Threat Database Ransomware BabyDuck Ransomware

BabyDuck Ransomware

Рансомвер познат као БабиДуцк циља датотеке на зараженим уређајима и мења њихове називе датотека додавањем екстензије „.бабидуцк“. На пример, датотека под називом '1.пдф' би била трансформисана у '1.пдф.бабидуцк', а '2.пнг' би постала '2.пнг.бабидуцк' и тако даље. Поред овог шифровања датотеке, БабиДуцк депонује белешку о откупнини под називом „ПАЖЊА!!!.ткт“ директно на радну површину оштећеног уређаја. Вреди напоменути да претња БабиДуцк потиче од Бабук Рансомваре соја.

БабиДуцк Рансомваре захтева хиљаде долара као откупнину

Обавештење о откупнини коју је доставио БабиДуцк Рансомваре говори жртвама да су њихове датотеке шифроване и да се могу дешифровати само након плаћања откупа. Наведени износ је 1000 КСМР (монеро криптовалута), што по тренутној вредности криптовалуте премашује 140 хиљада долара. Међутим, порука такође сугерише да би откуп могао бити предмет преговора.

Штавише, порука укључује строго упозорење да ће пропуштање контактирања или плаћања сајбер криминалаца у року од 72 сата, или занемаривање њихових захтева на било који начин, довести до излагања података жртве кроз цурење података или на друге начине.

Строго се саветује да се не придржавате захтева за откупнину. Плаћање откупнине не само да не гарантује опоравак података, већ и одржава и подржава криминалне активности.

Да бисте спречили даље шифровање датотека од стране БабиДуцк Рансомваре-а, неопходно је уклонити злонамерни програм из оперативног система. Међутим, важно је напоменути да процес уклањања не враћа датотеке које су већ погођене рансомвером.

Од кључног је значаја да заштитите своје уређаје и податке од инфекција рансомвером

Корисници могу применити неколико метода за заштиту својих уређаја и података од напада рансомваре-а. Ове методе укључују комбинацију проактивних мера, сталне будности и усвајања чврстих безбедносних пракси.

Применом ових свеобухватних метода, корисници могу значајно да смање могућност да жртве нападну рансомвером и заштите своје уређаје и податке од потенцијалног оштећења и губитка.

    • Редовна ажурирања софтвера : Одржавање оперативног система, апликација и безбедносног софтвера увек ажурираним најновијим закрпама и ажурирањима помаже у решавању познатих рањивости које сајбер криминалци могу да искористе.
    • Безбедност е-поште : Будите опрезни када комуницирате са прилозима е-поште, везама или датотекама из непознатих или сумњивих извора. Будите опрезни са пхисхинг имејловима, јер се они често користе за испоруку рансомваре-а. Проверите аутентичност пошиљалаца, прилога и веза пре отварања или преузимања било ког садржаја.
    • Редовне резервне копије података : Одржавајте редовне резервне копије важних података. Резервне копије треба да се чувају ван мреже или у безбедним решењима заснованим на облаку која су независна од примарног система. Повремено тестирајте процес обнављања података да бисте осигурали интегритет резервних копија.
    • Безбедносни софтвер : Инсталирајте реномирана решења за заштиту од малвера која укључују откривање и превенцију рансомваре-а. Ови безбедносни алати могу да идентификују и блокирају познате сојеве рансомваре-а, обезбеде заштиту у реалном времену и користе детекцију засновану на понашању за идентификацију сумњивих активности.
    • Образовање и свест корисника : Будите информисани о најновијим трендовима рансомвера, техникама напада и стратегијама превенције. Учествујте у програмима подизања свести о сајбер безбедности, будите у току са реномираним изворима и научите да препознате уобичајене индикаторе напада рансомвера.
    • Будите опрезни са преузимањима : Будите опрезни када преузимате датотеке или апликације са интернета. Преузимајте само из поузданих извора и проверите аутентичност и интегритет датотека пре него што их извршите.
    • Избегавајте плаћање откупнине : Препоручује се да не плаћате откупнину ако сте заражени рансомваре-ом. Плаћање не гарантује опоравак података и подржава криминалне активности. Уместо тога, пријавите инцидент полицији и потражите помоћ од стручњака за сајбер безбедност.

Текст поруке о откупнини остављеној жртвама БабиДуцк Рансомваре-а је:

„Дуцки има шифроване датотеке!

Ово се десило зато што нисте обраћали пажњу на своју безбедност.

Дуцки ће вам вратити ваше датотеке ако му платите мало криптовалута.

1000 КСМР на адресу

41оКФ4сзкФГВДПсИД9ВКа28уЈВЉгУ9зРУр2ув6цСфи 8ЈзифкФЈвБго8КХкФкД8кВз2Ј4ВјиНзв833ј8удДЈ4ср16к3К72Ј

ДУЦКИ ЋЕ УЧИНИТИ ВАШЕ ПОДАТКЕ ЈАВНИ АКО СЕ НЕ ПОНАШАТЕ!!!

Користите ТОР претраживач (хккпс://ввв.торпројецт.орг/довнлоад/) и пратите ову везу, да бисте добили доказ да су ваши подаци заиста сјебани

бабидфа6издк6отдкјгвк53кпкове5цухпнр7рјигу5рујо25итдниид.онион

Ако желите да молите за милост или преговарате о цени, преузмите ТОКС цхат клијент и тамо пронађите Дуцкија

39Д7А4Б1Е29ЕЕА250523АБФБДБ604289ДЕ8513ББ71566ЦДБ43Е95А73А618957Б11820АЦ343Е7

ПОНОВО, ПРОЧИТАЈТЕ ОВДЕ!!! ИМАТЕ 72 САТА

1000 КСМР на адресу

41оКФ4сзкФГВДПсИД9ВКа28уЈВЉгУ9зРУр2ув6цСфи 8ЈзифкФЈвБго8КХкФкД8кВз2Ј4ВјиНзв833ј8удДЈ4ср16к3К72Ј

Не брините, ако се будете понашали и платили - вратићете своје фајлове;)

Или ћеш бити сјебан. Ква ква…

ВАШ КЉУЧ ЈЕ
РВРкмбгЦт+0вПвдЗ0алМ7Ј46оксОБТтуд3Е8зРзннЦТ0к0у7Кс971еВУН'

У тренду

Најгледанији

Учитавање...