خبر خوش Bitdefender برای قربانیان باجافزار GandCrab
شرکت ضدویروس Bitdefender ابزار رایگانی را عرضه کرده که قربانیان باجافزار GandCrab را قادر به رمزگشایی فایلها بدون نیاز به پرداخت مبلغ اخاذی شده توسط نویسندگان این باجافزار میکند.
به نظر میرسد که پس از ضبط و مصادره دستگاه(های) متعلق به گردانندگان GandCrab، کلیدهای رمزگشایی آن از طریق نهادهای قانونی در اختیار شرکت Bitdefender قرار داده شده است.
به گزارش شرکت مهندسی شبکه گستر، کشف نخستین نسخه از این باجافزار به حدود دو ماه پیش باز میگردد. ضمن اینکه گردانندگان GandCrab، فروش آن را در قالب خدمات موسوم به “باجافزار به عنوان سرویس” (Ransomware-as-a-Service) در یکی از تالارهای گفتگوی اینترنتی هکرهای روسی زبان تبلیغ میکردند.
با توجه به انتشار گسترده آن از طریق بهرهجوها (Exploit) و هرزنامهها (Spam) در همین مدت کوتاه، GandCrab تبدیل به یکی از بازیگران اصلی صحنه باجافزارها شد. به نحوی که شرکت مایکروسافت آن را یکی از سه باجافزار پرانتشار سال میلادی جاری معرفی کرده است. نکته جالب این که این باجافزار هیچ قربانی در کشورهای عضو سابق اتحاد جماهیر شوروی نمیگرفته؛ احتمالاً با این هدف که گرفتار قوانین مشترک بین این کشورها نشود.
بر طبق آمار مایکروسافت عمده قربانیان GandCrab در برزیل، آمریکا، هند، اندونزی و پاکستان بودهاند.
این باجافزار به فایلهای رمز شده پسوند GDCB را الصاق میکند.
فایلهای رمزگذاری شده توسط تمامی نسخههای GandCrab با استفاده از ابزار Bitdefender قابل بازگردانی هستند.
ابزار مذکور در پروژه NoMoreRansom که Bitdefender نیز یکی از اعضای آن است در دسترس قرار گرفته است.
برای دریافت ابزار اینجا کلیک کنید.
64 پاسخ
با سلام
اخیرا باج افزار دیگری بر اساس تحقیقات من از هندوستان همین کار را دقیقا انجام می دهند با این تفاوت که بعد از الوده شدن پسوند فایل را با pumas الصاق می کند و فایل را رمزگذاری می کند .
البته من در کامنتی نمونه متن حاوی اخاذی را در همین سایت گذاشتم .
لطفا پیگیر باشید برای رفع این مشکل .
بسیار تشکر .
با سلام؛
در خصوص Pumas که یکی از نسخه های باج افزار STOP است با استفاده از ابزاری که در لینک زیر اشاره شده امکان بازگشتن فایل ها با احتمال بالا فراهم می باشد:
https://newsroom.shabakeh.net/20321/stop-ransomware-decrypter-released.html
سلام. این ابزار برای باج افزار با پسوند xfqsdifmo هم قابل حل هست؟
با سلام؛
لطفاً نمونه ای از فایل رمز شده و فایل اطلاعیه باج گیری (Ransom Note) را برای بررسی به سامانه https://my.shabakeh.net یا به ایمیل info@shabakeh.net ارسال کنید.
با سلام
باج افزار جدیدی با نام adobee کلیه اطلاعات شخصیمو تغییرر داده…لطفا منو راهنمایی کنین..ممنونم
با سلام؛
لطفا ابزار اشاره شده در مطلب زیر را استفاده کنید:
https://newsroom.shabakeh.net/20321/stop-ransomware-decrypter-released.html
سلام الان یک سالی هست که یه باج افزاری به نام هلپ تمام فایلهام رو کد گذاری کرده۰۰چاره ای براش نیومده هنوز ..تمام عکسهای پسرم از نوزادی تا الان که چهار سالش شده داخله هاردم هستش
با سلام؛
لطفاً نمونه ای از فایل رمز شده و فایل اطلاعیه باج گیری (Ransom Note) را برای بررسی به سامانه https://my.shabakeh.net یا به ایمیل info@shabakeh.net ارسال نمایید.
