GANDCRAB 5.2 ransomware

Ook bekend als: GANDCRAB 5.2 virus
Verspreiding: Laag
Schadeniveau: Ernstig

GANDCRAB 5.2 ransomware verwijderingsinstructies

Wat is GANDCRAB 5.2?

GANDCRAB 5.2 is een ransomware-programma dat gebruikt wordt door zijn ontwikkelaars (cybercriminelen) om gegevens die opgeslagen zijn op de computer van het slachtoffer te versleutelen en deze gecodeerd te houden tenzij er losgeld wordt betaald. Deze ransomware toont een bericht met de vraag om losgeld en het genereert een willekeurige naam, bijvoorbeeld: "DSEWRBG-DECRYPT.txt". Vervolgens voegt GANDCRAB 5.2 voegt die extensie toe aan elk gecodeerd bestand. Als het bestand voor de codering "1.jpg" heette, wordt het hernoemd naar "1.jpg.dsewrbg" enzovoort. Het verandert ook de bureaubladachtergrond van het slachtoffer. GANDCRAB 5.2 is één van de vele versies van de GANDCRAB ransomware.

In het "DSEWRBG-DECRYPT.txt"-losgeldbericht (de naam kan variëren) dringen de cybercriminelen er bij hun slachtoffers op aan om dit tekstbestand niet te verwijderen totdat de gegevens hersteld (gedecodeerd) worden. Volgens hen kan het verwijderen ervan decryptiefouten veroorzaken. Zij beweren dat de enige manier om gegevens te ontsleutelen eruit bestaat een decoderingssleutel van hen aan te kopen. Om door te gaan met de gegevensdecodering, moeten de slachtoffers van GANDCRAB 5.2 eerst de TOR-browser downloaden en installeren en vervolgens de koppeling openen die in het losgeldbericht wordt verstrekt. De website bevat een deadline die, indien deze niet op tijd wordt gehaald, de verdubbeling van de prijs voor de decodering veroorzaakt. Dus als de oorspronkelijke prijs van de decoderingssleutel 1200 euro is, dan wordt deze na een bepaalde tijd verhoogd naar 2400 euro. Daarvoor moeten de slachtoffers DASH of Bitcoin cryptocurrency gebruiken en overschrijven door op een link te klikken die naar een cryptocurrency wallet-adres leidt. Voordat deze betaling gedaan wordt, bieden de cybercriminelen hun slachtoffers een gratis ontsleuteling aan van één bestand. Het is vrij gebruikelijk dat ransomware-ontwikkelaars een gratis decodering aanbieden als bewijs dat ze in staat zijn om de tools of sleutels te leveren die nodig zijn voor een succesvolle decodering. Onlangs heeft malwarebeveiligingsbedrijf Bitdefender een decryptietool uitgebracht die in staat is om bestanden te herstellen die werden versleuteld door eerdere versies van de GANDCRAB ransomware. Daarom is het zeer waarschijnlijk dat deze cybercriminelen (ontwikkelaars van GANDCRAB 5.2) een nieuwe versie hebben uitgegeven als reactie daarop. Er is momenteel geen enkele tool in staat deze versleuteling gratis te kraken, tenminste niet op dit moment. Dit betekent dat de mensen wiens computers geïnfecteerd zijn met deze ransomware gemakkelijk gechanteerd kunnen worden en gedwongen worden om contact op te nemen met de ontwikkelaars. De meeste cybercriminelen gebruiken cryptografiealgoritmen (symmetrisch of asymmetrisch) die het mogelijk maken om decrypties uit te voeren zonder een bepaalde tool te gebruiken. Helaas zijn de ontwikkelaars van de ransomware meestal de enigen die over deze tools beschikken. Als een computer geïnfecteerd is met GANDCRAB 5.2, dan is de enige gratis manier om de gegevens te herstellen een gegevensback-up gebruiken en alles vanaf daar te herstellen.

