.GDCB

Archivo GDCB

GandCrab Ransomware Encrypted File
Hacer una pregunta
RESPUESTA RÁPIDA

Un archivo .gdcb es un archivo que fue cifrado por la versión 1 del ransomware GandCrab, el cual añade .GDCB al nombre de archivo original (por ejemplo, budget.xlsx.GDCB). No es un formato de archivo normal; el contenido está codificado con AES-256 y no se puede leer hasta que se descifre. Debido a que GandCrab v1 fue vulnerado, puede recuperar estos archivos de forma gratuita utilizando la herramienta de descifrado Bitdefender GandCrab del proyecto No More Ransom en lugar de pagar el rescate.

Desarrollador: GandCrab ransomware operators (cybercriminal group) Categoría: Archivos cifrados MIME: application/octet-stream
SE ABRE EN Windows
Relacionado: .CRYPT · .SDOC · .AXX · .REM

En esta página

19k+ extensiones indexadas
Última revisión Jun 29, 2026

¿No está seguro de qué es su archivo?

Suelte cualquier archivo en nuestro identificador - leemos solo los primeros bytes para nombrar el formato.

Identificar un archivo

¿Qué es el formato de archivo GDCB?

Un archivo .gdcb es un documento, foto u otro archivo que fue cifrado por la versión 1 del ransomware GandCrab. Cuando el malware se ejecuta, codifica el contenido del archivo y añade .GDCB al final del nombre, por lo que budget.xlsx se convierte en budget.xlsx.GDCB. También deposita una nota de rescate llamada GDCB-DECRYPT.txt en cada carpeta afectada.

GandCrab apareció a finales de enero de 2018 y se propagó a través del kit de explotación RIG. La versión 1 cifraba los archivos con AES-256 y protegía la clave con una clave pública RSA-2048, para luego exigir el pago en la criptomoneda Dash a través de un sitio Tor. Solo la versión 1 utilizó .GDCB; las versiones posteriores cambiaron a las extensiones .CRAB y .KRAB.

Seguridad y protección

RIESGO: HIGH

A .gdcb file itself is inert encrypted data, but its presence means a machine was compromised by GandCrab ransomware. The malware executable that created it is dangerous and may still be active, so disconnect the device, remove the infection with an anti-malware tool, and only then decrypt. Never pay the Dash ransom; a free decryptor exists for GandCrab v1.

Detalles del formato

en pocas palabras
NOMBRE COMPLETOGandCrab Ransomware Encrypted Filetambién conocido como GandCrab v1 encrypted file, GDCB virus file
DESARROLLADORGandCrab ransomware operators (cybercriminal group)desde January 2018
TIPO MIMEapplication/octet-stream
TIPORansomware-encrypted binary container

Programas que abren archivos GDCB

Windows4 apps
Bitdefender GandCrab Decryption Tool Gratis Run the free decryptor to reverse GandCrab v1 encryption and restore the original file from a .gdcb copy; it removes the .GDCB extension once decryption succeeds.
No More Ransom Crypto Sheriff Gratis Upload a sample .gdcb file and the GDCB-DECRYPT.txt note to confirm the GandCrab variant and get pointed to the correct free decryptor.
Malwarebytes Freemium Scan and remove the active GandCrab infection first so files are not re-encrypted before you attempt to decrypt any .gdcb files.
Windows File History / System Restore Integrado Recover clean copies of affected files from a backup or restore point created before the infection instead of decrypting the .gdcb files.

