Videre til indholdet
  • Aktiv
  • Alvorlighedsgrad: Høj
  • Ransomware
  • Windows
  • Verificeret · apr 2021

GandCrab ransomwareHvordan fjernes den?

En trin-for-trin fjernelsesguide til berørte enheder. Følg den verificerede fremgangsmåde nedenfor — de fleste læsere gennemfører den på under 10 minutter.

Julie Splinters · Malware fjernelsesspecialist

GandCrab – filkrypterende ransomware, der spredes via exploit kits og inficerede, vedhæftede PDF-filer

The ransom note of GandCrab ransomware

GandCrab er en filkrypteringsvirus, som i øjeblikket spredes via Rig exploit kit og GrandSoft exploit kit. Dens udvikler fremmer også malware via spam emails med vedhæftede PDF-filer. Filer, der er krypteret af ransomware, tilføjes .GDCB-udvidelse og kan ikke ses. Desuden modtager ofrene en GDCB-DECRYPT.txt-fil, der tjener som løsesumsnote. I øjeblikket beder udviklerne af denne krypto-malware om 1,54 DASH i bytte for en dekrypteringsnøgle. I øjeblikket er den målrettet 64-bit systemer.

Ifølge analysen distribueres GandCrab ransomware via malvertising kampagnen, også kendt som Seamless, som fører ofrene til RIG  exploit kit. Sådanne softwares er designet til at registrere systemets sårbarheder og udnytte dem for at inficere det målrettede system med en filkrypteringsvirus eller en anden farlig computervirus.

Som angivet af cybersikkerhedseksperter spredes GandCrab i øjeblikket via spam email-meddelelser med emnet for Receipt Feb-21310 [tilfældigt nummereret]. Afsenderens navn kan variere, men den anden del af e-mail-adressen er altid [email protected]. GandCrab-spambeskeden indeholder en PDF-vedhæftning, som overfører en .doc-fil til systemet. .doc-filen kører derefter et PowerShell-script og opretter en exploit-fil (sct5.txt), som for tiden påvirker 64-bit systemer. Som researcgere har påpeget, kører sct5.txt-filen ikke den ultimative nyttelast fra GandCrab, men udfører en exploit og kører som et medium for malware til at komme ind på systemet.

Efter infiltrationen begynder GandCrab at kryptere de mest værdifulde data, der er gemt på systemet. Derefter kan brugerne ikke længere få adgang til deres filer og bliver informeret om ransomware-angrebet i den løsesumskrævende besked, der angiver følgende:

—= GANDCRAB =—

Attention!
All your files documents, photos, databases and other important files are encrypted and have the extension: .GDCB
The only method of recovering files is to purchase a private key. It is on our server and only we can recover your files.
The server with your key is in a closed network TOR. You can get there by the following ways:
1. Download Tor browser – https://www.torproject.org/
2. Install Tor browser
3. Open Tor Browser
4. Open link in tor browser: http://gdcbghvjyqy7jclk.onion/[id]
5. Follow the instructions on this page

On our page you will see instructions on payment and get the opportunity to decrypt 1 file for free.

DANGEROUS!
Do not try to modify files or use your own private key – this will result in the loss of your data forever!

Når offeret følger de trin, der er angivet i løsesumsnoten, vil han/hun blive ført til hjemmesiden kaldet GandCrab decryptor. Folk vil blive præsenteret for løsesummen (ca. $1200), en support chat, DASH-adressen og en mulighed for at uploade en fil til gratis dekryptering.

The illustration of GandCrab ransomware

Det er værd at nævne, at GandCrab angiver en bestemt tidsperiode, som skal overholdes for at gennemføre transaktionen eller løsesummen vil blive fordoblet. Dette er imidlertid kun et forsøg på at skræmme ofrene og tvinge dem til at betale løsepenge, uden klart at vurdere andre muligheder.

Derfor anbefaler vi kraftigt, at du ikke følger de kriminelles regler, da der findes alternative måder, hvorpå du kan få adgang til dine filer igen. For at gøre dette skal du først fjerne GandCrab. Eksperter fra NoVirus.uk advarer om, at dette er en meget farlig computervirus og at den bør elimineres ved hjælp af professionelle eller ved hjælp af et robust antivirusprogram.

