GandCrab 5.2 er et ransomware som dukket opp kort tid etter lanseringen av Bitdefenders dekrypteringsprogram for tidligere versjoner

| Navn | GandCrab 5.2 |
|---|---|
| Type | Cryptovirus |
| Familie | GandCrab |
| Utvidelse | 5-10 vilkårlige tegn |
| Løsepenger | $550 i Dash eller BTC (kan variere) |
| Melding | [random]-DECRYPT.txt |
| Distribuering | Vedlegg i søppelpost, exploit kits, brute-force-angrep osv. |
| Dekryptering | Dekrypteringsverktøy utviklet for tidligere versjoner fungerer ikke for GandCrab 5.2 ransomware |
| Eliminering | Vi anbefaler at du fjerner GandCrab 5.2 ransomware ved bruk av et antimalware-program. Rydd deretter opp virusskade med FortectIntego |
Hvis du nylig har oppdaget GandCrab 5.2-viruset på systemet, bør du fokusere på eliminering av malware-trusselen umiddelbart. Dekryptering er nemlig ikke mulig for denne nyeste versjonen i ransomware-familien GandCrab.
Det ser ut til at utviklerne av GandCrab 5.2 har fokusert på å lansere den nye versjonen så raskt som mulig, ettersom alle de tidligere kjente funksjonene er bevart i V5.2-varianten:
- filendelsen som legges til krypterte filer består av 5-10 vilkårlige tegn;
- meldingen om løsepenger leveres etter at krypteringsprosessen er utført, og dukker opp som bakgrunn på skrivebordet;
- meldingen beskriver betalingsmetoder og er navngitt i henhold til filendelsen ;
- meldingen [random]-DECRYPT.txt oppfordrer ofrene til å betale ved bruk av TOR-lenker, og det oppgis ingen e-postadresser.
En melding med filnavnet [random]-DECRYPT.txt legges igjen på datamaskinen av GandCrab 5.2 ransomware etter at filene er låst. I denne meldingen står det:
—= GANDCRAB V5.2 =—
UNDER NO CIRCUMSTANCES DO NOT DELETE THIS FILE, UNTIL ALL YOUR DATA IS RECOVERED
FAILING TO DO SO WIL RESULT IN YOUR SYSTEM CORRUPTION, IF THERE ARE DECRYPTION ERRORSAttention!
All your files, documents, photos, databases and other important files are encrypted and have the extension:
The only method of recovering files is to purchase an unique private key. Only we can give you this key and only and only we can recover your files.
The server with your key is in a closed network TOR. You can get there by the following ways:
—————————————————————————————–
| 0. Download Tor browser – https://www.torproject.org/
| 1. Install Tor Browser
| 2. Open Tor Browser
| 3. Open link in TOR browser http://gandcrabmfe6mnef.onion/ b6314679c4ba3647/
| 4. Follow the instructions on this page—————————————————————————————–
On our page you will see instructions on payment and get the opportunity to decrypt 1 file for free.
ATTENTION!
IN ORDER TO PREVENT DATA DAMAGE:
* DO NOT MODIFY ENCRYPTED FILES
* DO NOT CHANGE DATA BELOW—BEGIN GANDCRAB KEY—
–
—END GANDCRAB KEY——BEGIN PC DATA—
–
—END PC DATA—

Utviklerne av GandCrab V5.2 er kjent for sin notoriske kryptovirus-familie. Dette er den nyeste lanseringen, oppdaget av Tamas Boczan. Denne malware-eksperten rapporterte om oppdagelsen på Twitter, og inkluderte ti malware-eksempler samt sin egen analyse.
Eksperter anbefaler bruk av automatisk elimineringsverktøy for fjerning av GandCrab 5.2. Verktøy som FortectIntego anbefales, men også SpyHunterCombo Cleaner kan brukes. Denne malware-varianten dukker opp under ulike navn, inkludert TR/AD.GandCrab.tvnwv, Win32:Malware-gen, RDN/Generic.grp, Trojan:Win32/Dynamer!rfn, Ransom.GandCrab osv.
Ifølge tekstfilen må du laste ned nettleseren TOR og gå til betalingssiden. Når du har gjort dette, får du se instruksjoner og løsesummen i nettleservinduet. Akkurat som tidligere medlemmer av denne familien, krever GandCrab 5.2 ransomware at du betaler i kryptovalutaene DASH eller Bitcoin. Beløpet kan imidlertid variere i henhold til antall krypterte filer, offerets plassering og andre faktorer. Løsesummen kan nå $ 2400, selv om noen brukere har rapportert at denne versjonen ber om $ 550.
Selv om utviklerne av GandCrab 5.2 lover gratis dekryptering av en av filene, og til og med garanterer komplett datakryptering, er disse menneskene nettkriminelle, og kan derfor ikke stoles på. Hovedfokuset til virusutviklerne er pengene dine.
Sørg for at du fjerner GandCrab 5.2 istedet for å betale løsesummen eller kontakte de kriminelle. Det anbefales ikke å imøtekomme kravene, spesielt siden nettkriminelle er kjent for sin ondsinnede oppførsel. Vi forstår selvfølgelig at du er bekymret for de krypterte dataene dine, men du må fokusere på å eliminere malware-trusselen. Deretter kan du prøve å gjenopprette dataene dine ved bruk av sikkerhetskopier eller programmer for gjenoppretting av data.
Vedlegg i søppelpost skjuler infiserte filer som aktiverer ransomware-trusselen
Hvis du har et vel ansett antimalware-program, får du varsler når du kommer inn på en phishing- eller malware-infisert nettside mens du surfer. Når det gjelder søppelpost, kan du imidlertid ikke være trygg på at e-posten er sikker uten å sjekke den manuelt. Det er mulig å skanne vedlegget før du åpner dokumentet på systemet, for å sørge for at det ikke er ondsinnet.
Hvis du ikke gjør dette, kan du dessverre bli infisert av malware fra PDF- eller word-filer når du laster ned vedlegg uten å sjekke dem først. Disse e-postene inkluderer ofte navn på velkjente tjenester eller selskaper som prøver å lure uskyldige ofre. Når det ondsinnede skriptet blir utløst, kan ransomware-trusselen eller andre ondsinnede programmer komme seg inn i systemet uten at du engang er klar over det.
Fjern GandCrab 5.2 fra systemet før du skader systemet ytterligere
Du må fjerne GandCrab 5.2 så snart du oppdager aktivitet fra dette viruset, eller andre mistenkelige aktiviteter på systemet. Du kan enkelt fjerne trusselen ved hjelp av et profesjonelt antimalware-program. Disse automatiske verktøyene kan utføre et komplett systemskann og umiddelbart finne potensielt ondsinnede programmer.

Etter at du har skannet systemet, kan FortectIntego, SpyHunterCombo Cleaner eller MalwarebytesMalwarebytes foreslå metoder for å fjerne GandCrab 5.2 og rense PC-en. Du bør følge disse stegene og fjerne viruset som forårsaker skade på systemet ditt. Gjenta skannet med et lignende program og dobbeltsjekk at systemet er fritt for trusler før du plugger inn en ekstern enhet med sikkerhetskopier eller installerer et program for gjenoppretting av data.
GandCrab 5.2 ransomware-virus er den nyeste versjonen i GandCrab-familien, og det finnes ingen offisielle dekrypteringsverktøy for akkurat denne varianten. Du kan imidlertid ha blitt infisert av en av de tidligere truslene som har lik funksjonalitet, så sjekk artiklene om fjerning av gamle versjoner.
Hjalp denne guiden?
Vær den første til å kommentere