Threat Database Ransomware BabyDuck Ransomware

BabyDuck Ransomware

Ransomware poznat kao BabyDuck cilja datoteke na zaraženim uređajima i mijenja njihove nazive datoteka dodavanjem ekstenzije '.babyduck'. Na primjer, datoteka pod nazivom '1.pdf' bi se transformirala u '1.pdf.babyduck', a '2.png' bi postala '2.png.babyduck', i tako dalje. Uz ovu enkripciju datoteke, BabyDuck polaže poruku o otkupnini pod nazivom 'PAŽNJA!!!.txt' izravno na radnu površinu oštećenog uređaja. Vrijedno je napomenuti da je prijetnja BabyDuck izvedena iz vrste Babuk Ransomware .

BabyDuck Ransomware traži tisuće dolara kao otkupninu

Obavijest o otkupnini koju dostavlja BabyDuck Ransomware govori žrtvama da su njihove datoteke šifrirane i da se mogu dešifrirati samo nakon plaćanja otkupnine. Navedeni iznos je 1000 XMR (Monero kriptovaluta), što prema trenutnoj vrijednosti kriptovalute prelazi 140 tisuća dolara. Međutim, poruka također sugerira da bi otkupnina mogla biti predmet pregovora.

Nadalje, poruka uključuje oštro upozorenje da će izostanak kontaktiranja ili plaćanja kibernetičkih kriminalaca u roku od 72 sata, ili zanemarivanje njihovih zahtjeva na bilo koji način, rezultirati izlaganjem žrtvinih podataka putem curenja ili na druge načine.

Strogo se savjetuje da se ne pridržavate zahtjeva za otkupninu. Plaćanje otkupnine ne samo da ne jamči oporavak podataka, već također održava i podržava kriminalne aktivnosti.

Kako biste spriječili daljnje šifriranje datoteka od strane BabyDuck Ransomwarea, neophodno je ukloniti zlonamjerni program iz operativnog sustava. Međutim, važno je napomenuti da proces uklanjanja ne vraća datoteke na koje je već utjecao ransomware.

Ključno je zaštititi svoje uređaje i podatke od Ransomware infekcija

Korisnici mogu implementirati nekoliko metoda za zaštitu svojih uređaja i podataka od napada ransomwarea. Ove metode uključuju kombinaciju proaktivnih mjera, stalne budnosti i usvajanja robusnih sigurnosnih praksi.

Primjenom ovih sveobuhvatnih metoda korisnici mogu značajno smanjiti mogućnost da žrtva postane napadom ransomwarea i zaštititi svoje uređaje i podatke od moguće štete i gubitka.

  • Redovita ažuriranja softvera : Održavanje operativnog sustava, aplikacija i sigurnosnog softvera uvijek ažurnim s najnovijim zakrpama i ažuriranjima pomaže u rješavanju poznatih ranjivosti koje kibernetički kriminalci mogu iskoristiti.
  • Sigurnost e-pošte : budite oprezni pri interakciji s privicima e-pošte, vezama ili datotekama iz nepoznatih ili sumnjivih izvora. Budite oprezni s e-porukama za krađu identiteta jer se često koriste za isporuku ransomwarea. Prije otvaranja ili preuzimanja bilo kojeg sadržaja provjerite autentičnost pošiljatelja, privitaka i poveznica.
  • Redovite sigurnosne kopije podataka : Održavajte redovite sigurnosne kopije važnih podataka. Sigurnosne kopije trebale bi biti pohranjene izvan mreže ili u sigurnim rješenjima temeljenim na oblaku koja su neovisna o primarnom sustavu. Povremeno testirajte postupak vraćanja podataka kako biste osigurali integritet sigurnosnih kopija.
  • Sigurnosni softver : Instalirajte renomirana anti-malware rješenja koja uključuju mogućnosti otkrivanja i prevencije ransomwarea. Ovi sigurnosni alati mogu identificirati i blokirati poznate sojeve ransomwarea, pružiti zaštitu u stvarnom vremenu i koristiti detekciju temeljenu na ponašanju za prepoznavanje sumnjivih aktivnosti.
  • Edukacija i svijest korisnika : Budite informirani o najnovijim trendovima ransomwarea, tehnikama napada i strategijama prevencije. Sudjelujte u programima podizanja svijesti o kibernetičkoj sigurnosti, ostanite u tijeku putem uglednih izvora i naučite prepoznati uobičajene pokazatelje napada ransomwarea.
  • Budite oprezni s preuzimanjima : Budite oprezni kada preuzimate datoteke ili aplikacije s interneta. Preuzimajte samo iz pouzdanih izvora i provjerite autentičnost i cjelovitost datoteka prije nego što ih pokrenete.
  • Izbjegavajte plaćanje otkupnine : Strogo se savjetuje da ne plaćate otkupninu ako ste zaraženi ransomwareom. Plaćanje ne jamči oporavak podataka i podržava kriminalne aktivnosti. Umjesto toga, prijavite incident policiji i potražite pomoć stručnjaka za kibernetičku sigurnost.

Tekst poruke o otkupnini koja je ostavljena žrtvama BabyDuck Ransomwarea je:

'Ducky je šifrirao vaše datoteke!

To se dogodilo jer niste obraćali pozornost na svoju sigurnost.

Ducky će vam vratiti vaše datoteke ako mu platite malo kripto.

1000 XMR na adresu

41oKF4szxFGVDPsYD9WKa28uJVLJgU9zRUr2uv6cSfy 8JzifqFJvBgo8QHkFxD8qWz2J4WjiNzv833j8udDJ4sr16q3Q72J

DUCKY ĆE VAŠE PODATKE OBJAVITI JAVNIM AKO SE NE PONAŠATE!!!

Upotrijebite TOR preglednik (hxxps://www.torproject.org/download/) i slijedite ovaj link kako biste dobili dokaz da su vaši podaci stvarno sjebani

babydfa6yzdx6otdqjgvk53kpqove5cuhpnr7rjigu5rujo25itdnyyd.onion

Ako želite moliti za milost ili pregovarati o cijeni, preuzmite TOX chat klijent i tamo pronađite Duckyja

39D7A4B1E29EEA250523ABFBDB604289DE8513BB71566CDB43E95A73A618957B11820AC343E7

OPET, PROČITAJTE OVDJE!!! IMATE 72 SATA

1000 XMR na adresu

41oKF4szxFGVDPsYD9WKa28uJVLJgU9zRUr2uv6cSfy 8JzifqFJvBgo8QHkFxD8qWz2J4WjiNzv833j8udDJ4sr16q3Q72J

Ne brinite, ako budete pošteni i platite - dobit ćete svoje datoteke natrag;)

Ili ćeš biti sjeban. Kvak-kkk…

VAŠ KLJUČ JE
RWRxmbgCt+0wPvdZ0alM7J46oqsOBTtud3E8zRznnCT0q0u7X971eWUN'

U trendu

Nagledanije

Učitavam...