.GDCB

GDCB-bestand

GandCrab Ransomware Encrypted File
Stel een vraag
SNEL ANTWOORD

Een .gdcb-bestand is een bestand dat is versleuteld door versie 1 van de GandCrab-ransomware, die .GDCB toevoegt aan de oorspronkelijke bestandsnaam (bijvoorbeeld budget.xlsx.GDCB). Het is geen normaal bestandsformaat; de inhoud is versleuteld met AES-256 en kan niet worden gelezen totdat deze is ontsleuteld. Omdat GandCrab v1 is gekraakt, kunt u deze bestanden gratis herstellen met de Bitdefender GandCrab-ontsleutelingstool van het No More Ransom-project in plaats van het losgeld te betalen.

Ontwikkelaar: GandCrab ransomware operators (cybercriminal group) Categorie: Versleutelde bestanden MIME: application/octet-stream
OPENT OP Windows
Gerelateerd: .CRYPT · .SDOC · .AXX · .REM

Op deze pagina

19k+ extensies geïndexeerd
Laatst beoordeeld op Jun 29, 2026

Niet zeker wat uw bestand is?

Sleep een bestand naar onze identificatietool - we lezen alleen de eerste bytes om het formaat te benoemen.

Identificeer een bestand

Wat is het GDCB-bestandsformaat?

Een .gdcb-bestand is een document, foto of ander bestand dat is versleuteld door versie 1 van de GandCrab-ransomware. Wanneer de malware wordt uitgevoerd, versleutelt deze de inhoud van het bestand en voegt .GDCB toe aan het einde van de naam, zodat budget.xlsx verandert in budget.xlsx.GDCB. Het plaatst ook een losgeldbrief genaamd GDCB-DECRYPT.txt in elke getroffen map.

GandCrab verscheen eind januari 2018 en verspreidde zich via de RIG-exploitkit. Versie 1 versleutelde bestanden met AES-256 en beschermde de sleutel met een RSA-2048 publieke sleutel, en eiste vervolgens betaling in Dash-cryptovaluta via een Tor-site. Alleen versie 1 gebruikte .GDCB; latere versies stapten over op de extensies .CRAB en .KRAB.

Beveiliging & veiligheid

RISICO: HIGH

A .gdcb file itself is inert encrypted data, but its presence means a machine was compromised by GandCrab ransomware. The malware executable that created it is dangerous and may still be active, so disconnect the device, remove the infection with an anti-malware tool, and only then decrypt. Never pay the Dash ransom; a free decryptor exists for GandCrab v1.

Formaatdetails

in een notendop
VOLLEDIGE NAAMGandCrab Ransomware Encrypted Fileook bekend als GandCrab v1 encrypted file, GDCB virus file
ONTWIKKELAARGandCrab ransomware operators (cybercriminal group)sinds January 2018
MIME-TYPEapplication/octet-stream
TYPERansomware-encrypted binary container

Programma's die GDCB-bestanden openen

Windows4 apps
Bitdefender GandCrab Decryption Tool Gratis Run the free decryptor to reverse GandCrab v1 encryption and restore the original file from a .gdcb copy; it removes the .GDCB extension once decryption succeeds.
No More Ransom Crypto Sheriff Gratis Upload a sample .gdcb file and the GDCB-DECRYPT.txt note to confirm the GandCrab variant and get pointed to the correct free decryptor.
Malwarebytes Freemium Scan and remove the active GandCrab infection first so files are not re-encrypted before you attempt to decrypt any .gdcb files.
Windows File History / System Restore Ingebouwd Recover clean copies of affected files from a backup or restore point created before the infection instead of decrypting the .gdcb files.

