.GDCB

Plik GDCB

GandCrab Ransomware Encrypted File
Zadaj pytanie
SZYBKA ODPOWIEDŹ

Plik .gdcb to plik, który został zaszyfrowany przez wersję 1 oprogramowania ransomware GandCrab, które dodaje rozszerzenie .GDCB do oryginalnej nazwy pliku (na przykład budget.xlsx.GDCB). Nie jest to normalny format pliku; jego zawartość jest zakodowana algorytmem AES-256 i nie można jej odczytać bez odszyfrowania. Ponieważ GandCrab v1 został złamany, możesz odzyskać te pliki za darmo, korzystając z narzędzia deszyfrującego Bitdefender GandCrab z projektu No More Ransom, zamiast płacić okup.

Deweloper: GandCrab ransomware operators (cybercriminal group) Kategoria: Pliki zaszyfrowane MIME: application/octet-stream
OTWIERA SIĘ NA Windows
Powiązane: .CRYPT · .SDOC · .AXX · .REM

Na tej stronie

Zindeksowano 19k+ rozszerzeń
Ostatnia weryfikacja Jun 29, 2026

Nie wiesz, co to za plik?

Przeciągnij dowolny plik do naszego identyfikatora - odczytujemy tylko pierwsze bajty, aby nazwać format.

Zidentyfikuj plik

Co to jest format pliku GDCB?

Plik .gdcb to dokument, zdjęcie lub inny plik, który został zaszyfrowany przez wersję 1 ransomware GandCrab. Gdy złośliwe oprogramowanie zostanie uruchomione, szyfruje zawartość pliku i dodaje .GDCB na końcu nazwy, więc budget.xlsx staje się budget.xlsx.GDCB. W każdym folderze, którego dotyczy problem, umieszczana jest również informacja o okupie o nazwie GDCB-DECRYPT.txt.

GandCrab pojawił się pod koniec stycznia 2018 roku i rozprzestrzeniał się za pośrednictwem zestawu exploitów RIG. Wersja 1 szyfrowała pliki za pomocą AES-256 i chroniła klucz kluczem publicznym RSA-2048, a następnie żądała zapłaty w kryptowalucie Dash za pośrednictwem strony w sieci Tor. Tylko wersja 1 używała rozszerzenia .GDCB; późniejsze wersje przeszły na rozszerzenia .CRAB i .KRAB.

Bezpieczeństwo

RYZYKO: HIGH

A .gdcb file itself is inert encrypted data, but its presence means a machine was compromised by GandCrab ransomware. The malware executable that created it is dangerous and may still be active, so disconnect the device, remove the infection with an anti-malware tool, and only then decrypt. Never pay the Dash ransom; a free decryptor exists for GandCrab v1.

Szczegóły formatu

w pigułce
PEŁNA NAZWAGandCrab Ransomware Encrypted Fileznany również jako GandCrab v1 encrypted file, GDCB virus file
DEWELOPERGandCrab ransomware operators (cybercriminal group)od January 2018
TYP MIMEapplication/octet-stream
TYPRansomware-encrypted binary container

Programy otwierające pliki GDCB

Windows4 apps
Bitdefender GandCrab Decryption Tool Darmowy Run the free decryptor to reverse GandCrab v1 encryption and restore the original file from a .gdcb copy; it removes the .GDCB extension once decryption succeeds.
No More Ransom Crypto Sheriff Darmowy Upload a sample .gdcb file and the GDCB-DECRYPT.txt note to confirm the GandCrab variant and get pointed to the correct free decryptor.
Malwarebytes Freemium Scan and remove the active GandCrab infection first so files are not re-encrypted before you attempt to decrypt any .gdcb files.
Windows File History / System Restore Wbudowany Recover clean copies of affected files from a backup or restore point created before the infection instead of decrypting the .gdcb files.

