Přejít k obsahu webu
  • Aktivní
  • Závažnost: Vysoká
  • Ransomware
  • Windows
  • Ověřeno · Pro 2016

Ransomwarový virus Cerber 2.0Jak ho odstranit?

Podrobný návod na odstranění pro zasažená zařízení. Postupujte podle ověřeného postupu níže — většina čtenářů jej zvládne za méně než 10 minut.

Olivia Morelli · Vedoucí bezpečnostní redaktor

Byl vypuštěn virus Cerber ransomware verze 2. Co byste o něm měli vědět?

Virus Cerber2 je aktualizovaná verze Cerber ransomware. Autoři tohoto ransomwaru se rozhodly zintenzivnit hru a vytvořit ještě složitější variantu, která by se lišila od ostatních šifrovacích ransomwarových virů a samozřejmě je překonala. Druhou verzi uvedeného viru již nelze dešifrovat pomocí Cerber Decryptoru, protože chyby v kódu ransomwaru byly opraveny. Tato hrozba byla také zajištěna, aby zkomplikovala práci výzkumníků malwaru a zabránila jim v analýze viru.

Stejně jako předchozí verze, druhá verze šifruje soubory oběti a namísto přidání přípony .cerber, k nim přidá příponu .cerber2. Dalším důležitým faktem je, že tato varianta používá Microsoft API CryptGenRandom k vytvoření šifrovacího klíče, který je dvakrát delší než ten, který byl použit v předchozí verzi viru – nyní má klíč 32 bytů. Náš výzkumný pracovník zjistil, že virus byl naprogramován tak, aby nezašifroval počítače, které mají nastaveny jako výchozí následující jazyky:

Arménský, ázerbájdžánský, běloruštinu, gruzínský, kirgizštinu, kazašský, moldavský, ruský, turkmenský, tádžický, ukrajinský, uzbecký.

Pokud ransomware zjistí, že uživatel počítače mluví jedním z těchto jazyků, sám se eliminuje, jinými slovy, realizuje odstranění ransomwaru Cerber 2.0. V opačném případě přejde k šifrování. Virus je nastaven tak, aby nezašifroval výchozí složky systému a ponechal základní programy (jako základní internetové prohlížeče, Flash player, místní nastavení, ukázky hudby, videa, obrázky a podobná výchozí počítačová data). Zbytek osobních souborů oběti budou zašifrovány pomocí silného šifrování a nepoužitelné. Je nemožné s těmito soubory jakkoli manipulovat, pokud oběť nemá dešifrovací klíč, který, bohužel, musí být zakoupen od počítačovích zločinců, kteří tento virus vytvořili.

Cerber 2.0 ransomware virus

Virus Cerber 2 vytvoří soubory # DECRYPT MY FILES #.txt a # DECRYPT MY FILES #.html a ponechá je na počítači, kromě toho, změní tapetu, a aktivuje .vbs soubor, který uživateli oznamuje, že všechny dokumenty, fotografie a databáze byly zašifrovány. Tyto soubory, které virus zanechal v počítači mohou být nazývány žádosti o výkupné; soubory .html i .txt začínají takto:

Nemůžete najít soubory, které potřebujete? Je obsah souborů, které jste hledali nečitelný? To je normální, protože názvy souborů stejně jako data v nich byly zašifrovány.

Zbytek textu v žádosti o výkupné vysvětluje, co se stalo, a poskytuje návod, jak dešifrovat .cerber2 soubory. Jako obvykle je oběť vyzvána ke stažení prohlížeče Tor a zaplacení výkupného v bitcoinech. V každém případě vám doporučujeme výkupné neplatit a virus Cerber 2.0 ihned odstranit. Zaplacením výkupného byste pouze podpořili kybernetické zločince, kteří již žijí jako boháči, díky obětem, které jim za dešifrovací nástroje platí. Chcete-li virus odstranit, použijte anti-malwarový program, například FortectIntego

Distribuční metody

Metody šíření ransomwaru se liší, ale nejoblíbenější jsou stále tyto dvě:

  • Spam emaily;
  • Škodlivá reklama.

Není tajemstvím, že podvodníci často posílají uživatelům počítačů podvodné e-maily, které se tváří, že jsou od zaměstnanců nebo zástupců známých organizací či institucí. Obvykle k nim přiloží několik a žádají oběť o jejich otevření. Je zřejmé, že tyto přílohy obsahují nebezpečný obsah a mohou okamžitě spustit virus. Další způsob distribuce malwaru – škodlivá reklama je efektivní metoda pro ty počítačové zločince, kteří chtějí aby uživatel kliknul na nebezpečný odkaz a aktivoval kódy, které mohou implantovat malware v počítači oběti. Důrazně doporučujeme, abyste se drželi dál od reklam, které vyzývají k instalaci aktualizaci aplikací nebo vás straší tím, že je váš počítač vážně infikován. Po kliknutí na takovou reklamu, můžete skončit se škodlivým softwarovým balíčkem, který obsahuje ransomwarový virus.

Jak odstranit ransomwarový virus Cerber 2.0 a dešifrovat soubory?

Pokud jste se stali obětí ransomwarového viru Cerber 2.0, měli byste v žádosti o výkupné vidět, že byste neměli spoléhat na antivirové společnosti a používat jejich výrobky, protože soubory nelze dešifrovat. Ve skutečnosti, antivirové produkty nemohou obnovit zašifrované údaje, ale mohou chránit váš počítač před útoky škodlivého softwaru (pokud mají funkci ochrany v reálném čase). Chcete-li odstranit tento virus z počítače, doporučujeme použít jeden z nástrojů, které jsou uvedeny níže. Nedoporučujeme vám soubory zkoušet dešifrovat pomocí náhodných dešifrovacích nástrojů; takto si můžete poškodit data. Doporučujeme počkat než výzkumnící škodlivého softwaru objeví dešifrovací nástroj pro Cerber 2.0 zdarma. Tak budete moci svá data obnovit bezpečně. Samozřejmě můžete obnovit soubory ze zálohy; než to uděláte, musíte nejdříve dokončit odstranění viru Cerber 2.0.

Pomohl vám tento návod?

Buďte první, kdo přidá komentář.

OdstranitVirus.cz
Předvolby soukromí

Používáme cookies ke zlepšení vašeho zážitku a k analýze návštěvnosti. Některé cookies umožňují vložený obsah, jako jsou videa a příspěvky ze sociálních sítí. Vyberte, co povolíte — kdykoli to můžete změnit.