Prijeđite na sadržaj
  • Aktivna
  • Ozbiljnost: Visoka
  • Ransomware
  • Windows
  • Provjereno · tra 2021

Ransomware GandCrab 5.2Kako ukloniti?

Vodič za uklanjanje korak po korak za zahvaćene uređaje. Slijedite provjereni postupak u nastavku — većina čitatelja završi ga za manje od 10 minuta.

Linas Kiguolis · Viši urednik za sigurnost

GandCrab 5.2 je ransomware koji izlazi veoma brzo nakon što je objavljen Bitdefenderov program za dešifriranje njegove prijašnje verzije

GandCrab 5.2 ransomwareGandCrab 5.2 je cryptovirus koje je objavljen ubrzo nakon što su stručnjaci za sigurnost prezentirali program za dešifriranje njegove prijašnje varijante, uključujući i onu najčešću – GandCrab 5.1. Taj  virus bio je jedna od najraširenijih i najopasnijih prijetnji diljem interneta, a inficirao je korisnike uz pomoć “phishing” emailova, exploit kitova, lažnih ažuriranja i ostalih metoda distribucije. GandCrab 5.2 upotrebljava još jači i sigurniji algoritam za šifriranje ne bi li zaključao korisniku datoteke, a za njihovo otključavanje, naravno, traži se plaćanje otkupnine. Osobnim podacima korisnika koji su označeni ekstenzijom .[random] pridružuje se i poruka sa zahtjevom za plaćanje otkupnine, [random]-DECRYPT.txt file, i ona se nalazi u svakoj od napadnutih mapa (foldera). Ova verzija virusa doživjela je male promjene, a one se vide u različitoj visini otkupnine (550 dolara u valuti Dash ili BTC), kao i u uputama za plaćanje preko preglednika Tor. U samo nekoliko dana nakon što je virus otkriven, stručnjaci za malware prijavili su na desetke primjeraka virusa koje su uploadali napadnuti korisnici. GandCrab 5.2 ne može se dešifrirati i unatoč tome što se aktivno distribuira, stručnjaci su također primijetili da se v5.1 i dalje širi uz pomoć exploit kita Fallout EK. 

Naziv GandCrab 5.2
Tip Cryptovirus
Obitelj  GandCrab
Ekstenzija  Nasumično odabranih 5-10 znakova
Visina otkupnine 550 dolara u valuti Dash ili BTC (varira)
Poruka sa zahtjevom za plaćanje otkupnine  [random]-DECRYPT.txt
Distribucija Spam emailovi s privicima, exploit kitovi, “brute force” napadi, itd.
Dešifriranje Alat za dešifriranje razvijen za prijašnje verzije ne radi s ransomware virusom GandCrab 5.2
Eliminacija Preporučujemo provođenje uklanjanje ransomware virusa GandCrab 5.2 uz pomoć anti-malware softwarea, a nakon toga uklanjanje štete koju je virus izazvao uz pomoć programa FortectIntego 

Ako ste nedavno u svojem sistemu otkrili virus GandCrab 5.3, odmah biste se trebali fokusirati na eliminaciju malware programa jer dešifriranje nije dostupno za najnoviju verziju virusa u obitelji ransomware programa pod nazivom GandCrab.

Čini se da su se developeri GandCraba fokusirali na to da što brže objave novu verziju, pa su sve do sad poznate osobine isto tako uključene u varijanti v5.2:

  • ekstenzija smještena na sam završetak imena datoteke kreira se od 5 – 10 nasumično odabranih znakova
  • poruka sa zahtjevom za plaćanje otkupnine isporučuje se nakon procesa šifriranja i pojavljuje se kao wallpaper na desktopu
  • poruka nudi popis metoda plaćanja i nazvana je prema dodatku na ime same datoteke
  • poruka [random]-DECRYPT.txt traži od žrtve plaćanje pomoću linkova u pregledniku TOR, pa tako niti nema nikakvih email adresa za kontakt

Slijedi obrazac poruke u kojoj se traži plaćanje otkupnine, [random]-DECRYPT.txt, a isporučuje je ransomware GandCrab 5.2, i to nakon što uspješno zaključa datoteke napadnutog korisnika: 

—= GANDCRAB V5.2 =—

UNDER NO CIRCUMSTANCES DO NOT DELETE THIS FILE, UNTIL ALL YOUR DATA IS RECOVERED
FAILING TO DO SO WIL RESULT IN YOUR SYSTEM CORRUPTION, IF THERE ARE DECRYPTION ERRORS

Attention!

