{"id":3779,"date":"2016-08-17T16:23:05","date_gmt":"2016-08-17T14:23:05","guid":{"rendered":"https:\/\/www.expertiger.de\/blog\/?p=3779"},"modified":"2019-03-26T11:08:31","modified_gmt":"2019-03-26T10:08:31","slug":"ransomware-cerber-entschluesseln","status":"publish","type":"post","link":"https:\/\/www.expertiger.de\/blog\/ransomware-cerber-entschluesseln\/","title":{"rendered":"Ransomware Cerber in nur 3 Schritten entschl\u00fcsseln!"},"content":{"rendered":"<p><sup>Abbildung: <a href=\"https:\/\/de.wikipedia.org\/wiki\/Datei:Hercules_capturing_Cerberus.jpg\" target=\"_blank\" rel=\"noopener noreferrer\">Wikimedia Commons, Yellow Lion<\/a><\/sup><\/p>\n<p><strong>Die Ransomware Cerber ist momentan\u00a0eine der gr\u00f6\u00dften Bedrohungen im Internet. Allein im Juli 2016 sind weltweit 100.000 PC-Nutzer der Erpressersoftware zum Opfer gefallen, <a href=\"https:\/\/www.checkpoint.com\/resources\/cerberring\/\" target=\"_blank\" rel=\"noopener noreferrer\">so das Software-Unternehmen Check Point in einer aktuellen Analyse<\/a>. Doch es gibt Hoffnung f\u00fcr alle Cerber-Gesch\u00e4digten: Den Sicherheitsexperten von Check Point ist es gelungen, die Ransomware Cerber zu knacken und den H\u00f6llenhund an die Kette zu legen. Wir zeigen Ihnen, wie Sie mit einem einfachen Tool Ihre Daten wieder sicher entschl\u00fcsseln!<\/strong><\/p>\n<p><!--more--><\/p>\n<p><strong>**UPDATE 29. AUGUST: ENTSCHL\u00dcSSELUNGS-TOOL VORL\u00c4UFIG WIRKUNGSLOS**<\/strong><br \/>\n<strong>Die Freude \u00fcber die gelungene Entschl\u00fcsselung der Ransomware Cerber w\u00e4hrt leider nur kurz: <a href=\"http:\/\/www.bleepingcomputer.com\/news\/security\/cerber-ransomware-developers-make-changes-that-defeat-check-points-decryption-service\/\" target=\"_blank\" rel=\"noopener noreferrer\">Die Hacker haben inzwischen ihre Schadsoftware aktualisiert, weshalb das Entschl\u00fcsselungs-Tool von Check Point aktuell nicht mehr funktioniert<\/a>. Auch die Seite von Check Point zur Ransomware Cerber ist momentan offline. Bei Check Point arbeiten die Sicherheitsexperten jedoch bereits an neuen Wegen, um die Verschl\u00fcsselung von Cerber, Cerber 2 und Cerber 3\u00a0zu knacken. Falls es eine neue M\u00f6glichkeit gibt, werden wir euch nat\u00fcrlich sofort informieren!<\/strong><\/p>\n<p><strong>**UPDATE 10. M\u00c4RZ: NEUE CERBER-VERSION VER\u00c4NDERT DATEI-NAMEN NICHT**<br \/>\n<\/strong><strong>Im Gegensatz zu allen Vorg\u00e4nger-Versionen von Cerber <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/new-cerber-ransomware-variant-released-that-keeps-original-filename\/\">ver\u00e4ndert die neue Variante der Ransomware die Namen der verschl\u00fcsselten Dateien nicht<\/a>. Lediglich ein K\u00fcrzel wird an den urspr\u00fcnglichen Dateinamen angeh\u00e4ngt. Das erleichtert es den Betroffenen, herauszufinden, welche konkreten Dateien auf ihrem Rechner verschl\u00fcsselt worden sind. Dennoch gibt es momentan leider noch kein Tool, um die neuesten Cerber-Versionen zu entschl\u00fcsseln.<\/strong><\/p>\n<h2>Was ist die Ransomware Cerber?<\/h2>\n<p>Die Ransomware Cerber tr\u00e4gt nicht von ungef\u00e4hr den Namen des griechischen H\u00f6llenhundes Cerberus: Die Erpressersoftware ist h\u00f6llisch gef\u00e4hrlich. Sie verbreitet sich seit Februar 2016\u00a0mit rasender Geschwindigkeit in den Versionen Cerber,\u00a0Cerber 2 und Cerber 3. Das gro\u00dfe Cerber-Netzwerk infiziert immer mehr Rechner, im September 2016 wurden pro Tag sage und schreibe jeden Tag 80.000 neue Computer mit einer Version von Cerber infiziert.