O ransomware GandCrab 5.0.4 é uma variante descodificável da família GandCrab

O GandCrab 5.0.4 é um ransomware que foi detetado pela primeira vez em outubro de 2018 e é uma variante do infame vírus GandCrab. Após a infiltração, o vírus codifica os dados através dos algoritmos de encriptação RSA e Salsa 20, adiciona uma extensão aleatória (por exemplo, .GHMFJ) para cada um dos ficheiros pessoais e envia uma nota de resgate [random]-DECRYPT.txt. É carregada através de um servidor C2 controlado por hackers, de forma a garantir que as vítimas sabem o que se passa e os próximos passos que devem tomar. Para recuperar o acesso aos dados pessoais, os hackers solicitam aos utilizadores um pagamento em criptomoeda Bitcoin ou Dash. O GandCrab 5.0.4 também troca a imagem de fundo do ambiente de trabalho para uma imagem que se assemelha a uma nota de resgate. Esta variante do vírus é propagada com a ajuda do exploit kit Fallout, mas também utiliza outros métodos de distribuição. Felizmente, já é possível reverter os danos do vírus e descodificar os dados, com a ajuda do descodificador da Bitdefender. Todos os utilizadores que não conseguirem reverter o vírus deverão experimentar uma ferramenta providenciada pelo investigador de segurança da McAfee, Raj Samani. Providenciamos todos os links necessários no final deste artigo.
| Resumo | |
| Nome | —= Gandcrab v5.0.4 =— |
| Tipo | Ransomware |
| Relacionado | |
| Versões anteriores | GandCrab 5.0.1, GandCrab 5.0.2, Gandcrab 5.0.3 |
| Deteção | Início de outubro 2018 |
| Extensão de ficheiro | Carateres gerados aleatoriamente, como por exemplo: .GTELNIVKYF, .OBKBTXTN, .LGAWPULM |
| Encriptação utilizada | RSA e Salsa20 |
| Nota de resgate | [random]-DECRYPT.txt |
| Distribuição | Vulnerabilidades, exploits, e-mails de spam, websites maliciosos, etc. |
| Eliminação | Descarregue software anti-malware como o FortectIntego ou SpyHunterCombo Cleaner, e efetue uma análise completa ao sistema |
| Decifrável? | Sim. Utilize o GandCrab 5.0.4 decryptor para recuperar os dados bloqueados ou experimenta outra ferramenta criada pela investigador de segurança Raj Samani |
Nas versões anteriores, os hackers utilizavam os exploit kits RIG e GradSoft para distribuir a carga maliciosa. No entanto, a versão v5 utiliza o novo exploit kit Fallout, assim como e-mails de spam, websites maliciosos e o exploit ALPC Task Scheduler Zero-day, tornando o rasomware Gandcrab 5.0.4 numa das ameaças em maior crescimento durante as últimas semanas.
Tal como as suas variantes anteriores, o vírus Gandcrab v5.0.4 utiliza os algoritmos sofisticados de encriptação RSA e Salsa20 para encriptar ficheiros como vídeos, fotografias, imagens e documentos em base de dados, e torná-los absolutamente inúteis.
—= GANDCRAB V5.0.4 =—
Atenção!
Todos os seus ficheiros, documentos, fotografias, bases de dados e outros ficheiros importantes são encriptados e possuem a extensão: .OBKBTXTNA única forma de recuperar os ficheiros é comprar uma chave privada única. Apenas nós conseguimos fornecer-lhe esta chave e apenas nós conseguimos recuperar os seus ficheiros.
O servidor com a sua chave encontra-se numa rede fechada TOR. Pode encontrar a página das seguintes formas:
| 0. Descarregue o browser TOR – hxxps://www.torproject.org/
| 1. Instale o browser TOR
| 2. Abra o browser TOR
| 3. Abra o link no browser TOR: hxxp://gandcrabmfe6mnef.onion/bba886b160b8e97e
| 4. Siga as instruções nesta página—————–
Na nossa página obterá instruções para efetuar o pagamento e receber a oportunidade de descodificar 1 ficheiro gratuitamente.
ATENÇÃO!
