Threat Database Ransomware BabyDuck Ransomware

BabyDuck Ransomware

Ransomware-ul cunoscut sub numele de BabyDuck vizează fișierele de pe dispozitivele infectate și modifică numele fișierelor adăugând o extensie „.babyduck”. De exemplu, un fișier numit „1.pdf” va fi transformat în „1.pdf.babyduck”, iar „2.png” ar deveni „2.png.babyduck” și așa mai departe. Pe lângă această criptare a fișierului, BabyDuck depune o notă de răscumpărare numită „ATTENȚIE!!!.txt” direct pe desktop-ul dispozitivului încălcat. Este de remarcat faptul că amenințarea BabyDuck este derivată din tulpina Babuk Ransomware .

BabyDuck Ransomware cere mii de dolari drept răscumpărare

Nota de răscumpărare furnizată de BabyDuck Ransomware le spune victimelor că fișierele lor au fost criptate și pot fi decriptate numai la plata unei răscumpări. Suma specificată este 1000 XMR (criptomonedă Monero), care, la valoarea actuală a criptomonedei, depășește 140 mii USD. Cu toate acestea, mesajul sugerează, de asemenea, că răscumpărarea poate fi supusă negocierii.

În plus, mesajul include un avertisment sever că necontactarea sau plata infractorilor cibernetici în termen de 72 de ore sau nerespectarea cererilor acestora în vreun fel va avea ca rezultat expunerea datelor victimei prin scurgeri sau alte mijloace.

Se recomandă insistent să nu respectați cerințele de răscumpărare. Plata răscumpărării nu numai că nu garantează recuperarea datelor, ci și perpetuează și sprijină activitățile criminale.

Pentru a preveni criptarea în continuare a fișierelor de către BabyDuck Ransomware, este imperativ să eliminați programul rău intenționat din sistemul de operare. Cu toate acestea, este important să rețineți că procesul de eliminare nu restaurează fișierele deja afectate de ransomware.

Este crucial să vă protejați dispozitivele și datele împotriva infecțiilor cu ransomware

Utilizatorii pot implementa mai multe metode pentru a-și proteja dispozitivele și datele de atacurile ransomware. Aceste metode implică o combinație de măsuri proactive, vigilență continuă și adoptarea unor practici de securitate robuste.

Prin implementarea acestor metode cuprinzătoare, utilizatorii pot reduce semnificativ posibilitatea de a deveni victime ale atacurilor ransomware și își pot proteja dispozitivele și datele de potențiale daune și pierderi.

  • Actualizări regulate de software : menținerea mereu la zi a sistemului de operare, a aplicațiilor și a software-ului de securitate cu cele mai recente patch-uri și actualizări ajută la abordarea vulnerabilităților cunoscute pe care infractorii cibernetici le pot exploata.
  • Siguranța e-mailului : Fiți atenți atunci când interacționați cu atașamentele de e-mail, linkurile sau fișierele din surse necunoscute sau suspecte. Fiți atenți la e-mailurile de tip phishing, deoarece acestea sunt adesea folosite pentru a furniza ransomware. Verificați autenticitatea expeditorilor, atașamentelor și linkurilor înainte de a deschide sau descărca orice conținut.
  • Copii de rezervă regulate ale datelor : mențineți copii de siguranță regulate ale datelor importante. Backup-urile ar trebui să fie stocate offline sau în soluții securizate, bazate pe cloud, care sunt independente de sistemul principal. Testați periodic procesul de restaurare a datelor pentru a asigura integritatea copiilor de rezervă.
  • Software de securitate : Instalați soluții anti-malware de renume care includ capabilități de detectare și prevenire a ransomware. Aceste instrumente de securitate pot identifica și bloca tulpinile cunoscute de ransomware, pot oferi protecție în timp real și pot folosi detectarea bazată pe comportament pentru a identifica activitățile suspecte.
  • Educația și conștientizarea utilizatorilor : rămâneți la curent cu cele mai recente tendințe de ransomware, tehnici de atac și strategii de prevenire. Participați la programe de conștientizare a securității cibernetice, rămâneți la curent prin surse de renume și învățați să recunoașteți indicatorii comuni ai atacurilor ransomware.
  • Fiți atenți la descărcări : aveți grijă când descărcați fișiere sau aplicații de pe internet. Descărcați numai din surse de încredere și verificați autenticitatea și integritatea fișierelor înainte de a le executa.
  • Evitați să plătiți răscumpărări : se recomandă insistent să nu plătiți răscumpărarea dacă este infectat cu ransomware. Plata nu garantează recuperarea datelor și susține activități criminale. În schimb, raportați incidentul forțelor de ordine și solicitați asistență de la profesioniști în securitate cibernetică.

Textul notei de răscumpărare lăsată victimelor BabyDuck Ransomware este:

„Ducky ți-a criptat fișierele!

Acest lucru s-a întâmplat pentru că nu ai fost atent la securitatea ta.

Ducky îți va da fișierele înapoi dacă îi plătești un pic de cripto.

1000 XMR de adresat

41oKF4szxFGVDPsYD9WKa28uJVLJgU9zRUr2uv6cSfy 8JzifqFJvBgo8QHkFxD8qWz2J4WjiNzv833j8udDJ4sr16q3Q72J

DUCKY VA FACE DATELE PUBLICE DACĂ NU VA COMPORTA!!!

Folosiți browserul TOR (hxxps://www.torproject.org/download/) și urmați acest link, pentru a obține dovada că datele dvs. sunt într-adevăr naibii

babydfa6yzdx6otdqjgvk53kpqove5cuhpnr7rjigu5rujo25itdnyyd.onion

Dacă doriți să cereți milă sau să negociați prețul, descărcați clientul de chat TOX și găsiți-l pe Ducky acolo

39D7A4B1E29EEA250523ABFBDB604289DE8513BB71566CDB43E95A73A618957B11820AC343E7

DIN NOU, CITEȘTE AICI!!! AI 72 DE ORE

1000 XMR de adresat

41oKF4szxFGVDPsYD9WKa28uJVLJgU9zRUr2uv6cSfy 8JzifqFJvBgo8QHkFxD8qWz2J4WjiNzv833j8udDJ4sr16q3Q72J

Nu-ți face griji, dacă te comporți și plătești - îți vei primi fișierele înapoi;)

Sau vei fi nenorocit. Ciarlată-şarlatan…

CHEIA TA ESTE
RWRxmbgCt+0wPvdZ0alM7J46oqsOBTtud3E8zRznnCT0q0u7X971eWUN'

Trending

Cele mai văzute

Se încarcă...