سلام باج افزار tjoak همه اطلاعات سیستم منو رمز گذاری کرده میشه کمک کتید
با سلام؛
لطفاً نمونه ای از فایل رمز شده و فایل اطلاعیه باج گیری (Ransom Note) را برای بررسی به سامانه https://my.shabakeh.net یا به ایمیل info@shabakeh.net ارسال نمایید.
سلام این باج افزار بنام GANDCRAB V5.0.4 بیشتر از هفتاد درصد اطلاعات سیستم منو با پسوند hrujx رمز گذاری کرده میشه کمک کنید؟؟ خیلی ممنونم…
با سلام؛
ابزار استفاده شده در لینک زیر قادر به رمزگشایی این نسخه می باشد:
https://newsroom.shabakeh.net/20617/third-version-of-gandcrab-decryptor.html
سلام این باج افزار ETh رو باید چکار کنم و راهی هست که بتونم فایلها رو برگردونم و مشکلشون حل بشه ؟
با سلام؛
لطفاً نمونه ای از فایل رمز شده و فایل اطلاعیه باج گیری (Ransom Note) را برای بررسی به سامانه https://my.shabakeh.net یا به ایمیل info@shabakeh.net ارسال نمایید.
با سلام باج افزاری به پسوند etols فایلا منو گرفته خواهشا کمکی کنید نمیدونم زیرمجموعه کدوم باج افزار هست .. خواهشا کمک کنید
با سلام؛
لطفاً نمونه ای از فایل رمز شده و فایل اطلاعیه باج گیری (Ransom Note) را برای بررسی به سامانه https://my.shabakeh.net یا به ایمیل info@shabakeh.net ارسال نمایید.
سلام از دیشب بیشتر فایل های من با پسوند norvas کد گزاری شده چیکار کنم لطفا راهنمایی کنید
با سلام؛
لطفاً نمونه ای از فایل رمز شده و فایل اطلاعیه باج گیری (Ransom Note) را برای بررسی به سامانه https://my.shabakeh.net یا به ایمیل info@shabakeh.net ارسال نمایید.
با سلام؛
لطفا ابزار اشاره شده در لینک زیر را مورد بررسی قرار دهید:
https://newsroom.shabakeh.net/20756/norvas-variant-of-stop-ransomware-is-targeting-iranian-users.html
سلام از دیشب بیشتر فایل های من با پسوند norvas کد گزاری شده چیکار کنم لطفا راهنمایی کنید
با سلام؛
لطفا ابزار اشاره شده در لینک زیر را مورد بررسی قرار دهید:
https://newsroom.shabakeh.net/20756/norvas-variant-of-stop-ransomware-is-targeting-iranian-users.html
باسلام من گرفتار phobos شدم پسوند تمام فایلها را کرده phobos و قابل استفاده نیست آنرا حذف کردم ولی نمیدانم فایلها را چگونه بازیابی کنم
با سلام؛
لطفاً نمونه ای از فایل رمز شده و فایل اطلاعیه باج گیری (Ransom Note) را برای بررسی به سامانه https://my.shabakeh.net یا به ایمیل info@shabakeh.net ارسال نمایید.
سلام منم دچار مشکل شدم لطفا بهم کمک کنید منم تمام اطلاعاتم رمزگذاری شده باپسونده .sambo
اینم از فایله تکستی که همه جای کامپیوترم هست:All your files have been encrypted contact us via the e-mail listed below.
e-mail: petrus34@p-security.li or e-mail: petrus34@p-security.li
Paradise Ransomware team.
با سلام؛
Paradise باج افزاری است که در قالب RaaS ارائه می شود.
لطفا برای اطمینان از آلودگی دستگاه به این باج افزار، نمونه ای از فایل های رمزگذاری شده را نیز به سامانه https://my.shabakeh.net یا به ایمیل info@shabakeh.net ارسال نمایید.
باعرض سلام و وقت بخیر.متاسفانه منم سیستمم دچار یک باج افزاری شده به اسم GANDCRAB V5.2
و پسوند همه فایلهام رو به bgvqwmo تغییر داده.
لطفا اگه ممکنه راهنماییم کنید.متشکرم.
با سلام؛
لطفا ابزار اشاره شده در لینک زیر را مورد بررسی قرار دهید:
https://newsroom.shabakeh.net/20617/third-version-of-gandcrab-decryptor.html
باسلام من گرفتار phobos شدم پسوند تمام فایلها را کرده phobos و قابل استفاده نیست آنرا حذف کردم ولی نمیدانم فایلها را چگونه بازیابی کنم نمونه فایلهای و پیام ارسالی را هم ایمیل کردم
با سلام؛
ایمیلی در این خصوص به دست ما نرسیده است. لطفا مجدد ارسال کنید.