Vores førstevalg til GandCrab fjernelse ville være FortectIntego eller MalwarebytesMalwarebytes. Det er dog muligt at bruge en anden anti-malware-software til at fjerne denne filkrypteringsvirus. Du kan finde detaljerede instruktioner om, hvordan du starter elimineringsproceduren i slutningen af denne artikel.

Desuden må du IKKE forsøge at slippe af med GandCrab virus selv. Sådanne komplekse ransomware-type infektioner er designet til at skjule deres tilstedeværelse og forklæde sig som legitime computerprocesser. Fjernelse af vigtige systemfiler kan medføre permanent computerskade og forårsage genopdukken af krypto-malware. Derfor anbefaler vi at bruge elimineringsvejledningen nedenfor.

Udviklere distribuerer ransomware via to exploit kits

Som vi allerede har nævnt, spredes denne farlige computertrussel ved hjælp af to exploit kits, Rig exploit kit og GrandSoft exploit kit. Begge er velkendte exploit kits, der identificerer systemets svagheder i offerets computer og hjælper ransomware virusser med at infiltrere systemet. Desværre kræver sådanne softwares ikke brugernes tilladelse til at installere en filkrypteringsvirus og giver sine skabere en ekstern adgang til at starte GandCrab på systemet. Således kan uerfarne computerbrugere ikke engang opdage ransomware-angrebet i starten.

Derudover er det værd at vide, at exploit kits ikke er den eneste måde, hvorpå ransomware distribueres. Kriminelle kan udnytte troværdige mennesker og bruge vildledende spam-e-mails med ondsindede, vedhæftede filer. Ofte forklædes beskeder som kvitteringer for indkøb, fakturaer eller lignende dokumenter fra kendte mærker og virksomheder. Ligeledes åbner naive brugere de inficerede, vedhæftede filer og lader derved cybertruslen komme ind.

Som vi har påpeget i det foregående afsnit, spreder udviklerne af denne ransomware aktivt spam. Emnet for meddelelsen er altid det samme: Receipt Feb-21310 [tilfældigt nummereret], bortset fra at afsenderens navn kan være lidt anderledes. Ikke desto mindre er slutningen af afsenderens email altid @cdkconstruction.org. Denne spam email har ikke meget information, undtagen at den påpeger, at “DOC er vedhæftet.”

Derfor foreslår vi, at du er yderst forsigtig, når du surfer på internettet eller gennemgår dine e-mails. Det er vigtigt at være meget opmærksom, når du åbner e-mails – du kan identificere en ondsindet mail ved mindre stavefejl, eller ved at den opfordrer dig til at åbne en vedhæftet fil “for yderligere detaljer.” Du må ikke åbne vedhæftede filer fra mistænkelige e-mails, især ikke hvis du ser JS, .EXE, .COM, .PIF, .SCR, .HTA, .vbs, .wsf, .jse, .jar og andre tvivlsomme filudvidelser. Undgå også at besøge mistænkelige websteder, da de muligvis styres af cyberkriminelle og bruges til at distribuere højrisiko computerinfektioner.

Lær hvordan man afinstallerer GandCrab virus lige nu

Desværre har brugere, hvis systemer inficeres med ransomware-virus, ikke meget valg og skal handle hurtigt. Den eneste måde at fjerne GandCrab på, er at fjerne truslen automatisk. Husk på, at jo hurtigere du gør dette, desto bedre, da denne krypto-malware kan programmeres til at infiltrere med andre farlige computerproblemer på dit system.

Du skal downloade en professionel sikkerhedssoftware, så snart du bemærker, at din computer er inficeret. Vi anbefaler at bruge FortectIntego, SpyHunterCombo Cleaner eller MalwarebytesMalwarebytes til fjernelse af GandCrab. Efter installationen, kør en fuld systemscanning og lad den fjerne denne filkrypteringsvirus.

Du kan muligvis ikke installere værktøjet til fjernelse af malware i starten. For at gøre det skal du starte din computer i sikker tilstand. Du kan finde en trinvis vejledning om, hvordan du gør dette og slipper af med GandCrab i slutningen af denne artikel. Derudover har vores eksperter udarbejdet alternative opsættelsesmetoder, for at du kan få adgang til de krypterede filer.

Vær den første til at kommentere

UdenVirus.dk
Privatlivsindstillinger

Vi bruger cookies til at forbedre din oplevelse og analysere trafikken. Nogle cookies muliggør indlejret indhold som videoer og opslag fra sociale medier. Vælg, hvad du tillader — du kan altid ændre det senere.