<\/p>\n<p>Weil Cerber extrem gut programmiert ist, kann die Schadsoftware viele Sicherheitsschranken locker \u00fcberlisten. Dabei gelangt die Erpressersoftware auf zwei Wegen auf die Computer der Opfer:<\/p>\n<ol>\n<li><strong>Das Opfer \u00f6ffnet eine scheinbar harmlose Datei<\/strong> (meist im Anhang einer Email) und holt sich so die Ransomware Cerber auf den PC. Besonders perfide: Im deutschsprachigen Raum steckt die Erpressersoftware Cerber h\u00e4ufig in einer gef\u00e4lschten\u00a0Bewerbungs-Email, die frei von Rechtschreibfehlern ist und sogar ein Foto des vermeintlichen Bewerbers enth\u00e4lt \u2013 und deshalb besonders vertrauensw\u00fcrdig wirkt.<\/li>\n<li><strong>Das Opfer besucht eine scheinbar seri\u00f6se Internetseite<\/strong>, die jedoch unbemerkt die Ransomware Cerber auf dem Computer installiert.<\/li>\n<\/ol>\n<p>Ist das Erpresserprogramm Cerber einmal auf dem PC, dann beginnt es sofort mit der Verschl\u00fcsselung aller Dateien. Dem PC-Nutzer wird diese Nachricht angezeigt:<\/p>\n<blockquote><p><em>Your documents, photos, databases and other important files have been encryptet!<\/em><\/p>\n<p><em>If you understand all importance of the situation then we propose to you to go directly to your personal page where you will receive the complete instructions and guarantees to restore your files.<\/em><\/p>\n<p><em>There is a list of temporary adresses to go on your personal page below:<\/em><\/p><\/blockquote>\n<p>Doch wie bei allen anderen Ransomware-Versionen gilt auch bei Cerber: Zahlen Sie nicht den geforderten Betrag! Weil Sie es im Fall der Ransomware Cerber mit eiskalten Internet-Betr\u00fcgern zu tun haben, k\u00f6nnen Sie keinesfalls sicher sein, dass eine Zahlung auch wirklich zur Entschl\u00fcsselung Ihrer Dateien f\u00fchrt!<\/p>\n<h2>Ransomware Cerber: Dieses Tool enschl\u00fcsselt Ihre Dateien<\/h2>\n<p>Die Entschl\u00fcsselung von Cerber 3\u00a0und 2 ist aktuell nicht m\u00f6glich. Daf\u00fcr hat <a href=\"https:\/\/success.trendmicro.com\/solution\/1114221-downloading-and-using-the-trend-micro-ransomware-file-decryptor\" target=\"_blank\" rel=\"noopener noreferrer\">die IT-Sicherheitsfirma Trend Micro ein Tool ver\u00f6ffentlicht<\/a>, mit dem Dateien entschl\u00fcsselt werden k\u00f6nnen, die von Cerber 1 verschl\u00fcsselt wurden. Auf der Seite\u00a0von Trend Micro finden Sie <a href=\"https:\/\/esupport.trendmicro.com\/media\/13656196\/Ransomware_FileDecryptor.swf\" target=\"_blank\" rel=\"noopener noreferrer\">einen englischsprachigen Online Kurs, der erkl\u00e4rt, wie das Programm funktioniert<\/a>. Doch es gibt Einschr\u00e4nkungen:<\/p>\n<ol>\n<li>Die Entschl\u00fcsselung muss auf dem von Cerber 1 infizierten Rechner ausgef\u00fchrt werden, denn das Tool braucht direkten Zugang zu den verschl\u00fcsselten Daten.<\/li>\n<li>Weil die Ransomware Cerber beim Verschl\u00fcsseln von Dateien sehr elaborierte Verschl\u00fcsselungstechnik anwendet, kann das Entschl\u00fcsseln der Dateien locker 4 Stunden oder l\u00e4nger dauern.<\/li>\n<li>Je mehr Prozessorkerne Ihr PC hat, desto geringer ist die Chance, dass das Tool von Trend Micro tats\u00e4chlich alle Dateien vollst\u00e4ndig entschl\u00fcsseln kann.<\/li>\n<li>Das Entschl\u00fcsselungsprogramm funktioniert nur f\u00fcr Dateien, die von der ersten Version von Cerber verschl\u00fcsselt wurden, gegen Cerber 2 und 3 ist es machtlos.<\/li>\n<\/ol>\n<h3>Ransomware Cerber: In diesen 3 Schritten\u00a0entschl\u00fcsseln Sie Ihre Dateien!