Přejít k obsahu webu
  • Aktivní
  • Závažnost: Vysoká
  • Ransomware
  • Windows
  • Ověřeno · Dub 2021

GandCrab 5.2 ransomwareJak ho odstranit?

Podrobný návod na odstranění pro zasažená zařízení. Postupujte podle ověřeného postupu níže — většina čtenářů jej zvládne za méně než 10 minut.

Linas Kiguolis · Vedoucí bezpečnostní redaktor

GandCrab 5.2 je ransomware, který se objevil krátce poté, co byl vydán dešifrovač Bitdefenderu pro předchozí verze

GandCrab 5.2 ransomwareGandCrab 5.2 je cryptovirus, který se objevil krátce poté, co bezpečnostní průzkumníci prezentovali dešifrovač pro všechny jeho předchozí varianty, včetně jednoho z nejrozšířenějších: GandCrab 5.1. Tento virus byl jednou z nejvýznamnějších hrozeb, která infikovala uživatele pomocí phishingových e-mailů, exploit kitů, falešných aktualizací a dalších distribučních metod. GandCrab 5.2 využívá k zamykání souborů bezpečný šifrovací algoritmus a poté požaduje výkupné, které má být zaplaceno pro jejich odemčení. Osobní data, která jsou označena příponou [random], jsou také doprovázena souborem s žádostí o výkupné [random] -DECRYPT.txt, který je přidán do každé z postižených složek. Zdá se, že tato verze viru se mírně změnila, s menšími rozdíly v částce výkupného ($550 v Dash nebo BTC) a platebními pokyny přes prohlížeč Tor. Během několika dnů od jeho objevení, malwaroví průzkumníci nahlásili více než deset vzorků nahraných oběťmi. Navzdory tomu, že je nedešifrovatelný GandCrab 5.2 aktivně distribuován, průzkumníci zjistili, že verze V5.1 je stále šířena s pomocí Fallout EK.

Název GandCrab 5.2
Typ  Cryptovirus
Rodina  GandCrab
Přípona  Náhodných 5-10 znaků
Částka výkupného $550 v Dash nebo BTC (může se lišit)
Žádost o výkupné  [random]-DECRYPT.txt
Distribuce  Přílohy nevyžádané pošty, exploit kity, útoky hrubou silou atd.
Dešifrování Dešifrovací nástroj vyvinutý pro předchozí verze pro ransomware GandCrab 5.2 nefunguje
Odstranění Odstranění ransomwaru GansCrab 5.2 doporučujeme provést pomocí anti-malwarového softwaru a pak vyčistit následky viru pomocí programu FortectIntego

Pokud jste v systému nedávno objevili virus GandCrab 5.2, měli byste se okamžitě zaměřit na jeho eliminaci, protože dešifrování není možné u této nejnovější varianty v rodině ransomwaru nazvané GandCrab.

Zdá se, že vývojáři GandCrab 5.2 se zaměřili na vydání nové verze co nejdříve, takže všechny dříve známé funkce byly ve vývoji varianty V5.2 zachovány:

  • přípona souboru umístěná na konci zašifrovaných dat je tvořena 5-10 náhodnými znaky;
  • zpráva o výkupném je doručena po zašifrování dat a zobrazí se na ploše;
  • zpráva uvádí způsoby platby a je také pojmenována podle přípony souboru;
  • žádost o výkupné [random] -DECRYPT.txt doporučuje obětem, aby zaplatily pomocí odkazů prohlížeče TOR, takže neobsahuje žádné kontaktní e-maily.

[random] -DECRYPT.txt je žádost o výkupné, které GandCrab 5.2 ransomware odešle po úspěšném uzamčení souboru a vypadá následovně:

—= GANDCRAB V5.2 =—

UNDER NO CIRCUMSTANCES DO NOT DELETE THIS FILE, UNTIL ALL YOUR DATA IS RECOVERED
FAILING TO DO SO WIL RESULT IN YOUR SYSTEM CORRUPTION, IF THERE ARE DECRYPTION ERRORS

Attention!

All your files, documents, photos, databases and other important files are encrypted and have the extension:

The only method of recovering files is to purchase an unique private key. Only we can give you this key and only and only we can recover your files.

The server with your key is in a closed network TOR. You can get there by the following ways:

—————————————————————————————–

| 0. Download Tor browser – https://www.torproject.org/

| 1. Install Tor Browser
| 2. Open Tor Browser
| 3. Open link in TOR browser http://gandcrabmfe6mnef.onion/ b6314679c4ba3647/
| 4. Follow the instructions on this page

—————————————————————————————–

On our page you will see instructions on payment and get the opportunity to decrypt 1 file for free.

