Threat Database Ransomware BabyDuck Ransomware

BabyDuck Ransomware

A BabyDuck néven ismert zsarolóprogram a fertőzött eszközökön lévő fájlokat célozza meg, és a „.babyduck” kiterjesztéssel módosítja azok fájlnevét. Például egy „1.pdf” nevű fájl „1.pdf.babyduck”-ra, a „2.png” pedig „2.png.babyduck”-ra, és így tovább. A fájltitkosítás mellett a BabyDuck elhelyez egy „ATTENTION!!!.txt” nevű váltságdíjat közvetlenül a feltört eszköz asztalán. Érdemes megjegyezni, hogy a BabyDuck fenyegetés a Babuk Ransomware törzsből származik.

A BabyDuck Ransomware több ezer dollárt követel váltságdíjként

A BabyDuck Ransomware által kézbesített váltságdíj azt mondja az áldozatoknak, hogy fájljaikat titkosították, és csak váltságdíj fizetése esetén lehet visszafejteni. A megadott összeg 1000 XMR (Monero kriptovaluta), ami a kriptovaluta jelenlegi értékén meghaladja a 140 ezer dollárt. Az üzenet azonban arra is utal, hogy a váltságdíj tárgyalás tárgyát képezheti.

Az üzenet emellett szigorú figyelmeztetést is tartalmaz arra vonatkozóan, hogy ha 72 órán belül nem veszi fel a kapcsolatot a kiberbûnözõkkel, vagy nem fizet velük, vagy követeléseiket bármilyen módon figyelmen kívül hagyja, az áldozat adatainak kiszivárogtatással vagy egyéb módon való nyilvánosságra kerülését vonja maga után.

Erősen javasolt, hogy ne teljesítsd a váltságdíj-követeléseket. A váltságdíj kifizetése nemcsak hogy nem garantálja az adatok visszaszerzését, hanem állandósítja és támogatja a bűncselekményeket.

A fájlok BabyDuck Ransomware általi további titkosításának megakadályozása érdekében feltétlenül el kell távolítani a rosszindulatú programot az operációs rendszerből. Fontos azonban megjegyezni, hogy az eltávolítási folyamat nem állítja vissza a ransomware által már érintett fájlokat.

Alapvető fontosságú, hogy megvédje eszközeit és adatait a Ransomware fertőzésektől

A felhasználók számos módszert alkalmazhatnak eszközeik és adataik védelmére a ransomware támadásokkal szemben. Ezek a módszerek proaktív intézkedések, folyamatos éberség és robusztus biztonsági gyakorlatok kombinációját foglalják magukban.

Ezeknek az átfogó módszereknek a megvalósításával a felhasználók jelentősen csökkenthetik annak lehetőségét, hogy ransomware támadások áldozatává váljanak, és megóvják eszközeiket és adataikat az esetleges sérülésektől és elvesztésektől.

  • Rendszeres szoftverfrissítések : Az operációs rendszer, az alkalmazások és a biztonsági szoftverek legfrissebb javításokkal és frissítésekkel való naprakészen tartása segít a kiberbűnözők által kihasznált ismert sebezhetőségek kezelésében.
  • E-mail biztonság : Legyen körültekintő, amikor ismeretlen vagy gyanús forrásból származó e-mail mellékletekkel, hivatkozásokkal vagy fájlokkal kommunikál. Legyen óvatos az adathalász e-mailekkel, mivel gyakran használják zsarolóvírusok kézbesítésére. A tartalom megnyitása vagy letöltése előtt ellenőrizze a feladók, a mellékletek és a linkek hitelességét.
  • Rendszeres adatmentések : Rendszeresen készítsen biztonsági másolatot a fontos adatokról. A biztonsági másolatokat offline vagy biztonságos, felhőalapú megoldásokban kell tárolni, amelyek függetlenek az elsődleges rendszertől. Rendszeresen tesztelje az adat-visszaállítási folyamatot a biztonsági másolatok integritásának biztosítása érdekében.
  • Biztonsági szoftver : Telepítsen jó hírű kártevő-elhárító megoldásokat, amelyek zsarolóvírus-észlelési és -megelőzési képességeket is tartalmaznak. Ezek a biztonsági eszközök azonosítani és blokkolni tudják az ismert zsarolóvírus-törzseket, valós idejű védelmet biztosítanak, és viselkedésalapú észlelést alkalmaznak a gyanús tevékenységek azonosítására.
  • Felhasználók oktatása és tudatosítása : Legyen tájékozott a zsarolóprogramok legújabb trendjeiről, támadási technikáiról és megelőzési stratégiáiról. Vegyen részt kiberbiztonsági figyelemfelkeltő programokban, maradjon naprakész jó hírű forrásokból, és tanulja meg felismerni a zsarolóvírus-támadások gyakori mutatóit.
  • Legyen óvatos a letöltésekkel : Legyen óvatos, amikor fájlokat vagy alkalmazásokat tölt le az internetről. Csak megbízható forrásból töltsön le, és végrehajtásuk előtt ellenőrizze a fájlok hitelességét és integritását.
  • Kerülje a váltságdíj fizetését : Erősen tanácsos, hogy ne fizesse ki a váltságdíjat, ha ransomware fertőzött. A fizetés nem garantálja az adatok helyreállítását, és támogatja a bűncselekményeket. Ehelyett jelentse az esetet a bűnüldöző szerveknek, és kérjen segítséget a kiberbiztonsági szakemberektől.

A BabyDuck Ransomware áldozatainak hagyott váltságdíj szövege a következő:

– Ducky titkosította a fájljaidat!

Ez azért történt, mert nem figyelt a biztonságára.

Ducky visszaadja neked a fájljaidat, ha fizetsz neki egy kis kriptot.

1000 XMR címre

41oKF4szxFGVDPsYD9WKa28uJVLJgU9zRUr2uv6cSfy 8JzifqFJvBgo8QHkFxD8qWz2J4WjiNzv833j8udDJ4sr16q3Q72J

DUCKY NYILVÁNOSSÁGRA TESZI ADATAIDAT, HA NEM VISELKEDSZ!!!

Használja a TOR-böngészőt (hxxps://www.torproject.org/download/), és kövesse ezt a linket, hogy megbizonyosodjon arról, hogy az Ön adatai valóban el vannak sz*rva.

babydfa6yzdx6otdqjgvk53kpqove5cuhpnr7rjigu5rujo25itdnyyd.onion

Ha irgalomért szeretne könyörögni, vagy alkudni szeretne az árról, töltse le a TOX chat klienst, és keresse meg Duckyt.

39D7A4B1E29EEA250523ABFBDB604289DE8513BB71566CDB43E95A73A618957B11820AC343E7

ÚJRA, OLVASSA EL ITT!!! 72 ÓRÁD VAN

1000 XMR címre

41oKF4szxFGVDPsYD9WKa28uJVLJgU9zRUr2uv6cSfy 8JzifqFJvBgo8QHkFxD8qWz2J4WjiNzv833j8udDJ4sr16q3Q72J

Ne aggódj, ha viselkedsz és fizetsz - visszakapod a fájljaidat 😉

Vagy ki fogsz sz*rni. Háp háp…

A KULCS AZ
RWRxmbgCt+0wPvdZ0alM7J46oqsOBTtud3E8zRznnCT0q0u7X971eWUN'

Felkapott

Legnézettebb

Betöltés...