İçeriğe geç
  • Aktif
  • Önem derecesi: Orta
  • Fidye Yazılım
  • Windows
  • Doğrulandı · Şub 2018

.GDCB dosya eklentisi virüsüNasıl temizlenir?

Etkilenen cihazlar için adım adım kaldırma kılavuzu. Aşağıdaki doğrulanmış prosedürü izleyin — çoğu okuyucu bunu 10 dakika içinde tamamlıyor.

Gabriel E. Hall · Heyecanlı virüs araştırmacısı

GDCB, GandCrab fidye virüsünün yeni bir versiyonu

An example of files locked by .GDCB file extension virus

GDCB virüsü kötü bir şöhreti bulunan GandCrab fidye yazılımının yeni bir sürümüdür. Bu şüpheli kripto virüs, Rig ve Grandsoft paket yüklemeleri[ref-en-1] ve e-posta eklentileri ile yayılmakta. Bu fidye yazılım bilgisayarda kendini genişletmeye başladıktan sonra, virüs, bilgisayarınızdaki kişisel dosyalarınızın (.doc, .txt, .jpg, .png, .audio, .video, vs.) uzantılarının her birini .GDCB olarak değiştiriyor. Bunu yapabilmek için çok güçlü bir kriptografi olan AES platformunu kullanıyor ve AES, bir deşifre anahtarı olmaksızın dosyaların kullanımına izin vermiyor.

GDCB fidye yazılımı işini bitirdiğinde masa üstüne ve en az bir belgenin şifrelendiği bütün dosyaların içine GDCB-DECRYPT.txt adında bir belge ekliyor. Bu sözde fidye notunda şu adımları izlemeniz isteniyor:

1. Tor tarayıcısını indirin – https://www.torproject.org/
2. Tor tarayıcısını yükleyin
3. Tarayıcıyı açın
4. Şu bağlantıya gidin: http://gdcbghvjyqy7jclk.onion/[id]
5. Bu sayfadaki adımları takip edin

Bu korsan gaspçılara göre .GDCB belge virüsü ile şifrelenmiş olan dosyaların kurtulabilmesi için tek yol bu adımları izleyerek fidyeyi ödemek. Fidyeciler GandCrab deşifre sistemi için 1.54 DASH talep ediyorlar ve bu da 1200 dolara tekabül ediyor. Eğer bu virüs tarafından kilitlenmiş olan bilgi sizin için önemli ise bu fidyeyi ödemeyi düşünebilirsiniz. 

Ancak, siber güvenlik uzmanları bu ödemenin yapılmasına karşı çıkıyor. Çünkü korsanlarla yapılacak anlaşma yeni problemleri de beraberinde getirebilir. Hiç kimse GandCrab fidye yazılımını yazan korsanların deşifre anahtarını size vereceğini ve GDCB virüsünü bilgisayarınızdan sileceğini garanti edemez. 

Bu fidyeyi ödemek yerine FortectIntego, SpyHunterCombo Cleaner, MalwarebytesMalwarebytes ya da aynı kalitede olan başka bir anti virüs programı ile GDCB virüsünü bilgisayarınızdan silmelisiniz ve dosyalarınızı uzman bir data kurtarıcı araçla ya da Gölge Kopya Servisi ile kurtarmayı denemelisiniz. Şimdilik virüs bu kopyaları silmekte başarısız oluyor gibi görünüyor. Bu makalenin sonunda daha fazla kurtarma seçeneği bulabilirsiniz. 

Showing.GDCB file extension ransomware

Daha güçlü spam filtreleri ile bu fidye yazılımın dağılmasını engelleyebilirsiniz 

Bu fidye yazılım virüsünün üreticileri üç farklı yayılma yolu izliyorlar: Paket program yüklemeleri, GrandSoft paketi ve zararlı-aldatıcı reklam yöntemi. İlk iki yöntem, SQL servisinin şüpheli kodlara izin vermesine yol açan sistemin hassas noktalarına saldırıyor.

Eğer başarılı olurlarsa, bu yazılımlar bu tehlikeli programları sisteminize yüklemeye başlıyorlar ve kişisel dosyalarınızı uzaktan kilitleyebiliyorlar. Her ne kadar bu paket programlardan kurtulmak zor bir görev olsa da bir yolu var. Yapmanız gereken tek şey hem işletim sisteminizi hem de anti virüs programınızı sürekli olarak güncel tutmak. Ancak unutmamalısınız ki bu bile yüzde yüz bir koruma sağlamaya yetmeyecektir.

Bu paket programların dışında fidye yazılımcılar şüpheli e-posta eklentileri ile de saldırılar gerçekleştiriyorlar. Bu gibi e-postalar oldukça şüpheli görünüyorlar; mesela, Receipt Feb-21310 [random numbered] gibi başlıklar içeriyor ve gövde metinden yoksun oluyorlar. Bunun yanında gönderici bilgileri olmuyor ve e-posta, dil bilgisi hataları ya da yanlış karakterler içeriyor.

GandCrab fidye yazılım virüsü en son @cdkconstruction.org e-posta adresi ile yayılmıştı (ilk kısmı her zaman önemlidir). Bütün örneklerde bu e-postalara bir .doc belgesi eklenmiş olduğunu görüyoruz. Zaten fidye yazılım virüslerinin bir çoğu bu şemayı takip eder. Bu yüzden uzmanlar bu gibi şüpheli e-postalardan uzak durulmasını öneriyor. Tüm mesajları iki kere kontrol edin ve eğer şüphe uyandırıyorsa spam olarak işaretleyin.

GDCB fidye yazılım virüsünü tek tıkla silmek 

Eğer gdcb-decrypt.txt belgesini bilgisayarınızda görürseniz, cihazına oldukça tehlikeli bir virüs bulaşmış demektir. Büyük olasılıkla size fidyeyi ödeyip ödemeyeceğinizi düşünmeniz için çok az zaman vereceklerdir. Şimdilik GDCB deşifre anahtarını sunan ücretsiz bir yazılım bulunmamaktadır. Bu yüzden yapabileceğiniz tek şey istedikleri kadar DASH koini yollayarak korsanların size şifreyi yollamasını beklemek. 

Fakat bunu yapmadan önce bir kez daha düşünmelisiniz çünkü GDCB virüsünü silmek daha iyi bir seçenek olabilir. Her ne kadar virüsle birlikte şifrelenmiş olan bütün dosyalar silinecek olsa da, aşağıda da gösterildiği gibi bunları kurtarabilmenin başka türlü yolları da bulunuyor.

GDCB fidye yazılımını sistemden kaldırmak için profesyonel bir anti virüs programı kullanmalısınız çünkü bu işin uzmanları bile virüsün hiç bir izini bilgisayarda bırakmadan bu fidye yazılımdan kurtulmakta güçlük çekerler.

Bu kılavuz yardımcı oldu mu?

İlk yorumu siz yapın

Virusler.info.tr
Gizlilik tercihleri

Deneyiminizi iyileştirmek ve trafiği analiz etmek için çerezler kullanıyoruz. Bazı çerezler video ve sosyal gönderiler gibi gömülü içeriği etkinleştirir. Neye izin vereceğinizi seçin — bunu istediğiniz zaman değiştirebilirsiniz.