openPR Recherche & Suche
Presseinformation

Cerber Ransomware bekommt Cerber-2 Erweiterung

08.08.201616:35 UhrIT, New Media & Software
Bild: Cerber Ransomware bekommt Cerber-2 Erweiterung
Desktopmeldung Cerber 2 Ransomware
Desktopmeldung Cerber 2 Ransomware

(openPR) Cerber2 Ransomware ist das geänderte Erscheinungsbild vom Erpresser-Cerber-Virus, der Microsoft API CryptGenRandom nutzt, um die Verschlüsselung zu aktivieren und die Dateien, Fotos und Dokumente auf den Computern zu verschlüsseln. Man kann Cerber2 Virus durch Spammails mit einer schädlichen Anhängerdatei aus Versehen herunterladen.

Die kodierten Dateien und Dokumente sind leicht zu erkennen. Sie bekommen nach der Verschlüsselung eine .cerber2 Erweiterung und die Dateinamen werden bis zur Unkenntlichkeit verändert. Zum Beispiel magisterarbeit.doc wird plötzlich zu QsfTr35As.cerber2 geändert.

Nach dem Sie auf eine Fake-Anhänger Datei aus Versehen geklickt haben, fängt der Cerber Virus sich zu verbreiten. Am Anfang merken Sie das nicht. Erst nach dem Neustart wird der Virus sichtbar. Virus stellt sich so ein, dass er beim nächsten Computerstart wieder ausgeführt wird. Der Cerber2 Virus verwendet den sogenannten Doppelstart: zuerst sendet er eine Fehlermeldung und startet den Computer in den abgesicherten Modus mit Netzwerktreiben. Danach startet den Computer ein weiteres Mal, jedoch in den normalen Modus, um den Verschlüsselungsprozess zu beginnen.

Im Unterschied zum Cerber1 wurden im Cerber2 diverse Programmier-Fehler bei der Verschlüsselung beseitigt und der interne Packer ersetzt. Eine Anaylse des Quelltextes der Ransomware wird deutlich erschwert und die Erkennungsrate von installierten Sicherheitssystemen deutlich gesenkt. Es wird auch berichtet, dass Ransomware eine sog. schwarze Liste bei sich trägt, die nach dem Callblocker-Prinzip funktioniert. Das bedeutet, dass nach dem Ransomware ins System gelandet ist, erkennt der Virus die gängigen Antivirus Programme und blockiert sie. Hier werden: Arcabit, Arcavir, Avast, BitDefender, Bullguard, Emsisoft, ESET, eTrust, F-Secure, G Data, Kaspersky Lab, LavaSoft, TrustPort und sogar Vorgängerversionen-Ersteller Shadow Explorer genannt.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 913929
 1079

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Cerber Ransomware bekommt Cerber-2 Erweiterung“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Virus-Entferner

Bild: Dharma Ransomware - neue .gamma, .monro, .brr, .wallet, .bkp DateierweiterungenBild: Dharma Ransomware - neue .gamma, .monro, .brr, .wallet, .bkp Dateierweiterungen
Dharma Ransomware - neue .gamma, .monro, .brr, .wallet, .bkp Dateierweiterungen
Es gibt viele Ransomware Trojaner und die meisten von ihnen sind entwickelt von verschiedenen Cyber-Kriminellen, die meisten von ihnen dienen jedoch dem gleichen Zweck - Daten zu verschlüsseln und dann Lösegeld zu verlangen . Die häufigsten Unterschiede zwischen diesen Viren sind die Kosten der Entschlüsselung (erforderliche Menge an Lösegeld) und der Verschlüsselungsalgorithmus. In der Regel sind RSA, AES (und andere) die Algorithmen, die zum Verschlüsseln von Daten verwendet werden. Schlechte Nachrichten sind, dass es unmöglich ist, die Dat…
Bild: GandCrab PC Virus - entferne KRAB VerschlüsselungBild: GandCrab PC Virus - entferne KRAB Verschlüsselung
GandCrab PC Virus - entferne KRAB Verschlüsselung
Dieser Artikel wurde mit dem Ziel erstellt, zu erklären, was die aktualisierte GandCrab v4.1 Ransomware-Version ist und wie sie von einemem Computer entfernt werden kann und auch wie man Dateien wiederherstellen kann, die mit den .krab-Dateierweiterungen verschlüsselt sind. Eine aktualisierte Version der kürzlich veröffentlichten Version 4 der GandCrab-Ransomware wurde von Sicherheitsforschern entdeckt. Die Ransomware verschlüsselt die Dateien und fügt die .krab-Dateierweiterung mit kleinen Buchstaben im Gegensatz zu der vorherigen v4-Varian…

Das könnte Sie auch interessieren:

Bild: Cerber Ransomware - eine sprechende BedrohungBild: Cerber Ransomware - eine sprechende Bedrohung
Cerber Ransomware - eine sprechende Bedrohung
… Schwierigkeiten darstellen. Das ist aber jetzt nur unsere Vermutung. Die kodierten Dateien und Dokumente sind leicht zu erkennen. Sie bekommen nach der Verschlüsselung eine .cerber Erweiterung und die Dateinamen werden bis zur Unkenntlichkeit verändert. Zum Beispiel magisterarbeit.doc wird plötzlich zu QsfTr35As.cerber geändert. Nach dem Sie auf eine …
Bild: CRBR Cerber Virus wird mit gefälschten Bewerbungen versendetBild: CRBR Cerber Virus wird mit gefälschten Bewerbungen versendet
CRBR Cerber Virus wird mit gefälschten Bewerbungen versendet
Der CRBR Encryptor Virus ist eine neue Cyberbedrohung und wird von den Entwicklern liebevoll als kleiner Bruder von Cerber Ransomware bezeichnet. Der CRBR Encryptor ist neulich mit seinen neuen Gelderpressungsmethoden sogar noch gefährlicher als Cerber Trojaner geworden. Wenn Sie noch nicht mit den Funktionsweisen von solchen erpresserischen Viren vertraut …
Bild: SonicWall benennt Sicherheits-Trends und aktuelle Cyber-GefahrenBild: SonicWall benennt Sicherheits-Trends und aktuelle Cyber-Gefahren
SonicWall benennt Sicherheits-Trends und aktuelle Cyber-Gefahren
… den wichtigsten Ergebnissen zählen: die Anzahl der Point-of-Sale-Malware hat sich um 93 Prozent verringert. Weit verbreitete Exploit-Kits sind verschwunden und Angriffe durch Ransomware stiegen um das 167-Fache. Aus seinem „Annual Threat Report 2017“ schließt SonicWall, dass der Kampf der Sicherheitsexperten gegen Cyber-Kriminelle im Jahr 2016 unentschieden …
Bild: Cerber Trojaner und seine hohe Priorität E-MailBild: Cerber Trojaner und seine hohe Priorität E-Mail
Cerber Trojaner und seine hohe Priorität E-Mail
… Antivirus und Antispyware-Programme werden vom Cerber nicht beeinflusst trotz Infizierung. Was Einem ins Auge fällt, ist, dass diese Ransomware auf die Verwendung von zufälligen Erweiterungen, bestehend aus vier Zeichen, umgestellt wurde. Die Erweiterungen haben daher eine ähnliche Form wie .vex5, .nf55 oder .a6b9. Diese hexadezimale Zeichen werden für …
Bild: .sVn Verschlüsselung-Jaff Datei BedrohungBild: .sVn Verschlüsselung-Jaff Datei Bedrohung
.sVn Verschlüsselung-Jaff Datei Bedrohung
… findet mit Hilfe von E-mails mit .zip oder .docm Dateien im Anhang statt. Wenn ein Rechner infiziert wird, bekommen alle verschlüsselte Dateien eine .sVn Dateierweiterung am Ende. Zum Beispiel: ich.jpg wird zu ich.jpg.sVn. Auch der Name der Desktopmeldung hat sich auf !!!!README_FOR_SAVE FILES.txt and !!!SAVE YOUR FILES.bmp. geändert. Man fragt sich …
Bild: Sage Virus. Was weiß man über diese Datei-Verschlüsselung?Bild: Sage Virus. Was weiß man über diese Datei-Verschlüsselung?
Sage Virus. Was weiß man über diese Datei-Verschlüsselung?
Die zweite Version der Sage Ransomware ist eine verbesserte Variante von dem Erpressungsprogramm Sage. Die Autoren des Erpressungsprogramms haben sich dazu entschieden an ihren Fertigkeiten zu arbeiten und eine noch kompliziertere Variante zu entwickeln, welche sich von anderen Dateiverschlüsselungen unterscheidet und sie natürlich übertrifft. Die zweite …
Infografik: Wie man den Krieg gegen Ransomware gewinnt
Infografik: Wie man den Krieg gegen Ransomware gewinnt
München, 10. November 2016 - Ransomware erfreut sich unter Cyberkriminellen immer größerer Beliebtheit, dabei ist es gar nicht schwer, sich gegen Ransomware erfolgreich zur Wehr zu setzen. Die neue Infografik des Sicherheitsspezialisten Trustwave zeigt in kompakter Form, wie sich Unternehmen gegen Ransomware-Angriffe schützen können. Die Infografik bietet …
Trustwave SpiderLabs warnt vor Phishing-Attacken und neuen Cerber-Ransomware-Varianten
Trustwave SpiderLabs warnt vor Phishing-Attacken und neuen Cerber-Ransomware-Varianten
… in Unternehmen im Moment besonders achten müssen. Aktuell sind bei Hackern besonders Phishing-Attacken über die Outlook-Web-App beliebt. Außerdem sind neue Varianten der Ransomware Cerber im Umlauf, die von herkömmlichen Sicherheitslösungen im Regelfall nicht erkannt werden. Es gibt keine Sicherheitslücke, die von Cyberkriminellen nicht früher oder später …
Bild: Cerber PC Virus - neue Eigenschaften der Ransom-VerschlüsselungBild: Cerber PC Virus - neue Eigenschaften der Ransom-Verschlüsselung
Cerber PC Virus - neue Eigenschaften der Ransom-Verschlüsselung
… für die Bedrohung verantwortlich sind, schon mehrmals aktualisiert. Diese Ransomware kennen wir schon seit Jahren. Der offensichtlichste Tweak ist die Verwendung einer neuen Erweiterung bei jeder Aktualisierung, die an jede verschlüsselte Datei angehängt wird. Zuerst .cerber Erweiterung, danach .cerber2 und .cerber3. Außerdem wurden die Dateien, die …
Bild: .cerber3 Dateien-eine neue Cerber Virus ErweiterungBild: .cerber3 Dateien-eine neue Cerber Virus Erweiterung
.cerber3 Dateien-eine neue Cerber Virus Erweiterung
… ist, wurde von den Hackern, die für die Bedrohung verantwortlich sind, auf Version 3 aktualisiert. Das offensichtlichste Zeichen ist die Verwendung einer neuen Erweiterung, die an jede verschlüsselte Datei angehängt wird, nämlich .cerber3, während die vorherige Version die .cerber2 Zeichenfolge stattdessen angehängt hat. Außerdem werden die Dateien, …
Sie lesen gerade: Cerber Ransomware bekommt Cerber-2 Erweiterung