Threat Database Ransomware Cerber Ransomware

Cerber Ransomware

Cartão de pontuação de ameaças

Classificação: 9,198
Nível da Ameaça: 100 % (Alto)
Computadores infectados: 71,874
Visto pela Primeira Vez: March 4, 2016
Visto pela Última Vez: September 11, 2023
SO (s) Afetados: Windows

O Cerber Ransomware é uma infecção por ransomware que é usada para criptografar os arquivos das vítimas. O Cerber Ransomware adiciona a extensão 'CERBER' em cada arquivo que o Cerber Ransomware criptografa. Depois de ter criptografado alguns dos arquivos da vítima, o Cerber Ransomware exige o pagamento de um resgate em troca da chave de descriptografia. De acordo com o pedido de resgate do Cerber Ransomware, os usuários de computador têm uma semana para pagar o valor do resgate, antes que este montante dobre.

O Cerber Ransomware Contém uma Mensagem de Áudio

Quando o Cerber Ransomware criptografa os arquivos da vítima, ele cria arquivos de TXT, HTML e VBS chamados 'DESCRIPTOGRAFAR MEUS ARQUIVOS' com instruções sobre como pagar o resgate exigido pelo Cerber Ransomware. Esses arquivos são colocados em cada pasta que contenha os arquivos que foram criptografados pelo Cerber Ransomware. De acordo com essas notas de resgate, a única maneira de descriptografar os arquivos é usando o 'Cerber Decryptor,' fornecido pelas pessoas responsáveis pelo Cerber Ransomware. O arquivo VBS contém uma mensagem de áudio com a mesma informação. De acordo com o ataque do Cerber Ransomware, as vítimas devem pagar 1.24 BitCoins para acessar o utilitário de descriptografia (em 2016, este montante é, em média, entre $500 e $800 USD). Depois de uma semana, essa quantia é duplicada. O Cerber Ransomware exige que o pagamento seja feito através do TOR.

O Cerber Ransomware é muito semelhante a outros Trojans ransomware, incluindo o CryptoWall and o TeslaCrypt. Os ataques deles são quase idênticos, diferindo apenas em pequenos detalhes, e é muito provável que eles compartilhem grandes porções dos seus códigos. Os usuários de computador devem evitar pagar o resgate do Cerber Ransomware por duas razões: primeiro, os usuários de computador não tem nenhuma garantia de que os responsáveis pelo ataque do Cerber Ransomware vão honrar a sua parte no acordo e fornecer o decodificador depois que o pagamento for feito. Em segundo lugar, pagar o resgate do Cerber Ransomware permite que esses fraudadores continuem a executar estes ataques e financia o desenvolvimento de novos ransomwares.

Os pesquisadores de segurança do PC determinaram que o Cerber Ransomware visa e criptografa arquivos com as seguintes extensões:

