İçeriğe geç
  • Aktif
  • Önem derecesi: Orta
  • Fidye Yazılım
  • Windows
  • Doğrulandı · Nis 2021

Gandcrab 5.0.4 ransomwareNasıl temizlenir?

Etkilenen cihazlar için adım adım kaldırma kılavuzu. Aşağıdaki doğrulanmış prosedürü izleyin — çoğu okuyucu bunu 10 dakika içinde tamamlıyor.

Lucia Danes · Virüs araştırmacısı

Şifresi Çözülen GandCrab fidye virüsü ailesinin yeni üyesi: GandCrab 5. 0. 4

GandCrab 5.0.4 ransomware

GandCrab 5.0.4, oldukça kötü bir üne sahip olan GandCrab virüsünün ilk defa 2018 yılının Ekim ayında karşılaşılan daha güçlü bir versiyonu. Virüs bilgisayara sızdıktan hemen sonra RSA ve Salsa 20 adı verilen bir şifreleme teknolojisini kullanarak kişisel dosyaların sonuna örneğin .GHMFJ gibi bir uzantı ekler ve bu dosyaların nasıl açılacağını anlatan [random]-DECRYPT.txt adında bir fidye notu bırakır. Hackerlar tarafından kontrol edilen bir C2 sağlayıcısından yüklenen bu dosya, siber korsanların virüsün kurbanın bilgisayarına girdiğini anlamasını ve kurbanların sıradaki adımı görmelerini sağlıyor. Kişisel dosyaların geri kazanılması için kurbanların Bitcoin ya da Dash gibi bir kripto para ile ödeme yapması gerekiyor. GandCrad v5.0.4 virüsü aynı zamanda bilgisayarın masaüstü resmini de değiştirir ve yine fidye notunda yazana benzer bir not ekler. Bu virüs Fallout adı verilen bir aracın yarımı ile bilgisayarlara yayılır. Virüs yayılmak için bunun dışında başka bazı yöntemler daha kullanır. Neyse ki bu virüs Bitdefender'ın şifre çözme araçları sayesinde deşifre edilebiliyor. Mağdurlar eğer bu yöntem işe yaramadıysa McAfee'nin güvenlik araştırmacısı Raj Samani'nin sağladığı bir diğer aracı deneyebilir. Aşağıda tüm bu araçların linklerini paylaşacağız.

Özet
İsim  —= Gandcrab v5.0.4 =—
Tür Fidye Virüsü
İlişkili Virüsler
Önceki Sürümler GandCrab 5.0.1, GandCrab 5.0.2, Gandcrab 5.0.3
Tespit Ekim 2018
Dosya uzantısı Rastgele seçilen karakterler, e.g. .GTELNIVKYF, .OBKBTXTN, .LGAWPULM
Kullanılan Şifreleme Aracı RSA ve Salsa20
Fidye Notu [random]-DECRYPT.txt
Yayılım Güvenilmez araçlar, kitler, spam postalar, tehlikeli siteler, vs.
Silme Yöntemi FortectIntego ya da SpyHunterCombo Cleaner anti virüs programlarından birini indirin ve tam sistem taraması yapın
Çözülebilir mi? Evet. GandCrab 5.0.4 decryptor programını kullanarak dosyaları açın ya da Raj Samani'nin geliştirdiği aracı deneyin

Bu gibi tehlikeli dosyaları yaymak için siber korsanlar RIG ve GradSoft gibi bazı dosya kitlerini kullanıyor. Tabi bunun yanında başka yayılma yöntemleri de var. Sahte e-postalar, tehlikeli internet siteleri yeni Fallout kitleri ve ALPC Task Scheduler Zero-day kiti ile yayılabilir olması GandCrab 5.0.4 fidye virüsünü son haftalarda en çok yayılan tehditlerden biri haline getiriyor.

Tıpkı daha önceki sürümlerinde olduğu gibi Gandcrab v5.0.4, video, ses, resim, belge ve dökümanları kullanılamayacak hale getiren RSA ve Salsa 20 adı verilen oldukça karmaşık bir şifreleme yöntemi kullanıyor. Bu bilgileri geri kazanmak için kurbanların Tor tarayıcısı ya da verilen e-posta adresini kullanarak korsanlarla iletişime geçilmesi isteniyor. Fidye notunun tam metni şu şekilde;

—= GANDCRAB V5.0.4 =—

Dikkat!

Tüm dosyalarınız, belgeleriniz, fotoğraflarınız ve diğer önemli dosyalarınız şifrelendi ve .OBKBTXTN uzantısı eklendi.

Bu dosyaları kurtarmak için tek yol olarak özel bir anahtar kod satın almak zorundasınız. Bu kodu size sadece biz verebiliriz ve sadece biz dosyalarınızı geri getirebiliriz.

Bu kodu alabileceğiniz sağlayıcı kapalı bir ağ olan TOR. Buraya ulaşmak için şu adımları takip edin;

| 0. Tor tarayıcısını indirin- hxxps://www.torproject.org/

| 1. Tor tarayıcısını yükleyin
| 2. Tor tarayıcısını açın
| 3. Şu linki Tor tarayıcısında açın: hxxp://gandcrabmfe6mnef.onion/bba886b160b8e97e
| 4. Sayfada yer alan adımları takip edin 

—————–

Sayfamızda ödeme için bir bilgilendirme notu göreceksiniz ve bir dosyanızı ücretsiz olarak deşifre etme şansına sahip olacaksınız. 

DİKKAT!