All your files, documents, photos, databases and other important files are encrypted and have the extension:

The only method of recovering files is to purchase an unique private key. Only we can give you this key and only and only we can recover your files.

The server with your key is in a closed network TOR. You can get there by the following ways:

—————————————————————————————–

| 0. Download Tor browser – https://www.torproject.org/

| 1. Install Tor Browser
| 2. Open Tor Browser
| 3. Open link in TOR browser http://gandcrabmfe6mnef.onion/ b6314679c4ba3647/
| 4. Follow the instructions on this page

—————————————————————————————–

On our page you will see instructions on payment and get the opportunity to decrypt 1 file for free.

ATTENTION!
IN ORDER TO PREVENT DATA DAMAGE:
* DO NOT MODIFY ENCRYPTED FILES
* DO NOT CHANGE DATA BELOW

—BEGIN GANDCRAB KEY—

—END GANDCRAB KEY—

—BEGIN PC DATA—

—END PC DATA—

—= GANDCRAB V5.2 =—

U NIKAKVIM OKOLNOSTIMA NEMOJTE BRISATI OVU DATOTEKU, SVE DOK NISTE DOŠLI DO SVOJIH PODATAKA

NEPOŠTIVANJE ĆE REZULTIRATI PROBLEMIMA U SISTEMU, AKO DOĐE DO POGREŠAKA TIJEKOM DEŠIFRIRANJA

Pažnja!

Sve vaše datoteke, dokumenti, fotografije baze podataka i ostale važne datoteke su šifrirane i imaju sljedeću ekstenziju:

Jedina metoda kojom možete doći do svojih datoteka je plaćanje za jedinstveni privatni ključ. Samo vam mi možemo dati taj ključ i samo vam mi možemo vratiti datoteke.

Server s vašim ključem nalazi se unutar zatvorene mreže TOR. Slijedi način kako možete doći do njega:

—————————————————————————————–

| 0. Preuzmite preglednik Tor – https://www.torproject.org/

| 1. Instalirajte preglednik Tor
| 2. Pokrenite preglednik Tor
| 3. Otvorite sljedeći link u pregledniku Tor – http://gandcrabmfe6mnef.onion/ b6314679c4ba3647/
| 4. Slijedite upute koje se nalaze na toj stranici

—————————————————————————————–

Na našoj stranici vidjet ćete upute za plaćanje i dobiti mogućnost besplatno dešifrirati jednu vašu datoteku.

PAŽNJA!
DA BISTE SPRIJEČILI OŠTEĆENJE ILI GUBITAK PODATAKA:
* NEMOJTE MODIFICIRATI ŠIFRIRANE DATOTEKE
* NEMOJTE MIJENJATI NIŽE NAVEDENE PODATKE

—BEGIN GANDCRAB KEY—

—END GANDCRAB KEY—

—BEGIN PC DATA—

—END PC DATA—

GandCrab 5.2 ransomware virus

Developeri GandCraba v5.2 dobro su poznati po zloglasnoj obitelji cryptovirusa. Ovo je nešto najnovije, tek objavljeno, a zasluge preuzima Tamas Boczan, stručnjak za malware, koji je svoje otkriće podijelio na Twitteru i tome dodao još 10 primjeraka ove malware aplikacije, kao i svoju analizu.

Stručnjaci preporučuju alate za automatsko uklanjanje GandCraba 5.2 i upotrebu programa FortectIntego, iako će dobar posao odraditi i ostali alati, poput SpyHunterCombo Cleaner. Ova varijanta malware aplikacije detektira se pod različitim imenima, uključujući i TR/AD.GandCrab.tvnwv, Win32:Malware-gen, RDN/Generic.grp, Trojan:Win32/Dynamer!rfn, Ransom.GandCrab, itd.

