Cerber3, Cerber4, Cerber5, Cerber6 & CRBR ENCRYPTOR:

 

Posso Recuperare i miei Files?

Cerber e CRBR ENCRYPTOR (Cerber3, Cerber4, Cerber5 & Cerber6) sono versione aggiornate del ransomware Cerber; un cryptovirus molto aggressivo .

A seguito della sua infiltrazione, Cerber cripta i file, genera i nomi di file casuali (10 caratteri), e aggiunge un'estensione casuale al nome di ogni file crittografato.

 

Ad esempio, "sample.jpg" potrebbe essere rinominato in "G0s-4kha_J.cerber3" o "fsdfs.4f3d".

Lo sfondo del desktop viene modificato e vengono creati dei file con li istruzioni i cui nomi potrebbero essere: "# AIUTO DECRYPT # .html", "# AIUTO DECRYPT # .txt", e "# AIUTO DECRYPT # .url" "INSTRUCIONS.HTA".

Mentre i file ".html" e ".txt"  contengono identici messaggi di richiesta riscatto, il file ".url" reindirizza le vittime al sito di pagamento Cerber3. Per ripristinare i propri file, le vittime devono pagare un riscatto.

 

Una volta scaricata, il virus scansionerà il sistema e bloccherà dei dati. Mirerà ai file con le seguenti estensioni:
.3gp, .7z, .apk, .avi, .bmp, .cdr, .cer, .chm, conf, .css, .csv, .dat, .db, .dbf, .djvu, .dbx, .docm, ,doc, .epub, .docx .fb2, .flv, .gif, .gz, .iso .ibooks,.jpeg, .jpg, .key, .mdb .md2, .mdf, .mht, .mobi .mhtm, .mkv, .mov, .mp3, .mp4, .mpg .mpeg, .pict, .pdf, .pps, .pkg, .png, .ppt .pptx, .ppsx, .psd, .rar, .rtf, .scr, .swf, .sav, .tiff, .tif, .tbl, .torrent, .txt, .vsd,.wmv, .xls, .xlsx, .xps, .xml, .ckp, zip, .java, .py, .asm, .c, .cpp, .cs, .js, .php, .dacpac, .rbw, .rb, .mrg, .dcx, .db3, .sql, .sqlite3, .sqlite, .sqlitedb, .psd, .psp, .pdb, .dxf, .dwg, .drw, .casb, .ccp, .cal, .cmx, .cr2.

Cerber3/4/5 sono praticamente identici a decine di altri virus ransomware come ad esempio CTB-Locker, CryptoWall, Locky, e CryptoLocker. Tutti crittografano i file e chiedono dollari in cambio di una chiave di decrittazione. I file sono spesso criptati utilizzando la crittografia asimmetrica ( la simmetrica è usata dai ransomware di fascia bassa) e, quindi, l'unica differenza è la dimensione del riscatto.

Come viene distribuito Cerber Ransomware?

Cerber virus è un trojan virus. Viene diffuso tramite file .js infetti, che potrebbero assomigliare a file .doc o .pdf, ed essere aggiunti a delle email e inviati alle vittime. Queste email solitamente vengono spostate nella cartella dello spam degli utenti. Vengono camuffati come importanti documenti emessi da compagnie legittime.

Potrebbero essere PayPal, FedEx, ENEL, Dogana, etc. Una volta che l’allegato sarà aperto, il virus sarà rilasciato.


Come decriptare file cifrati da Cerber / CRBR ENCRYPTOR Ransomware? 

Potete recuperare i miei dati?

Si possiamo recuperare tutti i tuoi files!! 

Scrivici un'email a info@eliminacryptolocker.com allegando dei files criptati ed eventualmente il tuo numero di telefono; ti risponderemo il prima possibile!

 

Cerber3 Cerber4 Cerber5 decrypt ransomware
cerber4 cerber5 ransomware
schermata CRBR ENCRYPTOR Instructions
cartella criptata da CRBR ENCRYPTOR

Elimina

Cryptolocker

Teslacrypt  

Phobos

GlobeImposter

 

 

FACILE, VELOCE, SICURO