.gif, .groups, .hdd, .hpp, .log, .m2ts, .m4p, .mkv, .mpeg, .ndf, .nvram, .ogg, .ost, .pab, .pdb, .pif, .png, .qed, .qcow, .qcow2, .rvt, .st7, .stm, .vbox, .vdi, .vhd, .vhdx, .vmdk, .vmsd, .vmx, .vmxf, .3fr, .3pr, .ab4, .accde, .accdr, .accdt, .ach, .acr, .adb, .advertisements, .agdl, .ait, .apj, .asm, .awg, .back, .backup, .backupdb, .bay, .bdb, .bgt, .bik, .bpw, .cdr3, .cdr4, .cdr5, .cdr6, .cdrw, .ce1, .ce2, .cib, .craw, .crw, .csh, .csl, .db_journal, .dc2, .dcs, .ddoc, .ddrw, .der, .des, .dgc, .djvu, .dng, .drf, .dxg, .eml, .erbsql, .erf, .exf, .ffd, .fh, .fhd, .gray, .grey, .gry, .hbk, .ibd, .ibz, .iiq, .incpas, .jpe, .kc2, .kdbx, .kdc, .kpdx, .lua, .mdc, .mef, .mfw, .mmw, .mny, .mrw, .myd, .ndd, .nef, .nk2, .nop, .nrw, .ns2, .ns3, .ns4, .nwb, .nx2, .nxl, .nyf, .odb, .odf, .odg, .odm, .orf, .otg, .oth, .otp, .ots, .ott, .p12, .p7b, .p7c, .pdd, .pem, .plus_muhd, .plc, .pot, .pptx, .psafe3, .py, .qba, .qbr, .qbw, .qbx, .qby, .raf, .rat, .raw, .rdb, .rwl, .rwz, .s3db, .sd0, .sda, .sdf, .sqlite, .sqlite3, .sqlitedb, .sr2, .srf, .srw, .st5, .st8, .std, .sti, .stw, .stx, .sxd, .sxg, .sxi, .sxm, .tex, .wallet, .wb2, .wpd, .x11, .x3f, .xis, .ycbcra, .yuv, .contact, .dbx, .doc, .docx, .jnt, .jpg, .msg, .oab, .ods, .pdf, .pps, .ppsm, .ppt, .pptm, .prf, .pst, .rar, .rtf, .txt, .wab, .xls, .xlsx, .xml, .zip, .1cd, .3ds, .3g2, .3gp, .7z, .7zip, .accdb, .aoi, .asf, .asp, .aspx, .asx, .avi, .bak, .cer, .cfg, .class, .config, .css, .csv, .db, .dds, .dwg, .dxf, .flf, .flv, .html, .idx, .js, .key, .kwm, .laccdb, .ldf, .lit, .m3u, .mbx, .md, .mdf, .mid, .mlb, .mov, .mp3, .mp4, .mpg, .obj, .odt, .pages, .php, .psd, .pwm, .rm, .safe, .sav, .save, .sql, .srt, .swf, .thm, .vob, .wav, .wma, .wmv, .xlsb,3dm, .aac, .ai, .arw, .c, .cdr, .cls, .cpi, .cpp, .cs, .db3, .docm, .dot, .dotm, .dotx, .drw, .dxb, .eps, .fla, .flac, .fxg, .java, .m, .m4v, .max, .mdb, .pcd, .pct, .pl, .potm, .potx, .ppam, .ppsm, .ppsx, .pptm, .ps, .r3d, .rw2, .sldm, .sldx, .svg, .tga, .wps, .xla, .xlam, .xlm, .xlr, .xlsm, .xlt, .xltm, .xltx, .xlw, .act, .adp, .al, .bkp, .blend, .cdf, .cdx, .cgm, .cr2, .crt, .dac, .dbf, .dcr, .ddd, .design, .dtd, .fdb, .fff, .fpx, .h, .iif, .indd, .jpeg, .mos, .nd, .nsd, .nsf, .nsg, .nsh, .odc, .odp, .oil, .pas, .pat, .pef, .pfx, .ptx, .qbb, .qbm, .sas7bdat, .say, .st4, .st6, .stc, .sxc, .sxw, .tlg, .wad, .xlk, .aiff, .bin, .bmp, .cmt, .dat, .dit, .edb, .flvv

A nota de resgate associada ao Cerber Ransomware contém as seguintes informações:

OS Seus documentos, fotos, bancos de dados e outros arquivos importantes foram criptografados!
Para descriptografar os seus arquivos siga as instruções:
---------------------------------------------------------------------------------------
1. Baixe e instale o navegador"Tor" em https://www.torproject.org/
2. Execute-o
3. No site "Tor Browser" abra: [RETIRADO]
4. Siga as instruções desse site
---------------------------------------------------------------------------------------

CERBER DECODIFICADOR
Os seus documentos, fotos, bancos de dados e outros arquivos importantes foram criptografados!
Para descriptografar os seus arquivos você precisa comprar um software especial -.
Todas as transações devem ser realizadas apenas através da rede bitcoin.
Dentro de 7 dias você pode comprar esse produto por um preço especial, 1.24 BTC (aproximadamente US $524).
Após 7 dias, o preço desse produto aumentará em até 2,48 BTC (aproximadamente $1048).

