Virusul GDCB este una dintre versiunile ransomware-ului GandCrab

Virusul GDCB este o versiune a notoriului ransomware GandCrab. Acest cripto-virus maliţios se răspândeşte prin intermediul kiturilor de exploatare Rig şi GrandSoft , şi a ataşamentelor email-urilor spam. Imediat după ce executabilul virusului este deschis, virusul blochează majoritatea fişierelor personale (.doc, .txt, .jpg, .png, .audio, .video, etc.) din PC-ul ţintit, adăugând extensia .GDCB fiecăruia dintre ele. Pentru acest scop, foloseşte o criptografie puternică, de tip AES , făcând fişierele inutile fără o cheie activă de decriptare.
După ce ransomware-ul GDCB finalizează criptarea fişierelor, creează un fişier GDCB-DECRYPT.txt pe ecran şi în toate dosarele care conţin date criptate. Această, aşa-zisă, notă de recompensă oferă instrucţiuni victimei, pentru a urma aceşti paşi:
1. Descarcă browserul Tor- https://www.torproject.org/
2. Instalează browserul Tor
3. Deschide browserul Tor
4. Deschide acest link în browserul Tor: http://gdcbghvjyqy7jclk.onion/[id]
5. Urmează instrucţiunile de pe această pagină
Conform escrocilor, iniţierea acestor paşi şi transferul recompensei reprezintă singurul mod de decriptare a fişierelor criptate de către virusul .GDCB. Criminalii cer 1.5 DASH pentru decriptorul GandCrab, echivalentul a 1000 USD. Dacă datele blocate de către virus sunt importante pentru dumneavoastră, este posibil să luaţi în considerare transferul recompensei.
Cu toate acestea, experţii din securitatea cibernetică recomandă reţinerea de la a face aşa ceva deoarece atunci când aveţi de a face cu escrocii poate duce la alte probleme. Nimeni nu poate garanta că decriptorul promovat de către dezvoltatorii ransomware-ului GandCrab poate elimina virusul GDCB din calculatorul dumneavoastră.
În loc să plătiţi recompensa, ar trebui să îl eliminaţi pe GDCB cu FortectIntego, SpyHunterCombo Cleaner sau MalwarebytesMalwarebytes sau un alt program antivirus, puternic, şi să vă recuperaţi fişierele utilizând unelte de recuperare date profesionale sau Shadow Volume Copies. În acest moment, se pare că virusul nu le elimină. Puteţi găsi mai multe opţiuni de recuperare a datelor sub acest articol.

Mai multe filtre puternice de spam ar putea scădea rata de transmitere a ransomware-urilor
Dezvoltatorii acestui virus de tip ransomware angajează trei strategii de distribuţie – kitul de exploatare Rig, kitul de exploatare GrandSoft şi promovarea maliţioasă. Primele două metode sunt iniţiate prin intermediul vulnerabilităţilor din sistem ce permit serverului SQL să ruleze cod maliţios. În caz de succes, escrocii pot executa programe maliţioase în sistem, şi pot bloca, de la distanţă, fişierele personale. Din nefericire, protejarea în faţa kiturilor de exploatare este o sarcină dificilă, dar nu imposibilă. Tot ce trebuie să faceţi este să vă actualizaţi OS-ul şi antivirusul în mod regular, însă, asta nu vă asigură protecţie completă.
În afară de kiturile de exploatare, dezvoltatorii de ransomware preferă să răspândească email-uri cu ataşamente maliţioase. Astfel de email-uri conţin subiecte dubioase, de exemplu, Receipt Feb-213110 [numere la întâmplare] şi fără niciun text. În plus, expeditorul este necunoscut şi textul conţine greşeli de scriere sau gramaticale. Ultima versiune cunoscută a virusului de tip ransomware GandCrab a fost distribuită prin intermediul adresei de email @cdkconstruction.org (prima parte diferă tot timpul). În majoritatea cazurilor, scrisoarea conţine un fişier de tip .doc ca şi ataşament. Majoritatea viruşilor ransomware folosesc această schemă de spam maliţios. Prin urmare, experţii recomandă evitarea interacţiunii cu email-urile suspicioase. Verificaţi fiecare mesaj de două ori şi raportaţi-l ca spam dacă vi se pare suspicios.
Eliminaţi ransomware-ul GDCB cu un click
Dacă aţi găsit în PC fişierul gdcb-decrypt.txt, atunci aveţi un virus serios în calculator. În mod normal, oferă o perioadă de timp limitată pentru a vă gândi dacă plătiţi sau nu recompensa. Momentan, nu există vreun decriptor GDCB, deci singurul mod prin care îl puteţi primi este prin transferul sumei de monede DASH şi să aşteptaţi ca criminalii să vă trimită decriptorul.
Cu toate acestea, ar trebui să vă gândiţi de două ori, deoarece eliminarea virusului GDCB este o alternativă mai bună. Cu toate că toate fişierele criptate vor fi eliminate împreună cu virusul, veţi avea mai multe şanse să le decriptaţi folosind alte metode de recuperare date (oferite mai jos).
Pentru a elimina din sistem ransomware-ul GDCB, trebuie să folosiţi un program anti-malware profesional, deoarece chiar şi specialiştii din IT cu greu pot eradica astfel de infecţii complexe fără a lăsa amprentele acestuia în sistem.
V-a ajutat acest ghid?
Fiți primul care comentează