Prema tekstualnoj datoteci, morate otići na preglednik TOR i pokrenuti stranicu preko koje se plaća. Nakon što to učinite, moći ćete vidjeti prozor preglednika s uputama i visinom tražene otkupnine. Kao i stariji član ove obitelji virusa, i ransomware GandCrab 5.2 traži plaćanje u kriptovalutama DASH ili Bitcoin. No, iznos otkupnine može varirati u odnosu na broj šifriranih datoteka, lokaciju žrtve i još neke faktore. Traženi iznos može dostići i vrtoglavih 2400 dolara, iako su neki korisnici javili da ova verzija zahtjeva plaćanje “samo” 550 dolara.

Iako su developeri GandCraba 5.2 obećali besplatno dešifriranje jedne od napadnutih datoteka i čak garantiraju dešifriranje svih zaključanih podataka, morate imati na umu da su ti ljudi cyberkriminalci i nikako im se ne smije vjerovati. Glavni fokus developera ovakvih virusa je vaš novac.

Pobrinite se da uklonite virus GandCrab 5.2 umjesto plaćanja otkupnine ili kontaktiranja tih kriminalaca jer vam to nikako ne možemo savjetovati, pogotovo jer su ti prevaranti već neko vrijeme poznati po zlonamjernom ponašanju. Razumljiva je vaša briga za šifrirane podatke, ali morate se fokusirati na uništenje malware programa i tek nakon toga na vraćanje podataka uz pomoć sigurnosnih kopija ili softwarea za vraćanje podataka.

Privitci u spam emailovima skrivaju zaražene datoteke kojima se pokreće ransomware

Tijekom surfanja internetom dobit ćete upozorenja kad naiđete na stranice na kojima ima malware aplikacija u “Phishing” prijetnji, naravno, ako u sistemu imate renomirani anti-malware. Međutim, kad je riječ o spam emailovima, nikada ne možete biti sigurni je li neka poruka sigurna za otvaranje ili nije, dok je ručno provjeravanje još manje sigurno. Moguće je skenirati datoteke u privitku prije njihovog otvaranja u sistemu i tako se uvjeriti da ista nema neke zlonamjerne planove.

Nažalost, kada tako nešto ne napravite, veoma lako ćete dobiti malware iz PDF ili Word privitaka kada ih preuzmete i pokrenete/otvorite na svojem uređaju bez prethodne provjere. Ti emailovi često uključuju imena poznatih kompanija i usluga i tako još malo više uspiju zavarati korisnika. Kad se maliciozna skripta pokrene, ransomware ili neki drugi maliciozni program ulazi u vaš sistem bez ikakve prepreke.

Očistite svoj sistem od virusa GandCrab 5.2 bez odugovlačenja i dodatnih gubitaka

Čim uočite aktivnost virusa ili neko drugo sumnjivo ponašanje, morate krenuti s uklanjanjem GandCraba 5.2. Sve je to veoma lako i jednostavno ako koristite neki od profesionalnih anti-malware programa. Ti automatski alati mogu provesti skeniranje kompletnog sistema i odmah indicirati mogućnost napada od strane malicioznog programa.

Gandcrab 5.2 infection rate

Nakon detaljnog skeniranja sistema, FortectIntego, SpyHunterCombo Cleaner ili MalwarebytesMalwarebytes predlažu metode uklanjanja GandCraba 5.2 i čišćenje PC-ja od virusa. Morali biste pratiti te korake i uništiti virus, uključujući i štetu koju je isti napravio. Ponovite skeniranje nekim drugim sličnim programom i dva puta sve provjerite prije nego priključite vanjski uređaj sa sigurnosnim kopijama ili prije nego instalirate software za vraćanje podataka.

Ransomware GandCrab 5.2 najnovija je verzija ove obitelji virusa i još uvijek nema službenih alata za dešifriranje baš za tu verziju. No, možete doći do ranije otkrivenih prijetnji koje krase slične funkcionalnosti, pa bi bilo dobro pročitati članke o uklanjanju starijih verzija.

Je li vam ovaj vodič pomogao?

Budite prvi koji će komentirati

Virusi.hr
Postavke privatnosti

Kolačiće koristimo za poboljšanje vašeg iskustva i analizu prometa. Neki kolačići omogućuju ugrađeni sadržaj poput videozapisa i objava s društvenih mreža. Odaberite što dopuštate — to možete promijeniti u bilo kojem trenutku.