Die Ransomware GandCrab 5.0.4 ist eine entschlüsselbare Variante der Familie der GandCrab-Erpressungsprogramme

GandCrab 5.0.4 ist eine Ransomware, die erstmals Anfang Oktober 2018 entdeckt wurde und eine weitere Variante des berüchtigten GandCrab-Virus ist. Nach der Infiltrierung verschlüsselt sie die Benutzerdaten nach den Verschlüsselungsverfahren RSA und Salsa-20, fügt zu allen verschlüsselten Dateien eine beliebige Erweiterung (z.B. .GHMFJ) hinzu und hinterlegt eine Lösegeldforderung namens [beliebig]-DECRYPT.txt auf dem Computer, welche von einem Hacker gesteuerten C2-Server hochgeladen wird, um sicherzustellen, dass die Opfer darüber informiert sind, was passiert ist und was sie als nächstes tun sollen. Um Zugang zu den persönlichen Dateien zu erhalten, werden die Nutzer dazu aufgefordert ein Lösegeld in der Kryptowährung Bitcoin oder Dash zu überweisen und sich dann über die angegebene E-Mail-Adresse an die Hacker zu wenden. GandCrab 5.0.4 ersetzt außerdem den Desktop-Hintergrund durch einen kurzen Erpresserbrief. Diese Variante des Virus wird mithilfe des Exploit-Kits Fallout und weiteren Distributionsmethoden im Umlauf gebracht. Glücklicherweise ist GandCrab 5.0.4 dank des Bitdefender-Decryptors entschlüsselbar. Darüber hinaus kann man das Tool vom McAfee-Sicherheitsforscher Raj Samani ausprobieren. Wir stellen alle nötigen Links hierfür unten zur Verfügung.
| Überblick | |
| Name | GandCrab 5.0.4 |
| Typ | Ransomware/Erpressersoftware |
| Verwandt mit | |
| Frühere Versionen | GandCrab 5.0.1, GandCrab 5.0.2, Gandcrab 5.0.3 |
| Entdeckt | Anfang Oktober 2018 |
| Dateierweiterung | Zufällig generierte Zeichen |
| Verwendetes Verschlüsselungsverfahren | RSA und Salsa20 |
| Erpresserbrief | [beliebig]-DECRYPT.txt |
| Verbreitung | Sicherheitslücken, Exploit-Kits, Spammails, schädliche Webseiten usw. |
| Entfernung | Laden Sie die Anti-Malware FortectIntego oder SpyHunterCombo Cleaner herunter und führen Sie eine vollständige Systemüberprüfung aus |
| Entschlüsselbar? | Ja. Nutzen Sie den GandCrab 5.0.4-Decryptor, um gesperrte Daten wiederherzustellen oder probieren Sie ein anderes Tool, erstellt von Sicherheitsforscher Raj Samani |
Die Exploit-Kits RIG und GradSoft halfen Hackern, die bösartige Nutzlast ihrer früheren Varianten zu verteilen. Version 5+ hingegen nutzt das neue Exploit-Kit Fallout, sowie Spammails, bösartige Webseiten und den Zero-Day-Exploit ALPC Task Scheduler, wodurch Gandcrab 5.0.4 zu einer der am stärksten wachsenden Bedrohungen der letzten Wochen geworden ist.
Genau wie die vorherigen Varianten verwendet Gandcrab v5.0.4 die ausgeklügelten Verschlüsselungsalgorithmen RSA und Salsa20, um Dateien wie Videos, Bilder, Datenbanken und Dokumente zu verschlüsseln und nutzlos zu machen. Um Zugang zu den Daten zu erhalten, wird das Opfer aufgefordert, sich über den TOR-Browser oder eine angegebene E-Mail-Adresse an Kriminelle zu wenden.
Wie üblich raten Experten davon ab, sich an Cyberkriminelle zu wenden und empfehlen stattdessen die Entfernung von Gandcrab 5.0.4 in Angriff zu nehmen, trotz der Warnungen der Gauner. Hackern kann man nie vertrauen, denn sie versuchen mit cleveren Social-Engineering-Tricks Menschen dazu zu bringen, Geld zu bezahlen. Die Schadsoftware-Ersteller können nach der Überweisung des Lösegelds ihre Opfer einfach ignorieren, sodass man am Ende beides verliert – Dateien und Geld. Das Lösegeld beträgt normalerweise um die 800 und 2400 Dollar in Bitcoin oder Dash. Riskieren Sie es also nicht, dieser Betrugsmasche zum Opfer zu fallen.
