbok, bør du prøve å bruke Reimage Plus-programvaren som kan skanne arkiver og erstatte skadede og manglende filer. Dette fungerer i de fleste tilfeller der problemet er oppstått på grunn av systemkorrupsjon. Du kan laste ned Reimage Plus ved å klikke her

Facebook Twitter Google Plus Pinterest