Sollte man sich vor dem Erpressungsprogramm CerberTear fürchten?
Der CerberTear-Virus versucht dem Anschein nach bei Cerber mitmischen zu wollen und macht sich seinen schlechten Ruf zunutze. Der Name des erpresserischen Virus erinnert uns allerdings an das Erpressungsprogramm HiddenTear. Tatsächlich sogar ist der Code von CerberTear und HiddenTear sehr ähnlich zueinander. Der Grund hierfür ist, dass CerberTear auf HiddenTear basiert. HiddenTear ist ein Erpressungsprogramm, das zur Bildung erstellt wurde. Menschen mit bösen Absichten ziehen sich aus solchen Bildungsprojekten jedoch schnell einen Vorteil und nutzen es für ihre böswilligen Zwecke. Um außerdem erschreckender zu wirken, haben die Entwickler sich dazu entschieden den Virus nach Cerber zu benennen. Da neuerdings eine Version nach der anderen von Cerber auftaucht, könnte man schnell annehmen, dass es sich wieder um eine neue Variante handelt. Bei CerberTear handelt es sich jedoch nur um eine schlechte Kopie von Cerber und ist wahrscheinlich sogar entschlüsselbar. Vorerst aber einige Informationen zur Vorgehensweise des Virus.

Sobald der Virus installiert wurde, fängt er an das System nach bestimmten Dateitypen zu scannen (vollständige Liste weiter unten) und verschlüsselt alle gefundenen Dateien. Die verschlüsselten Dateien werden zusätzlich mit der Endung .cerber versehen. Die Datei lied.mp4 wird dann zum Beispiel zu lied.mp4.cerber. Der echte Cerber-Virus ändert den Desktop-Hintergrund nach der Verschlüsselung, CerberTear nicht. Beim CerberTear-Virus wird lediglich eine Datei namens HOW_TO_RESTORE_YOUR_DATA.html geöffnet, die den Cerber Ransomware Decryptor präsentiert. Die Datei befindet sich in jedem Ordner mit verschlüsselten Dateien und der Inhalt ist nicht mit dem des echten Cerber-Virus vergleichbar. Trotzdem wird wie gewohnt die Bezahlung von Bitcoins und die Nutzung des Tor-Browsers verlangt. Bevor Sie die geforderten 0,4 BTC (ungefähr 280€) bezahlen, möchten wir Ihnen anraten zuerst alle anderen Möglichkeiten für die Datenwiederherstellung auszuprobieren, welche Sie weiter unten finden können. Sie finden dort ebenfalls eine Entfernungsanleitung für CerberTear.
Target file types: .aaf, .aepx, .aet, .ai, .aif, .accdb, .aep, .as, .asf, .asx, .avi, .asp, .bmp, .c, .csv, .class, .cpp, .cs, .dat, .db, .dbf, .doc, .docx, .docb, .docm, .dot, .dotm, .dotx, .dwg, .dxf, .efx, .eps, .fla, .flv, .gif, .grle, .game, .h, .idml, .indl, .indt, .inx, .jar, .java, .jpeg, .iff, .indb, .indd, .jpg, .m3u, .m3u8, .m4u, .max, .mlx, .mov, .mdb, .mid, .mp3, .mp4, .mpg, .msg, .mpa, .mpeg, .pdb, .pdf, .php, .plb, .pmd, .png, .pot, .potm, .potx, .ppam, .ppt, .pptm, .pptx, .rtf, .sav, .sdf, .ses, .prel, .prproj, .ps, .psd, .ra, .raw, .ppj, .pps, .ppsm, .ppsx, .rb, .sldm, .sldx, .slot, .spv, .sql, .sv5, .3dm, .3g2, .3gp, .svg, .swf, .tif, .txt, .vcf, .vob, .wps, .xla, .xlam, .wav, .wma, .wmv, .wpd, .xll, .xlm, .xls, .xlsb, .xltx, .xltm, .xlw, .xqx, .xlsx, .xlt.
Wie hat sich der Computer mit der Schadsoftware infiziert?
Obwohl Sie wahrscheinlich direkt denken, dass es nicht Ihre Schuld war, lesen Sie sich diesen Abschnitt bitte aufmerksam durch. Erpressungsprogramme nutzen Trojaner, um in den Computer einzudringen und eine Identifizierung als gefährliches Objekt zu umgehen. Virenverbreiter verleiten immer wieder dazu sicher aussehende Dateien zu öffnen, indem sie mit angeblichen wichtigen Informationen locken. Sie fertigen typischerweise legitim aussehende E-Mails an, in denen sie sich als Mitarbeiter von bekannten und vertrauenswürdigen Firmen ausgeben und unrechtmäßig in deren Namen sprechen. Sie geben vor wichtige Informationen zu liefern, wobei sich dann in Wahrheit schädliche Skripte mit den Namen “Invoice”, “CV”, “Payment” oder “Urgent_information” im Anhang befinden. Bitte öffnen Sie solche suspekten E-Mails nicht. Kontrollieren Sie erst den Absender. Wenn Sie Zweifel darüber haben, ob der Sender der E-Mail wirklich ein Mitarbeiter der genannten Firma ist, können Sie die Webseite der Firma aufsuchen oder direkt mit ihr Kontakt aufnehmen. Es ist sehr unwahrscheinlich, dass [email protected] ein offizieller Vertreter einer legitimen Firma ist. Wie Sie hoffentlich wissen, haben offizielle E-Mails immer die Form von [Vorname.Nachname]@[Webseite der Firma]. Ignorieren Sie also E-Mails von dubiosen Absendern und öffnen Sie insbesondere deren Anhänge nicht!
Wie entfernt man den CerberTear-Virus?
Hinsichtlich der Entfernung von CerberTear und der Entschlüsselung der Dateien muss man beachten, dass der Virus vor jegliche Versuche die Dateien wiederherzustellen entfernt werden muss. Sie sollten für die Entfernung eine starke und vertrauenswürdige Software wie FortectIntego nutzen. Erstellen Sie anschließend ein Back-up von den verschlüsselten Dateien und speichern Sie sie auf einen Wechseldatenträger (USB-Stick oder Ähnliches). Befolgen Sie dann zu guter Letzt die unten aufgeführte Anleitung für die Datenwiederherstellung.
Hat diese Anleitung geholfen?
Schreiben Sie den ersten Kommentar