Crbr Encryptor: Hacker geben Cerber neuen Namen und führen ein paar Veränderungen ein

Crbr Encryptor ist kein neuer Kryptovirus, sondern eine Version der berüchtigten Erpressersoftware Cerber, die umbenannt und leicht abgeändert wurde. Experten wundern, warum sich die Entwickler von Cerber dazu entschieden haben den Namen des Virus zu ändern, trotzdem er sich bereits fest etabliert hat und von vielen gefürchtet ist. Der Name von Cerber lautet nun Crbr Encryptor und bringt zudem ein paar kleine Modifizierungen mit sich.
Die Erpressersoftware hinterlässt auf dem Computer eine Datei namens _R_E_A_D___T_H_I_S___{beliebig}_.hta und _R_E_A_D___T_H_I_S___{beliebig}_.txt, um Opfer über die derzeitige Situation in Kenntnis zu setzen und zu erklären, wie man verschlüsselte Dateien wiederherstellt. Der Virus ersetzt hierfür außerdem das Hintergrundbild des Computers mit einer Version des Erpresserbriefes.
Wenn Betroffene die erwähnten Dateien auf dem Computer finden, geraten sie in manchen Fällen in Panik und löschen sie. Allerdings hilft das kein bisschen. Um Crbr Encryptor vom Computer zu entfernen, muss man zuerst alle Dateien des Virus beseitigen. Hierfür sollte von FortectIntego oder einer ähnlichen Antivirensoftware Gebrauch gemacht werden.

Der Virus scheint immer noch dasselbe Verschlüsselungsverfahren zu nutzen, um die Dateien nutzlos zu machen. Die verarbeiteten Dateien versieht er dieses Mal jedoch mit der Endung .a82d. Die Aufhebung des neuen Dateityps bzw. die Wiederherstellung der Dateien kostet 0,5 Bitcoin (ca. 1800 Euro). Der Betrag soll über die bekannte, aber neu umbenannte Zahlungsseite, die nur über den Tor-Browser aufgerufen werden kann, überwiesen werden.
Im Folgenden der Erpresserbrief von Crbr Encryptor:
Hi, I'am CRBR ENCRYPTOR 😉
—–
YOUR DOCUMENTS, PHOTOS, DATABASES AND OTHER IMPORTANT FILES HAVE BEEN ENCRYPTED!
—–
The only way to decrypt your files is to receive the private key and decryption program.
To receive the private key and decryption program go to any decrypted folder,
inside there is the special file (*_R_E_A_D___T_H_I_S_*) with complete instructions
how to decrypt your files.
If you cannot find any (*_R_E_A_D___T_H_I_S_*) file at your PC, follow the instructions below:
—–
1. Download „Tor Browser“ from https://www.torproject.org/ and install it.
2. In the „Tor Browser“ open your personal page here:
http://xpcx6erilkjced3j.onion/[victim_id]
Note! This page is available via „Tor Browser“ only.
—–
Also you can use temporary addresses on your personal page without using „Tor Browser“.
—–
1. http://xpcx6erilkjced3j.1t2jhk.top/[victim_id]
2. http://xpcx6erilkjced3j.1e6ly3.top/[victim_id]
3. http://xpcx6erilkjced3j.1ewuh5.top/[victim_id]
4. http://xpcx6erilkjced3j.15ezkm.top/[victim_id]
5. http://xpcx6erilkjced3j.16umxg.top/[victim_id]
—–
Note! These are temporary addresses! They will be available for a limited amount of time!
Wenn Opfer die angegebenen Seiten besuchen, werden sie zur umgehenden Zahlung gedrängt. Zudem wird damit gedroht, dass wenn das Geld nicht innerhalb von 5 Tagen eingeht, das Lösegeld sich verdoppelt. Lassen Sie sich von solchen Behauptungen nicht einschüchtern und bleiben Sie auf der sicheren Seite: Die Entfernung von Crbr Encryptor.
Neuer Exploit und neue Spamaktionen für die Verbreitung der Erpressersoftware
Hinsichtlich der Verbreitung von Crbr Encryptor gibt es ebenfalls Änderungen. Die Hacker verlassen sich nun hauptsächlich auf zwei Überträger: Das Exploit-Kit MagnitudeEK und schädliche Spamkampagnen.
Das erste Verfahren ermöglicht Cerber veraltete, nicht mehr unterstützte und allgemein anfällige Software auszunutzen und schädliche Komponenten in den Computer einzuschleusen, wenn dubiose Webseiten besucht werden, die Exploit-Kits beherbergen.
Die Übertragung von Viren über schädliche Spamkampagnen erklärt sich quasi von selbst. Jede Erpressersoftware macht von dieser Verbreitungsmethode Gebrauch. Sie erweist sich nämlich mit neuen Tricks, die sich Hacker ständig ausdenken, um zum Öffnen von infizierten E-Mail-Anhängen zu bringen, als sehr erfolgreich.
Im Falle von Crbr Encryptor geben die Angreifer vor Mitarbeiter vom Microsoft Security Team zu sein und informieren die Empfänger über verdächtige Anmeldungen am Microsoft-Konto. Sobald der Empfänger das angehangene Anweisungsblatt herunterlädt, setzt er Crbr Encryptor frei und die Verschlüsselung der Daten kann beginnen.
Crbr Encryptor richtig entfernen
Die Entfernung von Crbr Encryptor sollte mit großer Sorgfalt durchgeführt werden, denn hinter dem neuen Namen steckt dieselbe schädliche Bedrohung Cerber, die versucht so viel Schaden wie möglich anzurichten. Für eine sichere Entfernung des Virus sollte von einer bewährten Sicherheitssoftware wie FortectIntego oder SpyHunterCombo Cleaner Gebrauch gemacht werden.
Wie bereits erwähnt, sollte Crbr Encryptor auf keinen Fall manuell entfernt werden. Es gibt nur eine Situation, wo eventuell eigene Computerfertigkeiten nötig sind, und zwar, wenn der schädliche Virus das Antivirenprogramm daran hindert einen Scan durchzuführen und Sie somit mithilfe des abgesicherten Modus die Funktionen des Virus deaktivieren müssen.
Befolgen Sie die unten aufgeführte Anleitung, um Crbr Encryptor sicher zu entfernen.
Hat diese Anleitung geholfen?
Schreiben Sie den ersten Kommentar