Mi laptop atacada por Cerber 2 Ransomware. Todos los archivos fueron encriptados. ¿Qué tengo que hacer?

¿Qué es el Cerber 2 Ransomware?

Cerber 2 Ransomware es una nueva versión actualizada de Cerber Ransomware que es aún más peligrosa que su predecesora. El cambio más visible en este programa es que encripta archivos usando la extensión .Cerber2. La segunda versión no es posible descifrar usando Cerber Decryptor, que funcionaba muy bien eliminando la primera versión de este ransomware.

Cerber Ransomware 2.0 muestra un mensaje que dice que debe pagar 1.24 Bitcoins (que es de aproximadamente $ 700) para que sus archivos sean descifrados. Por lo general, los usuarios notan tres nuevos archivos colocados en su escritorio, en formatos .txt., .Html y .vbs. Estas son las instrucciones sobre cómo descifrar los archivos que se han tomado. El fondo de pantalla de Cerber 2 Ransomware también ha cambiado. El mensaje aparece en una pantalla pixelada que dice: “¡Sus documentos, fotos, bases de datos y otros archivos importantes han sido encriptados! Si comprende toda la importancia de la situación, le proponemos que vaya directamente a su página personal donde recibirá la información completa. instrucciones y garantías para restaurar sus archivos “.

¿Cómo descifrar archivos bloqueados por Cerber 2 Ransomware?

Por el momento, no hay herramientas disponibles que ayuden a descifrar los archivos bloqueados por el ransomware Cerber 2. El programa ahora usa un empaquetador para que sea más difícil de detectar y analizar. También utiliza Microsofot API CryptGenRandom para generar la clave. Además de eso, la clave es de 32 bytes en lugar de los 16 bytes utilizados en la primera versión de Cerber Ransowmare.

¿Cómo se distribuye Cerber 2 Ransomware?

Cerber Ransomware 2.0 generalmente se propaga con correos electrónicos infecciosos. Por lo tanto, se recomienda encarecidamente nunca abrir archivos adjuntos en correos electrónicos no deseados y otros mensajes que parezcan sospechosos. Los creadores de ransomware a menudo imitan correos electrónicos con documentos importantes, así que ten mucho cuidado con eso.

Algunas precauciones pueden ayudarte en el futuro

Prevención

Dado que una máquina infectada no se puede restaurar, se pueden tomar algunas precauciones para minimizar las posibilidades de infectarse con los siguientes pasos:

  1. Nunca abra / atienda correos electrónicos de fuentes desconocidas o no deseadas.
  2. Nunca descargue archivos adjuntos en sus correos electrónicos de fuentes desconocidas o no deseadas.
  3. Si un correo electrónico parece haber sido enviado por alguien que conoce y tiene un sentido de urgencia, llame al remitente y verifique. La mayoría de los correos electrónicos de phishing están hechos para parecer importantes o urgentes. La forma en que están escritos es principalmente para engañarlo para que realice una acción, como hacer clic en un enlace o descargar un archivo adjunto.
  4. En caso de sospecha, verifique siempre el encabezado del correo, que le indicará el servidor desde donde se volvió a enviar el correo.
  5. Evite usar sitios / archivos Torrent (la mayoría de ellos están infectados por malwares).
  6. Aplique todas las actualizaciones de seguridad recomendadas para su sistema operativo, programas como Adobe, Java, navegadores de Internet, etc. Estas actualizaciones corrigen las debilidades / vulnerabilidades de seguridad en estos programas y evitan que el malware los explote.
  7. Realice copias de seguridad periódicas de sus datos (preferiblemente sin conexión, como en un disco duro externo, disco flash, etc.)
  8. Asegúrese de que su antivirus se actualice regularmente y habilite los sitios web contra el phishing.

Todas las precauciones mencionadas anteriormente pueden ser útiles, si se implementan y se tienen en cuenta.

Gracias por leer 🙂

#digitalindia #securedigitalindia

Lo primero que debe hacer es ejecutar la PC a través del análisis completo de un programa antivirus adecuado. Personalmente, le recomiendo que use este antivirus, ya que tiene el ransomware Cerber en su gran base de datos, lo que significa que puede detectar y eliminar la amenaza. Aquí están las instrucciones de cómo usar esta herramienta de eliminación para deshacerse de Cerber:

  1. Inicie su computadora en modo seguro con funciones de red : presione el botón F8 antes de que se inicie su sistema.
  2. Verá el menú Opciones de arranque avanzadas .
  3. Seleccione Modo seguro con funciones de red .
  4. Presione Entrar .
  5. Una vez que haya ingresado a su sistema en modo seguro con funciones de red , abra su navegador web y descargue cualquier programa antimalware adecuado y confiable.
  6. Inicie todo el escaneo del sistema.
  7. Después de finalizar el proceso de escaneo, el programa eliminará el virus de su computadora.

Una vez que haya eliminado el virus, probablemente esté pensando en recuperar archivos del cifrado.

Puede intentar utilizar una herramienta de descifrado automatizada como Ransomware File Decryptor desarrollada por Trend Micro . Puede descifrar infectado con archivos Cerber y es de uso gratuito.

Aún así, si no puede descifrar archivos con este programa por algún motivo, no hay otros descifradores, aún puede intentar recuperar archivos manualmente.

Por ejemplo, puede usar Restaurar sistema:

  1. Inicie la búsqueda de ‘ restauración del sistema
  2. Haga clic en el resultado.
  3. Elija la fecha antes de la aparición de la infección.
  4. Sigue las instrucciones en la pantalla

O puede revertir los archivos a la versión anterior:

  1. Haga clic derecho en el archivo y elija Propiedades
  2. Abra la pestaña Versión anterior
  3. Seleccione la última versión y haga clic en Copiar
  4. Haga clic en Restaurar

Hay más formas posibles de restaurar archivos en el artículo, puede encontrar el enlace de arriba.

¡Espero que ayude! 🙂

No hay nada que pueda hacer excepto formatear la PC, pero es posible que necesite la copia de seguridad de su archivo ya que no hay un software de descifrado disponible para los archivos cifrados.

Pero si no tiene una copia de seguridad de sus archivos, puede eliminar el malware y esperar el software de descifrado.

Visite este sitio web para más información.

Cómo eliminar el ransomware Cerber2 (archivos .Cerber2 cifrados)

Tecnologías de software de Check Point: seguridad de red, firewalls y soluciones de prevención de amenazas

Gracias por A2A.

El ransomware es la infección de virus más amenazante o podría decir amenaza de cifrado. Te sugiero que vayas por la opción de restauración del sistema.

Para referencia, visite este sitio web: https://www.protegent360.com/blo