Cerber3, Cerber4, Cerber5, Cerber6 y CRBR ENCRIPTADOR:
¿Puedo recuperar mis archivos?
Cerber y CRBR ENCRYPTOR (Cerber3, Cerber4, Cerber5 y Cerber6) se actualizan version cc781905-5cde-3194-bb3b-136bad_5cfware; un muy agresivo cryptovirus.
Después de su infiltración, Cerber encrypts archivos, genera nombres de archivo aleatorios (10 caracteres) y agrega una extensión random name a cada archivo encriptado.
Por ejemplo, "sample.jpg" podría cambiarse de nombre a "G0s-4kha_J.cerber3" o "fsdfs.4f3d".
Se cambia el fondo del escritorio y se crean archivos de instrucciones cuyos nombres podrían ser: "#AYUDA DECRYPT # .html", "#AYUDA DECRYPT # .txt", y "#AYUDA DECRYPT # .url" "INSTRUCIONS.HTA".
Mientras que los archivos ".html" y ".txt" files contienen mensajes idénticos que exigen rescate, el archivo ".url" redirige a las víctimas al sitio de pago de Cerber3. Para restaurar sus archivos, las víctimas tienen que pagar un rescate.
Una vez descargado, el virus escaneará su sistema y bloqueará algunos datos. Apuntará a archivos con las siguientes extensiones:
.3gp, .7z, .apk, .avi, .bmp, .cdr, .cer, .chm, conf, .css, .csv, .dat, .db, .dbf, .djvu, .dbx, .docm, ,doc, .epub, .docx .fb2, .flv, .gif, .gz, .iso .ibooks, .jpeg, .jpg, .key, .mdb .md2, .mdf, .mht, .mobi .mhtm, .mkv, .mov, .mp3, .mp4, .mpg .mpeg, .pict, .pdf, .pps, .pkg, .png, .ppt .pptx, .ppsx, .psd, .rar, .rtf, . scr, .swf, .sav, .tiff, .tif, .tbl, .torrent, .txt, .vsd, .wmv, .xls, .xlsx, .xps, .xml, .ckp, zip, .java, . py, .asm, .c, .cpp, .cs, .js, .php, .dacpac, .rbw, .rb, .mrg, .dcx, .db3, .sql, .sqlite3, .sqlite, .sqlitedb, .psd, .psp, .pdb, .dxf, .dwg, .drw, .casb, .ccp, .cal, .cmx, .cr2.
Cerber3/4/5 are practicalmente idéntico a docenas de otros virus ransomware como CTB-Locker, CryptoWall, Locky y CryptoLocker. Todos cifran archivos y piden dólares a cambio de una clave de descifrado. Los archivos a menudo se cifran mediante el cifrado asimétrico (el ransomware de gama baja utiliza el simétrico) y, por lo tanto, la única diferencia es el tamaño del rescate.
¿Cómo se distribuye Cerber Ransomware?
Cerber virus es un virus troyano. Se propaga a través de archivos .js infectados, que pueden parecerse a archivos .doc o .pdf, y se agregan a correos electrónicos y se envían a las víctimas. Estos correos electrónicos generalmente se mueven a la carpeta de correo no deseado de los usuarios. Están disfrazados de documentos importantes emitidos por empresas legítimas.
Podrían ser PayPal, FedEx, ENEL, Dogana, etc. Una vez que se abre el archivo adjunto, se liberará el virus.
¿Cómo descifrar archivos cifrados por Cerber/CRBR ENCRYPTOR Ransomware?
¿Puedes recuperar mis datos?
¡Sí, podemos recuperar todos sus archivos!
Escríbanos un correo electrónico ainfo@eliminacryptolocker.com adjuntar archivos cifrados y posiblemente su número de teléfono; ¡Te responderemos lo más pronto posible!
Borrar
Criptobloqueadores
cerrojos
Fobos
Impostor del globo
FÁCIL, RÁPIDO, SEGURO