<\/h3>\n<p>Die gute Nachricht f\u00fcr alle Opfer der Erpressersoftware: Den Sicherheitsexperten von Check Point ist es gelungen, die Ransomware Cerber zu knacken. In nur <strong>3\u00a0einfachen Schritten<\/strong> k\u00f6nnen Sie mit dem Tool alle Ihre Dateien entschl\u00fcsseln. \u00d6ffnen Sie dazu <a href=\"https:\/\/www.cerberdecrypt.com\/RansomwareDecryptionTool\/\" target=\"_blank\" rel=\"noopener noreferrer\">die Seite von Check Point<\/a> und folgen Sie diesen Anweisungen:<\/p>\n<ol>\n<li><strong>Erstellen Sie Ihren pers\u00f6nlichen Entschl\u00fcsselungs-Code:\u00a0<\/strong>Klicken Sie dazu auf &#8220;<em>Choose<\/em>&#8221; und w\u00e4hlen Sie eine Datei aus, die von Cerber verschl\u00fcsselt wurde, die also auf &#8220;.cerber&#8221; oder &#8220;.cerber2&#8221; endet. Laden Sie diese Datei mit einem Klick auf &#8220;<em>Submit<\/em>&#8221; hoch. Das Tool generiert nun einen &#8220;<em>decryption key&#8221;<\/em>, also einen Schl\u00fcssel, der Ihre verschl\u00fcsselten Dateien wieder freischaltet.<\/li>\n<li><strong>Laden Sie Schl\u00fcssel und Entschl\u00fcsselungs-Tool herunter:<\/strong> Laden Sie die Datei mit dem Cerber-Schl\u00fcssel (Dateiname &#8220;pk&#8221;) und das Entschl\u00fcsselungs-Tool (Dateiname &#8220;cerber12dec.exe&#8221;) herunter und speichern Sie beide Dateien in einem gemeinsamen Ordner.<\/li>\n<li><strong>Starten Sie die Entschl\u00fcsselung Ihrer Dateien:<\/strong>\u00a0F\u00fchren Sie nun das Entschl\u00fcsselungs-Tool als Administrator aus indem Sie mit rechts auf die Datei &#8220;cerber12dec.exe&#8221; klicken und &#8220;Als Administrator ausf\u00fchren&#8221; ausw\u00e4hlen. Eventuelle Sicherheitswarnungen von Windows k\u00f6nnen Sie wegklicken, denn das Tool stammt aus einer zuverl\u00e4ssigen Quelle. Es \u00f6ffnet sich ein neues Fenster mit wei\u00dfer Schrift auf schwarzem Hintergrund. Nun hei\u00dft es abwarten w\u00e4hren das Tool automatisch damit beginnt, Ihre Daten zu entschl\u00fcsseln. Anschlie\u00dfend sollten Sie mit einem Anti-Malware-Programm Ihren Computer auf Infektionen durch Schadsoftware und Ransomware pr\u00fcfen.<\/li>\n<\/ol>\n<p>In diesem Video k\u00f6nnen Sie sich Schritt f\u00fcr Schritt ansehen, wie Sie mit dem Tool von Check Point die Ransomware Cerber entschl\u00fcsseln:<\/p>\n<p><iframe width=\"730\" height=\"411\" src=\"https:\/\/www.youtube-nocookie.com\/embed\/iWMnH_wTN9A?feature=oembed\" frameborder=\"0\" allow=\"autoplay; encrypted-media\" allowfullscreen><\/iframe><\/p>\n<h2>Schutz vor Ransomware: 4\u00a0Tipps von unseren IT-Experten<\/h2>\n<p>Verschl\u00fcsselungstrojaner wie TeslaCrypt und Ransomware wie Cerber\u00a0sind aktuell eine der gr\u00f6\u00dften Bedrohungen im Netz. Mit immer ausgefeilteren Methoden versuchen Hacker mit diesen Programmen an Ihr Geld zu kommen. Doch mit vier einfachen Tipps k\u00f6nnen Sie sich vor Internet-Betr\u00fcgern sch\u00fctzen. Das raten die\u00a0IT-Experten der Computerhilfe Expertiger:<\/p>\n<ol>\n<li><strong>\u00d6ffnen Sie keine Dateien aus unsicheren Quellen<\/strong>, seien Sie vorsichtig bei Email-Anh\u00e4ngen und bei vermeintlichen kostenlosen Programmen aus dem Netz \u2013 hinter solchen Dateien kann sich h\u00e4ufig Ransomware oder andere Schadsoftware verstecken!<\/li>\n<li><strong>Installieren Sie einen aktuellen Virenscanner auf Ihrem Computer<\/strong>. Ein effektives Antivirus-Programm ist ein sehr effektiver Schutz vor Trojanern, Viren und Ransomware. Im <a href=\"https:\/\/www.expertiger.de\/blog\/bester-virenschutz-2016\/\">gro\u00dfen Expertiger-Test<\/a> \u201eBester Virenschutz 2016\u201c hat zum Beispiel das Programm \u201eBitdefender Internet Security\u201c sehr gut abgeschnitten.<\/li>\n<li><strong>Installieren Sie regelm\u00e4\u00dfig Sicherheitsupdates f\u00fcr Ihr Betriebssystem und Ihre Programme<\/strong>. Diese Updates stopfen kritische Sicherheitsl\u00fccken und tragen zur Sicherheit Ihres Computers bei. Au\u00dferdem k\u00f6nnen Sie sich so stets die neuesten Windows-Funktionen.