Screenshot van een bericht dat gebruikers aanmoedigt om losgeld te betalen om zo hun getroffen gegevens te ontsleutelen:

GANDCRAB 5.2 decryptie instructies

Er zijn veel cybercriminelen die verschillende ransomware-programma's ontwikkelen, maar de meeste ervan lijken erg op elkaar. GANDCRAB 5.2 deelt overeenkomsten met andere kwaadaardige programma's, zoals Shadi, Cammora, Heets en een groot aantal anderen. De meest voorkomende (en belangrijkste) overeenkomsten tussen deze infecties zijn dat ze ontworpen zijn om de gegevens te versleutelen en om deze gecodeerd te houden, tenzij het losgeld wordt betaald en een decoderingstool wordt gekocht. De belangrijkste verschillen zijn meestal de prijs van die tool en het cryptografie-algoritme dat wordt gebruikt om de gegevens te versleutelen. Helaas kunnen de gecodeerde bestanden vaak niet worden gedecodeerd zonder contact te op te nemen met de cybercriminelen, tenzij de ransomware niet volledig werd ontwikkeld en nog een aantal bugs/fouten bevat. Daarom raden we u aan om regelmatig back-ups van uw gegevens te maken en ze op een externe server- of niet aangesloten opslagapparaat te bewaren. Vervolgens worden deze back-ups beschermd tegen versleuteling samen met alle andere gegevens.

Hoe besmette ransomware mijn computer?

De exacte methode die cybercriminelen gebruiken om de GANDCRAB 5.2 ransomware te verspreiden, is onbekend. De meeste van deze programma's worden echter verspreid met behulp van email-spamcampagnes, trojans, valse software-updaters, onbetrouwbare softwaredownloadkanalen/-tools of software-cracking-tools. Spamcampagnes kunnen (en worden) gebruikt om verschillende infecties te verspreiden via de bijgevoegde kwaadaardige bestanden. Meestal zijn deze bijlagen Microsoft Office-documenten, archiefbestanden (ZIP, RAR en andere), PDF's, uitvoerbare bestanden (.exe), JavaScript en andere bestanden. Eénmaal geopend/uitgevoerd, downloaden en installeren deze bijlagen computerinfecties zoals ransomware of andere risicovolle malware. Trojans zijn schadelijke programma's die zodra ze geïnstalleerd zijn programma-kettinginfecties veroorzaken. Ze downloaden en installeren andere kwaadaardige programma's. Valse software-updaters infecteren meestal computers/besturingssystemen door malware te downloaden en te installeren in plaats van de verwachte updates, of door bugs/fouten van de verouderde software te misbruiken. Freeware downloaders, gratis bestandshostingwebsites, peer-to-peer-netwerken (torrent-clients, eMule enzovoort) en andere dubieuze/onbetrouwbare softwaredownloadbronnen worden door cybercriminelen ook gebruikt om computerinfecties te verspreiden. Ze stellen kwaadaardige bestanden (of allerlei valse apps) voor als legitiem. Door ze te downloaden en te installeren veroorzaken de gebruikers zelf computerinfecties. Een andere manier om soortgelijke schade te veroorzaken, is door software-cracking-tools. Oorspronkelijk werden deze enkel gebruikt om betaalde software/besturingssysteem te activeren zodat gebruikers deze gratis kon gebruiken. Tegenwoordig verspreiden de cybercriminelen ze echter samen met kwaadaardige programma's.

Bedreigingsoverzicht:
NaamGANDCRAB 5.2 virus
BedreigingstypeRansomware, cryptovirus, vergrendeling van bestanden
SymptomenU kunt geen bestanden meer openen die op uw computer zijn opgeslagen, eerder functionele bestanden hebben nu een andere extensie, bijvoorbeeld mijn.docx.locked. Een bericht met de vraag om losgeld wordt weergegeven op uw bureaublad. Cybercriminelen vragen om losgeld te betalen (meestal in bitcoins) om uw bestanden te ontgrendelen.
Verspreidings- methodenGeïnfecteerde e-mailbijlagen (macro's), torrent-websites, schadelijke advertenties.
SchadeAlle bestanden zijn gecodeerd en kunnen niet geopend worden zonder losgeld te betalen. Extra trojans voor het stelen van wachtwoorden en malware-infecties kunnen samen met de ransomware-infectie geïnstalleerd worden.
Verwijdering

Om GANDCRAB 5.2 virus verwijderen, adviseren onze malwareonderzoekers om uw computer te scannen met Spyhunter.
▼ Spyhunter Downloaden
Gratis scanner die controleert of uw computer geïnfecteerd is. Om malware te verwijderen, moet u de volledige versie van Spyhunter aankopen.

