ما هو برنامج الفدية Cerber (04.25.24)

إن برنامج Cerber ransomware عبارة عن برنامج رانسوم وير كخدمة (RaaS) يتم توزيعه في منتديات متسللي الويب المظلمة. بصفته RaaS ، تم ترخيص برنامج الفدية هذا لمجرمي الإنترنت للحصول على خصم بنسبة 40٪ على جميع مدفوعات الفدية التي يتلقونها.

يعد نموذج RaaS شكلاً متطورًا من الإجرام الإلكتروني لأنه يفرغ معظم العمل المطلوب العثور على أهداف لأولئك الذين يشترون البرامج الضارة. فهي تسمح باستهداف أوسع ومكاسب كبيرة محتملة لمنشئي البرامج الضارة.

كيف تعمل Cyber ​​Ransomware؟

تجد Cerber ransomware طريقها إلى أجهزة كمبيوتر الضحية من خلال حملات التصيد الاحتيالي ومواقع الويب المصابة والإعلانات الضارة والبرامج الضارة متنكرا في شكل إعلانات.

عندما تنقر على هذه الإعلانات ، أو تزور موقعًا مصابًا ، أو تقوم بتنزيل أحد المرفقات الملوثة ، فأنت تقوم عن غير قصد بتثبيت برنامج Cerber الضار على جهاز الكمبيوتر الخاص بك.

بمجرد دخوله ، سينشئ بصمت ملفًا قابلاً للتنفيذ يحمل اسمًا عشوائيًا في بيانات التطبيق المحلي أو بيانات التطبيق أو المجلد. بعد ذلك ، ستقوم البرامج الضارة بفحص جهاز الكمبيوتر الخاص بك بحثًا عن الملفات والمجلدات لتشفيرها باستخدام خوارزمية مفتاح RSA-2048 (تشفير AES CBC 256 بت). تتضمن بعض أنواع الملفات المشفرة بواسطة البرامج الضارة: .doc ، .docx ، .xls ، .pdf. .jpg و .png و .pptx و .xlsm و .xlsb. تحتوي جميع الملفات المشفرة على كلمة "cerber" مضافة إلى أسمائها بحيث إذا كان المستند الأصلي الخاص بك هو myfile.docx ، فإنه يصبح myfile.docx.cerber.

بمجرد اكتمال برنامج Cerber الضار من عملية التشفير ، سيعرض مذكرة فدية تخبر الضحايا أن ملفاتهم لم يعد الوصول إليها متاحًا وما يتعين عليهم فعله لاستعادتها. عادة ، تنصح المذكرة الضحايا بتنزيل متصفح Tor والذهاب إلى موقع ويب معين حيث يمكنهم دفع مبلغ الفدية. كلما طالت مدة بقاء الضحية دون الدفع ، زاد المبلغ الذي سيتعين عليه التخلي عنه ، إذا اختار دفع الفدية.

كيفية إزالة برنامج Cerber Malware

أولاً ، يجب ألا تفكر أبدًا في دفع الفدية لمجرمي الإنترنت بغض النظر عن مدى يأسك بشأن استعادة ملفاتك. إن دفع الفدية يثبت لهم فقط أن نموذج أعمالهم في الكسب من خلال إيذاء الآخرين هو أمر يدفعه ، وبسلاسة في هذا الشأن.

ثانيًا ، لا يمكنك أبدًا التأكد حقًا من أنه سيتم فك تشفير ملفاتك بعد دفع مبلغ الفدية. بعبارة أخرى ، لا يمكن الوثوق بالمجرمين أبدًا في الوفاء بوعدهم. ليس هناك أيضًا ما يضمن أنهم لن يهاجموك مرة أخرى في وقت ما في المستقبل.

لذا ، كيف يمكنك إزالة برنامج الفدية Cerber إذا لم يكن دفع الفدية خيارًا لك؟ لحسن الحظ ، كان باحثو الأمن السيبراني على دراية ببرامج Cerber الضارة لبعض الوقت ، وقد أتاح ذلك لحلول مكافحة البرامج الضارة الكثير من الخبرة عندما يتعلق الأمر بالتعامل داخلها.

وهذا يعني أن كل ما تحتاج إلى إزالته تعد Cerber ransomware أداة موثوقة لمكافحة البرامج الضارة مثل Outbyte Antivirus . تحتاج أيضًا إلى تنشيط خيار استرداد Windows بعد الانتهاء من التخلص من البرامج الضارة حيث قد تكون هناك بقايا منها مختبئة في مساحة يصعب العثور عليها على جهاز الكمبيوتر الخاص بك.

