Nema kraja na vidiku za Cerber Ransomware u 2017. godini



Isprobajte Naš Instrument Za Uklanjanje Problema

Vlasti vjeruju da kibernetički kriminalci koji stoje iza svjetskih distribucijskih kampanja Cerber Ransomware proširuju svoje poslovanje, a značajan skok u kampanjama Cerber Ransomware zabilježen je potkraj 2016. Broj distribucijskih kampanja Cerber Ransomware koji su aktivni širom svijeta kontinuirano se povećava kako prvi kvartal 2017. godine privodi se kraju, što ukazuje na to da se trenutno ne nazire kraj prijetnji koja je Cerber Ransomware, čak ni u 2017. godini.



Cerber je prilično nova vrsta Ransomwarea koja šifrira sve podatke na bilo kojem računalu koje zarazi, obavještava korisnika o šifriranju i iznuđuje značajnu količinu novca od korisnika u zamjenu za program za dešifriranje i ključ za dešifriranje koji može dešifrirati njihove podatke . Različite distribucijske kampanje Cerber Ransomware primjenjuju različite inačice Cerbera, ali sve su varijante potvrđene kako bi šifrirale korisničke podatke i natjerale korisnike da plate pozamašnu svotu novca u zamjenu za dešifriranje.





U ovom trenutku najčešći način distribucije Cerber Ransomware uključuje počinitelje koji žrtvi šalju e-poštu koja sadrži .ZIP datoteku kao prilog pod lukavstvom (poput isporuke proizvoda koji su kupili putem interneta). Kad žrtva raspakira priloženu datoteku, datoteke dokumenata u njoj počinju izvoditi zlonamjerni makro kod (koji je zapravo trojanski program za preuzimanje) koji nastavlja s preuzimanjem i izvršavanjem Cerbera. Nakon što makro kod uspije i Cerber se izvrši na žrtvinom računalu, Ransomware šifrira sve podatke korisnika i korisnik na zaslonu vidi nešto slično:

Nakon analize telemetrijskih podataka iz sustava Windows Defender, Microsoft je utvrdio da počinitelji koji stoje iza nedavnog porasta napada na Cerber Ransomware pretežno ciljaju azijske i europske zemlje, a na meti je i nekoliko zemalja Sjeverne Amerike, Afrike i Južne Amerike. Karta u nastavku predstavlja nalaze Microsoftovog ispitivanja telemetrijskih podataka sustava Windows Defender.



Prema Microsoftu, Windows 10 i Windows Defender imaju sigurnosne tehnologije sposobne za uspješno otkrivanje i rješavanje gotovo svih inačica Cerber Ransomware-a, s tim da su dodane dodatne verzije Ransomware-a jer su razvijene protumjere za njih. Ako koristite Windows 10 i imate Windows Defender kao primarnu liniju obrane od prijetnji vašem računalu, ažurirajte svoje računalo i budite posebno zainteresirani za instaliranje svih ažuriranja definicija za Windows Defender koja vam se nađu na putu. Vaše računalo i Windows Defender moći će se nositi s Cerberom samo ako ih redovito ažurirate i ako imaju sve potrebne alate.

2 minute čitanja