Hoe uzelf te beschermen tegen besmetingen met ransomware?

We raden u aan om altijd goed na te denken voordat u bijlagen of weblinks opent die worden weergegeven in e-mails met onbekende/verdachte adressen/afzenders. Als de e-mail niet relevant is en een bijlage bevat, dan raden we u aan om deze niet te openen. Tenminste niet zonder ervoor te zorgen dat dit veilig is. Download software enkel via directe links, betrouwbare en officiële bronnen/websites. Het wordt niet aanbevolen om downloaders of installers van externe partijen te gebruiken. Het is mogelijk dat deze bronnen gebruikt worden voor het verspreiden van frauduleuze apps die mogelijk computers infecteren of die andere problemen veroorzaken. Werk geïnstalleerde software enkel bij met die tools of geïmplementeerde functies die geleverd worden door de officiële softwareontwikkelaars en niet deze van externe partijen. We raden ook aan om ten allen tijde een betrouwbare anti-virus/anti-spyware software te installeren en in te schakelen. Als uw computer al geïnfecteerd is met GANDCRAB 5.2, dan raden we u aan een scan uit te voeren met Spyhunter om deze ransomware automatisch te verwijderen.

Tekst in het GANDCRAB 5.2 ransomware-tekstbestand (in dit geval de "DSEWRBG-DECRYPT.txt"):

--- = GANDCRAB V5.2 = ---

****************** SCHAKEL IN GEEN GEVAL DIT BESTAND UIT TOTDAT AL UW GEGEVENS WORDEN TERUGGEKOCHT *****************

******* ALS U DIT NIET DOET, ZAL DIT LEIDEN TOT CORRUPTIE VAN HET SYSTEEM, WANNEER ER VERDRAGINGSFOUTEN ZIJN *****

Aandacht!

Al uw bestanden, documenten, foto's, databases en andere belangrijke bestanden zijn gecodeerd en hebben de extensie: .DSEWRBG

De enige methode om uw bestanden te herstellen is om een ​​unieke privésleutel aan te schaffen. Alleen wij kunnen u deze sleutel geven en alleen wij kunnen uw bestanden herstellen.

De server met uw sleutel bevindt zich in een gesloten TOR-netwerk. Je kunt er op de volgende manieren komen:

-------------------------------------------------- --------------------------------------|

0. Download Tor-browser - hxxps://www.torproject.org/|

1. Installeer Tor-browser|

2. Open Tor Browser|

3. Open link in TOR-browser: hxxp://gandcrabmfe6mnef.onion/113737081e857d00|

4. Volg de instructies op deze pagina

-------------------------------------------------- --------------------------------------

Op onze pagina ziet u de instructies over de betaling en krijgt u de mogelijkheid om 1 bestand gratis te ontcijferen.

 

AANDACHT!

OM GEGEVENSSCHADE TE VOORKOMEN:

 

* GECARTIFICEERDE BESTANDEN NIET WIJZIGEN

 

* GEGEVENS NIET WIJZIGEN

--- BEGIN GANDCRAB-TOETS ----

 

--- EINDE GANDCRAB-TOETS ---

 

--- BEGIN PC DATA ---

 

---- EINDE PC GEGEVENS ---

Screenshot van de GANDCRAB 5.2 bureaubladachtergrond:

GANDCRAB 5.2 bureaubladachtergrond

Screenshot van de GANDCRAB 5.2 website:

GANDCRAB 5.2 website

Tekst op deze website:

Als de betaling niet plaatsvindt voor 1/18/2019, 11:11:06 AM, worden de kosten voor het decoderen van bestanden verdubbeld

Aftellen naar de dubbele prijs: de tijd is voorbij. Prijs is verdubbeld!

