.GDCB

GDCB-fil

GandCrab Ransomware Encrypted File
Ställ en fråga
SNABBT SVAR

En .gdcb-fil är en fil som har krypterats av version 1 av GandCrab ransomware, vilket lägger till .GDCB till det ursprungliga filnamnet (till exempel budget.xlsx.GDCB). Det är inte ett vanligt filformat; innehållet är förvrängt med AES-256 och kan inte läsas förrän det har dekrypterats. Eftersom GandCrab v1 knäcktes kan du återställa dessa filer gratis med Bitdefender GandCrab-dekrypteringsverktyget från No More Ransom-projektet istället för att betala lösensumman.

Utvecklare: GandCrab ransomware operators (cybercriminal group) Kategori: Kodade filer MIME: application/octet-stream
ÖPPNAS PÅ Windows
Relaterat: .CRYPT · .SDOC · .AXX · .REM

På denna sida

19k+ filtillägg indexerade
Senast granskad Jun 29, 2026

Osäker på vad din fil är?

Släpp valfri fil i vår identifierare - vi läser bara de första byten för att namnge formatet.

Identifiera en fil

Vad är filformatet GDCB?

En .gdcb-fil är ett dokument, foto eller annan fil som har krypterats av version 1 av GandCrab ransomware. När skadlig kod körs förvränger den filens innehåll och lägger till .GDCB i slutet av namnet, så budget.xlsx blir budget.xlsx.GDCB. Den lämnar också ett lösenbrev kallat GDCB-DECRYPT.txt i varje påverkad mapp.

GandCrab dök upp i slutet av januari 2018 och spreds via RIG exploit kit. Version 1 krypterade filer med AES-256 och skyddade nyckeln med en RSA-2048 publik nyckel, och krävde sedan betalning i kryptovalutan Dash via en Tor-webbplats. Endast version 1 använde .GDCB; senare versioner bytte till filtilläggen .CRAB och .KRAB.

Säkerhet & trygghet

RISK: HIGH

A .gdcb file itself is inert encrypted data, but its presence means a machine was compromised by GandCrab ransomware. The malware executable that created it is dangerous and may still be active, so disconnect the device, remove the infection with an anti-malware tool, and only then decrypt. Never pay the Dash ransom; a free decryptor exists for GandCrab v1.

Formatdetaljer

i ett nötskal
FULLSTÄNDIGT NAMNGandCrab Ransomware Encrypted Fileäven känd som GandCrab v1 encrypted file, GDCB virus file
UTVECKLAREGandCrab ransomware operators (cybercriminal group)sedan January 2018
KATEGORIKodade filer
MIME-TYPapplication/octet-stream
TYPRansomware-encrypted binary container

Program som öppnar GDCB-filer

Windows4 apps
Bitdefender GandCrab Decryption Tool Gratis Run the free decryptor to reverse GandCrab v1 encryption and restore the original file from a .gdcb copy; it removes the .GDCB extension once decryption succeeds.
No More Ransom Crypto Sheriff Gratis Upload a sample .gdcb file and the GDCB-DECRYPT.txt note to confirm the GandCrab variant and get pointed to the correct free decryptor.
Malwarebytes Freemium Scan and remove the active GandCrab infection first so files are not re-encrypted before you attempt to decrypt any .gdcb files.
Windows File History / System Restore Inbyggd Recover clean copies of affected files from a backup or restore point created before the infection instead of decrypting the .gdcb files.

Tekniska detaljer

djup specifikation
EncodingOriginal file contents encrypted with AES-256 (Cipher Block Chaining) in GandCrab v1; the per-file/per-machine AES key is wrapped with an embedded RSA-2048 public key held by the attackers.
Byte orderNot applicable (encrypted ciphertext)
ContainerThe original file is overwritten/replaced with ciphertext and renamed with a trailing .GDCB extension (e.g. photo.jpg becomes photo.jpg.GDCB).
EncryptionAES-256 (CBC) for file data plus RSA-2048 to protect the AES key; later GandCrab versions (v4, v5) switched file encryption to Salsa20.
Typical sizeRoughly the same as the original file plus a small amount of padding/metadata.
StructureRenamed copy of the victim's file containing encrypted bytes; a plain-text ransom note named GDCB-DECRYPT.txt is dropped into every folder that has encrypted files.
IntegrityNone exposed publicly
PlatformsWindows
NotesGandCrab v1 was the first GandCrab release and the only one that used the .GDCB extension. It spread from late January 2018 through the RIG exploit kit via the Seamless malvertising campaign, and demanded payment in Dash cryptocurrency through a Tor payment site. Bitdefender, working with Europol and Romanian police, released a free decryptor for v1 in February 2018.
Ransom NoteGDCB-DECRYPT.txt
Malware FamilyGandCrab (Ransom.GandCrab)
SläpptJanuary 2018

GDCB-konverteringar

Frågor & svar

frågat av användare
Ställ en snabb fråga
Få hjälp från personer som arbetar med GDCB-filer. Var specifik - inkludera ditt system och programversion.
Inget konto behövs · svar vanligtvis inom en dag

Inga frågor än - bli den första att fråga om GDCB-filer.

Vanliga frågor

Hur öppnar jag en .gdcb-fil?
Du kan inte öppna den direkt eftersom innehållet är krypterat. Ta bort GandCrab-infektionen och kör sedan den kostnadsfria Bitdefender GandCrab-dekrypteraren från No More Ransom för att återställa originalfilen, vilket tar bort filtillägget .GDCB.
Kan .gdcb-filer dekrypteras gratis?
Ja. GandCrab version 1, som använder filtillägget .GDCB, knäcktes i februari 2018. Bitdefender och brottsbekämpande myndigheter släppte ett gratis verktyg som dekrypterar v1-filer utan att betala lösensumman.
Ska jag betala GandCrab-lösensumman?
Nej. Att betala finansierar kriminella och erbjuder ingen garanti för återställning, och det är onödigt för v1 eftersom en gratis dekrypterare finns. Använd verktygen från No More Ransom istället.
Varför fick mina filer filtillägget .GDCB?
GandCrab ransomware version 1 krypterade dem och lade till .GDCB till varje filnamn. Det skapade också ett lösenbrev kallat GDCB-DECRYPT.txt i de drabbade mapparna.
Är själva .gdcb-filen ett virus?
Nej. .gdcb-filen är dina krypterade data och kan inte köras. Det faktiska viruset är den separata körbara filen som krypterade den, vilken bör tas bort med programvara mot skadlig kod.
Vad är GDCB-DECRYPT.txt?
Det är lösenbrevet som GandCrab lämnar i varje mapp med krypterade filer. Det förklarar kravet och länkar till en Tor-betalningssida, men du bör ignorera dess betalningsinstruktioner och använda en gratis dekrypterare.

Referenser

1BleepingComputer: GandCrab Ransomware Appends GDCB Extensionwww.bleepingcomputer.com
2No More Ransom: GandCrab Decryption Tool (technical description)www.nomoreransom.org

Fortsätt utforska

genom databasen

Populära filtillägg denna vecka

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Relaterade filtillägg

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Gratis filverktyg

En filidentifierare och bildkonverterare direkt i webbläsaren - allt körs på din enhet.

Öppna verktygslådan

Bläddra bland filtillägg A-Ö