Detalles técnicos

especificación profunda
EncodingOriginal file contents encrypted with AES-256 (Cipher Block Chaining) in GandCrab v1; the per-file/per-machine AES key is wrapped with an embedded RSA-2048 public key held by the attackers.
Byte orderNot applicable (encrypted ciphertext)
ContainerThe original file is overwritten/replaced with ciphertext and renamed with a trailing .GDCB extension (e.g. photo.jpg becomes photo.jpg.GDCB).
EncryptionAES-256 (CBC) for file data plus RSA-2048 to protect the AES key; later GandCrab versions (v4, v5) switched file encryption to Salsa20.
Typical sizeRoughly the same as the original file plus a small amount of padding/metadata.
StructureRenamed copy of the victim's file containing encrypted bytes; a plain-text ransom note named GDCB-DECRYPT.txt is dropped into every folder that has encrypted files.
IntegrityNone exposed publicly
PlatformsWindows
NotesGandCrab v1 was the first GandCrab release and the only one that used the .GDCB extension. It spread from late January 2018 through the RIG exploit kit via the Seamless malvertising campaign, and demanded payment in Dash cryptocurrency through a Tor payment site. Bitdefender, working with Europol and Romanian police, released a free decryptor for v1 in February 2018.
Ransom NoteGDCB-DECRYPT.txt
Malware FamilyGandCrab (Ransom.GandCrab)
LanzadoJanuary 2018

Conversiones de GDCB

Preguntas y respuestas de la comunidad

preguntado por usuarios
Hacer una pregunta rápida
Obtenga ayuda de personas que trabajan con archivos GDCB. Sea específico: incluya su sistema y la versión del software.
No se necesita cuenta · respuestas generalmente en un día

Aún no hay preguntas; sea el primero en preguntar sobre los archivos GDCB.

Preguntas frecuentes

¿Cómo abro un archivo .gdcb?
No puede abrirlo directamente porque el contenido está cifrado. Elimine la infección de GandCrab y luego ejecute el descifrador gratuito Bitdefender GandCrab de No More Ransom para restaurar el archivo original, lo que eliminará la extensión .GDCB.
¿Se pueden descifrar los archivos .gdcb de forma gratuita?
Sí. La versión 1 de GandCrab, que utiliza la extensión .GDCB, fue vulnerada en febrero de 2018. Bitdefender y las autoridades lanzaron una herramienta gratuita que descifra los archivos de la v1 sin pagar el rescate.
¿Debo pagar el rescate de GandCrab?
No. Pagar financia a los criminales y no ofrece garantía de recuperación, y es innecesario para la v1 porque existe un descifrador gratuito. Utilice las herramientas de No More Ransom en su lugar.
¿Por qué mis archivos tienen una extensión .GDCB?
La versión 1 del ransomware GandCrab los cifró y añadió .GDCB a cada nombre de archivo. También creó una nota de rescate llamada GDCB-DECRYPT.txt en las carpetas afectadas.
¿Es el archivo .gdcb en sí mismo un virus?
No. El archivo .gdcb son sus datos cifrados y no puede ejecutarse. El virus real es el ejecutable independiente que lo cifró, el cual debe eliminarse con software anti-malware.
¿Qué es GDCB-DECRYPT.txt?
Es la nota de rescate que GandCrab deposita en cada carpeta con archivos cifrados. Explica la demanda y enlaza a una página de pago en Tor, pero debe ignorar sus instrucciones de pago y usar un descifrador gratuito.

Referencias

1BleepingComputer: GandCrab Ransomware Appends GDCB Extensionwww.bleepingcomputer.com
2No More Ransom: GandCrab Decryption Tool (technical description)www.nomoreransom.org

Siga explorando

en toda la base de datos

Extensiones principales esta semana

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.MDMarkdown Document
4.RPMSGRestricted Permission Message
5.PARTPartial Download File
6.CRDOWNLOADChrome Partial Download File
7.NOMEDIAAndroid No-Media Marker File
8.PRDXSoftMaker Presentations Document
9.PRO6XProPresenter 6 Bundle File
10.SWFSmall Web Format (Shockwave Flash)

Extensiones relacionadas

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Herramientas de archivo gratuitas

Un identificador de archivos y convertidor de imágenes en el navegador - todo se ejecuta en su dispositivo.

Abrir la caja de herramientas

Explorar extensiones de archivo A-Z