Threat Database Ransomware BabyDuck Ransomware

BabyDuck Ransomware

ransomware i njohur si BabyDuck synon skedarët në pajisjet e infektuara dhe modifikon emrat e skedarëve duke shtuar një shtesë '.babyduck'. Për shembull, një skedar me emrin '1.pdf' do të transformohej në '1.pdf.babyduck' dhe '2.png' do të bëhej '2.png.babyduck' e kështu me radhë. Krahas këtij enkriptimi të skedarit, BabyDuck depoziton një shënim shpërblese të quajtur 'KUJDES!!!.txt' drejtpërdrejt në desktopin e pajisjes së shkelur. Vlen të përmendet se kërcënimi i BabyDuck rrjedh nga lloji Babuk Ransomware .

Ransomware BabyDuck kërkon mijëra dollarë si shpërblesë

Shënimi i shpërblimit të dorëzuar nga BabyDuck Ransomware u thotë viktimave se skedarët e tyre janë të koduar dhe mund të deshifrohen vetëm me pagesën e një shpërblimi. Shuma e specifikuar është 1000 XMR (kriptomonedhë Monero), e cila me vlerën aktuale të kriptomonedhës tejkalon 140 mijë dollarë. Megjithatë, mesazhi sugjeron gjithashtu se shpërblesa mund të jetë subjekt i negociatave.

Për më tepër, mesazhi përfshin një paralajmërim të rreptë se mos kontaktimi ose pagimi i kriminelëve kibernetikë brenda 72 orëve, ose mosrespektimi i kërkesave të tyre në çfarëdo mënyre, do të rezultojë në ekspozimin e të dhënave të viktimës përmes rrjedhjeve ose mjeteve të tjera.

Këshillohet fuqimisht të mos respektoni kërkesat për shpërblesë. Pagesa e shpërblimit jo vetëm që nuk garanton rikuperimin e të dhënave, por gjithashtu përjetëson dhe mbështet aktivitetet kriminale.

Për të parandaluar enkriptimin e mëtejshëm të skedarëve nga BabyDuck Ransomware, është e domosdoshme të hiqni programin keqdashës nga sistemi operativ. Megjithatë, është e rëndësishme të theksohet se procesi i heqjes nuk i rikthen skedarët tashmë të prekur nga ransomware.

Është thelbësore të mbroni pajisjet dhe të dhënat tuaja nga infeksionet e Ransomware

Përdoruesit mund të zbatojnë disa metoda për të mbrojtur pajisjet dhe të dhënat e tyre nga sulmet e ransomware. Këto metoda përfshijnë një kombinim masash proaktive, vigjilencë të vazhdueshme dhe miratimin e praktikave të forta të sigurisë.

Duke zbatuar këto metoda gjithëpërfshirëse, përdoruesit mund të zvogëlojnë ndjeshëm mundësinë e rënies së viktimës nga sulmet e ransomware dhe të mbrojnë pajisjet dhe të dhënat e tyre nga dëmtimi dhe humbja e mundshme.

