.CERBER Rozszerzenie pliku
Plik zaszyfrowany przez ransomware Cerber
| Deweloper | Brak danych |
| Popularność |
3,3 | 3 Głosy |
Czym jest plik CERBER?
Plik CERBER to plik zaszyfrowany przez ransomware Cerber — wirusa używanego przez cyberprzestępców do przejmowania plików użytkownika na komputerze. Zawiera osobisty plik użytkownika, taki jak plik .DOC, .JPG lub .MP3, zaszyfrowany metodami AES-265 i RSA. Pliki CERBER zyskały popularność w 2016 roku i są podobne do plików .LOCKY oraz .ZZZZZ tworzonych przez ransomware Locky.
Więcej informacji
Wirus Cerber to wysoce niebezpieczne złośliwe oprogramowanie. Często określa się go mianem ransomware, ponieważ celem wirusa jest wzięcie plików użytkownika jako zakładników i zmuszenie go do zapłacenia bitcoinów sprawcy w zamian za odszyfrowanie plików. Wirus jest koniem trojańskim, który często rozprzestrzenia się za pośrednictwem wiadomości spamowych zawierających zainfekowane załączniki lub złośliwe łącza. Gdy wirus zaatakuje komputer, zaczyna modyfikować pliki, zmieniać ich nazwy i je szyfrować. Podczas szyfrowania plików wirus tworzy pliki .TXT, .HTML i .VBS zawierające instrukcje dotyczące zapłaty przestępcom. Pliki te są umieszczane w każdym folderze zawierającym pliki CERBER.
Popularne nazwy plików .CERBER
[10 random characters].cerber - Tak wyglądają pliki zainfekowane i zaszyfrowane przez wirusa Cerber.
Jak otworzyć plik CERBER
Do odszyfrowywania plików CERBER można użyć programu Trend Micro Ransomware File Decryptor. Należy jednak pamiętać o usunięciu wirusa Cerber przed odszyfrowaniem plików. Wirusa można usunąć ręcznie lub za pomocą oprogramowania antywirusowego. Jeśli masz kopię zapasową plików, możesz także wykonać pełne przywracanie systemu.
Ostrzeżenie
Serwis FileInfo.com zaleca, aby nigdy nie płacić okupu za odszyfrowanie plików zaszyfrowanych przez ransomware. Płacenie okupu zachęca dystrybutorów ransomware do kontynuowania działalności, a ponadto nie ma gwarancji, że zapłacenie okupu zapewni dostęp do plików. Zamiast tego należy przywrócić dane z niedawno utworzonej kopii zapasowej, pochodzącej sprzed zainfekowania komputera przez ransomware.