ATTENTION!
IN ORDER TO PREVENT DATA DAMAGE:
* DO NOT MODIFY ENCRYPTED FILES
* DO NOT CHANGE DATA BELOW

—BEGIN GANDCRAB KEY—

—END GANDCRAB KEY—

—BEGIN PC DATA—

—END PC DATA—

GandCrab 5.2 ransomware virus

Vývojáři GandCrab V5.2 jsou známí svou proslulou rodinou cryptoviru. Jedná se o nejnovější verzi, kterou objevil Tamas Boczan – malwarový výzkumník, který o tom informoval na Twitteru a zahrnul deset vzorků malwaru a jeho analýzu.

Odborníci doporučují používat automatické nástroje pro odstranění GandCrab 5.2 a použít program FortectIntego, i když lze použít i jiné nástroje jako SpyHunterCombo Cleaner. Tato varianta malwaru je zaznamenávána pod různými názvy, včetně TR/AD.GandCrab.tvnwv, Win32:Malware-gen, RDN/Generic.grp, Trojan:Win32/Dynamer!rfn, Ransom.GandCrab, atd.

Podle textového souboru byste měli přejít na platební stránky pomocí prohlížeče TOR. Když to uděláte, budete moci zobrazit okno prohlížeče obsahující instrukce a částku výkupného. Jako předchozí členové této rodiny, GandCrab 5.2 ransomware vyžaduje platbu v DASH nebo Bitcoin krypto měně. Částka se však může lišit podle počtu šifrovaných souborů, původu oběti a dalších faktorů. Požadovaná platba může dosáhnout 2.400 USD, i když někteří uživatelé uvedli, že tato verze žádá o 550 USD.

I když vývojáři GandCrab 5.2 slibují dešifrování jednoho souboru zdarma a dokonce garantují úplné dešifrování dat později, jedná se o kybernetické zločince a neměli byste jim důvěřovat . Hlavním cílem vývojářů virů jsou vaše peníze.

Ujistěte se, že namísto placení výkupného nebo kontaktování těchto zločinců GandCrab 5.2 odstraníte, protože to není vhodné zejména v případech, kdy jsou kybernetičtí zločinci známí svým zlomyslným chováním. Vaše obavy o zašifrovaná data jsou oprávněné, ale musíte se zaměřit na ukončení malwaru a pak obnovit data pomocí zálohování souborů nebo softwaru pro obnovu dat.

Přílohy nevyžádané pošty skrývají infikované soubory, které spouští ransomware

Při procházení internetu dostanete upozornění, pokud se setkáte s phishingovými nebo škodlivými stránkami, pokud máte seriózní anti-malware. Nicméně, pokud jde o spamový e-mail, nemůžete si být jisti, že e-mail není bezpečný bez jeho ruční kontroly. Před otevřením dokumentu v systému je možné provést skenování připojeného souboru a ujistit se, že jeho účel není škodlivý.

Bohužel, když tak neučiníte, můžete snadno stáhnout infekce škodlivého softwaru z přílohy PDF nebo Wordu při stahování a otevírání souboru v zařízení bez kontroly. Tyto e-maily často obsahují názvy známých služeb nebo společností, aby tak lidi oklamaly. Když se škodlivý skript spustí, ransomware nebo jiné škodlivé programy se do systému dostanou bez jakéhokoliv problému.

Vymažte GandCrab 5.2 ze systému bez čekání na další ztráty

GandCrab 5.2 musíte odstranit hned, jakmile si všimnete aktivity tohoto viru nebo jiného podezřelého chování. To lze provést snadno, pokud používáte profesionální anti-malwarové programy. Tyto automatické nástroje mohou provádět úplnou kontrolu systému a okamžitě indikovat možné škodlivé programy.

Gandcrab 5.2 infection rate

Po důkladném skenování systému, FortectIntego, SpyHunterCombo Cleaner nebo MalwarebytesMalwarebytes navrhne metody, jak GandCrab 5.2 odstranit a vyčistit PC. Měli byste postupovat podle těchto kroků a ukončit virus. Opakujte skenování s jiným podobným programem a před vložením externího zařízení se zálohami nebo instalací softwaru pro obnovu dat systém dvakrát zkontrolujte.

Ransomwarový virus GandCrab 5.2 je novější verze v této konkrétní rodině GandCrab a pro tuto konkrétní variantu nebyly vyvinuty žádné oficiální dešifrovací nástroje. Můžete však mít dříve zjištěné hrozby, které mají podobné funkce, proto si přečtěte články o odstranění starších verzí.

Pomohl vám tento návod?

Buďte první, kdo přidá komentář.

OdstranitVirus.cz
Předvolby soukromí

Používáme cookies ke zlepšení vašeho zážitku a k analýze návštěvnosti. Některé cookies umožňují vložený obsah, jako jsou videa a příspěvky ze sociálních sítí. Vyberte, co povolíte — kdykoli to můžete změnit.