BİLGİLERİNİZİN ZARAR GÖRMEMESİ İÇİN;

 

* ŞİFRELENMİŞ  DOSYALARI DEĞİŞTİRMEYİN

* AŞAĞIDAKİ DOSYALARI DEĞİŞTİRMEYİN

—BEGIN GANDCRAB KEY—

—END GANDCRAB KEY—

—BEGIN PC DATA—

—END PC DATA—
———————

Her zaman olduğu gibi uzmanlar bu siber korsanlarla hiçbir şekilde iletişim kurulmaması gerektiğini söylüyor ve bunun yerine Grancrab 5.0.4 fidye virüsünü silerek tehditten kurtulmayı öneriyor. Oldukça zekice düşünülmüş bir yöntem kullanarak insanlardan para koparan bu korsanlara asla güvenilmemeli. Bu yazılımları ortaya çıkaran insanlar ödeme gerçekleştikten sonra şifreleri kıracak kodu vermeyebilir (Genelde bu fidye Bitcoin ya da Dash cinsinden 800-2400 dolar arası bir miktar oluyor). Böylece hem dosyalarınızda hem de paranızdan olabilirsiniz. Bu yüzden hayli yüksek bir ihtimalle gerçekleşebilecek bu senaryonun kurbanı olma riskine bile girmeye değmez. 

Gandcrab 5.0.4 fidye virüsünü silmek için kapsamlı bir güvenlik yazılımı indirip yüklemeli ve son güncellemesini yaparak bilgisayarınızı güvenli modda açıp tam sistem taraması yapmalısınız. Bu şekilde virüsü geçici olarak silerek güvenlik programının sorunsuz bir şekilde çalışmasını sağlayabilirsiniz. 

Gandcrab v5.0.4 virüsünü sildikten sonra geri dönüştürme işlemlerini gerçekleştirmelisiniz. GranCrab fidye virüsünün son sürümünün şifreleri çözüldü. Kullanabileceğiniz araçlar aşağıda hazırladığımız rehberde yer alıyor. Ne yazık ki bazı kurbanlar tarafından buradaki yöntemlerden bazılarının işe yaramadığı bildirildi. Böyle durumlarda üçüncü-parti yöntemleri deneyebilirsiniz.

GandCrab 5.0.4 virus

Yazılımınızı zamanında yamalayın (Patch) ve spam e-posta reklamlarından uzak durun

Virüsün son versiyonu Fallout kiti ile yayıldığı için yazılımınızı doğru bir şekilde yamaladığınızdan emin olun. Yazılımın içine gizlenen tehlikeli dosyaların bilgisayara sızmalarını engellediklerinden dolayı her cihaz için güvenlik güncellemeleri son derece önemlidir. Bu uygulamaların son sürüme gelecek şekilde güncellenmeleri de son çıkan tahditlerden korunmak için ihmal edilmemelidir.

Buna rağmen unutmamak gerekiyor ki her gün yeni tehlikeli dosyalar ortaya çıkıyor. Bu yüzden internette gezinirken ve spam e-postaları açarken dikkatli olmak çok büyük sıkıntılar yaşatacak sorunların önüne geçmenizi sağlayacaktır. Torrent, dosya-paylaşım siteleri, kumar siteleri, porno siteleri ve buna benzer güvenliksiz sitelerden uzak durmanızı öneriyoruz. Aynı şekilde tanımadığınız bir adresten gelen e-postaları açmak da çok güvenli bir yol olmayabilir. Eğer postanın kimden geldiğini bilmiyorsanız gönderen şirketle görüşüp bu postanın sahte olup olmadığını teyit edebilirsiniz. Ayrıca eklentili dosyaları tavsiye edilen bir güvenlik yazılımı ile taratın.

GandCrab 5.0.4 virüsünün silinmesi ve dosyaların kurtarılması

Korsanların uyarılarına rağmen Gandcrab 5.0.4 fidye yazılımını silme işlemine başlamak için zaman kaybetmeyin. Program cihazınızın güvenliğini azaltır ve diğer zararlı yazılımların makinenize sızmasına neden olabilir. Bu yüzden eğer bir güvenlik yazılımınız yoksa FortectIntego ya da SpyHunterCombo Cleaner programlarını indirin ve sisteminizin tam taramasını yapın. Bazı durumlarda bu gibi zararlı yazılımlar güvenlik programlarını engelleyebilir. Bu durumlarda Güvenli Mod'a geçiş yapın ve interneti kapatmayı deneyin.

GandCrab 5.0.4 virüsünü sildikten hemen sonra dosyaları kurtarma işlemine başlayabilirsiniz. Eğer yedek dosyalarınız da varsa bunları yüklemek için henüz temizlemediğiniz bilgisayarınıza harici cihazlar bağlamayın. Bağladığınız taktirde diğer yedek dosyalarınız da enfekte olabilir ve şifrelenebilir. Eğer yedek dosyalarınız yoksa aşağıda GranCrab 5.0.4 virüsünü deşifre etmek için hazırladığımız alternatif yöntemleri deneyebilirsiniz. Ayrıca Bitdefender'ın da bu dosyaları kurtarmak içn bir aracı olduğunu hatırlatmakta fayda var. Bu araca ulaşmak için aşağıda eklediğimiz linke tıklayabilirsiniz. 

Bu kılavuz yardımcı oldu mu?

İlk yorumu siz yapın

Virusler.info.tr
Gizlilik tercihleri

Deneyiminizi iyileştirmek ve trafiği analiz etmek için çerezler kullanıyoruz. Bazı çerezler video ve sosyal gönderiler gibi gömülü içeriği etkinleştirir. Neye izin vereceğinizi seçin — bunu istediğiniz zaman değiştirebilirsiniz.