.crab er et skadelig kryptovirus fra den beryktede ransomware-familien GandCrab

.crab-viruset er en ransomware-trussel som låser filer, legger til en filendelse og krever $ 800 i løsepenger i bytte for nøkkelen som kreves for dekryptering av filene. Dette ransomware-programmet er et av utallige varianter fra GandCrab-familien. De andre medlemmene er:
Denne malware-familien dukket opp i januar i år, og nå finnes det allerede fire ulike versjoner som angriper PC-brukere. Viruset kan også legge til filendelsen .KRAB på krypterte filer for å gjøre dem ubrukelige. For å komme seg inn i offerets datamaskin, benytter ransomware-programmet sofistikerte teknikker, inkludert Rig ExploitKit, Grandsoft RigExpoit, og andre. Som vanlig benytter ransomware-trusselen AES- og RSA-kryptering. Etter at filene er krypterte, er det umulig å gå tilgang til dataene.
| Navn | crab virus |
|---|---|
| Type | Ransomware |
| Familie | GandCrab |
| Løsesum | $800 i Bitcoin, DASH |
| Utvidelse | Filendelsene .crab og .KRAB |
| Melding | CRAB-DECRYPT.txt; KRAB-DECRYPT.txt. |
| Versjoner | GandCrab; GandCrab 2; GandCrab 3; GandCrab 4 |
| Hovedfare | Filkryptering kan føre til permanent tap av data |
| Distribuering | Utallige kampanjer lansert ved hjelp av Rig ExploitKit, Grandsoft RigExpoit, etc. |
| Eliminering | Du bør bruke FortectIntego for å fjerne viruset |
Det er kjent at .KRAB-viruset benytter to typer meldinger: CRAB-DECRYPT.txt og KRAB-DECRYPT.txt. Disse dokumentene lagres normalt i alle mapper på offerets PC og benyttes til å varsle vedkommende om angrepet. Meldingen gir for eksempel instruksjoner om hvordan brukeren kan koble til et TOR-nettverk, informasjon om kjøp av Bitcoin, hvordan betalingen utføres, samt testing av dekrypteringstjenesten. Vi må imidlertid advare deg om at dekrypteringsnøkkelen som virusutviklerne promoterer ikke nødvendigvis eksisterer. Den eneste sikre måten for gjenoppretting av filene dine er via sikkerhetskopier. Du kan også prøve andre metoder for gjenoppretting av data, som beskrevet nederst i denne artikkelen.
Normalt viser .crab-viruset eller andre versjoner følgende melding:
—= GANDCRAB V4 =—
Attention!
All your files, documents, photos, databases and other important files are encrypted and have the extension: .KRAB
The only method of recovering files is to purchase an unique private key. Only we can give you this key and only we can recover your files.
The server with your key is in a closed network TOR. You can get there by the following ways:
____________________________________________________________________
| 0. Download Tor browser – https://www.torproject.org/
| 1. Install Tor browser
| 2. Open Tor Browser
| 3. Open link
| 4. Follow the instructions on this page
Denne ransomware-trusselen krever 800 dollar som må betales i form av bitcoin eller DASH. Dette beløpet skal gi en unik dekrypteringsnøkkel som skal angis i et bestemt felt for å gjenopprette de låste filene. Vi anbefaler imidlertid ikke at du kontakter utviklerne for å betale løsesummen. Denne gjengen er svindlere, og du vil kun oppleve enda flere problemer hvis du betaler løsesummen.
I følge malware-utviklerne, finnes det kun én måte for å gjenopprette filer som er låst med filendelsen .KRAB:
You should buy GandCrab Decryptor. This software will help you to decrypt all of your encrypted files and remove GandCrab Ransomware from your PC.
Current price: $800.00. As payment, you need cryptocurrency DASH or Bitcoin
I stedet bør du fjerne .crab-viruset og gjenopprette datamaskinen til en tidligere status. Vær oppmerksom på at du ikke kan vite hva annet dette malware-programmet kan igangsette på datamaskinen din. Jo lenger tid du bruker på å fjerne trusselen, jo mer skade kan det forårsake.
Fjerning av .crab-viruset krever profesjonell hjelp, så benytt et antimalware-program som FortectIntego. Utfør et komplett systemskann for å sikre at verktøyet oppdager og fjerner alle ransomware-trusler. Vi anbefaler at du kun benytter sertifiserte programmer for å sikre at datamaskinen din kjører som den skal før denne malware-trusselen dukker opp.

Ransomware-angrep igangsettes på grunn av uoppmerksomme brukere
Hvis du ikke følger med mens du surfer på nettet, kan du oppleve ulike PC-infeksjoner og malware-angrep. Ransomware-virus spres normalt via søppelpost og usikre vedlegg, men du bør også være veldig forsiktig når du laster ned programmer fra p2p-nettverk eller andre mistenkelige tilbydere.
Hvis du får mistenkelige e-poster bør du sørge for å dobbeltsjekke dem før de åpnes. Hvis du ser noe mistenkelig, bør du slette e-posten øyeblikkelig!
En falsk e-post kan se ut som følger:
Dear Customer,
Please find the attachment regarding your delivery!
Kind regardsFedEx Support
For å sørge for at e-postmeldingen er trygg, må du se på følgende komponenter:
- e-postadresse. Den må gi mening i forhold til firmanavnet og e-postens innhold:
- firmanavnet. Du må på en eller annen måte være tilknyttet selskapet (ansatt, bruker, kunde osv.);
- skrive- og grammatikkfeil. Se om e-posten inneholder feil.
IT-eksperter anbefaler også at du ser nøye på programmer som lastes ned fra P2P-nettverk. Du bør holde deg unna ulovlig programvare, spill og lignende, ettersom de kan inneholde ondsinnede komponenter.
Avslutt .crab-viruset snarest mulig
For å fjerne .crab-viruset må du benytte et antimalware-verktøy som hjelper deg med å finne malware og tilhørende komponenter snarest mulig. Velg riktig verktøy for å sørge for at viruset elimineres på riktig måte, og slik at du oppnår beskyttelse av systemet. Ransomware er en av de mest skadelig ransomware-truslene, så vi anbefaler at du bruker programmer som FortectIntego, SpyHunterCombo Cleaner eller MalwarebytesMalwarebytes.
Fjerning av .crab-viruset gjør imidlertid ikke at de låste filene dine blir gjenopprettet. Disse prosessene er ikke tilknyttet, så du må først glemme de krypterte filene dine, uansett hvor vanskelig det måtte være. Filgjenoppretting kan kun igangsettes så snart systemet er sikkert. Hvis du allerede har fjernet Krab ransomware, kan du gå til seksjonen for datagjenoppretting.
Hjalp denne guiden?
Vær den første til å kommentere