<\/li>\n<li><strong>Erstellen Sie in regelm\u00e4\u00dfigen Abst\u00e4nden eine Sicherungskopie Ihrer Dateien<\/strong>. So k\u00f6nnen Sie auch im Fall einer Infizierung Ihres Computers durch Ransomware noch auf Ihre Daten zugreifen. Sind die Originaldateien vorhanden, k\u00f6nnen verschl\u00fcsselte Daten zudem einfacher entschl\u00fcsselt werden. Auch eine komplette Neuinstallation Ihres Computers bedeutet dann keinen Komplettverlust Ihrer pers\u00f6nlichen Dokumente. In <a href=\"https:\/\/www.expertiger.de\/blog\/datensicherung-mit-paragon\/\">unserem Leitfaden<\/a> erfahren Sie, wie Sie mit dem kostenlosen Programm Paragon ganz unkompliziert Backups erstellen. Weitere n\u00fctzliche Tipps zum Schutz vor Ransomware erhalten Sie hier.<\/li>\n<\/ol>\n<p>F\u00fcr den Fall, dass sich Ihr PC mit einem Virus oder anderer Schadsoftware infiziert hat, sollten Sie unbedingt schnell handeln. Wenn Sie sich unsicher sind, wie Sie Ihre Daten und Ihren Computer retten sollen, k\u00f6nnen Sie gerne bei der PC-Hotline von Expertiger anrufen. Denn unsere Experten sind ge\u00fcbt im t\u00e4glichen Kampf gegen Viren, Trojanern und Erpressersoftware und k\u00f6nnen Ihnen deshalb schnell und zuverl\u00e4ssig helfen. Rufen Sie an und lassen Sie sich unverbindlich beraten, wie der PC-Service Expertiger Ihnen helfen kann.<\/p>\n<p style=\"text-align: center;\"><iframe src=\"https:\/\/www.youtube-nocookie.com\/embed\/UzVOyzPOz-4\" width=\"560\" height=\"315\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\n<p style=\"text-align: center;\"><a href=\"https:\/\/www.expertiger.de\/wir-helfen\/Ransomware%20Cerber%20Entschluesselung?tkupid=BLOG&amp;utm_campaign=cta-button\"><img class=\"aligncenter wp-image-4822 size-full\" src=\"https:\/\/www.expertiger.de\/blog\/wp-content\/uploads\/2016\/09\/button_jetzt-hilfe-anfordern.png\" alt=\"Hilfe von Expertiger bei Ransomeware Cerber Entschl\u00fcsselung\" width=\"324\" height=\"52\" \/><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Abbildung: Wikimedia Commons, Yellow Lion Die Ransomware Cerber ist momentan\u00a0eine der gr\u00f6\u00dften Bedrohungen im Internet. Allein im Juli 2016 sind weltweit 100.000 PC-Nutzer der Erpressersoftware zum Opfer gefallen, so das Software-Unternehmen Check Point in einer aktuellen Analyse. Doch es gibt Hoffnung f\u00fcr alle Cerber-Gesch\u00e4digten: Den Sicherheitsexperten von Check Point ist es gelungen, die Ransomware Cerber [&hellip;]<\/p>\n","protected":false},"author":22,"featured_media":3785,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_mi_skip_tracking":false},"categories":[253,255,251],"tags":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/posts\/3779"}],"collection":[{"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/users\/22"}],"replies":[{"embeddable":true,"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/comments?post=3779"}],"version-history":[{"count":50,"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/posts\/3779\/revisions"}],"predecessor-version":[{"id":9153,"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/posts\/3779\/revisions\/9153"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/media\/3785"}],"wp:attachment":[{"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/media?parent=3779"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/categories?post=3779"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.expertiger.de\/blog\/wp-json\/wp\/v2\/tags?post=3779"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}