.GDCB

Файл GDCB

GandCrab Ransomware Encrypted File
Задать вопрос
БЫСТРЫЙ ОТВЕТ

Файл .gdcb - это файл, зашифрованный первой версией программы-вымогателя GandCrab, которая добавляет расширение .GDCB к оригинальному имени файла (например, budget.xlsx.GDCB). Это не обычный формат файла; его содержимое перемешано с помощью алгоритма AES-256 и не может быть прочитано до расшифровки. Поскольку GandCrab v1 был взломан, вы можете восстановить эти файлы бесплатно, используя инструмент дешифрования Bitdefender GandCrab от проекта No More Ransom, вместо того чтобы платить выкуп.

Разработчик: GandCrab ransomware operators (cybercriminal group) Категория: Зашифрованные файлы MIME: application/octet-stream
ОТКРЫВАЕТСЯ НА Windows
Связанные: .CRYPT · .SDOC · .AXX · .REM

На этой странице

Проиндексировано расширений: 19k+
Последняя проверка: Jun 29, 2026

Не знаете, что это за файл?

Перетащите любой файл в наш идентификатор - мы прочитаем первые байты, чтобы определить формат.

Идентифицировать файл

Что такое формат файла GDCB?

Файл .gdcb - это документ, фотография или другой файл, зашифрованный первой версией программы-вымогателя GandCrab. Когда вредоносное ПО запускается, оно шифрует содержимое файла и добавляет .GDCB в конец имени, поэтому budget.xlsx превращается в budget.xlsx.GDCB. Оно также оставляет записку с требованием выкупа под названием GDCB-DECRYPT.txt в каждой затронутой папке.

GandCrab появился в конце января 2018 года и распространялся через набор эксплойтов RIG. Версия 1 шифровала файлы с помощью AES-256 и защищала ключ открытым ключом RSA-2048, после чего требовала оплату в криптовалюте Dash через сайт в сети Tor. Только версия 1 использовала расширение .GDCB; более поздние версии перешли на расширения .CRAB и .KRAB.

Безопасность и защита

РИСК: HIGH

A .gdcb file itself is inert encrypted data, but its presence means a machine was compromised by GandCrab ransomware. The malware executable that created it is dangerous and may still be active, so disconnect the device, remove the infection with an anti-malware tool, and only then decrypt. Never pay the Dash ransom; a free decryptor exists for GandCrab v1.

Детали формата

в двух словах
ПОЛНОЕ НАЗВАНИЕGandCrab Ransomware Encrypted Fileтакже известен как GandCrab v1 encrypted file, GDCB virus file
РАЗРАБОТЧИКGandCrab ransomware operators (cybercriminal group)с January 2018
MIME-ТИПapplication/octet-stream
ТИПRansomware-encrypted binary container
СВЯЗАННЫЕ.crypt.sdoc.axx.rem

Программы, открывающие файлы GDCB

Windows4 apps
Bitdefender GandCrab Decryption Tool Бесплатно Run the free decryptor to reverse GandCrab v1 encryption and restore the original file from a .gdcb copy; it removes the .GDCB extension once decryption succeeds.
No More Ransom Crypto Sheriff Бесплатно Upload a sample .gdcb file and the GDCB-DECRYPT.txt note to confirm the GandCrab variant and get pointed to the correct free decryptor.
Malwarebytes Freemium Scan and remove the active GandCrab infection first so files are not re-encrypted before you attempt to decrypt any .gdcb files.
Windows File History / System Restore Встроенная Recover clean copies of affected files from a backup or restore point created before the infection instead of decrypting the .gdcb files.

Технические подробности

глубокая спецификация
EncodingOriginal file contents encrypted with AES-256 (Cipher Block Chaining) in GandCrab v1; the per-file/per-machine AES key is wrapped with an embedded RSA-2048 public key held by the attackers.
Byte orderNot applicable (encrypted ciphertext)
ContainerThe original file is overwritten/replaced with ciphertext and renamed with a trailing .GDCB extension (e.g. photo.jpg becomes photo.jpg.GDCB).
EncryptionAES-256 (CBC) for file data plus RSA-2048 to protect the AES key; later GandCrab versions (v4, v5) switched file encryption to Salsa20.
Typical sizeRoughly the same as the original file plus a small amount of padding/metadata.
StructureRenamed copy of the victim's file containing encrypted bytes; a plain-text ransom note named GDCB-DECRYPT.txt is dropped into every folder that has encrypted files.
IntegrityNone exposed publicly
PlatformsWindows
NotesGandCrab v1 was the first GandCrab release and the only one that used the .GDCB extension. It spread from late January 2018 through the RIG exploit kit via the Seamless malvertising campaign, and demanded payment in Dash cryptocurrency through a Tor payment site. Bitdefender, working with Europol and Romanian police, released a free decryptor for v1 in February 2018.
Ransom NoteGDCB-DECRYPT.txt
Malware FamilyGandCrab (Ransom.GandCrab)
ВыпущенJanuary 2018

Конвертации GDCB

Вопросы и ответы сообщества

спрошено пользователями
Задать быстрый вопрос
Получите помощь от людей, работающих с файлами GDCB. Будьте конкретны - укажите вашу систему и версию ПО.
Аккаунт не нужен · ответы обычно в течение дня

Вопросов пока нет - станьте первым, кто спросит о файлах GDCB.

Часто задаваемые вопросы

Как мне открыть файл .gdcb?
Вы не можете открыть его напрямую, так как содержимое зашифровано. Удалите заражение GandCrab, затем запустите бесплатный дешифратор Bitdefender GandCrab от No More Ransom, чтобы восстановить исходный файл, при этом расширение .GDCB будет удалено.
Можно ли расшифровать файлы .gdcb бесплатно?
Да. GandCrab версии 1, использующий расширение .GDCB, был взломан в феврале 2018 года. Bitdefender и правоохранительные органы выпустили бесплатный инструмент, который расшифровывает файлы v1 без выплаты выкупа.
Стоит ли мне платить выкуп GandCrab?
Нет. Оплата спонсирует преступников и не гарантирует восстановление, а для версии v1 это излишне, так как существует бесплатный дешифратор. Вместо этого используйте инструменты No More Ransom.
Почему мои файлы получили расширение .GDCB?
Программа-вымогатель GandCrab версии 1 зашифровала их и добавила .GDCB к каждому имени файла. Она также создала записку о выкупе с именем GDCB-DECRYPT.txt в затронутых папках.
Является ли сам файл .gdcb вирусом?
Нет. Файл .gdcb - это ваши зашифрованные данные, он не может запускаться. Настоящим вирусом является отдельный исполняемый файл, который зашифровал данные; его следует удалить с помощью антивирусного ПО.
Что такое GDCB-DECRYPT.txt?
Это записка с требованием выкупа, которую GandCrab оставляет в каждой папке с зашифрованными файлами. В ней объясняются требования и дается ссылка на страницу оплаты в Tor, но вам следует игнорировать инструкции по оплате и использовать бесплатный дешифратор.

Ссылки

1BleepingComputer: GandCrab Ransomware Appends GDCB Extensionwww.bleepingcomputer.com
2No More Ransom: GandCrab Decryption Tool (technical description)www.nomoreransom.org

Узнать больше

по всей базе данных

Популярные расширения на этой неделе

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Похожие расширения

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Бесплатные инструменты для файлов

Идентификатор файлов и конвертер изображений в браузере - все работает на вашем устройстве.

Открыть инструменты

Обзор расширений файлов A-Z