Lidando com o Cerber Ransomware

Se o Cerber Ransomware tiver sido instalado no seu computador, a melhor solução é restaurar os arquivos criptografados usando um backup. Por causa disso, a melhor medida de protecção contra os Trojans de criptografia semelhantes ao Cerber Ransomware é fazer regularmente o backup de todos os dados importantes. Você deve evitar sites que possam ser associados a conteúdo questionável e usar um programa de segurança confiável que esteja totalmente atualizado.

SpyHunter detecta e remove Cerber Ransomware

Detalhes Sobre os Arquivos do Sistema

Cerber Ransomware pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. Readme.hta e125ef487472bfdd17d7e3e7e237d0d9 167
2. Readme.hta 8f85ab4bb455ce6d413eff9e9d47a506 54
3. README.hta 777e13c9a5cad4e1d2134d5104188ff6 43
4. README.hta c4fff6005b70cccd895082e6c79595b3 36
5. README.hta e189ce9640edc95a1ba19d0d4d85691b 24
6. README.hta 107ab5eae352dab9defab24d3ba77b4a 18
7. _HELP_HELP_HELP_QUCBCBS1_.hta c042f1d91619e9b4f91bf1e1b78fee85 14
8. _HELP_HELP_HELP_RSHI_.hta a46e5f2ce8a20bbb8548959debb9ac0c 10
9. _HELP_HELP_HELP_STOV8H1_.hta 1632ca0953d5499bf251455159a80ea0 6
10. _HELP_HELP_HELP_ND8FZ.hta 041ef4b6a12e0b3165172884301b0d1e 5
11. _HELP_HELP_HELP_Z49XU_.hta 243d0fd4f4bee5f11698c20d43b958ff 4
12. _HELP_HELP_HELP_XFCV_.hta 01ec9e50d17de043a23997d6562293ad 3
13. _HELP_HELP_HELP_2AK4U21_.hta 55790c64ce1ff75647d5cadcadf3876e 3
14. _HELP_HELP_HELP_3NNARI.hta 0ef13a9213c456db231825061eec294c 2
15. _HELP_HELP_HELP_L41VV_.hta c63b4a524713e4c5f3802463cb46dab8 2
16. _READ_THI$_FILE_L81EB65A_.hta 2a6828d2ba37bb97efb4773619b80715 2
17. _HELP_HELP_HELP_2R9I63OS.hta a2daec078c54bb6bc5e96038a1506f2c 1
18. _HELP_HELP_HELP_UYUR4YE.hta bc0c75128b9cbc02c8c053c1155fb6d9 1
19. _HELP_HELP_HELP_CKJ4GL.hta 99d3fc208d3623107cfb18a9069e23bd 1
20. _HELP_HELP_HELP_SUXEZY_.hta 5190e890725bf431ba44001e190c70f5 1
21. _HELP_HELP_HELP_GLP9_.hta 5f7533c663ddb4c0ae4dbbaafb50d491 1
22. _HELP_HELP_HELP_HUUKTW_.hta 0224da72bc3638b351cf509cdfc443c2 1
23. _READ_THI$_FILE_DB3DT9_.hta 7476a75b0680d99f5338b886bc7def62 1
24. wP6fT.exe 731279e3c09f8e52a849c0a9c1043bb5 1
25. cmdkey.exe 27cf39d205567505d840391e4761a7a0 1
26. file.exe 212fa73fd6ed39b4720bcfd8d97426d5 0
Arquivos Adicionais

Detalhes sobre o Registro

Cerber Ransomware pode criar a seguinte entrada de registro ou entradas de registro:
File name without path
# DECRYPT MY FILES #.html
# DECRYPT MY FILES #.url
# DECRYPT MY FILES #.vbs
_README_.hta

Postagens Relacionadas

Tendendo

Mais visto

Carregando...