GDCB virus er en af GandCrab ransomware-versionerne

GDCB virus er en version af den berygtede GandCrab ransomware. Denne ondsindede krypto-virus spredes via Rig og GrandSoft exploit kits og vedhæftede filer i spam e-mails. Når den eksekverbare ransomwarefil er åbnet, låser virussen de fleste personlige filer (.doc, .txt, .jpg, .png, audio, video, osv.) På mål-pc'en ved at tilføje .GDCB filtypenavnet til hver af dem. Til dette formål bruger den en stærk AES kryptering, hvilket gør filerne ubrugelige, hvis man ikke har en aktiv dekrypteringsnøgle.
Når GDCB ransomware afslutter filkryptering, opretter den en GDCB-DECRYPT.txt-fil på skrivebordet og i alle mapper, der indeholder mindst ét stykke krypteret data. Denne såkaldte løsesumsnote instruerer offeret til at udføre følgende trin:
1. Download Tor browser – https://www.torproject.org/
2. Install Tor browser
3. Open Tor Browser
4. Open link in tor browser: http://gdcbghvjyqy7jclk.onion/[id]
5. Follow the instructions on this page
Ifølge afpresserne er initieringen af disse trin og overførslen af løsesummen den eneste måde at dekryptere filer, der er blevet krypteret af .GDCB filvirus. De kriminelle kræver at man betaler 1,54 DASH for en GandCrab-decrypter, hvilket svarer til 1200 USD. Hvis de data, der er låst af denne virus, er vigtige for dig, kan du overveje at overføre løsepenge.
Men cybersikkerhedseksperter anbefaler, at man afholder sig fra at gøre dette, fordi enhver aftale med kriminelle kan føre til andre problemer. Ingen kan garantere, at den decrypter, der fremmes af GandCrab ransomware-udviklerne, fjerner GDCB virus fra din computer.
I stedet for at betale løsepenge skal du fjerne GDCB med FortectIntego, SpyHunterCombo Cleaner eller MalwarebytesMalwarebytes eller et andet kraftfuldt antivirusprogram og genoprette dine filer ved hjælp af professionelle datagendannelsesværktøjer eller Shadow Volume Copies. I øjeblikket ser det ud til, at virussen ikke fjerner disse. Du kan finde flere muligheder for datagendannelse i slutningen af denne artikel.

Mere kraftfulde spamfiltre ville mindske spredningen af ransomware
Udviklerne af denne ransomware virus anvender tre distributionsstrategier – Rig exploits kit, GrandSoft exploit kit og malvertising. De to første metoder initieres via systemets sårbarheder, der gør det muligt for SQL-serveren at køre en ondsindet kode. I tilfælde af succes kan ufpresserne køre ondsindede programmer på systemet og låse personlige filer eksternt. Desværre er beskyttelse mod exploit kits en vanskelig opgave, selvom det er muligt. Alt du skal gøre er at opdatere både dit operativsystem og din anti-virus regelmæssigt, men det sikrer ikke en hundrede procent beskyttelse.
Udover exploit kits foretrækker ransomware-udviklere at sprede e-mail-breve med ondsindede, vedhæftede filer. Sådanne e-mails har tvivlsomme emner, f.eks. Receipt Feb-21310 [tilfældigt nummereret] og har ingen brødtekst. Desuden skal afsenderen være ukendt og mailen bør indeholde nogle grammatik- eller stavefejl. Den senest kendte version af GandCrab ransomware virus er blevet formidlet via @cdkconstruction.org email-adressen (den første del af adressen er altid forskellig fra gang til gang). I alle tilfælde indeholder brevet en .doc-fil, der er vedhæftet. De fleste ransomware virusser bruger et sådant malspam-skema. Derfor anbefaler eksperter at undgå enhver interaktion med mistænkelige e-mails. Dobbelttjek altid hver besked og rapportér det som spam, hvis det viser sig at være mistænksomt.
Fjern GDCB ransomware med et enkelt klik
Hvis du har fundet gdcb-decrypt.txt-filen på din pc, har du en seriøs virus på din computer. Den giver typisk en begrænset tidsperiode til at tænke over, om man skal betale løsesummen eller ej. Indtil videre er der ingen gratis GDCB-decryptor tilgængelig, så den eneste måde at få den på, er at overføre den efterspurgte mængde DASH-mønter og vente på, at de kriminelle sender dig en betalt decryptor.
Du bør dog tænke dig om en ekstra gang inden du gør dette, fordi fjernelse af GDCB virus er en bedre udvej. Selvom alle krypterede filer fjernes sammen med virussen, vil du få mange chancer for at dekryptere dem ved hjælp af alternative datagendannelsesmetoder (disse er angivet nedenfor).
For at fjerne GDCB ransomware fra systemet, skal du bruge et professionelt anti-malware program, fordi selv IT-specialister næppe helt kan fjerne sådanne indviklede infektioner fra systemet, uden at efterlade rester af infektionen.
Hjalp denne guide?
Vær den første til at kommentere