لكي يكون برنامج مكافحة الفيروسات فعالاً ، قم بتشغيل جهاز الكمبيوتر الذي يعمل بنظام Windows في الوضع الآمن مع الاتصال بالشبكة.

إليك كيفية الوصول إلى الوضع الآمن مع الاتصال بالشبكة من شاشة فارغة:
  • اضغط باستمرار على زر الطاقة لمدة 10 ثوانٍ لإغلاق جهاز الكمبيوتر.
  • اضغط على الطاقة مرة أخرى لتشغيله.
  • عند أول إشارة على تشغيل جهازك ، قم بإيقاف تشغيله مرة أخرى بالضغط على زر الطاقة .
  • > تحري الخلل وإصلاحه & GT. خيار متقدم و GT. بدء التشغيل و GT. إعدادات & GT. أعد التشغيل.
  • بعد إعادة تشغيل جهازك ، اضغط على المفتاحين F5 أو 5 للوصول إلى الوضع الآمن مع الاتصال بالشبكة.
  • الوضع الآمن مع الاتصال بالشبكة يمنحك خيار الوصول إلى reimgs على الشبكة التي يمكن استخدامها بعد ذلك لتنزيل أدوات المساعدة مثل مكافحة البرامج الضارة التي كنا نتحدث عنها ، بالإضافة إلى أداة إصلاح الكمبيوتر الشخصي.

    وبالحديث عن أداة إصلاح الكمبيوتر الشخصي ، فمن الأفضل أن يكون لديك واحدة لأنها تسهل إزالة التطبيقات التي بها مشكلات وتنظيف إدخالات التسجيل وحذف الملفات غير المرغوب فيها. يصعب إصابة الكمبيوتر النظيف نظرًا لأن البرامج الضارة ستجد عددًا أقل من أماكن الاختباء.

    استعادة النظام

    بعد مسح جهاز الكمبيوتر الخاص بك من أي فيروسات ، لا تزال بحاجة إلى استخدام خيار استرداد Windows ، مثل "استعادة النظام" لإجراء تأكد من أن الفيروس قد تم التعامل معه إلى الأبد.

    ستعيد استعادة النظام الكمبيوتر إلى حالة عمل سابقة طالما كان لديك نقطة استعادة مخزنة على جهاز الكمبيوتر الخاص بك. للوصول إلى استعادة النظام من شاشة فارغة ، اتبع الخطوات الموضحة أعلاه (الوضع الآمن مع الاتصال بالشبكة) ، ولكن بدلاً من الانتقال إلى إعدادات بدء التشغيل ، حدد استعادة النظام. من هنا ، اختر نقطة استعادة من شأنها التراجع عن أي تغييرات على جهاز الكمبيوتر الخاص بك بعد الإصابة بالبرامج الضارة.

    قم بتحديث جهاز الكمبيوتر الخاص بك

    يتيح لك خيار تحديث Windows تحسين أداء الكمبيوتر دون التأثير على ملفاتك ومجلداتك الشخصية أو تغيير إعداداتك. فيما يلي الخطوات التي يجب اتخاذها:

  • انتقل إلى الإعدادات & gt؛ تغيير إعدادات الكمبيوتر .
  • انقر فوق التحديث والاسترداد .
  • ضمن تحديث الكمبيوتر دون التأثير على ملفاتك ، انقر فوق البدء.
  • اتبع الإرشادات التي تظهر على الشاشة لإكمال العملية.
  • لاحظ أن أيًا من عمليات استرداد Windows هذه لن تساعدك على استعادة الملفات. إنها فعالة فقط في إزالة برنامج الفدية Cerber وتوابعه.

    كيفية منع برنامج Cerber Ransomware من إصابة جهاز الكمبيوتر الخاص بك

    ينتشر برنامج Cerber ransomware بشكل أساسي من خلال حملات التصيد الاحتيالي ، لذلك إذا كنت حريصًا على مرفقات البريد الإلكتروني اختر التنزيل ، فسيكون لديك بعض الأشياء التي تقلق بشأنها.

    في الوقت نفسه ، يجب أن تكون حريصًا بشأن المواقع التي تزورها. إذا حذرك متصفحك من أن أحد مواقع الويب ليس آمنًا ، فمن الأفضل الانتباه إلى التحذير والابتعاد عنه قدر الإمكان.

    أخيرًا ، احتفظ بنسخة احتياطية من أهم ملفاتك أنه حتى لو تعرض كيان للبرامج الضارة للهجوم ، فلن يكون لديه الكثير من الإقناع بشأن قراراتك.


    فيديو يوتيوب: ما هو برنامج الفدية Cerber

    04, 2024