E proprio quando pensavamo, che abbiano finito le varianti di CERBER della sua quarta versione, i principali concorrenti di Locky ransomware ci hanno sorpreso con l’iterazione 4.1.6. La versione non include miglioramenti significativi, ma include una nuova schermata di sfondo e nuovi siti di distribuzione. L’altra novità di questa versione è che il Cerber 4.1.6 è ora più focalizzato sulla crittografia dei database, a causa della sua importanza per le imprese nel caso in cui viene infettato il computer di lavoro. Una volta infetto il computer con la versione 4.1.6 di Cerber ransomware, il virus cripta immediatamente i file utilizzando un algoritmo di crittografia forte. Questo viene fatto per portare gli utenti a un sito web che promuove un decoder di CERBER contra il pagamento in bitcoin in cambio delle chiavi di decrittazione dei file crittografati, generate appositamente per la specifica infezione. Se siete vittime di questa nuova forma di estorsione online, si consiglia che siate molto attenti nei vostri progetti futuri e leggere questo articolo.

Sommario del Virus
Nome | Cerber 4.1.6 |
Tipo | Ransomware |
Breve Descrizione | Il software dannoso cripta i file degli utenti utilizzando un algoritmo di crittografia forte, in modo che la decrittazione diretta sia possibile solo attraverso una chiave di decodifica unica che possiedono i criminali. |
Sintomi | L’utente può ricevere note di riscatto e le “istruzioni” che portano a un sito web ed a un decoder. I nomi dei file sono stati cambiati ed è stata utilizzata una estensione casuale dei file. |
Metodo di distribuzione | Attraverso un kit di exploit, attacco di un file Dll, JavaScript dannoso o download automatico (drive-by) del software dannoso in modo nascosto. |
Strumento di controllo |
Controllare se il vostro sistema è stato infettato con il Cerber 4.1.6
Scaricare
Strumento di rimozione malware
|
Strumento di recupero dati | Windows Data Recovery by Stellar Phoenix Nota! Questo prodotto esegue la scansione dei settori del disco rigido per recuperare i file persi. Non si può garantire il recupero di 100% dei file criptati, ma solo alcuni di essi, a seconda della situazione e se avete riformattato il disco. |
Ecco come l’aspetto della pagina di pagamento:
Non pagare il riscatto, ma usare l’opzione “Decrypt 1 Free File”.

Cerber 4.1.6 Ransomware – Cosa c’è di nuovo
Nuova strategia di infezione
Quando si guarda la versione 4 del Cerber Ransomware, vediamo che la maggior parte delle sue sotto-versioni (4.1.0, 4.1.1, 4.1.3, 4.1.4, 4.1.5) usano la posta elettronica e lo spam degli URL malevoli sui siti web e altrove per diffondere e infettare gli utenti ignari. Tuttavia, l’iterazione 4.1.6 di Cerber potrebbe aver portato un approccio diverso per quanto riguarda le infezioni, combinando tutti i tipi di tecniche di distribuzione insieme.
Questa strategia è molto intelligente e può utilizzare per la distribuzione i motori di torrent. Gli hacker vanno così lontano che violano gli account anche di utenti di 5 stelle sui siti di torrent per caricare dei torrent che solo fingono di essere software legittimo, ma in realtà possono portare con sè la versione 4.1.6 e altre versioni di Cerber. Questo è possibile perché la rete del Ransomware Cerber è utilizzata come RaaS (Ransowmare as a Service) e ci sono molte persone diverse che distribuiscono il ransomware attraverso diversi tipi di campagne di spam.

Cerber 4.1.6 Ransomware – Decrittografia e Cancellazione di file
Abbiamo fornito i metodi che dovrebbero aiutarvi a ripristinare i vostri file, fornendo le opportunità indicate al punto “2. Ripristinare i file decriptati da Cerber 4.1.6”. Essi comprendono collegamenti Web a due dei principali sviluppatori di decodificatori – Kaspersky e Emsisoft, che vi consigliamo di seguire regolarmente. Aggiorneremo anche il nostro blog con articolo sulle istruzioni di decrittazione non appena quelle vengono sviluppate per questa iterazione di Cerber, quindi vi consigliamo di seguire anche questa pagina.
Eliminare manualmente Cerber 4.1.6 dal computer
Importante! Notifica significante per la minaccia Cerber 4.1.6: L’eliminazione manuale di Cerber 4.1.6 richiede un intervento nei file di sistema e nei registri. Quindi, può causare danni al vostro PC. Anche se le vostre capacità informatiche non sono a un livello professionale, non vi preoccupate. Potete eseguire da soli l’eliminazione in 5 minuti, con l’aiuto di uno strumento per la rimozione di software malevolo
Eliminazione automatica di Cerber 4.1.6 tramite il download di un programma moderno per l’eliminazione di software malevolo

Latest Stories









