Zum Inhalt springen
  • Aktiv
  • Schweregrad: Mittel
  • Viren
  • Windows
  • Geprüft · Apr. 2021

GandCrab 5.0.3-ErpressersoftwareRichtig entfernen?

Eine Schritt-für-Schritt-Entfernungsanleitung für betroffene Geräte. Folgen Sie dem geprüften Verfahren unten — die meisten Leser sind in unter 10 Minuten fertig.

Olivia Morelli · Schadsoftwareanalystin

GandCrab 5.0.3 – ein dateisperrender Virus, der die verschlüsselten Daten mit 5 beliebigen Symbolen kennzeichnet

GandCrab 5.0.3 ransomware

Die Erpressersoftware GandCrab 5.0.3 ist eine Variante von GandCrab v5 und ist Mitte Oktober 2018 erschienen. Die Schadsoftware dringt in der Regel über Spammails oder ein schwaches RDP, sowie Exploit-Kits (z.B. Fallout EK in den Computer ein und verwendet dann einen starken Verschlüsselungsalgorithmus, um die Benutzerdateien zu sperren. Die Dateien werden nicht beschädigt, sondern verschlüsselt und mit einer neuen Dateierweiterung, bestehend aus fünf zufälligen Zeichen versehen, sodass man nicht auf sie zugreifen kann. GandCrab 5.0.3 hinterlässt anschließend eine Lösegeldforderung in der Datei [5 beliebige Zeichen]-DECRYPT.txt und erklärt darin, was die Opfer als nächstes tun müssen. Zusätzlich wird das Hintergrundbild durch eine eine kurze Nachricht der Schadsoftware-Entwickler ersetzt. Um wieder an die Benutzerdateien zu gelangen, werden die Betroffenen gebeten, ein Lösegeld von 400-2400 USD in der Kryptowährung Bitcoin oder Dash zu bezahlen. Obwohl die Schadsoftware nicht entschlüsselbar ist, kann man sich quasi gegen ihr impfen, sodass eine Verschlüsselung durch GandCrab 5.0.3 vollständig verhindert wird. Dies funktioniert allerdings nur, wenn man sich vor der Infizierung impft.

Überblick
Name GandCrab 5.0.3
Typ Erpressersoftware/Ransomware
Verwandte Versionen Gandcrab 5.0.1GandCrab v5.0.2GandCrab 5.0.4
Verschlüsselungsmethode Salsa20 und RSA-2048
Erweiterung .[5 beliebige Zeichen]
Erpresserbrief [5 beliebige Zeichen]-DECRYPT.txt
Verbreitung Exploit-Kits, Phishing-Mails, schwach gesichertes RDP usw.
Entfernung Nutzen Sie für die Entfernung des Virus FortectIntego oder SpyHunterCombo Cleaner

Seit der Veröffentlichung der fünften Version Ende September breitet sich die GandCrab-Ransomware mithilfe weiterer Revisionen rasant aus. In kurzer Zeit kamen 4 Untervarianten auf den Markt. Alle diese Cyberbedrohungen verwenden Salsa20 und RSA-2048 zur Verschlüsselung der Daten und eine zufällige Zeichenkombination als Dateiendung. Laut Cyberkriminellen wird hierdurch GandCrab 5.0.3 verschleiert und die Entfernung erschwert.

Der Viren-Dropper ist die JavaScript-Datei GandCrab 5.0.3 downloader.js, die nach ihrer Ausführung zwei weitere Programmdateien startet – dsoyaltj.exe und Wermgr.exe. Deren Ausführung bewirkt, dass die Schadsoftware Administratorrechte erhält und dann die Windows-Registry und andere wichtige Einstellungen bearbeiten kann.

Nach der Dateiverschlüsselung legt GandCrab 5.0.3 in jedem der betroffenen Ordner seinen Erpresserbrief ab, der folgende Nachricht enthält:

—= GANDCRAB V5.0.3 =—
Attention!
All your files, documents, photos, databases and other important files are encrypted and have the extension: {5 random letters}
The only method of recovering files is to purchase an unique private key. Only we can give you this key and only we can recover your files.
The server with your key is in a closed network TOR. You can get there by the following ways:
———————————————————————–
| 0. Download Tor browser – https://www.torproject.org/
| 1. Install Tor Browser
| 2. Open Tor Browser
| 3. Open link in TOR browser http://gandcrabmfe6mnef.onion/[unique_ID]
| 4. Follow the instructions on this page
On our page you will see instructions on payment and get the opportunity to decrypt 1 file for free.
ATTENTION!
IN ORDER TO PREVENT DATA DAMAGE:
• DO NOT MODIFY ENCRYPTED FILES
• DO NOT CHANGE DATA BELOW

