Vírus GDCB é uma das versões do ransomware GandCrab

O vírus GDCB é uma versão do famoso ransomware GandCrab. Este cripto-vírus malicioso propaga-se através dos kits de exploração Rig e GrandSoft e anexos de e-mail spam. Assim que o executável do ransomware é aberto, o vírus bloqueia a maioria dos ficheiros pessoais (.doc, .txt, .jpg, .png, .audio, .video, etc.) num PC alvo anexando a extensão de ficheiro .GDCB a cada um. Para este propósito usa uma forte criptografia AES que torna os ficheiros inúteis sem ter uma chave de desencriptação ativa.
Quando o ransomware GDCB termina a encriptação do ficheiro cria um ficheiro GDCB-DECRYPT.txt no ambiente de trabalho e todos os ficheiros que contêm pelo menos um dado encriptado. Esta chama nota de resgate instrui a vítima a seguir os seguintes passos:
1. Descarregar o navegador Tor – https://www.torproject.org/
2. Instalar o navegador Tor
3. Abrir o navegador Tor
4. Abrir o atalho no navegador Tor: http://gdcbghvjyqy7jclk.onion/[id]
5. Seguir a instruções nesta página
De acordo com os extorcionistas, iniciar estes passos e transferir o resgate é a única forma de desencriptar ficheiros encriptados pelo vírus ficheiro .GDCB. Os criminosos requerem o pagamento de 1.54 DASH pelo desencriptador do GandCrab, o que corresponde a 1200 USD. Se os dados bloqueados pelo vírus forem significativos para si, então pode considerar transferir o valor do resgate.
Todavia, os peritos em segurança cibernética recomendam que se abstenha de o fazer porque qualquer negócio com bandidos pode levar a outros problemas. Ninguém pode garantir que o desencriptador promovido pelos programadores do ransomware GandCrab vá remover o vírus GDCB do seu computador.
Ao invés de pagar o resgate, deve remover o GDCB com o FortectIntego, SpyHunterCombo Cleaner ou MalwarebytesMalwarebytes ou outro programa antivírus poderoso e recuperar os seus ficheiros usando ferramentas de recuperação de dados profissionais ou Cópia de Volume Sombra. De momento, parece que o vírus falha na sua remoção. Pode encontrar mais opções de recuperação de dados no final deste artigo.

Mais filtros de spam poderosos diminuiriam a dessiminação de ransomware
Os programadores deste vírus ransomware empregam três estratégias de distribuição – kit de exploração Rig, kit de exploração GrandSoft e malvertising. Os primeiros dois métodos são iniciados através das vulnerabilidades de sistema que permitem que o servidor SQL corra um código malicioso.
No caso de serem bem-sucedidos, os extorcionistas podem executar programas maliciosos no sistema e bloquear ficheiros pessoais remotamente. Infelizmente, a proteção contra kits de exploração é uma tarefa difícil, embora possível. Tudo o que tem que fazer é atualizar o seu sistema operativo e antivírus regularmente, mas tal não assegura uma proteção a cem por cento.
Além dos kits de exploração, os programadores de ransomware preferem distribuir cartas de e-mail com anexos maliciosos. Esta função de e-mails sugere dubiamente, por exemplo, Receipt Feb-21310 [números aleatórios] e não têm texto. Além disso, o remetente deve desconhecido e conter erros gramaticais ou de dactilografia.
A última versão conhecida do vírus ransomware GandCrab tem sido disseminado através do endereço de e-mail @cdkconstruction.org (a primeira parte difere sempre). Em todos os casos, a certa contém um ficheiro .doc anexo. A maioria dos vírus ransomware usam este esquema malspam. Assim sendo, os peritos recomendam que evite qualquer interação com e-mails suspeitos. Verifique duplamente cada mensagem e reporte-a se for suspeita.
Remova o ransomware GDCB ransomware com um clique
Se encontrou o ficheiro gdcb-decrypt.txt no seu PC, tem um vírus grave no seu computador. Normalmente, providencia um número limitado de tempo para que pense se quer ou não pagar o resgate. Por agora, não existe um desencriptador gratuito disponível para o GDCB, portanto a única forma de obtê-lo é transferir a quantia certa de moedas DASH e aguardar que os criminosos lhe enviem um desencriptador pago.
No entanto, deve pensar bem porque a remoção do vírus GDCB é uma melhor opção. Embora todos os ficheiros encriptados sejam removidos juntamente com o vírus, irá ter muitas opções para desencriptá-los usando métodos de recuperação de dados alternativos (listados abaixo).
Para remover o ransomware GDCB do sistema, terá de usar um programa anti-malware profissional porque mesmo os especialistas IT dificilmente conseguem erradicar este tipo de infeções complexas do sistema sem deixar “pegadas”.
Este guia ajudou?
Seja o primeiro a comentar