.GDCB

Arquivo GDCB

GandCrab Ransomware Encrypted File
Fazer uma pergunta
RESPOSTA RÁPIDA

Um arquivo .gdcb é um arquivo que foi criptografado pela versão 1 do ransomware GandCrab, que anexa .GDCB ao nome original do arquivo (por exemplo, budget.xlsx.GDCB). Não é um formato de arquivo normal; os conteúdos são embaralhados com AES-256 e não podem ser lidos até serem descriptografados. Como o GandCrab v1 foi quebrado, você pode recuperar esses arquivos gratuitamente usando a ferramenta de descriptografia Bitdefender GandCrab do projeto No More Ransom em vez de pagar o resgate.

Desenvolvedor: GandCrab ransomware operators (cybercriminal group) Categoria: Arquivos Codificados MIME: application/octet-stream
ABRE EM Windows
Relacionado: .CRYPT · .SDOC · .AXX · .REM

Nesta página

19k+ extensões indexadas
Última revisão em Jun 29, 2026

Não tem certeza do que é seu arquivo?

Arraste qualquer arquivo para o nosso identificador - lemos apenas os primeiros bytes para nomear o formato.

Identificar um arquivo

O que é o formato de ficheiro GDCB?

Um arquivo .gdcb é um documento, foto ou outro arquivo que foi criptografado pela versão 1 do ransomware GandCrab. Quando o malware é executado, ele embaralha o conteúdo do arquivo e adiciona .GDCB ao final do nome, então budget.xlsx torna-se budget.xlsx.GDCB. Ele também deposita uma nota de resgate chamada GDCB-DECRYPT.txt em cada pasta afetada.

O GandCrab apareceu no final de janeiro de 2018 e se espalhou através do kit de exploração RIG. A versão 1 criptografava arquivos com AES-256 e protegia a chave com uma chave pública RSA-2048, exigindo então o pagamento na criptomoeda Dash através de um site Tor. Apenas a versão 1 usava .GDCB; versões posteriores mudaram para as extensões .CRAB e .KRAB.

Segurança e proteção

RISCO: HIGH

A .gdcb file itself is inert encrypted data, but its presence means a machine was compromised by GandCrab ransomware. The malware executable that created it is dangerous and may still be active, so disconnect the device, remove the infection with an anti-malware tool, and only then decrypt. Never pay the Dash ransom; a free decryptor exists for GandCrab v1.

Detalhes do formato

em resumo
NOME COMPLETOGandCrab Ransomware Encrypted Filetambém conhecido como GandCrab v1 encrypted file, GDCB virus file
DESENVOLVEDORGandCrab ransomware operators (cybercriminal group)desde January 2018
TIPO MIMEapplication/octet-stream
TIPORansomware-encrypted binary container

Programas que abrem arquivos GDCB

Windows4 apps
Bitdefender GandCrab Decryption Tool Gratuito Run the free decryptor to reverse GandCrab v1 encryption and restore the original file from a .gdcb copy; it removes the .GDCB extension once decryption succeeds.
No More Ransom Crypto Sheriff Gratuito Upload a sample .gdcb file and the GDCB-DECRYPT.txt note to confirm the GandCrab variant and get pointed to the correct free decryptor.
Malwarebytes Freemium Scan and remove the active GandCrab infection first so files are not re-encrypted before you attempt to decrypt any .gdcb files.
Windows File History / System Restore Integrado Recover clean copies of affected files from a backup or restore point created before the infection instead of decrypting the .gdcb files.

Detalhes técnicos

especificação profunda
EncodingOriginal file contents encrypted with AES-256 (Cipher Block Chaining) in GandCrab v1; the per-file/per-machine AES key is wrapped with an embedded RSA-2048 public key held by the attackers.
Byte orderNot applicable (encrypted ciphertext)
ContainerThe original file is overwritten/replaced with ciphertext and renamed with a trailing .GDCB extension (e.g. photo.jpg becomes photo.jpg.GDCB).
EncryptionAES-256 (CBC) for file data plus RSA-2048 to protect the AES key; later GandCrab versions (v4, v5) switched file encryption to Salsa20.
Typical sizeRoughly the same as the original file plus a small amount of padding/metadata.
StructureRenamed copy of the victim's file containing encrypted bytes; a plain-text ransom note named GDCB-DECRYPT.txt is dropped into every folder that has encrypted files.
IntegrityNone exposed publicly
PlatformsWindows
NotesGandCrab v1 was the first GandCrab release and the only one that used the .GDCB extension. It spread from late January 2018 through the RIG exploit kit via the Seamless malvertising campaign, and demanded payment in Dash cryptocurrency through a Tor payment site. Bitdefender, working with Europol and Romanian police, released a free decryptor for v1 in February 2018.
Ransom NoteGDCB-DECRYPT.txt
Malware FamilyGandCrab (Ransom.GandCrab)
LançadoJanuary 2018

Conversões de GDCB

Perguntas e Respostas da Comunidade

perguntado por usuários
Faça uma pergunta rápida
Obtenha ajuda de pessoas que trabalham com arquivos GDCB. Seja específico - inclua seu sistema e a versão do software.
Não é necessário criar conta · respostas geralmente em um dia

Ainda não há perguntas - seja o primeiro a perguntar sobre arquivos GDCB.

Perguntas frequentes

Como faço para abrir um arquivo .gdcb?
Você não pode abri-lo diretamente porque o conteúdo está criptografado. Remova a infecção pelo GandCrab e, em seguida, execute o descriptografador gratuito Bitdefender GandCrab do No More Ransom para restaurar o arquivo original, o que remove a extensão .GDCB.
Arquivos .gdcb podem ser descriptografados gratuitamente?
Sim. A versão 1 do GandCrab, que usa a extensão .GDCB, foi quebrada em fevereiro de 2018. A Bitdefender e as autoridades policiais lançaram uma ferramenta gratuita que descriptografa arquivos da v1 sem pagar o resgate.
Devo pagar o resgate do GandCrab?
Não. Pagar financia criminosos e não oferece garantia de recuperação, além de ser desnecessário para a v1 porque existe um descriptografador gratuito. Use as ferramentas do No More Ransom em vez disso.
Por que meus arquivos ficaram com a extensão .GDCB?
A versão 1 do ransomware GandCrab os criptografou e anexou .GDCB a cada nome de arquivo. Ele também criou uma nota de resgate chamada GDCB-DECRYPT.txt nas pastas afetadas.
O arquivo .gdcb em si é um vírus?
Não. O arquivo .gdcb são seus dados criptografados e não pode ser executado. O vírus real é o executável separado que o criptografou, que deve ser removido com software anti-malware.
O que é GDCB-DECRYPT.txt?
É a nota de resgate que o GandCrab deposita em cada pasta com arquivos criptografados. Ela explica a exigência e fornece links para uma página de pagamento Tor, mas você deve ignorar suas instruções de pagamento e usar um descriptografador gratuito.

Referências

1BleepingComputer: GandCrab Ransomware Appends GDCB Extensionwww.bleepingcomputer.com
2No More Ransom: GandCrab Decryption Tool (technical description)www.nomoreransom.org

Continue explorando

em todo o banco de dados

Principais extensões desta semana

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Extensões relacionadas

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Ferramentas de arquivo gratuitas

Um identificador de arquivos e conversor de imagens no navegador - tudo funciona no seu dispositivo.

Abrir a caixa de ferramentas

Navegar por extensões de arquivo A-Z