Přejít k obsahu webu
  • Aktivní
  • Závažnost: Vysoká
  • Ransomware
  • Windows
  • Ověřeno · Zář 2017

CerberTear ransomwarový virusJak ho odstranit?

Podrobný návod na odstranění pro zasažená zařízení. Postupujte podle ověřeného postupu níže — většina čtenářů jej zvládne za méně než 10 minut.

Olivia Morelli · Vedoucí bezpečnostní redaktor

Měli byste se obávat ransomwaru CerberTear?

Zdá se, že se virus CerberTear snaží těžit ze špatné pověsti Cerber viru a být v očích uživatelů počítačů ještě děsivější. Název tohoto ransomwarového viru připomíná HiddenTear ransomware, a ve skutečnosti oba tyto viry mají podobný kód, protože CerberTear je založen na HiddenTear, což je vzdělávací ransomware.

Nicméně, zločinci rychle využívají těchto informací a používají je k pochybným účelům. To je, jak byl tento ransomware vytvořen; aby se stal více obávaným, aniž by jeho vývojáři museli vydat hodně úsilí, rozhodli se jej kopírovat po viru Cerber.

Vzhledem k tomu, že několik nových verzí viru Cerber bylo v poslední době vypuštěno po sobě, mohou uživatelé skutečně věřit, že tento je ten pravý. Nicméně, „Tear“ verze je prostě špatná kopie tohoto viru, a je pravděpodobné, že půjde dešifrovat. Teď vám vysvětlíme, jak tento virus funguje.

CerberTear ransomware

Po instalaci virus začne skenovat systém pro cílové přípony souboru (úplný seznam přípon je uveden níže) a zašifruje všechny soubory, které je mají. K příponě zašifrovaných souborů přidá příponu .cerber, takže například soubor song.mp4 se stává song.mp4.cerber.

Nicméně, skutečný virus po zašifrování změní pozadí plochy, což tato falešná verze nedělá. Jen uloží žádost o výkupné s názvem HOW_TO_RESTORE_YOUR_DATA.html (tento soubor lze nalézt v každé složce s šifrovanými soubory), která nabízí Cerber Ransomware Decryptor. Tato žádost o výkupné nevypadá vůbec jako ta skutečná.

Nicméně, stejně jako v té skutečné, vás požádá o zaplacení výkupného v Bitcoinech přes prohlížeč Tor. Požaduje 0,4 Bitcoiny, což je kolem $285 USD. Doporučujeme vám vyzkoušet všechny metody pro obnovu dat, které najdete pod návodem k odstranění viru CerberTear ještě předtím, než začnete přemýšlet o zaplacení výkupného.

Typy cílových souborů: .aaf, .aepx, .aet, .ai, .aif, .accdb, .aep, .as, .asf, .asx, .avi, .asp, .bmp, .c, .csv, .class, .cpp, .cs, .dat, .db, .dbf, .doc, .docx, .docb, .docm, .dot, .dotm, .dotx, .dwg, .dxf, .efx, .eps, .fla, .flv, .gif, .grle, .game, .h, .idml, .indl, .indt, .inx, .jar, .java, .jpeg, .iff, .indb, .indd, .jpg, .m3u, .m3u8, .m4u, .max, .mlx, .mov, .mdb, .mid, .mp3, .mp4, .mpg, .msg, .mpa, .mpeg, .pdb, .pdf, .php, .plb, .pmd, .png, .pot, .potm, .potx, .ppam, .ppt, .pptm, .pptx, .rtf, .sav, .sdf, .ses, .prel, .prproj, .ps, .psd, .ra, .raw, .ppj, .pps, .ppsm, .ppsx, .rb, .sldm, .sldx, .slot, .spv, .sql, .sv5, .3dm, .3g2, .3gp, .svg, .swf, .tif, .txt, .vcf, .vob, .wps, .xla, .xlam, .wav, .wma, .wmv, .wpd, .xll, .xlm, .xls, .xlsb, .xltx, .xltm, .xlw, .xqx, .xlsx, .xlt.

Jak jste infikovali váš počítač tímto typem malwaru?

I když vaše první myšlenka by mohla být „Ne, já jsem to nebyl/a!,“ přečtěte si tento odstavec pozorně. Ransomware využívá pro vstup do cílového umístění techniku ​​trojského koně, aniž by byl identifikován jako nebezpečný objekt. To znamená, že distributoři ransomwaru nabízejí oběti otevření bezpečně vypadajících souborů s tím, že obsahují důležité informace, které je třeba přečíst. Obvykle podvodníci upraví legitimně vypadající e-maily k oklamání obětí, vydávají se za zaměstnance známých a důvěryhodných společností a neprávem hovoří jejich jménem.

Předstírají, že poskytují relevantní informace, zatímco ve skutečnosti dodávají škodlivé skripty v e-mailových přílohách s názvy jako „Faktura“, „CV“, „Platba“ nebo „Důležité_informace.“ Neotvírejte prosím takové podezřelé e-maily – nejprve zkontrolujte odesílatele e-mailu.

Máte-li pochybnosti, zda je odesílatel ve skutečnosti zaměstnancem dané společnosti, zkontrolujte jejich webové stránky. Je velmi nepravděpodobné, že by [email protected] byl oficiálním zástupcem nějaké legitimní firmy. Jak asi víte, oficiální e-mailové adresy obvykle vypadají podobně jako [jméno.příjmení] + [internetové stránky společnosti]. Vyhýbejte se e-mailům, které přicházejí od pochybných odesílatelů a rozhodně, neotevírejte přílohy, které přicházejí spolu s nimi!

Jak odstranit ransomwarový virus CerberTear?

Je na čase mluvit o technikách odstranění viru CerberTear a metodách dešifrování souborů .cerber. Za prvé, je nutné virus CerberTear odstranit, než se budete snažit obnovit své soubory.

K tomu použíjte výkonný a důvěryhodný software, jako je FortectIntego. Dále vytvořte zálohu šifrovaných dat a exportujte ji na vyměnitelné paměťové zařízení (USB nebo podobné).

Poté následujte pokyny pro dešifrování dat poskytnuté pod tímto článkem. Mohlo by se vám podařit úspěšně obnovit své soubory, aniž byste museli zaplatit výkupné, tak k tomu podnikněte kroky již nyní!

Buďte první, kdo přidá komentář.

OdstranitVirus.cz
Předvolby soukromí

Používáme cookies ke zlepšení vašeho zážitku a k analýze návštěvnosti. Některé cookies umožňují vložený obsah, jako jsou videa a příspěvky ze sociálních sítí. Vyberte, co povolíte — kdykoli to můžete změnit.