Red Cerber internet kullanıcıları arasında paniğe yol açmaya devam ediyor
Red Cerber virüsü 2016 yılını kasıp kavurmuş ünkü Cerber fidye yazılmı‘nın son örneği versiyonu. Bu yıkıcı özelliğe sahip yıkıcı-kötücül yazılmın geliştiricileri çoktan bu siber belanın beş farklı versiyonunu çıkarmayı başardılar bile. Cerber 5.0.1 ise en son versiyonu. Hepsinin farklı karakteristik özellikleri mevcut. Özellikle, fidye notları hepsinde ayrı ayrı kendine has. Eski versiyonların, kullanıcıların bilgilerini kurtarmak için son umtuları olan gölge yedekleri silme yatkınlığı mevcuttu. Son güncel versiyonun ise birkaç değişik özelliği mevcut. Bunlardan bir tanesi – talimatlar yeşil yerine kırmızı bir arka plan üzerine yazılmakta. Bu sanal talihsizlik bilgisayarınızı ele geçirdiyse, panik yapmadan Red Cerber kaldırma işlemine odaklanın.
Cerber’in gelişimine baktığımızda, bu fidye yazılımının sadece belirli ülkeleri hedef aldığını sadece birkaçınız hatırlayacaktır. Orjinal versiyonu Cerber’ın kapasitesini sınırlayan bazı dezavantajlara sahipti. Bilgisayarı etkisi altına almak için yeniden başlatmalıydı. Fakat, bu dolandırıcılar için tehditi ışık hızında geliştirmeleri çok sürmedi. Var olan trafiklerini arttırmak için farklı kanalları denediler. Bilgisayarları etkilemek için tarayıcıların açıklarını bile kullandılar .Daha güncel versiyonlardan birisi kullanıcıları sahte kredi kartı epostası bombardımanına tutmakta.

Öteki tehditlerle kıyaslandığında, Red Cerberdeki en anahtar değişim gölge yedekleri silinmesini engelleyen komutu. Bunlar, sistem çökmesi veya beklenmeyen bir sorun oluşması durumunda sistemin tamamiyle geri yüklenmesini sağlayan yedekler. Bu umut ışığına rağmen, Cerber hala virüs araştırmacıları için zorlu bir görev gibi durmakta. Orjinal versiyonun ortaya çıkışından beri, IT uzmanları orjinal versiyonu için bir şifre kırma anahtarı oluşturabilmişlerdi, fakat sonraki versiyonları kırılamama özelliği korumakta.
Dahası, Red Cerber fidye yazılımı belirli klasör ve dosyaları şifrelemek için programlanmış bir algoritmaya sahip. Geliştiriciler, aşağıdaki uzantıları da ekleyerek şifrelenen içeriğin sayısını daha da arttırdılar: .bat, .cmd, .com, .cpl, .exe, .hta, .msc, .msi, .msp, .pif, .scf, .scr, and .sys. Her ne kadar virüs, .doc dosyalarına ayrı bir sevgi beslese de ekstra formatlar ekleyecek toplamda 493 uzantıyı bloklamaya başladı. Kısacası, Red Cerber’i silmekte acele etmelisiniz.
Bu sanal salgın nasıl yayılmakta?
Programcıler virüsü yaymak için mümkün olan her yolu denemekte. Red Cerber saldırlıarında en büyük payı spam epostalar almakta. Genelde, sıradan bir adresten gelen ve kadın ismi ile gönderilmş olan fatura veya ödeme emri ile sahte epostaları tercih etmekteler. Yersiz ve saçma hataları tespit edebilmek için ekstra bir dikkat göstermenize bile gerek yok. Öncelikle, yazım hataları fidye virüslerinin en bütük elevericisi. Dahası, gönderen kişinin ünvanı mesajın içeriği ilede alakasız olabilmekte. Siber salgın, exploit kitleri ile hatta özellikle RIG ve Nemucod ‘la yayılmakta. Karşınıza , dosya paylaşım sitesi gibi sahte görünümlü web sayfaları halinde çıkabilirler. Flash Oynatıcının fidye yazılım geliştiricileri tarafından sıklıkla kullanıldığını, Red Cerber tasarımcılarının da bu fırsatı kaçırmadığını unutmayın.
Red Cerber’i boyunduruk altına almak mümkün mü?
Red Cerber virüsünü tamamiyle defetmeye niyetli iseniz, FortectIntego veya MalwarebytesMalwarebytes gibi bir anti-casus yazılımı kurmalısınız. Tarama işlemi öncesi güncellemeyi unutmamalısını. Virüsün Red Cerber’in silinme işlemini zora sokması oldukça olasıdı. İşinize yarayabilecek bazı talimatları. Veri kurtarma işlemini, Red Cerber virüsü tamamen silindikten sonra yapılması gerektiğini unutmayın.
Bu kılavuz yardımcı oldu mu?
İlk yorumu siz yapın