(openPR) GandCrab Ransomware hat in dieser Woche eine neue Version 3 bekommen. Neuer Decryptor ist nicht im Sicht und die Spam Mails werden weiter über Botnet versendet.
Laut Experten von Virus-Entferner: https://www.virus-entferner.de/gandcrab-ransomware-pc-virus-verschl%C3%BCsselung-entfernen/ ist diese Verschlüsselung zurzeit nicht zu knacken. Also, Ruhe bewahren und auf Ergebnis warten.
Was wissen wir? Nachdem sie sich in einen neuen Host eingeschlichen hat, führt die .CRAB-Dateivariante der GandCrab-Ransomware einen massiven Scan nach potenziell wertvollen Daten durch. Es gibt eine Liste von Dateiformaten, nach der Sie suchen können. Es dauert also einige Minuten, bis der Schädling alle persönlichen Dokumente, Fotos, Videos, Datenbanken und Ähnliches gefunden hat. Die Positionen, die durchlaufen werden, umfassen Festplattenpartitionen, Wechselmedien und Netzlaufwerke. Jedes einzelne Objekt, das den Kriterien der Erpressungs-Malware entspricht, wird dann mit RSA verschlüsselt, einer starken asymmetrischen Chiffre, die nicht zu knacken ist, wenn der private Entschlüsselungsschlüssel nicht zur Verfügung steht. Ein Teil des Dateioptimierungsvorgangs ist die Verkettung des Suffix .CRAB mit jedem Ransomed-Eintrag, sodass ein Bild mit dem Namen 1.bmp in 1.bmp.CRAB umgewandelt wird. Falls so etwas mit dem Computer passiert, sofort handeln!
https://www.virus-entferner.de/gandcrab-ransomware-pc-virus-verschl%C3%BCsselung-entfernen/
Ihr Virus-Entferner Team