Wat is er?

Uw computer is geïnfecteerd met de GandCrab Ransomware.

Al uw bestanden zijn gecodeerd en u kunt deze niet zelf decoderen.

Om uw bestanden te decoderen, moet u de GandCrab decryptor kopen

De prijs is 2400 EUR

Wat kan ik doen om mijn bestanden terug te krijgen?

Je zal onze software GandCrab Decryptor moeten kopen. Het scant uw pc, netwerk, alle aangesloten apparaten en controleert op gecodeerde bestanden en decodeert deze. Huidige prijs: 2400 EUR. We accepteren de cryptocurrency DASH en Bitcoin

Welke garanties kun je me geven?

Om er zeker van te zijn dat we de decryptor hebben en dat deze werkt, kun je gratis één gratis decryptie ontvangen.

Maar dit bestand moet een afbeelding zijn, omdat afbeeldingen meestal niet waardevol zijn.

Ik heb geen Bitcoin (BTC) of DASH (DSH). Hoe kan ik de betaling uitvoeren?

Gemakkelijk. De lijst met de meest populaire uitwisselingsservices:

BuyBitcoin
CoinMonitor.io
LocalBitcoins
CoinMama
Changelly.com
PAYEER
CEX.IO

De volledige lijst met uitwisselingsservices voor Bitcoin vindt u hier en voor DASH hier.

Account aanmaken

Laad het saldo op met een creditcard of via PayPal

Koop het gevraagde aantal munten (Bitcoin of DASH)

Maak een storting naar ons adres

Aandacht

Verwijder het bestand * -DECRYPT.txt niet voordat u uw pc volledig hebt hersteld.

Screenshot van bestanden versleuteld door GANDCRAB 5.2 (in dit geval met ".dsewrbg" extensie):

Bestanden versleuteld door GANDCRAB 5.2

Zoals hierboven vermeld, heeft Bitdefender onlangs een decoderingstool uitgebracht die gegevens kan herstellen die gecodeerd zijn door GandCrab V1, V4 en alle V5-versies (maximaal 5.1). Daarom kunnen de slachtoffers hun gegevens eenvoudig ontsleutelen zonder de cybercriminelen te betalen. U kunt meer informatie vinden in dit artikel en u kunt de decryptor downloaden door te klikken op deze link.

Screenshot van de Bitdefender's GandCrab decoderingstool:

GandCrab ransomware decryptie tool door Bitdefender

GANDCRAB 5.2 ransomware verwijderen:

GANDCRAB 5.2 virus onmiddellijk en automatisch verwijderen: Het handmatig verwijderen van malware kan een lang en gecompliceerd proces zijn, en soms is hier professionele computerkennis voor nodig. Spyhunter is een professionele tool voor het automatisch verwijderen van malware, en is aanbevolen voor het verwijderen van GANDCRAB 5.2 virus. Download het door op de knop hieronder te klikken:
Spyhunter DOWNLOADEN De gratis scanner controleert of je computer besmet is. Om malware te verwijderen moet je een volledige versie kopen van Spyhunter. Door het downloaden van software op deze website verklaar je je akkoord met ons privacybeleid en onze algemene voorwaarden.

Snelmenu:

Stap 1

Windows XP en Windows 7 gebruikers: Start uw computer in veilige modus. Klik op start, klik op 'Sluit af', klik op 'Opnieuw opstarten' en klik op OK. Druk tijdens het opstarten van de computer meerdere malen op de F8-toets op uw toetsenbord totdat u het menu 'Windows opties' ziet en selecteer vervolgens Veilige modus met netwerkmogelijkheden in de lijst.

