.GDCB - Extension de fichier
GDCB est le fichier crypté du ransomware Gandcrab.
Fonctionnalités | Description |
---|---|
Extension de fichier | .gdcb |
Format | N/A |
Catégorie | Encoded |
GDCB est le fichier crypté du ransomware Gandcrab.
Fonctionnalités | Description |
---|---|
Extension de fichier | .gdcb |
Format | N/A |
Catégorie | Encoded |
Un fichier GDCB est un fichier chiffré par le virus Gandcrab, un cheval de Troie utilisé par les cybercriminels. Il contient un fichier d'utilisateur, tel qu'un fichier .pdf ou .wmv, chiffré avec l'algorithme Salsa20. Les fichiers .GDCB sont devenus répandus en janvier 2018.
Le virus Gandcrab est le ransomware, où l'objectif du virus est de prendre en otage vos fichiers informatiques et de vous forcer à payer l'agresseur (généralement via la monnaie de tableau de bord) pour déverrouiller vos fichiers. Le virus Gandcrab V4 se précipite, renomnait et chiffre les fichiers de l'utilisateur. Il génère ensuite une note de rançon .txt ( GDCB-Decrypt.txt ) vous informant du chiffrement des fichiers et de ce que vous devez faire pour récupérer vos fichiers.
L'outil Bitdefender Gandcrab Decrypt peut être en mesure de décrypter les fichiers GDCB et il est disponible gratuitement. De plus, si vous sauvegarde vos fichiers, vous pouvez exécuter une restauration complète du système. Sinon, la seule façon connue de décrypter vos fichiers infectés est de payer l'agresseur pour la clé privée et le programme de décryptation.
Noms de fichiers GDCB communsfilename.ext.gdcb - Les fichiers chiffrés ont l'extension GDCB annexée à la fin du fichier. Par exemple, sample.xlsx devient sample.xlsx.gdcb .