Threat Database Ransomware Babyk Ransomware

Babyk Ransomware

Os pesquisadores de Infosec detectaram um novo ransomware ameaçador chamado Babyk, que é uma variante da ameaça anteriormente estabelecida do Babuk Locker. O Babyk opera como uma ameaça típica desse tipo - tem como objetivo se infiltrar no sistema visado, iniciar uma rotina de criptografia e bloquear os dados armazenados nele. Os usuários se verão incapazes de acessar quase todos os seus arquivos pessoais ou relacionados ao trabalho. Cada arquivo criptografado terá '.babyk' anexado ao seu nome original como uma nova extensão. Depois disso, a ameaça deixará cair sua nota de resgate. A mensagem exigindo resgate será colocada em arquivos de texto chamados 'How To Restore Your Files.txt' criado em cada pasta que contém dados criptografados.

De acordo com a nota de resgate, o Babyk Ransomware usa algoritmos de criptografia indecifráveis ao mesmo tempo que é capaz de excluir backups de arquivos. Para restaurar o acesso aos arquivos, os hackers prometem enviar uma ferramenta decodificadora, caso recebam um resgate de exatamente 0,006 BTC (Bitcoin). O preço da cripto-moeda Bitcoin é notoriamente volátil e sujeita a grandes oscilações em qualquer direção. Ainda assim, na taxa de câmbio atual, o resgate exigido pelo Babyk Ransomware é igual a aproximadamente $200. Após a conclusão da transação, as vítimas da ameaça devem estabelecer contato enviando uma mensagem para o endereço de e-mail 'babuckransom@tutanota.com'.

O texto completo da nota é:

' --------------- Olá ---------------

*** Por BABUCK LOCKER ***

Seus computadores e servidores são criptografados e os backups são excluídos.

Usamos algoritmos de criptografia robustos, então ninguém foi capaz de descriptografar seus arquivos sem nossa participação.

A única maneira de descriptografar seus arquivos é comprar um decodificador universal de nós, que irá restaurar todos os dados criptografados e sua rede.

Siga nossas instruções abaixo e você irá recuperar todos os seus dados:

1) Pague 0,006 bitcoin para 1E6cvG6iEbufvYspsDa3XQ3WJgEMvRTm9i

2) Envie-nos uma mensagem com o id da transação para babuckransom@tutanota.com

3) Inicie o decryptor.exe, que nosso suporte enviará por e-mail

Quais são as garantias?

------------------

Valorizamos nossa reputação. Se não fizermos nosso trabalho e responsabilidades, ninguém nos pagará. Isso não é do nosso interesse.

Todo o nosso software de descriptografia é testado pelo tempo e irá descriptografar todos os seus dados.

------------------

!!! NÃO TENTE RECUPERAR QUALQUER ARQUIVO VOCÊ MESMO. NÃO PODEREMOS RESTAURÁ-LOS !!! '

Tendendo

Mais visto

Carregando...