  • Përditësimet e rregullta të softuerit : Mbajtja gjithmonë e përditësuar e sistemit operativ, aplikacioneve dhe softuerit të sigurisë me arnimet dhe përditësimet më të fundit ndihmon në adresimin e dobësive të njohura që mund të shfrytëzojnë kriminelët kibernetikë.
  • Siguria e emailit : Tregoni kujdes kur ndërveproni me bashkëngjitjet e postës elektronike, lidhjet ose skedarët nga burime të panjohura ose të dyshimta. Jini të kujdesshëm ndaj emaileve phishing, pasi ato përdoren shpesh për të ofruar ransomware. Verifikoni autenticitetin e dërguesve, bashkëngjitjeve dhe lidhjeve përpara se të hapni ose shkarkoni ndonjë përmbajtje.
  • Rezervimet e rregullta të të dhënave : Mbani kopje rezervë të rregullt të të dhënave të rëndësishme. Rezervimet duhet të ruhen jashtë linje ose në zgjidhje të sigurta, të bazuara në cloud, që janë të pavarura nga sistemi primar. Testoni periodikisht procesin e restaurimit të të dhënave për të siguruar integritetin e kopjeve rezervë.
  • Softuer sigurie : Instaloni zgjidhje me reputacion kundër malware që përfshijnë aftësitë e zbulimit dhe parandalimit të ransomware. Këto mjete sigurie mund të identifikojnë dhe bllokojnë shtamet e njohura të ransomware, të ofrojnë mbrojtje në kohë reale dhe të përdorin zbulimin e bazuar në sjellje për të identifikuar aktivitetet e dyshimta.
  • Edukimi dhe ndërgjegjësimi i përdoruesit : Qëndroni të informuar për tendencat më të fundit të ransomware, teknikat e sulmit dhe strategjitë e parandalimit. Merrni pjesë në programet e ndërgjegjësimit për sigurinë kibernetike, qëndroni të përditësuar përmes burimeve me reputacion dhe mësoni të njihni treguesit e zakonshëm të sulmeve të ransomware.
  • Tregoni kujdes me shkarkimet : Jini të kujdesshëm kur shkarkoni skedarë ose aplikacione nga interneti. Shkarkoni vetëm nga burime të besuara dhe verifikoni vërtetësinë dhe integritetin e skedarëve përpara se t'i ekzekutoni.
  • Shmangni pagesën e shpërblesës : Këshillohet fuqimisht të mos paguani shpërblimin nëse infektoheni nga ransomware. Pagesa nuk garanton rikuperimin e të dhënave dhe mbështet aktivitetet kriminale. Në vend të kësaj, raportoni incidentin te organet e zbatimit të ligjit dhe kërkoni ndihmë nga profesionistët e sigurisë kibernetike.

Teksti i shënimit të shpërblimit të lënë për viktimat e BabyDuck Ransomware është:

'Ducky i ka të koduar skedarët tuaj!

Kjo ndodhi sepse nuk po i kushtonit vëmendje sigurisë suaj.

Ducky do t'ju kthejë skedarët tuaj nëse i paguani pak kripto.

1000 XMR për të adresuar

41oKF4szxFGVDPsYD9WKa28uJVLJgU9zRUr2uv6cSfy 8JzifqFJvBgo8QHkFxD8qWz2J4WjiNzv833j8udDJ4sr16q3Q72J

DUCKY DO TË BËJË PUBLIKE TË TË DHËNAT TUAJA NËSE NUK SILLET!!!

Përdorni shfletuesin TOR (hxxps://www.torproject.org/download/) dhe ndiqni këtë lidhje, për të marrë dëshminë se të dhënat tuaja janë vërtet të f*kryera

babydfa6yzdx6otdqjgvk53kpqove5cuhpnr7rjigu5rujo25itdnyyd.qepë

Nëse doni të kërkoni mëshirë ose të negocioni çmimin, shkarkoni klientin e bisedës TOX dhe gjeni Ducky atje

39D7A4B1E29EEA250523ABFBDB604289DE8513BB71566CDB43E95A73A618957B11820AC343E7

Sërish, LEXO KËTU!!! KENI 72 ORË

1000 XMR për të adresuar

41oKF4szxFGVDPsYD9WKa28uJVLJgU9zRUr2uv6cSfy 8JzifqFJvBgo8QHkFxD8qWz2J4WjiNzv833j8udDJ4sr16q3Q72J

Mos u shqetësoni, nëse silleni dhe paguani - do t'i ktheni skedarët tuaj;)

Ose do të mashtroheni. Kak-kak…

ÇELËSI JUAJ ËSHTË
RWRxmbgCt+0wPvdZ0alM7J46oqsOBTtud3E8zRznnCT0q0u7X971eWUN'

Në trend

Më e shikuara

Po ngarkohet...