Szczegóły techniczne

specyfikacja
EncodingOriginal file contents encrypted with AES-256 (Cipher Block Chaining) in GandCrab v1; the per-file/per-machine AES key is wrapped with an embedded RSA-2048 public key held by the attackers.
Byte orderNot applicable (encrypted ciphertext)
ContainerThe original file is overwritten/replaced with ciphertext and renamed with a trailing .GDCB extension (e.g. photo.jpg becomes photo.jpg.GDCB).
EncryptionAES-256 (CBC) for file data plus RSA-2048 to protect the AES key; later GandCrab versions (v4, v5) switched file encryption to Salsa20.
Typical sizeRoughly the same as the original file plus a small amount of padding/metadata.
StructureRenamed copy of the victim's file containing encrypted bytes; a plain-text ransom note named GDCB-DECRYPT.txt is dropped into every folder that has encrypted files.
IntegrityNone exposed publicly
PlatformsWindows
NotesGandCrab v1 was the first GandCrab release and the only one that used the .GDCB extension. It spread from late January 2018 through the RIG exploit kit via the Seamless malvertising campaign, and demanded payment in Dash cryptocurrency through a Tor payment site. Bitdefender, working with Europol and Romanian police, released a free decryptor for v1 in February 2018.
Ransom NoteGDCB-DECRYPT.txt
Malware FamilyGandCrab (Ransom.GandCrab)
WydanoJanuary 2018

Konwersje GDCB

Pytania i odpowiedzi społeczności

pytania użytkowników
Zadaj szybkie pytanie
Uzyskaj pomoc od osób pracujących z plikami GDCB. Bądź precyzyjny - podaj system i wersję oprogramowania.
Konto nie jest wymagane · odpowiedzi zazwyczaj w ciągu doby

Brak pytań - bądź pierwszą osobą, która zapyta o pliki GDCB.

Najczęściej zadawane pytania

Jak otworzyć plik .gdcb?
Nie można go otworzyć bezpośrednio, ponieważ zawartość jest zaszyfrowana. Usuń infekcję GandCrab, a następnie uruchom darmowy deszyfrator Bitdefender GandCrab z No More Ransom, aby przywrócić oryginalny plik, co spowoduje usunięcie rozszerzenia .GDCB.
Czy pliki .gdcb można odszyfrować za darmo?
Tak. GandCrab wersja 1, która używa rozszerzenia .GDCB, została złamana w lutym 2018 roku. Bitdefender i organy ścigania wydały darmowe narzędzie, które deszyfruje pliki v1 bez płacenia okupu.
Czy powinienem zapłacić okup GandCrab?
Nie. Płacenie finansuje przestępców i nie daje gwarancji odzyskania danych, a w przypadku wersji v1 jest niepotrzebne, ponieważ istnieje darmowy deszyfrator. Zamiast tego skorzystaj z narzędzi No More Ransom.
Dlaczego moje pliki otrzymały rozszerzenie .GDCB?
Ransomware GandCrab w wersji 1 zaszyfrował je i dodał .GDCB do każdej nazwy pliku. Utworzył również notatkę z żądaniem okupu o nazwie GDCB-DECRYPT.txt w folderach, których dotyczy problem.
Czy sam plik .gdcb jest wirusem?
Nie. Plik .gdcb to Twoje zaszyfrowane dane i nie można go uruchomić. Rzeczywistym wirusem jest oddzielny plik wykonywalny, który go zaszyfrował i który należy usunąć za pomocą oprogramowania anty-malware.
Co to jest GDCB-DECRYPT.txt?
Jest to informacja o okupie, którą GandCrab umieszcza w każdym folderze z zaszyfrowanymi plikami. Wyjaśnia żądania i zawiera link do strony płatności w sieci Tor, ale należy zignorować instrukcje płatności i użyć darmowego deszyfratora.

Źródła

1BleepingComputer: GandCrab Ransomware Appends GDCB Extensionwww.bleepingcomputer.com
2No More Ransom: GandCrab Decryption Tool (technical description)www.nomoreransom.org

Odkrywaj dalej

w całej bazie danych

Najpopularniejsze rozszerzenia w tym tygodniu

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Powiązane rozszerzenia

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Darmowe narzędzia do plików

Identyfikator plików i konwerter obrazów w przeglądarce - wszystko działa na Twoim urządzeniu.

Otwórz przybornik

Przeglądaj rozszerzenia plików A-Z