سلام ی ماهی میشه فایل های من با پسوند codnatقفل شده لطفا نرم افزاری میشناسید باز کنم قفل هارو ممنون میشم
با سلام؛
لطفا ابزار اشاره شده در لینک زیر را مورد بررسی قرار دهید:
https://newsroom.shabakeh.net/20756/norvas-variant-of-stop-ransomware-is-targeting-iranian-users.html
سلام ممنون از زحمات …شما این برنامهSTOPDecrypter رو که پیشنهاد داده بودین رودانلود کردم ولی وقتی تمام میشه این پیام نمایش داده میشه داخل اون برنامه منظورش از پیام چی هست
[!] No keys were found for the following IDs:
[*] ID: xctjxndy6eSAjIm7k6gzOkw8EH0fQeCBbn0VfXBW (.codnat )
Please archive these IDs and the following MAC addresses in case of future decryption:
[*] MACs:
This info has also been logged to STOPDecrypter-log.txt
با سلام؛
در برخی نمونه ها از این باج افزار، کلید رمزگذاری آفلاین (و نه آنلاین) مورد استفاده قرار می گیرد. تنها در صورتی که دستگاه به نمونه آفلاین آلوده شده باشد STOPDecrypter کارساز خواهد بود.
برای دریافت اطلاعات بیشتر لطفا با گروه پشتیبانی شرکت مهندسی شبکه گستر تماس حاصل نمایید.
با سلام سیستم من به یک باج افزار ی آلوده شده که به پسوند .jack میشه کمک کنید
با سلام؛
لطفاً نمونه ای از فایل رمز شده و فایل اطلاعیه باج گیری (Ransom Note) را برای بررسی به سامانه https://my.shabakeh.net یا به ایمیل info@shabakeh.net ارسال نمایید.
سلام
دستتون درد نکنه خیلی مچکرم فایلامو نجات دادین
یه دنیا ممنووووووووون
با سلام.من خرداد ماه سیستمم به باج افزار آلوده شد. با پسوند heroset. همه رو رمزگذاری کرده.ممنون میشم کمک کنید
با سلام؛
از ابزار اشاره شده در لینک زیر استفاده کنید:
https://newsroom.shabakeh.net/20321/stop-ransomware-decrypter-released.html
سلام
لطفا کمکم کنید منم به یه ویروس آلوده شدم تمام فایلهام رمزنگاری شدن باپسوند sambo
با سلام؛
لطفاً نمونه ای از فایل رمز شده و فایل اطلاعیه باج گیری (Ransom Note) را برای بررسی به سامانه https://my.shabakeh.net یا به ایمیل info@shabakeh.net ارسال نمایید.
سلام
لطفا کمکم کنید منم به یه ویروس آلوده شدم تمام فایلهام رمزنگاری شدن باپسوند .ygsggqsxp
فکر کنم این GANDCRAB V5.2 باشه
با سلام؛
ابزار اشاره شده در لینک زیر را مورد استفاده قرار دهید:
https://newsroom.shabakeh.net/20868/bitdefender-released-a-free-tool-for-decrypting-almost-all-versions-of-gandcrab.html
سلام دستگاه من به باج افزار با پسوند hese آلوده شده است با ویروس کش زمانا پیداش کردم و پاکش کردم. ولی فایل هام رمزگشایی نمیشه و برنمیگرده…چیکار کنم؟! یک فایل مالی اکسل دارم که خیلی برام مهمه…
با سلام؛
استفاده از ابزار اشاره شده در لینک زیر توصیه می شود:
https://newsroom.shabakeh.net/20945/new-variants-of-stop-ransomware-are-targeting-iranian-users.html
سلام بیشتر فایل های من با پسوند norvas کد گزاری شده چیکار کنم لطفا راهنمایی کنید
با سلام؛
استفاده از ابزار اشاره شده در لینک زیر توصیه می شود:
https://newsroom.shabakeh.net/20945/new-variants-of-stop-ransomware-are-targeting-iranian-users.html
با سلام مجدد.متاسفانه ابزار معرفی شده هم نتوستن کمکی بهم بکنن.ممنون میشم راهنماییم کنید
با سلام؛
در برخی نمونهها از باجافزارهای STOP، کلید رمزگذاری آفلاین (و نه آنلاین) مورد استفاده قرار میگیرد. در صورتی که این دستگاه نیز به نمونه آفلاین آلوده شده باشد ابزار اشاره شده در لینک زیر کارساز خواهد بود:
https://newsroom.shabakeh.net/20321/stop-ransomware-decrypter-released.html
یادآوری می شود لازم است یک فایل رمزگذاری شده به همراه نسخه غیررمزگذاری شده آن به ابزار معرفی شود. (میتوانید یکی از فایلهای پیشفرض Windows را از روی دستگاهی غیرآلوده (به عنوان فایل سالم) یافته و در کنار نسخه رمزگذاری شده آن بر روی دستگاه آلوده به ابزار معرفی کنید.)
