.GDCB

GDCB Datei

GandCrab Ransomware Encrypted File
Frage stellen
SCHNELLE ANTWORT

Eine .gdcb-Datei ist eine Datei, die von Version 1 der GandCrab-Ransomware verschlüsselt wurde, wobei .GDCB an den ursprünglichen Dateinamen angehängt wird (zum Beispiel budget.xlsx.GDCB). Es handelt sich nicht um ein normales Dateiformat; die Inhalte sind mit AES-256 verschlüsselt und können nicht gelesen werden, bis sie entschlüsselt wurden. Da GandCrab v1 geknackt wurde, können Sie diese Dateien kostenlos mit dem Bitdefender GandCrab-Entschlüsselungstool des No More Ransom-Projekts wiederherstellen, anstatt das Lösegeld zu zahlen.

Entwickler: GandCrab ransomware operators (cybercriminal group) Kategorie: Verschlüsselte Dateien MIME: application/octet-stream
VERFÜGBAR AUF Windows
Verwandt: .CRYPT · .SDOC · .AXX · .REM

Auf dieser Seite

19k+ Erweiterungen indexiert
Zuletzt geprüft Jun 29, 2026

Nicht sicher, was Ihre Datei ist?

Legen Sie eine beliebige Datei in unseren Identifikator - wir lesen nur die ersten Bytes, um das Format zu benennen.

Datei identifizieren

Was ist das GDCB-Dateiformat?

Eine .gdcb-Datei ist ein Dokument, ein Foto oder eine andere Datei, die von Version 1 der GandCrab-Ransomware verschlüsselt wurde. Wenn die Malware ausgeführt wird, verschlüsselt sie den Inhalt der Datei und fügt .GDCB am Ende des Namens hinzu, sodass aus budget.xlsx die Datei budget.xlsx.GDCB wird. Zudem hinterlässt sie in jedem betroffenen Ordner eine Lösegeldforderung namens GDCB-DECRYPT.txt.

GandCrab tauchte Ende Januar 2018 auf und verbreitete sich über das RIG-Exploit-Kit. Version 1 verschlüsselte Dateien mit AES-256 und schützte den Schlüssel mit einem öffentlichen RSA-2048-Schlüssel, wobei die Zahlung in der Kryptowährung Dash über eine Tor-Seite gefordert wurde. Nur Version 1 verwendete .GDCB; spätere Versionen wechselten zu den Dateiendungen .CRAB und .KRAB.

Sicherheit

RISIKO: HIGH

A .gdcb file itself is inert encrypted data, but its presence means a machine was compromised by GandCrab ransomware. The malware executable that created it is dangerous and may still be active, so disconnect the device, remove the infection with an anti-malware tool, and only then decrypt. Never pay the Dash ransom; a free decryptor exists for GandCrab v1.

Formatdetails

kurz gefasst
VOLLSTÄNDIGER NAMEGandCrab Ransomware Encrypted Filealias GandCrab v1 encrypted file, GDCB virus file
ENTWICKLERGandCrab ransomware operators (cybercriminal group)seit January 2018
MIME TYPEapplication/octet-stream
TYPRansomware-encrypted binary container

Programme zum Öffnen von GDCB-Dateien

Windows4 apps
Bitdefender GandCrab Decryption Tool Kostenlos Run the free decryptor to reverse GandCrab v1 encryption and restore the original file from a .gdcb copy; it removes the .GDCB extension once decryption succeeds.
No More Ransom Crypto Sheriff Kostenlos Upload a sample .gdcb file and the GDCB-DECRYPT.txt note to confirm the GandCrab variant and get pointed to the correct free decryptor.
Malwarebytes Freemium Scan and remove the active GandCrab infection first so files are not re-encrypted before you attempt to decrypt any .gdcb files.
Windows File History / System Restore Integriert Recover clean copies of affected files from a backup or restore point created before the infection instead of decrypting the .gdcb files.

