GDCB virusas – nauja GandCrab viruso versija

GDCB virusas – tai patobulinta šiemet pasirodžiusio GandCrab duomenis užkoduojančio viruso versija. Jis plinta Rig ir GrandSoft saugumo spragų ieškančių įrankių ir užkrėstų elektroninių laiškų pagalba. Įsibrovęs į kompiuterį, virusas užkoduoja populiarius failus (.doc, .txt, .jpg, .png, .mp3 ir kt.), naudodamas AES šifravimo sistemą ir įterpdamas .GDCB plėtinį į kiekvieną jų.
Kai .GDCB failo plėtinio virusas baigia duomenų kodavimo procedūrą, jis sukuria GDCB-DECRYPT.txt failą kompiuterio darbalaukyje ir kiekviename aplanke, kuriame yra užkoduotų failų. Išpirkos raštelyje viruso kūrėjai anglų kalba liepia įdiegti Tor interneto naršyklę, paspausti pateiktą nuorodą ir sekti tinklalapyje nurodytas instrukcijas:
1. Download Tor browser – https://www.torproject.org/
2. Install Tor browser
3. Open Tor Browser
4. Open link in tor browser: http://gdcbghvjyqy7jclk.onion/[id]
5. Follow the instructions on this page
GDCB ransomware viruso kūrėjai teigia, kad sekti jų pateiktomis instrukcijomis ir sumokėti išpirką yra vienintelis būdas susigrąžinti užkoduotus failus. Kibernetiniai nusikaltėliai reikalauja sumokėti 1.54 DASH už duomenų iššifravimo įrankį. Ši suma siekia beveik 900 eurų.
Saugumo specialistai nerekomenduoja paklusti sukčiams. Išpirkos sumokėjimas negarantuoja, kad nusikaltėliai iš tiesų leis pasinaudoti GDCB atkodavimo programa. Jie gali dingti vos tik sulaukę jūsų mokėjimo arba reikalauti sumokėti dar daugiau pinigų, grasindami ištrinti ar paviešinti asmeninius failus.
Dėl šios priežasties patariame pašalinti GDCB virusą iš kompiuterio kuo skubiau, o duomenų atkūrimui išbandyti saugias programas. Galbūt jos ir nepadės susigrąžinti visų prarastų duomenų, tačiau bent jau dalį jų gali pavykti atkurti, nes šiuo metu virusas negali ištrinti šešėlinių kopijų (angl. Shadow Volume Copies), kurios yra itin reikalingos šiame procese.
GCDB pašalinimas atliekamas antivirusinės programos pagalba. Rekomenduojame atsikratyti virusu naudojant FortectIntego, SpyHunterCombo Cleaner arba MalwarebytesMalwarebytes programas, kurios geba greitai ir efektyviai pašalinti visus viruso komponentus. Detalesnę informaciją apie viruso panaikinimo procedūrą rasite straipsnio pabaigoje.

Elektroniniai laiškai platina duomenis užkoduojančio viruso užkratą
Viruso platinimui kibernetiniai nusikaltėliai naudoja Rig ir GrandSoft saugumo spragų ieškančius įrankius ir kenkėjiškus priedus turinčius elektroninius laiškus. Pirmasis metodas leidžia įsibrauti į kompiuterius pasinaudojanat neatnaujintos operacinės sistemos ar programinės įrangos spragomis.
Vienintelis būdas apsisaugoti nuo tokios atakos – reguliariai įdiegti visus reikiamus atnaujinimus. Tačiau virusas taip pat gai plisti elektroninių laiškų pagalba, todėl svarbu būti atidiems su gaunamais elektroniniais laiškais ir neskubėti atidaryti jų priedų.
GDCB virusas pastebėtas plintantis elektroniniais laiškais, kurių tema “Receipt Feb-21310 [atsitiktiniai skaitmenys].” Laiške nėra jokio teksto, tik prisegtas priedas, kuriame – viruso užkratas. Daugeliu atveju virusas aktyvuojamas iš apgaulingo Word dokumento.
Viena paskutiniųjų GandCrab viruso versijų plinta elektroniniais laiškais, išsiųstais iš elektroninio pašto adresų, kurių galūnė yra @cdkconstruction.org, o pradžia skiriasi. Primename, kad turite būti itin atidūs ir vengti atidaryti keistus elektroninius laiškus bei jų priedus.
GDCB viruso panaikinimo procedūra
Jau minėjome, kad GDCB pašalinimas atliekamas antivirusinės programos pagalba. Patariame viruso panaikinimui naudoti FortectIntego, MalwarebytesMalwarebytes arba SpyHunterCombo Cleaner programas, tačiau prieš atlikdami sistemos skenavimą nepamirškite jų atnaujinti
Jeigu negalite įdiegti ar atlitkti sistemos skenavimo, sekite žemiau pateiktas instrukcijas. Jos padės deaktyvuoti ir pašalinti GDCB virusą. Deja, viruso panaikinimo nepakanka, kad susigrąžintumėte prarastus duomenis. Tam reikės atsarginių duomenų kopijų. Taip pat galite pasinaudoti žemiau pateiktais alternatyviais duomenų atkūrimo metodais.
Ar ši instrukcija padėjo?
Būkite pirmas pakomentavęs