ضمنا حجم فایلهای معرفی شده باید بیشتر از 150 کلیو بایت باشد.
سلام
فایلهای سیستم من توسط باج افزار آلوده شده
میتونید کمکم کنید
EjectUSB.exe.id-A6595474.[admin@sectex.net].bot
همه فایلها آخرشون به bot. تغییر پیدا کرده
ممنون میشم راهنمایی کنید
با سلام؛
لطفاً نمونه ای از فایل رمز شده و فایل اطلاعیه باج گیری (Ransom Note) را برای بررسی به سامانه https://my.shabakeh.net یا به ایمیل info@shabakeh.net ارسال نمایید.
سلام
فایل های کامپیوتر من توسط باج افزار [admin@sectex.net].bot کد شده ممنون میشم راهنمایی کنید
با سلام؛
لطفاً نمونه ای از فایل رمز شده و فایل اطلاعیه باج گیری (Ransom Note) را برای بررسی به سامانه https://my.shabakeh.net یا به ایمیل info@shabakeh.net ارسال نمایید.
سیستم من هم قربانی این ویروس باجگیر شده admin@sectex.net.bot شده ایمیل زدم درخواست 500 دلار پول کرده تا رمز فایلها رو بده
سلام؛
لطفاً نمونه ای از فایل رمز شده و فایل اطلاعیه باج گیری (Ransom Note) را برای بررسی به سامانه https://my.shabakeh.net یا به ایمیل info@shabakeh.net ارسال نمایید.
سلام فایل های تمام کامپیوترم به باج افزار GANDCRAB V5.2 الوده شده وتمام فایل ها با پسوند PAREBTVU لطفا راهنماییم کنید
با سلام؛
لطفاً ابزار اشاره شده در لینک زیر را مورد بررسی قرار دهید:
https://newsroom.shabakeh.net/20868/bitdefender-released-a-free-tool-for-decrypting-almost-all-versions-of-gandcrab.html
سلام فایل های تمام کامپیوترم به باج افزار الوده شده وتمام فایل ها با پسوند etols. نشون داده می شن. لطفا راهنماییم کنید
با سلام؛
لطفاً نمونه ای از فایل رمز شده و فایل اطلاعیه باج گیری (Ransom Note) را برای بررسی به سامانه https://my.shabakeh.net یا به ایمیل info@shabakeh.net ارسال نمایید.
سلام اطلاعات من بوسیله باج افزار stop نسخه .rote رمز گذاری شدن راح حلی داره اطلاعاتم بازیابی بشن ممنون
سلام؛
لطفا ابزار اشاره شده در لینک زیر را بررسی کنید:
https://newsroom.shabakeh.net/21147/stop-decrypter.htmlا
سلام
سیستم من حدود یک سال و نیم میشه که به باج افزار GANDCRAB V5.2 آلوده شده و تمام فایلهامو با پسوند .xfqsdifmo کد کرده. لطفا کمکم کنید. همه عکسای پسرم و تمام فایلهای لبتاپم کد شده و بهشون دسترسی ندارم.
با سلام؛
لطفا ابزار اشاره شده در لینک زیر را مورد بررسی قرار دهید:
https://newsroom.shabakeh.net/20868/bitdefender-released-a-free-tool-for-decrypting-almost-all-versions-of-gandcrab.html
سلام کامپیوتر من با باج افزار gandcrab پر شده و پسوندش ervyaz هس….. چیکار کنم؟؟؟ ایمیلم نمیتونم براتون ارسال کنم…. تو رو خدت کمکم کنید
با سلام؛
لطفا ابزار اشاره شده در لینک زیر را مورد بررسی قرار دهید:
https://newsroom.shabakeh.net/20868/bitdefender-released-a-free-tool-for-decrypting-almost-all-versions-of-gandcrab.html