A GDCB vírus a GandCrab ransomware egyik változata

A GDCB vírus a hírhedt GandCrab zsarolóvírus egy módosított változata. A titkosítóvírus a Rig és a GrandSoft exploit kitek segítségével, valamint e-mailes csatolmányok formájában terjed. A fájl megnyitása után a vírus megnyithatatlanná teszi a személyes fájlokat (.doc, .txt, .jpg, .png kiterjesztéseket, audió- és videófájlokat stb.), majd a .GDCB-re módosítja azok kiterjesztését. A titkosításhoz az erős AES algoritmust használja, mellyel teljesen használhatatlanná teszi a fájlokat, visszaállításukhoz a titkosításhoz felhasznált visszafejtő kulcs szükséges.
Miután a GDCB ransomware végzett a titkosítással, egy GDCB-DECRYPT.txt nevű fájlt hoz létre az Asztalon és minden titkosított adatot tartalmazó mappában. Ez egy üzenet, amelyben a következőkre utasítja az áldozatot:
1. Download Tor browser – https://www.torproject.org/
2. Install Tor browser
3. Open Tor Browser
4. Open link in tor browser: http://gdcbghvjyqy7jclk.onion/[id]
5. Follow the instructions on this page
A zsarolók azt állítják, hogy a lépések elvégzése és a váltságdíj továbbítása az egyetlen módja a .GDCB vírus által titkosított fájlok visszaállításának. A GandCrab visszafejtőért követelt váltságdíj összege 1,54 DASH, amely körülbelül 300.000 forintnak felel meg. Ha a vírus az ön számítógépén is fontos adatokat titkosított, talán fontolgatja a fizetést.
A biztonsági szakértők azonban ezt egyöntetűen rossz döntésnek tartják, hiszen bűnözőkkel üzletelne, amely csak további problémákhoz vezethet. Nincs garancia arra, hogy a GandCrab ransomware fejlesztőinek visszafejtője tényleg eltávolítja a GDCB vírust a rendszerből és visszaadja a fájlokat.
A fizetés helyett tehát inkább lásson hozzá a GDCB vírus saját kezű eltávolításához például a kiváló FortectIntego, SpyHunterCombo Cleaner, MalwarebytesMalwarebytes vagy más megbízható antivírus program segítségével, majd az adatok visszaállításához használjon adatmentő programot vagy a rendszer árnyékmásolatait. Egyelőre úgy tűnik, hogy a vírus nem törli ezeket az árnyékmásolatokat. Az adatmentés lépéseit bejegyzésünk végén találja.

A hatékonyabb spamszűrők megnehezítik a zsarolóvírusok terjedését
A zsarolóvírus fejlesztői három módszerrel végzik a terjesztést: a Rig exploit kittel, a GrandSoft exploit kittel, valamint rosszindulatú hirdetésekkel. Az első két módszer a rendszer sebezhetőségeit kihasználva indíthat kártékony kódot futtató SQL-kiszolgálót. Ha ez sikerült, a támadók kártékony programokat indíthatnak a számítógépen és távolról titkosíthatják a fájlokat. Az exploit kitekkel szemben sajnos nehéz védekezni, de nem lehetetlen. Ehhez naprakészen kell tartania az operációs rendszert és a használt antivírus programot – habár még ez sem jelent teljes biztonságot.
A támadók az exploit kitek mellett kártékony csatolmányokat rejtő e-maileket is terjesztenek. Az e-mailek tárgya például „Receipt Feb-21310 [véletlenszerű számok]” lehet, de maga az üzenet nem tartalmaz szöveget. A feladó ismeretlen, a név gyakran elgépelt. A GandCrab ransomware legújabb ismert változatát a @cdkconstruction.org domainről terjesztik (a @ előtti rész mindig más). A levélhez minden esetben egy .doc fájlt csatolnak. Ezt a módszer a legtöbb más zsarolóvírus is alkalmazza. A szakértők azt javasolják, hogy egyáltalán ne nyissuk meg a gyanús e-maileket. Kétszer is ellenőrizze a beérkező leveleket, és ha bármi gyanúsat lát, jelölje őket spamként.
A GDCB ransomware eltávolítása egyetlen kattintással
Ha az ön számítógépén is felbukkant a gdcb-decrypt.txt fájl, veszélyes vírussal áll szemben. Általában nem sok időt ad arra, hogy az áldozat átgondolja a fizetés lehetőségét. Egyelőre nem létezik ingyenesen elérhető GDCB-visszafejtő, ezt csak a megadott DASH-összeg átutalásával lehet megszerezni – ha a támadók igazat állítanak.
Érdemes tehát megfontolnia inkább a GDCB vírus eltávolítását. A vírus eltávolításával a fájlok még nem állnak helyre, de megmentésükre több lehetősége is nyílik a lentebb olvasható alternatív adatmentési módszerekkel.
A GDCB ransomware eltávolításához egy megbízható antimalware programra lesz szüksége, kézzel még egy szakértő is nehezen tudna megtalálni minden egyes kártékony elemet.
Segített ez az útmutató?
Legyen az első hozzászóló