Technische Details

technische Spezifikation
EncodingOriginal file contents encrypted with AES-256 (Cipher Block Chaining) in GandCrab v1; the per-file/per-machine AES key is wrapped with an embedded RSA-2048 public key held by the attackers.
Byte orderNot applicable (encrypted ciphertext)
ContainerThe original file is overwritten/replaced with ciphertext and renamed with a trailing .GDCB extension (e.g. photo.jpg becomes photo.jpg.GDCB).
EncryptionAES-256 (CBC) for file data plus RSA-2048 to protect the AES key; later GandCrab versions (v4, v5) switched file encryption to Salsa20.
Typical sizeRoughly the same as the original file plus a small amount of padding/metadata.
StructureRenamed copy of the victim's file containing encrypted bytes; a plain-text ransom note named GDCB-DECRYPT.txt is dropped into every folder that has encrypted files.
IntegrityNone exposed publicly
PlatformsWindows
NotesGandCrab v1 was the first GandCrab release and the only one that used the .GDCB extension. It spread from late January 2018 through the RIG exploit kit via the Seamless malvertising campaign, and demanded payment in Dash cryptocurrency through a Tor payment site. Bitdefender, working with Europol and Romanian police, released a free decryptor for v1 in February 2018.
Ransom NoteGDCB-DECRYPT.txt
Malware FamilyGandCrab (Ransom.GandCrab)
VeröffentlichtJanuary 2018

GDCB-Konvertierungen

Community Q&A

von Nutzern gefragt
Schnelle Frage stellen
Holen Sie sich Hilfe von Menschen, die mit GDCB-Dateien arbeiten. Seien Sie konkret - geben Sie Ihr System und die Softwareversion an.
Kein Konto erforderlich · Antworten meist innerhalb eines Tages

Noch keine Fragen - stellen Sie die erste Frage zu GDCB-Dateien.

Häufig gestellte Fragen

Wie öffne ich eine .gdcb-Datei?
Sie können sie nicht direkt öffnen, da der Inhalt verschlüsselt ist. Entfernen Sie die GandCrab-Infektion und führen Sie dann den kostenlosen Bitdefender GandCrab-Entschlüsseler von No More Ransom aus, um die Originaldatei wiederherzustellen, wodurch die Endung .GDCB entfernt wird.
Können .gdcb-Dateien kostenlos entschlüsselt werden?
Ja. GandCrab Version 1, welche die Endung .GDCB verwendet, wurde im Februar 2018 geknackt. Bitdefender und Strafverfolgungsbehörden haben ein kostenloses Tool veröffentlicht, das v1-Dateien entschlüsselt, ohne dass das Lösegeld gezahlt werden muss.
Sollte ich das GandCrab-Lösegeld bezahlen?
Nein. Zahlungen finanzieren Kriminelle, bieten keine Garantie für eine Wiederherstellung und sind für v1 unnötig, da ein kostenloser Entschlüsseler existiert. Nutzen Sie stattdessen die Tools von No More Ransom.
Warum haben meine Dateien eine .GDCB-Endung erhalten?
Die GandCrab-Ransomware Version 1 hat sie verschlüsselt und .GDCB an jeden Dateinamen angehängt. Zudem wurde eine Lösegeldforderung namens GDCB-DECRYPT.txt in den betroffenen Ordnern erstellt.
Ist die .gdcb-Datei selbst ein Virus?
Nein. Die .gdcb-Datei besteht aus Ihren verschlüsselten Daten und kann nicht ausgeführt werden. Der eigentliche Virus ist die separate ausführbare Datei, welche die Verschlüsselung vorgenommen hat und mit einer Anti-Malware-Software entfernt werden sollte.
Was ist GDCB-DECRYPT.txt?
Dies ist die Lösegeldforderung, die GandCrab in jedem Ordner mit verschlüsselten Dateien hinterlässt. Sie erklärt die Forderung und verlinkt auf eine Tor-Zahlungsseite, aber Sie sollten die Zahlungsanweisungen ignorieren und einen kostenlosen Entschlüsseler verwenden.

Quellen

1BleepingComputer: GandCrab Ransomware Appends GDCB Extensionwww.bleepingcomputer.com
2No More Ransom: GandCrab Decryption Tool (technical description)www.nomoreransom.org

Weiter entdecken

in der Datenbank

Top-Erweiterungen dieser Woche

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.MDMarkdown Document
4.RPMSGRestricted Permission Message
5.PARTPartial Download File
6.CRDOWNLOADChrome Partial Download File
7.NOMEDIAAndroid No-Media Marker File
8.PRDXSoftMaker Presentations Document
9.PRO6XProPresenter 6 Bundle File
10.SWFSmall Web Format (Shockwave Flash)

Verwandte Erweiterungen

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Kostenlose Datei-Tools

Ein Browser-Dateiidentifikator und Bildkonverter - alles läuft auf Ihrem Gerät.

Toolbox öffnen

Dateierweiterungen A-Z durchsuchen