Sari la conținut
  • Activă
  • Severitate: Medie
  • Aplicaţii de tip ransomware
  • Windows
  • Verificat · nov. 2016

Virusul de tip ransomware CerberTearCum se poate elimina?

Un ghid de eliminare pas cu pas pentru dispozitivele afectate. Urmați procedura verificată de mai jos — majoritatea cititorilor o finalizează în mai puțin de 10 minute.

Olivia Morelli · Editor senior de securitate

Ar trebui să vă fie frică de ransomware-ul CerberTear?

Virusul CerberTear pare să încerce să preia cu forţa reputaţia proastă a lui Cerber, şi pare a fi mai înspăimântător în ochii utilizatorilor. Numele acestui virus de tip ransomware, ne reaminteşte de ransomware-ul HiddenTear, şi de fapt, ambii viruşi au un cod similar, deoarece CerberTear este bazat pe HiddenTear, care este un ransomware educaţional. Totuşi, băieţii răi au profitat rapid de această informaţie, şi o folosesc în scopuri maliţioase. În acest mod a fost creat acest ransomware; pentru a deveni mai înfricoşător fără a fi necesară depunerea de efort, dezvoltatorii acestuia hotărând să îl dubleze după virusul Cerber. Din moment ce mai multe versiuni ale lui Cerber au fost lansate una după alta, este posibil ca utilizatorii să creadă că aceasta este cea reală. Totuşi, versiunea „Tear” este doar o copie slabă a acestui virus, şi este foarte probabil să fie decriptabilă. Acum, lăsaţi-ne să vă explicăm cum acţionează acest virus.

CerberTear ransomware

Imediat după instalare, virusul începe să scaneze sistemul, în căutare de extensii de fişiere (lista completă cu extensii este dată mai jos), şi să cripteze toate fişierele cu acele extensii. Fişierele criptate primesc extensia .cerber, deci de exemplu, un fişier audio cu extensia .mp4 devine melodie.mp4.cerber. Totuşi, adevăratul virus modifică wallpaper-ul de pe ecran imediat după criptare, iar această versiune falsă nu face acest lucru. Pur şi simplu lansează o notă de recompensă numită HOW_TO_RESTORE_YOUR_DATA.html (această notă de recompensă poate fi găsită în fiecare dosar ce conţine fişiere criptate), care prezintă Decriptorul Ransomware-ului Cerber. Această notă de recompensă nu seamănă deloc cu cea reală. Totuşi, exact ca şi cea reală, cere plata în Bitcoins, prin intermediul browserului Tor. Vrea 0.4 BT, aproximativ 285 de dolari. Vă încurajăm să testaţi toate metodele de recuperare date ce sunt explicate sub tutorialul de eliminare a lui CerberTear, înainte de a vă gândi la achitarea recompensei.

Tipuri de fişiere ţintite: .aaf, .aepx, .aet, .ai, .aif, .accdb, .aep, .as, .asf, .asx, .avi, .asp, .bmp, .c, .csv, .class, .cpp, .cs, .dat, .db, .dbf, .doc, .docx, .docb, .docm, .dot, .dotm, .dotx, .dwg, .dxf, .efx, .eps, .fla, .flv, .gif, .grle, .game, .h, .idml, .indl, .indt, .inx, .jar, .java, .jpeg, .iff, .indb, .indd, .jpg, .m3u, .m3u8, .m4u, .max, .mlx, .mov, .mdb, .mid, .mp3, .mp4, .mpg, .msg, .mpa, .mpeg, .pdb, .pdf, .php, .plb, .pmd, .png, .pot, .potm, .potx, .ppam, .ppt, .pptm, .pptx, .rtf, .sav, .sdf, .ses, .prel, .prproj, .ps, .psd, .ra, .raw, .ppj, .pps, .ppsm, .ppsx, .rb, .sldm, .sldx, .slot, .spv, .sql, .sv5, .3dm, .3g2, .3gp, .svg, .swf, .tif, .txt, .vcf, .vob, .wps, .xla, .xlam, .wav, .wma, .wmv, .wpd, .xll, .xlm, .xls, .xlsb, .xltx, .xltm, .xlw, .xqx, .xlsx, .xlt.

Cum v-aţi infectat PC-ul cu această variantă de malware?

Cu toate că primul dumneavoastră gând ar fi „Nu, nu am făcut-o eu!”, vă rugăm să citiţi cu atenţie acest paragraf. Ransomware-urile folosesc tehnica troianului pentru a intra în locaţia specifică, fără a fi identificat ca şi obiect periculos. Acest lucru înseamnă că distribuitorii de ransomware oferă victimelor să deschidă fişiere ce par sigure, menţionând că acestea ar conţine informaţii importante, ce trebuiesc citite. În mod normal, escrocii construiesc email-uri ce par legitime pentru a înşela victimele, impersonează angajaţi de la companii cunoscute şi demne de încredere, şi vorbesc ilegal în numele lor. Aceştia pretind că furnizează informaţii relevante, în timp ce în realitate, livrează scripturi maliţioase în ataşamente de email, denumite ca şi „Factură”, „CV”, „Plată”, sau „Informaţie Urgentă”. Vă rugăm, nu deschideţi astfel de email-uri dubioase, verificaţi mai întâi adresa de email a expeditorului. Dacă aveţi îndoieli asupra faptului că expeditorul chiar este angajatul unei anumite companii, verificaţi website-ul companiei. Este foarte puţin probabil ca [email protected] să fie un reprezentativ oficial al unei companii legitime. După cum probabil ştiţi, adresele oficiale de email, în general, sunt similare cu [prenume.nume]@[website-ul companiei]. Evitaţi email-urile care vin de la expeditori dubioşi şi desigur, nu deschideţi ataşamentele care vin odată cu acestea!

Cum să eliminaţi virusul de tip ransomware CerberTear

Este timpul să discutăm despre tehnicile de eliminare a lui CerberTear, şi metodele de decriptare pentru .cerber. În primul rând, înainte să încercaţi recuperarea fişierelor, trebuie să eliminaţi virusul CerberTear. Pentru acest lucru, folosiţi un software puternic şi demn de încredere, precum FortectIntego. După, creaţi o copie de rezervă a fişierelor criptate, şi exportaţi-le pe un dispozitiv de stocare extern (USB sau altceva similar). După, urmaţi instrucţiunile de decriptare date, ce sunt oferite sub acest articol. Este posibil să vă puteţi recupera cu succes fişierele fără a plăti recompensa, deci acţionaţi acum!

Fiți primul care comentează

FaraVirus
Preferințe de confidențialitate

Folosim module cookie pentru a vă îmbunătăți experiența și a analiza traficul. Unele module cookie permit conținut încorporat, precum videoclipuri și postări din rețele sociale. Alegeți ce permiteți — puteți schimba oricând.