Technische details

diepe specificaties
EncodingOriginal file contents encrypted with AES-256 (Cipher Block Chaining) in GandCrab v1; the per-file/per-machine AES key is wrapped with an embedded RSA-2048 public key held by the attackers.
Byte orderNot applicable (encrypted ciphertext)
ContainerThe original file is overwritten/replaced with ciphertext and renamed with a trailing .GDCB extension (e.g. photo.jpg becomes photo.jpg.GDCB).
EncryptionAES-256 (CBC) for file data plus RSA-2048 to protect the AES key; later GandCrab versions (v4, v5) switched file encryption to Salsa20.
Typical sizeRoughly the same as the original file plus a small amount of padding/metadata.
StructureRenamed copy of the victim's file containing encrypted bytes; a plain-text ransom note named GDCB-DECRYPT.txt is dropped into every folder that has encrypted files.
IntegrityNone exposed publicly
PlatformsWindows
NotesGandCrab v1 was the first GandCrab release and the only one that used the .GDCB extension. It spread from late January 2018 through the RIG exploit kit via the Seamless malvertising campaign, and demanded payment in Dash cryptocurrency through a Tor payment site. Bitdefender, working with Europol and Romanian police, released a free decryptor for v1 in February 2018.
Ransom NoteGDCB-DECRYPT.txt
Malware FamilyGandCrab (Ransom.GandCrab)
UitgebrachtJanuary 2018

GDCB conversies

Community V&A

gevraagd door gebruikers
Stel een korte vraag
Krijg hulp van mensen die met GDCB-bestanden werken. Wees specifiek - vermeld uw systeem en softwareversie.
Geen account nodig · antwoorden meestal binnen een dag

Nog geen vragen - wees de eerste om iets te vragen over GDCB-bestanden.

Veelgestelde vragen

Hoe open ik een .gdcb-bestand?
U kunt het niet rechtstreeks openen omdat de inhoud is versleuteld. Verwijder de GandCrab-infectie en voer vervolgens de gratis Bitdefender GandCrab-decryptor van No More Ransom uit om het originele bestand te herstellen, waarbij de .GDCB-extensie wordt verwijderd.
Kunnen .gdcb-bestanden gratis worden ontsleuteld?
Ja. GandCrab versie 1, die de .GDCB-extensie gebruikt, werd in februari 2018 gekraakt. Bitdefender en wetshandhavingsinstanties hebben een gratis tool uitgebracht die v1-bestanden ontsleutelt zonder het losgeld te betalen.
Moet ik het GandCrab-losgeld betalen?
Nee. Betalen financiert criminelen en biedt geen garantie op herstel, en het is onnodig voor v1 omdat er een gratis decryptor bestaat. Gebruik in plaats daarvan de No More Ransom-tools.
Waarom hebben mijn bestanden een .GDCB-extensie gekregen?
GandCrab-ransomware versie 1 heeft ze versleuteld en .GDCB aan elke bestandsnaam toegevoegd. Het heeft ook een losgeldbrief genaamd GDCB-DECRYPT.txt aangemaakt in de getroffen mappen.
Is het .gdcb-bestand zelf een virus?
Nee. Het .gdcb-bestand is uw versleutelde data en kan niet worden uitgevoerd. Het eigenlijke virus is het afzonderlijke uitvoerbare bestand dat de versleuteling heeft uitgevoerd, dat moet worden verwijderd met anti-malwaresoftware.
Wat is GDCB-DECRYPT.txt?
Het is de losgeldbrief die GandCrab in elke map met versleutelde bestanden plaatst. Het legt de eis uit en linkt naar een Tor-betalingspagina, maar u moet de betalingsinstructies negeren en een gratis decryptor gebruiken.

Referenties

1BleepingComputer: GandCrab Ransomware Appends GDCB Extensionwww.bleepingcomputer.com
2No More Ransom: GandCrab Decryption Tool (technical description)www.nomoreransom.org

Blijf ontdekken

door de database

Populaire extensies deze week

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.MDMarkdown Document
4.RPMSGRestricted Permission Message
5.PARTPartial Download File
6.CRDOWNLOADChrome Partial Download File
7.NOMEDIAAndroid No-Media Marker File
8.PRDXSoftMaker Presentations Document
9.PRO6XProPresenter 6 Bundle File
10.SWFSmall Web Format (Shockwave Flash)

Gerelateerde extensies

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Gratis bestandstools

Een bestandsidentificatie en afbeeldingsconverter in de browser - alles draait op uw eigen apparaat.

Open de gereedschapskist

Blader door bestandsextensies A-Z