Sobald man die angegebene URL eingibt, sieht man weitere Details zur Zahlungsabwicklung und wie man angeblich den Decryptor erhält. Experten raten jedoch davon ab, Kriminelle zu kontaktieren, da ein Geldverlust wahrscheinlich ist. Stattdessen sollte man die Warnungen und den Erpresserbrief ignorieren und GandCrab 5.0.3 vom Computer entfernen. Für eine reibungslose Entfernung sollte der Computer in den abgesicherten Modus mit Netzwerktreibern hochgefahren werden, damit der Virus vorübergehend deaktiviert wird und eine Systemüberprüfung mit FortectIntego, SpyHunterCombo Cleaner oder einer anderen vertrauenswürdigen Sicherheitssoftware durchgeführt werden kann.

Erst nachdem die Ransomware entfernt ist, dürfen sich die Opfer der Wiederherstellung der Dateien widmen. Diejenigen, die Backups gemacht haben, haben Glück – denn nur auf diese Weise ist eine 100%ige Datenwiederherstellung garantiert. Trotzdem sollten Betroffene, die keine Backups erstellt haben, nicht aufgeben und Drittanbietersoftware ausprobieren. Wir stellen alle Anweisungen unten zur Verfügung. Sie können Sie sich gerne anschauen.

GandCrab 5.0.3 virus

Das Anwenden von Sicherheitspraktiken beim Internetsurfen wendet Ransomware-Angriffe ab

Die Sicherheit im Internet wird von den Nutzern oft unterschätzt, da sie diesbezüglich äußerst leichtfertig sind. Darüber hinaus kann der Grund für Fahrlässigkeit fehlendes Wissen sein. Diejenigen, die nicht wissen, wie Schadsoftware verbreitet wird und wie sie die Computer infiziert, sind leider in der Regel die Opfer.

Ransomware ist eine der am weitesten verbreiteten Cyberbedrohungen, wenn es um Gelderpressung geht. Da keine Sicherheitsmaßnahmen einen 100%igen Schutz gewährleisten können, sollten regelmäßig Backups von den Systemen angefertigt werden. Mit einigen Maßnahmen lässt sich das Risiko auf eine Infizierung jedoch deutlich reduzieren, wie z.B.:

  • Abrufen von Windows- und anderen Softwareupdates,
  • leistungsstarke Sicherheitssoftware,
  • Meiden von File-Sharing-, Torrent- und ähnlichen gefährlichen Seiten,
  • Starke Passwörter, häufig geändert,
  • Vorsicht beim Öffnen von Spammails, sowie deren Links und Anhängen.

GandCrab 5.0.3 sicher vom Computer entfernen

Es gibt viele Menschen, die sich mit einem Virus infizieren und sich dann fragen: „Was mach ich jetzt?“. Betroffene müssen zu dem Schluss kommen, dass die Infizierung bereits vorgefallen ist, aber sie beseitigt werden kann. Der allererste Schritt ist die Entfernung von GandCrab 5.0.3, unabhängig davon, was die Cyberkriminellen sagen. Es hat keinen Sinn, den Worten von Kriminellen zu vertrauen, denn sie nutzen bereits unfaire Methoden, um Geräte zu infizieren und Benutzerdateien zu beschlagnahmen.

Um den GandCrab 5.0.3-Virus zu entfernen, sollten Sie zuerst wie unten beschrieben den abgesicherten Modus mit Netzwerktreibern aktivieren. Laden Sie anschließend eine seriöse Sicherheitssoftware herunter, installieren Sie sie und führen Sie eine vollständige Systemüberprüfung durch. Die manuelle Entfernung des Virus ist für normale Computernutzer nicht möglich, also verschwenden Sie nicht Ihre Zeit (zusätzlich kann es zu Systemversagen kommen, und dann ist eine komplette Neuinstallation von Windows erforderlich).

Hat diese Anleitung geholfen?

Schreiben Sie den ersten Kommentar

In Ihrer Sprache lesen

DieViren
Datenschutzeinstellungen

Wir verwenden Cookies, um Ihr Erlebnis zu verbessern und den Datenverkehr zu analysieren. Manche Cookies ermöglichen eingebettete Inhalte wie Videos und Social-Media-Beiträge. Wählen Sie, was Sie erlauben — Sie können dies jederzeit ändern.