Vai al contenuto
  • Attiva
  • Gravità: Alta
  • Ransomware
  • Windows
  • Verificato · Apr 2021

Il virus CerberCome rimuoverlo?

Una guida di rimozione passo dopo passo per i dispositivi colpiti. Segui la procedura verificata qui sotto — la maggior parte dei lettori la completa in meno di 10 minuti.

Ugnius Kiguolis · Esperto in rimozione malware

Il virus Cerber blocca i vostri file e vi chiede di pagare per riaverli

Cerber è un virus per computer malevolo che usa l’algoritmo di criptazione AES per criptare i file delle vittime. Come ogni altri ‘ransomware’, un utente potrebbe scaricarlo da email spam malevole che contengono file esecutivi pericolosi. Una cosa molto interessante su questo virus è che non si attiva nei computer degli utenti che vivono in questi paesi – Azerbaijan, Armenia, Georgia, Biellorussia, Kyrgyzstan, Kazahstan, Moldova, Turkmenistan, Tajikistan, Russia, Uzbekistan, Ucraina.

Sfortunatamente, se non abitate in uno di questi paesi, il virus attaccherà il vostro computer e imposterà se stesso per partire automaticamente al prossimo avvio. Una volta che il computer verrà acceso, questo virus manderà una serie di messaggi di errore random e riavvierà il vostro computer nella modalità provvisoria. Sfortunatamente, il virus riavvierà ancora il vostro computer, questa volta nella modalità normale, e inizierà il processo di criptazione.

Cerber ransomware

Una volta finito il processo di criptazione, il ransomware Cerber rilascerà delle note random in ogni cartella contenente file infetti. Queste note ransom di Cerber verranno chiamate “DECRIPTARE I MIEI FILE”. L’estensione di tale file potrebbe variare, potrebbe essere un file .html, .txt, o .vbs. Il file .vbs utilizzerà anche un messaggio sonoro che dirà:

Attenzione. Attenzione. Attenzione. I vostri documenti, foto, database e altri importanti file sono stati criptati!

Le note di questo ransom spiegheranno cosa è accaduto al computer e forniranno le istruzioni su come recuperare i vostri file. Inutile dire, che questo virus vi chiederà di scaricare il browser Tor per navigare sul sito da cui pagare il riscatto in modo anonimo. Chiederà di pagare 1.25 CitCoins, che sono approssimativamente 512$. Inoltre cercherà di intimidirvi minacciando che il riscatto verrà raddoppiato se non pagherete entro sette giorni. Se la vittima paga il riscatto, questo ransomware fornisce un link per il download di un tool per la decriptazione. Sfortunatamente, è impossibile decriptare i file gratuitamente.

C’è un modo per decriptare i file senza pagare il riscatto?

Sfortunatamente, è impossibile decriptare i file criptati senza pagare il riscatto. Tuttavia raccomandiamo di non farlo perchè incoraggerà i cyber criminale a continuare le loro attività illegali e a creare ulteriori virus. Inoltre, tenete a mente che NON c’è alcuna garanzia che i cyber criminali poi vi aiutino a recuperare i vostri file. Potete recuperali nel caso abbiate fatto un backup.

Vi consigliamo fortemente di NON tenere copie dei vostri file sul cloud online, perchè alcuni virus sono in grado di accedere anche a questi attraverso la connessione internet e corromperli. Se non avete fatto dei backup, potete provare ad usare uno di questi tool – Photorec, Kaspersky virus-fighting utilities o R-Studio. Tenete a mente che dovete eliminare questo ransomware completamente prima di tentare di recuperare i file. Potete eliminarlo utilizzando un software anti-malware come FortectIntego.

Come viene diffuso il ransomware Cerber?

Secondo quanto riferito, il malware Cerber permette ai vari cyber criminali di entrare come affiliati nel suo network e di distribuire il virus come vogliono. Gli sviluppatori originari di Cerber prendono parte ai profitti e lasciano il resto agli affiliati. Fate attenzione perchè i cyber criminali distribuiscono questo virus in particolare attraverso mail di spam, quindi assicuratevi di non aprire mail sospette provenienti da mittenti sconosciuti, e specialmente non aprite nessun allegato presente in queste email. Inoltre, state alla larga dai siti di download inaffidabili perchè potreste scaricare file infetti che contengono questo virus come componente addizionale. Non c’è bisogno di dire che bisogna stare alla larga dalle pagine web più rischiose e pericolose.

Come rimuovere il virus Cerber?

Non ci sono dubbi, il ransomware Cerber è uno dei più pericolosi virus in circolazione. Gli esperti di computer sono ancora al lavoro per creare un tool in grado di aiutare le vittime di Cerber a decriptare i loro file, ma in questo preciso momento, non esiste ancora un modo per decriptare i file senza dover pagare un riscatto. Tuttavia, se non volete pagare, vi suggeriamo di rimuovere il virus Cerber il prima possibile. Si tratta di una minaccia pericolosa e ben strutturata. Quindi, gli esperti di computer raccomandano di usare un tool professionale per la rimozione di malware. Tuttavia, se siete convinti di poter eliminare questo virus manualmente, seguite la guida per la rimozione manuale di Cerber fornita qua sotto:

Questa guida è stata utile?

Sii il primo a commentare

SenzaVirus
Preferenze sulla privacy

Usiamo i cookie per migliorare la tua esperienza e analizzare il traffico. Alcuni cookie abilitano contenuti incorporati come video e post social. Scegli cosa consentire — puoi modificarlo in qualsiasi momento.