Desde el 24 de mayo, este ransomware cifra los archivos del usuario y luego solicita un rescate desde 1,24 hasta 2,48 bitcoins (U$S 557- U$S1.114 ). Fue notable en el uso de una voz generada por computadora en lugar de mostrar la nota de rescate como una imagen de fondo. Los desarrolladores de Cerber han subido sus apuestas en la última versión, agregando un componente de denegación de servicio (DDoS) en el malware. En lugar de simplemente cifrar los archivos y bloquear el equipo, la nueva variante Cerber agrega un bot al sistema para realizar ataques DDoS dirigidos.
Cerber utiliza Windows Script Files (WSF) que llegan por spam y en adjuntos con archivos doblemente comprimidos. El uso inusual de este tipo de archivos le ha permitido eludir los filtros de spam. Los archivos maliciosos suelen simular facturas, tickets y otros documentos oficiales.
Esta variante de Cerber utiliza documentos de Microsoft Word con un script malicioso en Visual Basic que ejecuta y descarga el malware. Este malware en primer lugar es un ransomware típico que cifra los archivos y muestra una nota de rescate.

Fuente: TrendMicro | Invicea
Hola! Alguna idea de donde puedo conseguir una muestra? Estoy probando diferentes soluciones de AV para medir el nivel de detección.
ResponderBorrarestos son analisis en virus total de alguna muestras de cerber en marzo de este año, lo ideal es buscarlo por su hash
ResponderBorrarhttps://www.virustotal.com/es/file/e8c6741d3d21068535fb6bb7fe676ecaa74eee06a655c7aa915fc39c0ee7ee16/analysis/1457032020/
https://www.virustotal.com/es/file/a5ff5f861bbb1ac7c6fd44f303f735fac01273ce2ae43a8acb683076192fcfcc/analysis/
https://www.virustotal.com/es/file/2d08ffeba708fb833404d2c320ea4f29365c791d504181e08e3e9b529f5cf096/analysis/
Fuente: https://blog.malwarebytes.org/threat-analysis/2016/03/cerber-ransomware-new-but-mature/
Buenas, tenes idea como puedo descifrar los archivos infectados?
ResponderBorrarGracias