(openPR) Cerber Virus ist ein Erpresser Virus, der das AES-Verschlüsselungsverfahren nutzt, um die Dateien, Fotos und Dokumente auf den Computern zu verschlüsseln. Die AES-Verschlüsselung ist eine Reihe mathematischer Vorgänge. Der Input besteht immer aus einem Text und die Operationen werden Anhand eines Schlüssels ausgeführt. Das bedeutet, dass der Text mit mathematischen Vorgängen modifiziert und verschlüsselt wird. Man kann Cerber Virus durch Spammails mit einer schädlichen Anhängerdatei aus Versehen herunterladen.
Sehr interessant ist, dass bis jetzt keine Infizierungsmeldungen aus dem Region der ehemaligen Sowiet Union gibt. In folgenden Ländern: Ukraine, Aserbaidschan, Armenien, Belarus, Kirgisistan, Kasachstan, Moldawien, Turkmenistan, Tadschikistan, Russland, Usbekistan und Georgien werden Computer vom Cerber Virus nicht angegriffen. Es kann gut sein, dass in folgenden Ländern die Computer-Betriebssysteme in kyrillische Sprache ausgeführt werden und für Cryptoverschlüsselung dieser Art Schwierigkeiten darstellen. Das ist aber jetzt nur unsere Vermutung.
Die kodierten Dateien und Dokumente sind leicht zu erkennen. Sie bekommen nach der Verschlüsselung eine .cerber Erweiterung und die Dateinamen werden bis zur Unkenntlichkeit verändert. Zum Beispiel magisterarbeit.doc wird plötzlich zu QsfTr35As.cerber geändert.
Nach dem Sie auf eine Fake-Anhänger Datei aus Versehen geklickt haben, fängt der Cerber Virus sich zu verbreiten. Am Anfang merken Sie das nicht. Erst nach dem Neustart wird der Virus sichtbar. Virus stellt sich so ein, dass er beim nächsten Computerstart wieder ausgeführt wird. Der Cerber Virus verwendet den sogenannten Doppelstart: zuerst sendet er eine Fehlermeldung und startet den Computer in den abgesicherten Modus mit Netzwerktreiben. Danach startet den Computer ein weiteres Mal, jedoch in den normalen Modus, um den Verschlüsselungsprozess zu beginnen.
Cerber Ransomware Virus wird auch als Sprechende Ransomware genannt. Im Vergleich zu den uns schon bekannten Ransomware Viren kann der Cerber auch sprechen. Klingt lüstig, aber Wahr. Es wird eine VBS-Datei in Form einer Audionachricht vorgespielt mit Anweisungen zum Bezahlen.
Dadurch, dass diese Verschlüsselung sehr stark ist, kann man die gesperrten Dokumente und Fotos nur aus einem Backup Speicher oder Online Speicher wiederherstellen. Die anderen anwendbaren Methoden, die wir jeden Tag am PC nutzen, leider helfen nicht.












