Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Abr 2021

Ransomware Gandcrab 5.0.4Como remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Lucia Danes · Pesquisador de vírus

O ransomware GandCrab 5.0.4 é uma variante descodificável da família GandCrab

GandCrab 5.0.4 ransomware

O GandCrab 5.0.4 é um ransomware que foi detetado pela primeira vez em outubro de 2018 e é uma variante do infame vírus GandCrab. Após a infiltração, o vírus codifica os dados através dos algoritmos de encriptação RSA e Salsa 20, adiciona uma extensão aleatória (por exemplo, .GHMFJ) para cada um dos ficheiros pessoais e envia uma nota de resgate [random]-DECRYPT.txt. É carregada através de um servidor C2 controlado por hackers, de forma a garantir que as vítimas sabem o que se passa e os próximos passos que devem tomar. Para recuperar o acesso aos dados pessoais, os hackers solicitam aos utilizadores um pagamento em criptomoeda Bitcoin ou Dash. O GandCrab 5.0.4 também troca a imagem de fundo do ambiente de trabalho para uma imagem que se assemelha a uma nota de resgate. Esta variante do vírus é propagada com a ajuda do exploit kit Fallout, mas também utiliza outros métodos de distribuição. Felizmente, já é possível reverter os danos do vírus e descodificar os dados, com a ajuda do descodificador da Bitdefender. Todos os utilizadores que não conseguirem reverter o vírus deverão experimentar uma ferramenta providenciada pelo investigador de segurança da McAfee, Raj Samani. Providenciamos todos os links necessários no final deste artigo.

Resumo
Nome  —= Gandcrab v5.0.4 =—
Tipo Ransomware
Relacionado
Versões anteriores GandCrab 5.0.1, GandCrab 5.0.2, Gandcrab 5.0.3
Deteção Início de outubro 2018
Extensão de ficheiro Carateres gerados aleatoriamente, como por exemplo: .GTELNIVKYF, .OBKBTXTN, .LGAWPULM
Encriptação utilizada RSA e Salsa20
Nota de resgate [random]-DECRYPT.txt
Distribuição Vulnerabilidades, exploits, e-mails de spam, websites maliciosos, etc.
Eliminação Descarregue software anti-malware como o FortectIntego ou SpyHunterCombo Cleaner, e efetue uma análise completa ao sistema
Decifrável? Sim. Utilize o GandCrab 5.0.4 decryptor para recuperar os dados bloqueados ou experimenta outra ferramenta criada pela investigador de segurança Raj Samani

Nas versões anteriores, os hackers utilizavam os exploit kits RIG e GradSoft para distribuir a carga maliciosa. No entanto, a versão v5 utiliza o novo exploit kit Fallout, assim como e-mails de spam, websites maliciosos e o exploit ALPC Task Scheduler Zero-day, tornando o rasomware Gandcrab 5.0.4 numa das ameaças em maior crescimento durante as últimas semanas.

Tal como as suas variantes anteriores, o vírus Gandcrab v5.0.4 utiliza os algoritmos sofisticados de encriptação RSA e Salsa20 para encriptar ficheiros como vídeos, fotografias, imagens e documentos em base de dados, e torná-los absolutamente inúteis.

—= GANDCRAB V5.0.4 =—

Atenção!
Todos os seus ficheiros, documentos, fotografias, bases de dados e outros ficheiros importantes são encriptados e possuem a extensão: .OBKBTXTN

A única forma de recuperar os ficheiros é comprar uma chave privada única. Apenas nós conseguimos fornecer-lhe esta chave e apenas nós conseguimos recuperar os seus ficheiros.

O servidor com a sua chave encontra-se numa rede fechada TOR. Pode encontrar a página das seguintes formas:

| 0. Descarregue o browser TOR – hxxps://www.torproject.org/

| 1. Instale o browser TOR
| 2. Abra o browser TOR
| 3. Abra o link no browser TOR: hxxp://gandcrabmfe6mnef.onion/bba886b160b8e97e
| 4. Siga as instruções nesta página 

—————–

Na nossa página obterá instruções para efetuar o pagamento e receber a oportunidade de descodificar 1 ficheiro gratuitamente.

ATENÇÃO!