Veilige Modus met Netwerk

Video die toont hoe Windows 7 te starten in 'Veilige Modus met Netwerk':

Windows 8 gebruikers: Ga naar het Windows 8 Start Scherm, typ Geavanceerd, in de zoekresultaten selecteer je Instellingen. Klik op geavanceerde startopties, in het geopende 'Algemene PC-instellingen' scherm selecteer je Geavanùceerde Opstart. Klik op de 'Nu herstarten'-knop. Je computer zal nu herstarten in het 'Geavanceerde Opstartopties menu'. Klik op de 'Probleemoplosser'-knop, klik dan op de 'Geavanceerde Opties'-knop. In het geavanceeerde opties scherm klik op 'Opstartinstellingen'. Klik op de 'Herstarten'-knop. Je PC zal nu herstarten naar het Opstart Instellingen scherm. Druk 5 om in Veilige Modus met commando-prompt te starten.

Windows 8 Veilige Modus met Netwerk

Video die toont hoe Windows 8 te starten in 'Veilige Modus met Netwerk':

Windows 10 gebruikers: Klik op het Windows-logo en selecteer het Power-icoon. In het geopende menu klik je op herstarten terwijl je de Shift-knop ingedrukt houdt. In het 'Kies een optie'-scherm klik je op 'Problemen oplossen' en selecteer je de 'Geavanceerde opties'. In het 'Geavanceerde-opties menu selecteer je opstartinstellingen en klik je op de 'Herstarten'-knop. In het volgende scherm moet je op de F5-knop drukken. Zo zal je besturingssysteem in veilige modus met netwerk herstart worden.

windows 10 Veilige Modus met Netwerk

Video die toont hoe Windows 10 te starten in 'Veilige Modus met Netwerk':

Stap 2

Log in op het account dat besmet is met het Gandcrab 5.2 virus. Start je internet browser en download een legitiem anti-spyware programma. Werk de anti-spyware software bij en start een volledige systeemscan.

Als je je computer niet kan starten in veilige modus met netwerk probeer dan systeemherstel uit te voeren.

Video die toont hoe het ransomware virus te verwijderen via de 'Veilige Modus met commando-prompt' en 'Systeemherstel':

1. Tijdens het opstartproces van je computer druk je verschillende keren op de F8 toets op je toetsenbord tot het Geavanceerde Opties menu van Windows verschijnt. Dan selecteer je Veilige Modus met commando-prompt uit de lijst en druk je op ENTER.

Herstart je computer in veilige Modus met Commando-prompt

2. Als de commando-prompt modus geladen is typ dan de volgende regel: cd restore en druk op ENTER.

systeemherstel via commando-prompt typ cd restore

3. Typ vervolgens deze regel: rstrui.exe en druk op ENTER.

systeemherstel via commando-prompt rstrui.exe

4. In het geopende venster klik 'Volgende'.

herstel systeembestanden en instellingen

5. Selecteer één van de beschikbare herstelpunten en klik 'Volgende' (dit zal je computer herstellen naar een eerdere tijd en datum, voor deze Gandcrab 5.2 ransomware je PC geïnfiltreerd had).

selecteer een herstelpunt

6. In het geopende venster klik 'Ja'.

systeemherstel uitvoeren

7. Na het herstellen van je computer naar een eerdere datum download en scan je je PC met aanbevolen malware verwijderingssoftware om enige achtergebleven delen van de Gandcrab 5.2 ransomware te verwijderen.

Om individuele bestanden te herstellen die werden versleuteld door deze ransomware zouden PC-gebruikers de Vorige Versie-functie van Windows kunnen proberen te gebruiken. Deze methode is effectief als de Systeem Herstel-functie geactiveerd was op het besmette besturingssysteem. Merk op dat sommige versies van de Gandcrab 5.2 ransomware de schaduwvolume-kopies van bestanden verwijderen dus deze methode zal niet altijd werken.

Om een bestand te herstellen klik met de rechtermuisknop op het bestand, ga naar Eigenschappen en selecteer de Vorige Versie-tab. Als het geselecteerde bestand een herstelpunt heeft, selecteer dit dan en klik op de 'Herstellen'-knop.