DE FORMA A PREVENIR A CORRUPÇÃO DE DADOS:
* NÃO MODIFIQUE OS FICHEIROS ENCRIPTADOS
* NÃO ALTERE OS DADOS ABAIXO—INICIAR CHAVE GANDCRAB—
–
—TERMINAR CHAVE GANDCRAB——INICIAR DADOS DO PC—
–
—TERMINAR DADOS DO PC—
———————
Como já é habitual, os especialistas recomendam que evite o contacto com os cibercriminosos e se foque na eliminação do ransomware Gandcrab 5.0.4. Nunca deve confiar nos hackers, uma vez que utilizam engenharia social bastante eficaz para enganarem os utilizadores e fazer com que estes paguem a quantia solicitada. Os criadores do malware podem simplesmente ignorá-lo após o pagamento do resgate (normalmente, solicitam entre $800 e $2400 em Bitcoin ou Dash), portanto irá perder ambos – ficheiros e dinheiro. Portanto, não arrisque ser vítima de uma fraude, já que esse cenário é bastante plausível.
Para remover o ransomware Gandcrab 5.0.4, deve descarregar e instalar um software de segurança fidedigno, atualizar o software, aceder ao Modo de Segurança com Rede e efetuar uma análise completa ao sistema. Este processo deverá desativar temporariamente o vírus e permitir que o software de segurança funcione corretamente.
Apenas após a eliminação do Gandcrab v5.0.4, deverá tentar a recuperação dos seus ficheiros. A variante mais recente do ransomware GandCrab já é decifrável. As ferramentas que necessita são providenciadas no nosso guia de recuperação de ficheiros, providenciado abaixo. Infelizmente, fomos informados de que para alguma vítimas, a ferramenta de descodificação não funciona. Neste caso, experimente métodos providenciados por entidades terceiras.

Atualize o seu software atempadamente e tenha cuidado com campanhas incluídas em e-mails de spam
Uma vez que a versão mais recente deste ransomware utiliza o exploit kit Fallout, para além de tirar partido de outras vulnerabilidades, certifique-se de que atualiza o seu software com regularidade. As atualizações de segurança são vitais para qualquer máquina, uma vez que impede a entrada de material malicioso através da exploração de bugs dentro do software. É igualmente importante atualizar o software de segurança regularmente, uma vez que as bases de dados para deteção são atualizadas diariamente.
De qualquer forma, mantenha a cautela, já que surgem novas estirpes de malware diariamente. Portanto, manter-se alerta enquanto navega na Internet e abre e-mails de spam é vital para a sua segurança virtual. Recomendamos que se mantenha afastado de websites de torrents, partilha de ficheiros, jogos de casino, pornografia, e websites similares. Da mesma forma, abrir anexos em mensagens de e-mail provenientes de fontes desconhecidas também é uma péssima ideia. Caso não consiga garantir a legitimidade do e-mail, contacte a empresa que supostamente enviou o e-mail e confirme que não é falso. Para além disso, é recomendado analisar o ficheiro anexado com um software de segurança.
Eliminação do vírus GandCrab 5.0.4 e recuperação de ficheiros
Apesar dos avisos dos criminosos, não é aconselhável retardar a eliminação do ransomware Gandcrab 5.0.4. O malware poderá comprometer a segurança da máquina e permitir a entrada de outras infeções perigosas. Portanto, caso ainda não possua qualquer software de segurança, descarregue e instale FortectIntego ou SpyHunterCombo Cleaner, e efetue uma análise completa ao sistema. Em alguns casos, a ameaça informática bloqueia o software anti-malware, portanto poderá ser necessário aceder ao Modo de Segurança com Rede.
Apenas após remover o vírus Gandcrab 5.0.4 se deve focar na recuperação dos ficheiros.Caso tenha cópias de segurança disponíveis – não ligue o dispositivo externo à máquina infetada, ou todas as suas cópias de segurança também serão encriptadas! Caso não possua cópias de segurança, siga o nosso guia abaixo para experimentar métodos alternativos criados para ajudar as vítimas a descodificar o Gandcrab 5.0.4. Existe também uma ferramenta oficial do Bitdefender que pode utilizar para recuperar os dados encriptados. A ferramenta é providenciada no link abaixo.
Este guia ajudou?
Seja o primeiro a comentar