DE FORMA A PREVENIR A CORRUPÇÃO DE DADOS:

* NÃO MODIFIQUE OS FICHEIROS ENCRIPTADOS
* NÃO ALTERE OS DADOS ABAIXO

—INICIAR CHAVE GANDCRAB—

—TERMINAR CHAVE GANDCRAB—

—INICIAR DADOS DO PC—

—TERMINAR DADOS DO PC—
———————

Como já é habitual, os especialistas recomendam que evite o contacto com os cibercriminosos e se foque na eliminação do ransomware Gandcrab 5.0.4. Nunca deve confiar nos hackers, uma vez que utilizam engenharia social bastante eficaz para enganarem os utilizadores e fazer com que estes paguem a quantia solicitada. Os criadores do malware podem simplesmente ignorá-lo após o pagamento do resgate (normalmente, solicitam entre $800 e $2400 em Bitcoin ou Dash), portanto irá perder ambos – ficheiros e dinheiro. Portanto, não arrisque ser vítima de uma fraude, já que esse cenário é bastante plausível.

Para remover o ransomware Gandcrab 5.0.4, deve descarregar e instalar um software de segurança fidedigno, atualizar o software, aceder ao Modo de Segurança com Rede e efetuar uma análise completa ao sistema. Este processo deverá desativar temporariamente o vírus e permitir que o software de segurança funcione corretamente.

Apenas após a eliminação do Gandcrab v5.0.4, deverá tentar a recuperação dos seus ficheiros. A variante mais recente do ransomware GandCrab já é decifrável. As ferramentas que necessita são providenciadas no nosso guia de recuperação de ficheiros, providenciado abaixo. Infelizmente, fomos informados de que para alguma vítimas, a ferramenta de descodificação não funciona. Neste caso, experimente métodos providenciados por entidades terceiras.

GandCrab 5.0.4 virus

Atualize o seu software atempadamente e tenha cuidado com campanhas incluídas em e-mails de spam

Uma vez que a versão mais recente deste ransomware utiliza o exploit kit Fallout, para além de tirar partido de outras vulnerabilidades, certifique-se de que atualiza o seu software com regularidade. As atualizações de segurança são vitais para qualquer máquina, uma vez que impede a entrada de material malicioso através da exploração de bugs dentro do software. É igualmente importante atualizar o software de segurança regularmente, uma vez que as bases de dados para deteção são atualizadas diariamente.

De qualquer forma, mantenha a cautela, já que surgem novas estirpes de malware diariamente. Portanto, manter-se alerta enquanto navega na Internet e abre e-mails de spam é vital para a sua segurança virtual. Recomendamos que se mantenha afastado de websites de torrents, partilha de ficheiros, jogos de casino, pornografia, e websites similares. Da mesma forma, abrir anexos em mensagens de e-mail provenientes de fontes desconhecidas também é uma péssima ideia. Caso não consiga garantir a legitimidade do e-mail, contacte a empresa que supostamente enviou o e-mail e confirme que não é falso. Para além disso, é recomendado analisar o ficheiro anexado com um software de segurança.

Eliminação do vírus GandCrab 5.0.4 e recuperação de ficheiros

Apesar dos avisos dos criminosos, não é aconselhável retardar a eliminação do ransomware Gandcrab 5.0.4. O malware poderá comprometer a segurança da máquina e permitir a entrada de outras infeções perigosas. Portanto, caso ainda não possua qualquer software de segurança, descarregue e instale FortectIntego ou SpyHunterCombo Cleaner, e efetue uma análise completa ao sistema. Em alguns casos, a ameaça informática bloqueia o software anti-malware, portanto poderá ser necessário aceder ao Modo de Segurança com Rede.

Apenas após remover o vírus Gandcrab 5.0.4 se deve focar na recuperação dos ficheiros.Caso tenha cópias de segurança disponíveis – não ligue o dispositivo externo à máquina infetada, ou todas as suas cópias de segurança também serão encriptadas! Caso não possua cópias de segurança, siga o nosso guia abaixo para experimentar métodos alternativos criados para ajudar as vítimas a descodificar o Gandcrab 5.0.4. Existe também uma ferramenta oficial do Bitdefender que pode utilizar para recuperar os dados encriptados. A ferramenta é providenciada no link abaixo.

Este guia ajudou?

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.