Herstel bestanden veresleuteld door CryptoDefense

Als je je computer niet kan starten in veilige modus met netwerk (of met commando-prompt), herstart je computer met een hersteldisk. Sommige varianten van deze ransomware schakelen de veilige modus uit waardoor het verwijderen ervan moeilijker wordt. Om deze stap uit te voeren zal je toegang moeten hebben tot een andere computer.

Om de controle terug te krijgen over bestanden die werden versleuteld met Gandcrab 5.2, kan je ook een programma uitproberen genaamd Shadow Explorer. Meer informatie over hoe dit programma werkt kan je hier vinden.

shadow explorer screenshot

Om uw computer te beschermen tegen ransomware voor het versleutelen van bestanden, gebruikt u gerenommeerde antivirus- en antispywareprogramma's. Als een extra beveiligingsmethode kunt u de programma's HitmanPro.Alert en EasySync CryptoMonitor gebruiken, die groepsbeleidsobjecten kunstmatig in het register implementeren om malafide programma's zoals Gandcrab 5.2 ransomware te blokkeren.

Merk op dat de Windows 10 Fall Creators Update een "gecontroleerde toegang tot mappen"-functie bevat die ransomware kan helpen blokkeren. Deze functie beschermt automatisch bestanden in de mappen Documenten, Afbeeldingen, Video's, Muziek en Bureaublad.

gecontroleerde toegang tot mappen

Windows 10-gebruikers zouden deze update moeten installeren om hun data tegen ransomware te beschermen. Je vindt hier meer informatie over hoe u deze update kunt uitvoeren en voeg extra bescherming toe voor ransomware-infecties.

HitmanPro.Alert CryptoGuard - detecteert de versleuteling van bestanden en blokkeert dit automatisch:

hitmanproalert ransomware preventie applicatie

Malwarebytes Anti-Ransomware Beta gebruikt geavanceerde proactieve technologie om ransomware-activiteit te meten en meteen te stoppen - voordat gebruikersbestanden getroffen worden:

malwarebytes anti-ransomware

  • De beste manier om schade door ransomware-besmettingen te voorkomen is het regelmatig nemen van backups. Meer informatie over online backup oplossingen en dataherstelsoftware vind je HIER.

Andere tools waarvan geweten is dat ze de Gandcrab 5.2 ransomware kunnen verwijderen:

Bron: https://www.pcrisk.com/removal-guides/14510-gandcrab-5-2-ransomware

Over de auteur:

Tomas Meskauskas

Ik ben gepassioneerd door computerbeveiliging en -technologie. Ik ben al meer dan 10 jaar werkzaam in verschillende bedrijven die op zoek zijn naar oplossingen voor computertechnische problemen en internetbeveiliging. Ik werk sinds 2010 als auteur en redacteur voor PCrisk. Volg mij op Twitter en LinkedIn om op de hoogte te blijven van de nieuwste online beveiligingsrisico's. Lees meer over de auteur.

Het PCrisk-beveiligingsportal is een samenwerking van verschillende beveiligingsonderzoekers om computergebruikers te informeren over de nieuwste online beveiligingsrisico's. Meer informatie over de auteurs en onderzoekers van PCrisk vindt u op onze contact-pagina.

Onze richtlijnen voor het verwijderen van malware zijn gratis. Als u ons echter wilt steunen, kunt u ons een donatie sturen.

Verwijderingsinstructies in andere talen
QR Code
GANDCRAB 5.2 virus QR code
Een QR code (Quick Response Code) is een code die door toestellen kan gelezen worden en die URL's en andere informatie bevat. Deze code kan gelezen worden met de camera van een smartphone of tablet. Scan deze QR code om een snelle toegang te hebben tot de verwijderingsgids van GANDCRAB 5.2 virus op je mobiele toestel.
Door ons aanbevolen:

Maak vandaag nog komaf met GANDCRAB 5.2 virus

▼ VERWIJDER DEZE NU met Spyhunter

Platform: Windows

Oordeel van de redactie over Spyhunter:
Zeer goed!

[Terug naar boven]

De gratis scanner controleert of je computer besmet is. Om malware te verwijderen moet je een volledige versie kopen van Spyhunter.