Malware

0 comment

el virus de Cerber 2.0 ransomware es una versión actualizada de virus Cerber. Los autores de este proyecto de ransomware han decidido intensificar el juego de ransomware y crear una variante aún más complicada que diferenciar de otros virus ransomware crypto y, naturalmente, superarlas. La segunda versión de los virus indicados no puede descifrarse con Cerber Decryptor, como los defectos en el código de ransomware fueron parcheados. Esta amenaza también están también asegurada con un compresor diferente a agravar el trabajo de los investigadores de malware y les impiden analizar el virus de la.

Cerber ransomware al igual que la versión anterior, la segunda versión encripta los archivos de la víctima y en lugar de agregar la extensión de archivo .cerber, anexa extensión de archivo .cerber2 a ellos. Otro hecho importante es que esta variante utiliza Microsoft API CryptGenRandom para crear una clave de cifrado, que es dos veces más larga que el que se utilizó en la versión anterior del virus – ahora los pesos claves 32 bytes. Nuestro investigador ha descubierto que el virus ha sido programado no para cifrar los equipos que tienen estas lenguas como por defecto:

Descargar herramienta de eliminación depara eliminar Cerber 2.0 ransomware

Armenian, Azerbaijani, Belarusian, Georgian, Kirghiz, Kazakh, Moldovian, Russian, Turkmen, Tadjik, Ukrainian, Uzbek.

si detecta que el usuario habla uno de estos idiomas, extermina a sí mismo, en otras palabras, implementa Cerber 2.0 retiro. De lo contrario, se inicia el procedimiento de cifrado. El virus se establece no en cifrar las carpetas del sistema por defecto y dejar básico programa de sin codificar (por ejemplo, navegadores de Internet básicos, Flash Player, configuración local, muestra música, vídeos, fotos y similares datos de ordenador por defecto). El resto de las víctimas personales archivos encriptados con un potente cifrado y se vuelven inútil. Es imposible manipular estos archivos de todos modos a menos que la víctima tenga una clave de descifrado, que, por desgracia, tiene que ser compradas de ciberdelincuentes que han creado este virus.

El virus Cerber 2 crea # descifrar mis archivos .txt de # y # descifrar mis archivos .html # archivos y los deja en el equipo, además, cambia el papel tapiz y activa el archivo .vbs, que habla al usuario, indicando que todos los documentos, fotos y bases de datos han sido cifrados. Estos archivos de izquierda por el virus pueden ser llamados notas de rescate; archivos .html y .txt comienzan con estas líneas:

¿No encuentra los archivos que usted necesita? ¿Es el contenido de los archivos que usted buscaba no legible? Es normal porque los nombres de los archivos, así como los datos en los archivos han sido codificados.

El resto del texto en las notas de rescate explica lo sucedido y proporciona instrucciones sobre cómo descifrar archivos .cerber2. Tradicionalmente, la víctima se le indica para descargar Tor browser y pagar el rescate en Bitcoins. No importa qué, le recomendamos que no pague el rescate y eliminar virus Cerber 2.0 sin ninguna vacilación. Al pagar el rescate, apoyas a los delincuentes cibernéticos, que ya viven un estilo de vida rico debido a la víctima que les pagan para herramientas de descifrado. Para eliminar el virus, el programa de uso de anti-malware, por ejemplo, crear una nueva imagen.

Ransomware métodos de distribución varían, pero los más populares siguen siendo estos dos:

  • Campañas de correo electrónico de spam;
  • FarmTown.

No es un secreto que ladrones a menudo enviaban correos electrónicos engañosos a los usuarios de computadoras, haciéndose pasar por empleados o representantes de instituciones u organizaciones bien conocidas. Comúnmente adjuntar varios datos adjuntos a la carta y pedir amablemente la víctima para abrirlos. Obviamente, dichos anexos contienen archivos adjuntos maliciosos y pueden ejecutar el virus inmediatamente. El siguiente método de distribución de malware – FarmTown es una técnica eficaz para los ciberdelincuentes que desean los usuarios haga clic en enlaces maliciosos y activar los códigos que pueden plantar malware en el ordenador de la víctima. Le recomendamos permanecer lejos de los anuncios que instar a instalar actualizaciones, aplicaciones, o que intente amenazan diciendo que su ordenador está infectado severamente. Después de hacer clic en estos anuncios, usted puede terminar descargando un paquete de software malicioso que contiene un virus como el ransomware.

¿Cómo eliminar Cerber 2.0 ransomware virus y descifrar archivos?

Si te has convertido en una víctima del virus de la Cerber 2.0 ransomware, debe has visto declaraciones en su nota de rescate, diciendo que no debe confiar en las compañías de antivirus y utilice sus productos ya que no pueden descifrar los archivos. De hecho, los productos antivirus no pueden restaurar datos cifrados, pero pueden proteger su ordenador contra ataques de malware (si tienen función de protección en tiempo real). Para eliminar este virus del ordenador, le sugerimos que use una de las herramientas que se proporcionan a continuación. No te recomendamos para tratar de descifrar sus archivos utilizando herramientas de descifrado al azar; puede corromper los datos de esta manera. Sugerimos esperar hasta malware investigadores descubren una herramienta de descifrado Cerber 2.0 gratuita para que pudiera recuperar los datos con seguridad. Por supuesto, puede recuperar archivos desde copias de seguridad; antes de hacerlo, debe completar primero retiro Cerber 2.0.

Podría ser que estamos afiliados con ninguno de nuestros productos recomendados. Información completa puede encontrarse en nuestro acuerdo de uso. Mediante la descarga de cualquiera deDescargar herramienta de eliminación depara eliminar Cerber 2.0 ransomware

* Escáner SpyHunter, publicado en este sitio, está diseñado para ser utilizado sólo como una herramienta de detección. más información en SpyHunter. Para utilizar la funcionalidad de eliminación, usted necesitará comprar la versión completa de SpyHunter. Si usted desea desinstalar el SpyHunter, haga clic aquí.

Añadir un comentario