Um die Erpressersoftware Gandcrab 5.0.4 zu entfernen, müssen Sie eine umfassende Sicherheitssoftware herunterladen und installieren, sie auf den neuesten Stand bringen, den Computer im abgesicherten Modus mit Netzwerktreibern hochfahren und eine vollständige Systemüberprüfung durchführen. Hierdurch wird der Virus vorübergehend deaktiviert und das Sicherheitsprogramm kann seine Arbeit ordnungsgemäß verrichten.
Erst nach der Beseitigung von Gandcrab v5.0.4 sollten Sie die Wiederherstellung der Dateien angehen. Die neueste Variante von GandCrab ist bereits entschlüsselbar. Die Tools, die Sie für die Wiederherstellung verwenden können, finden Sie in unserem Wiederherstellungsleitfaden unten.

Aktualisieren Sie Ihre Software rechtzeitig und hüten Sie sich vor Spam-Kampagnen
Da die neueste Variante vom Exploit-Kit Fallout Gebrauch macht, sowie Schwachstellen ausnutzt, ist es wichtig, dass man seine Software regelmäßig aktualisiert. Sicherheitsupdates sind für jeden Computer unerlässlich, da sie bösartige Software daran hindern Sicherheitslücken und Bugs in der Software auszunutzen. Ebenso wichtig ist es, die Sicherheitssoftware regelmäßig zu aktualisieren, da die Datenbanken für Virendefinitionen täglich aktualisiert werden.
Beachten Sie jedoch, dass jeden Tag neue Schadsoftware-Serien auftauchen und somit auch Vorsicht beim Surfen im Internet und beim Öffnen von Spammails für die virtuelle Sicherheit von entscheidender Bedeutung ist. Wir empfehlen Torrents, File-Sharing, Glücksspiele, Pornos und ähnliche unsichere Webseiten zu meiden. Genauso gut ist das Öffnen von E-Mail-Anhängen, die von einem unbekannten Absender stammen, eine schlechte Idee. Wenn Sie sich nicht sicher sind, ob die E-Mail legitim ist, wenden Sie sich an das Unternehmen, das sie angeblich gesendet hat und vergewissern Sie sich, dass es sich nicht um eine Fälschung handelt. Darüber hinaus ist es empfehlenswert, den Anhang mit einer Sicherheitssoftware zu überprüfen.
GandCrab 5.0.4 – Virenbeseitigung und Dateiwiederherstellung
Trotz der Warnungen der Gauner sollten Sie die Entfernung von Gandcrab 5.0.4 nicht hinauszögern. Die Schadsoftware kann die Sicherheit des Geräts beeinträchtigen und andere gefährliche Infizierungen verursachen. Wenn Sie also immer noch keine Sicherheitssoftware haben, laden Sie FortectIntego oder SpyHunterCombo Cleaner herunter, installieren Sie es und führen Sie eine vollständige Systemüberprüfung durch. In einigen Fällen kann die Cyberbedrohung Anti-Malware blockieren, sodass ein Hochfahren in den abgesicherten Modus mit Netzwerktreibern notwendig ist.
Erst nachdem Sie Gandcrab 5.0.4 entfernt haben, sollten Sie die Wiederherstellung der Dateien angehen. Wenn Sie Backups haben: Schließen Sie das externe Gerät nicht an den infizierten Computer an, denn ansonsten werden all Ihre Backups ebenfalls ruiniert und verschlüsselt! Wenn Sie keine Backups haben, folgen Sie bitte unserer Anleitung unten. Bitdefender stellt ein tolles Tool zur Verfügung, mit dem Sie verschlüsselte Daten wiederherstellen können. Sie finden es über den untenstehenden Link.
Hat diese Anleitung geholfen?
Schreiben Sie den ersten Kommentar