Threat Database Ransomware BabyDuck Ransomware

BabyDuck Ransomware

Ransomware známý jako BabyDuck se zaměřuje na soubory na infikovaných zařízeních a upravuje jejich názvy souborů přidáním přípony '.babyduck'. Například soubor s názvem '1.pdf' by byl transformován na '1.pdf.babyduck' a '2.png' by se změnil na '2.png.babyduck' a tak dále. Spolu s tímto šifrováním souborů BabyDuck uloží výkupné s názvem 'POZOR!!!.txt' přímo na plochu narušeného zařízení. Stojí za zmínku, že hrozba BabyDuck je odvozena od kmene Babuk Ransomware .

BabyDuck Ransomware požaduje tisíce dolarů jako výkupné

Výkupné doručené BabyDuck Ransomware říká obětem, že jejich soubory byly zašifrovány a lze je dešifrovat pouze po zaplacení výkupného. Uvedená částka je 1000 XMR (kryptoměna Monero), která při současné hodnotě kryptoměny přesahuje 140 tisíc dolarů. Zpráva však také naznačuje, že výkupné může být předmětem jednání.

Zpráva dále obsahuje důrazné varování, že nekontaktování nebo zaplacení kyberzločinců do 72 hodin nebo jakékoli nerespektování jejich požadavků povede k odhalení dat oběti prostřednictvím úniků nebo jiných prostředků.

Důrazně se nedoporučuje dodržovat požadavky na výkupné. Zaplacení výkupného nejenže nezaručuje obnovu dat, ale také udržuje a podporuje trestnou činnost.

Chcete-li zabránit dalšímu šifrování souborů BabyDuck Ransomware, je nutné odstranit škodlivý program z operačního systému. Je však důležité poznamenat, že proces odstranění neobnoví soubory, které již ransomware zasáhl.

Je zásadní chránit svá zařízení a data před ransomwarovými infekcemi

Uživatelé mohou implementovat několik metod k ochraně svých zařízení a dat před útoky ransomwaru. Tyto metody zahrnují kombinaci proaktivních opatření, trvalé bdělosti a přijetí robustních bezpečnostních postupů.

Implementací těchto komplexních metod mohou uživatelé výrazně snížit možnost, že se stanou obětí ransomwarových útoků, a ochránit svá zařízení a data před potenciálním poškozením a ztrátou.

  • Pravidelné aktualizace softwaru : Udržování operačního systému, aplikací a bezpečnostního softwaru vždy aktuální pomocí nejnovějších oprav a aktualizací pomáhá řešit známá zranitelnost, která mohou kyberzločinci zneužít.
  • Bezpečnost e-mailu : Při práci s přílohami e-mailů, odkazy nebo soubory z neznámých nebo podezřelých zdrojů buďte opatrní. Dejte si pozor na phishingové e-maily, protože se často používají k doručování ransomwaru. Před otevřením nebo stažením jakéhokoli obsahu ověřte pravost odesílatelů, příloh a odkazů.
  • Pravidelné zálohování dat : Udržujte pravidelné zálohy důležitých dat. Zálohy by měly být uloženy offline nebo v bezpečných cloudových řešeních, která jsou nezávislá na primárním systému. Proces obnovy dat pravidelně testujte, abyste zajistili integritu záloh.
  • Bezpečnostní software : Nainstalujte si renomovaná řešení proti malwaru, která zahrnují funkce detekce a prevence ransomwaru. Tyto bezpečnostní nástroje mohou identifikovat a blokovat známé kmeny ransomwaru, poskytovat ochranu v reálném čase a využívat detekci založenou na chování k identifikaci podezřelých aktivit.
  • Vzdělávání a povědomí uživatelů : Zůstaňte informováni o nejnovějších trendech ransomwaru, technikách útoků a strategiích prevence. Zúčastněte se programů na zvyšování povědomí o kybernetické bezpečnosti, zůstaňte informováni prostřednictvím renomovaných zdrojů a naučte se rozpoznávat běžné indikátory útoků ransomwaru.
  • Při stahování buďte opatrní : Při stahování souborů nebo aplikací z internetu buďte opatrní. Stahujte pouze z důvěryhodných zdrojů a před spuštěním ověřte pravost a integritu souborů.
  • Vyhněte se placení výkupného : Důrazně se doporučuje neplatit výkupné, pokud je infikován ransomwarem. Placení nezaručuje obnovu dat a podporuje trestnou činnost. Místo toho nahlaste incident orgánům činným v trestním řízení a požádejte o pomoc odborníky na kybernetickou bezpečnost.

Text výkupného zanechaného obětem ransomwaru BabyDuck je:

„Ducky má vaše soubory zašifrované!

Stalo se to proto, že jste nevěnovali pozornost své bezpečnosti.

Ducky vám vrátí vaše soubory, pokud mu zaplatíte trochu kryptoměn.

1000 XMR na adresu

41oKF4szxFGVDPsYD9WKa28uJVLJgU9zRUr2uv6cSfy 8JzifqFJvBgo8QHkFxD8qWz2J4WjiNzv833j8udDJ4sr16q3Q72J

DUCKY ZVEŘEJNÍ VAŠE ÚDAJE, POKUD SE NEBUDETE CHOVAT!!!

Použijte prohlížeč TOR (hxxps://www.torproject.org/download/) a klikněte na tento odkaz, abyste získali důkaz, že vaše data jsou opravdu zkurvená

babydfa6yzdx6otdqjgvk53kpqove5cuhpnr7rjigu5rujo25itdnyyd.onion

Pokud chcete prosit o milost nebo vyjednat cenu, stáhněte si chatovacího klienta TOX a najděte tam Duckyho

39D7A4B1E29EEA250523ABFBDB604289DE8513BB71566CDB43E95A73A618957B11820AC343E7

ZNOVU ČTĚTE ZDE!!! MÁTE 72 HODIN

1000 XMR na adresu

41oKF4szxFGVDPsYD9WKa28uJVLJgU9zRUr2uv6cSfy 8JzifqFJvBgo8QHkFxD8qWz2J4WjiNzv833j8udDJ4sr16q3Q72J

Nebojte se, když se budete chovat slušně a zaplatíte - dostanete své soubory zpět;)

Nebo budeš v prdeli. Kvak-kvak…

VÁŠ KLÍČ JE
RWRxmbgCt+0wPvdZ0alM7J46oqsOBTtud3E8zRznnCT0q0u7X971eWUN'

Trendy

Nejvíce shlédnuto

Načítání...