Threat Database Ransomware C3RB3R Ransomware

C3RB3R Ransomware

C3RB3R termasuk dalam kategori perisian tebusan, ancaman perisian yang direka khusus untuk menyulitkan data dan menuntut bayaran tebusan sebagai pertukaran untuk penyahsulitan. Ransomware biasanya mengubah nama fail fail yang disulitkan, dan C3RB3R mematuhi corak ini.

Ia menggunakan satu daripada dua variasi dalam menamakan semula fail, sama ada dengan menambahkan sambungan '.LOCK3D' atau memasukkan '.L0CK3D.' Sebagai contoh, fail yang pada asalnya bernama '1.jpg' akan diubah menjadi sama ada '1.jpg.LOCK3D' atau '1.jpg.L0CK3D' selepas penyulitan. Berikutan proses penyulitan ini, C3RB3R meninggalkan mesej tebusan bertajuk 'read-me3.txt,' dengan nombor dalam nama fail mungkin berbeza-beza. Analisis mendalam tentang Ransomware C3RB3R telah mendedahkan bahawa ia mewakili varian baharu dalam keluarga Cerber Ransomware .

Mangsa Ransomware C3RB3R Dikunci Daripada Data dan Fail Mereka Sendiri

Nota tebusan C3RB3R berfungsi sebagai amaran segera kepada mangsa, memberi amaran terhadap pemadaman fail teks tertentu. Mesej itu mendedahkan bahawa fail mangsa kini disulitkan dan hanya boleh dipulihkan melalui pembelian perisian penyahsulitan daripada penyerang. Percubaan untuk menggunakan alat pemulihan pihak ketiga adalah tidak digalakkan, kerana ia boleh menyebabkan fail tidak boleh disulitkan secara kekal.

Dalam lapisan ancaman tambahan, nota tebusan mendedahkan bahawa data sensitif mangsa telah dikompromi dan akan dilelong di web gelap jika wang tebusan tidak dibayar. Untuk maklumat lanjut, mangsa diarahkan untuk melayari laman web penjenayah siber di rangkaian Tor.

Pada halaman Web ini, jumlah tebusan yang dinyatakan ialah 0.085000 BTC (mata wang kripto Bitcoin), dengan amaran bahawa jumlah ini akan berganda kepada 0.170000 BTC jika tidak dibayar dalam tempoh lima hari. Adalah penting untuk ambil perhatian bahawa penukaran USD yang disediakan pada halaman mungkin tidak lagi tepat disebabkan turun naik berterusan kadar penukaran.

Penyahsulitan tanpa penglibatan penyerang biasanya tidak mungkin, kecuali dalam kes perisian tebusan yang cacat serius. Walau bagaimanapun, nota itu menekankan bahawa membayar tebusan adalah sangat tidak digalakkan. Ramai mangsa, walaupun memenuhi tuntutan wang tebusan, tidak menerima kunci atau perisian yang diperlukan untuk penyahsulitan data. Oleh itu, secara jelas dinasihatkan supaya tidak membayar, kerana pemulihan data tidak dijamin, dan pembayaran sedemikian menyokong lagi aktiviti jenayah.

Pastikan untuk Melaksanakan Langkah Keselamatan yang Mencukupi terhadap Ancaman Ransomware

Melindungi peranti dan data anda daripada serangan perisian hasad memerlukan gabungan langkah proaktif, pematuhan kepada amalan keselamatan dan sentiasa mengikuti potensi ancaman. Berikut ialah langkah praktikal untuk membantu anda dalam memperkukuh pertahanan anda terhadap serangan perisian hasad.

  • Sandaran Biasa :

Mencipta sandaran tetap data penting anda adalah penting untuk mengurangkan kesan serangan perisian tebusan. Pastikan sandaran disimpan pada peranti luaran atau perkhidmatan awan selamat. Adalah penting untuk memutuskan sambungan sandaran daripada rangkaian selepas proses untuk mengelakkan perisian tebusan daripada menjejaskan fail sandaran.

  • Pastikan Perisian Kemas Kini :

Kemas kini sistem pengendalian anda, perisian antivirus, penyemak imbas dan aplikasi lain secara kerap. Kemas kini perisian selalunya termasuk tampung yang membetulkan kelemahan yang mungkin dieksploitasi oleh penyerang ransomware. Memastikan perisian anda sentiasa dikemas kini meningkatkan keselamatan keseluruhan sistem anda.

  • Gunakan Perisian Keselamatan Teguh :

Pasang dan kemas kini secara konsisten perisian anti-malware atau antivirus yang boleh dipercayai. Aplikasi ini direka bentuk untuk mengesan dan menyekat ancaman perisian tebusan sebelum ia boleh menjangkiti sistem anda. Penyelesaian keselamatan yang kukuh ialah komponen penting pertahanan anda terhadap ancaman siber yang semakin berkembang.

  • Gunakan Kata Laluan yang Kuat dan Unik :

Gunakan kata laluan yang kukuh dan unik untuk akaun anda untuk menghalang akses tanpa kebenaran. Dengan menggunakan pengurus kata laluan anda boleh menjana dan menyimpan kata laluan kompleks dengan selamat. Pengesahan berbilang faktor (MFA) harus didayakan apabila mungkin untuk menambah lapisan keselamatan tambahan.

  • Mendidik diri sendiri dan orang lain :

Kekal dimaklumkan tentang potensi ancaman, terutamanya teknik pancingan data yang digunakan oleh penyerang perisian tebusan. Berhati-hati semasa membuka e-mel, terutamanya dari sumber yang tidak diketahui atau mencurigakan. Didik diri anda, ahli keluarga dan rakan sekerja tentang bahaya yang berkaitan dengan mengklik pada pautan atau memuat turun lampiran daripada sumber yang tidak dipercayai.

Dengan memasukkan langkah keselamatan ini ke dalam rutin anda, anda boleh meningkatkan pertahanan anda dengan ketara terhadap ancaman perisian tebusan dan melindungi data dan fail berharga anda.

Mangsa C3RB3R Ransomware ditinggalkan dengan nota tebusan berikut:

'C3RB3R INSTRUCTIONS

IMPORTANT : DO NOT DELETE THIS FILE UNTIL ALL YOUR DATA HAVE BEEN RECOVERED!!!

All your important files have been encrypted. Any attempts to restore your files with thrid-party software will be fatal for your files! The only way to decrypt your files safely is to buy the special decryption software "C3rb3r Decryptor". We have also downloaded a lot of data from your system. If you do not pay, we will sell your data on the dark web.

You should get more information on our page, which is located in a Tor hidden network.
Download Tor browser - hxxps://www.torproject.org/
Install and run Tor browser
Connect with the button "Connect"
Open link in Tor browser : -
The site should be loaded. if for some reason the site is not loading wait for a moment and try again
Follow the instructions on this page

You can proceed with purchasing of the decryption software at your personal page:'


'At this page you will receive the complete instructions how to buy the decryption software for restoring all your files. Also at this page you will be able to restore any one file for free to be sure "C3rb3r Decryptor" will help you.

ATTENTION:
Do not try to recover files yourself, this process can damage your data and recovery will become impossible.
Do not waste time trying to find the solution on the internet. The longer you wait, the higher will become the decryption software price.
Tor Browser may be blocked in your country or corporate network. Use Tor Browser over VPN.'

Trending

Paling banyak dilihat

Memuatkan...