Biuro do Walki z Cyberprzestępczością Komendy Głównej Policji informuje, że oprogramowanie do odzyskiwania plików zostało stworzone przez rumuńską policję przy współpracy z Europolem oraz firmą antywirusową. Jest to oprogramowanie przeznaczone do odszyfrowania plików, które zostały zaszyfrowane ransomware o nazwie GandCrab i działa na wersje 1, 2, 4 oraz 5 bez względu na lokalizację ofiar. To narzędzie zostało opracowane w 5 dni po tym, jak grupa przestępcza odpowiedzialna za rozsyłanie GandCrab udostępniła klucze do odszyfrowania części ofiar na terenie Syrii. Oprogramowanie deszyfrujące skutki działania tego trojana jest, jak komunikuje policja, ciągle aktualizowane.
Od stycznia 2018 r. ofiarą tego złośliwego oprogramowania padło w całym świecie ok. pół miliona użytkowników. Walka z dystrybutorami trojana GandCrab nie jest łatwa, bo ci wypuszczają w świat kolejne jego kolejne wersje. By się przed złośliwcem uchronić policyjni informatycy radzą przede wszystkim nie pobierać plików z nieznanych źródeł, nie otwierać rozsyłanych załączników i stale aktualizować bazy wirusów oprogramowania przeznaczonego do ich neutralizowania. Warto mieć kopię zapasową plików i nigdy nie płacić żądanego okupu. Gdy ma się kopię najważniejszych plików i systemu, to jego ponowna instalacja wykasuje trojana. Oprogramowanie szyfrujące, które wymusza okup (ang. - ranson) funkcjonuje od 1989 r. GandCrab jest jednym z kilkudziesięciu trojanów szyfrujących zawartość twardych dysków. Do deszyfracji potrzebny jest kod. Lub program deszyfrujący.