Threat Database Ransomware Babyk Ransomware

Babyk Ransomware

Infosec-forskere har registreret ny truende ransomware ved navn Babyk, der er en variant af den tidligere etablerede Babuk Locker- trussel. Babyk fungerer som en typisk trussel af denne type - den sigter mod at infiltrere det målrettede system, indlede en krypteringsrutine og låse de data, der er gemt der. Brugere vil ikke være i stand til at få adgang til næsten alle deres personlige eller arbejdsrelaterede filer. Hver krypterede fil vil have '.babyk' vedhæftet sit oprindelige navn som en ny udvidelse. Bagefter vil truslen droppe sin løsesumnote. Den løsesumskrævende meddelelse placeres i tekstfiler med navnet 'Sådan gendannes dine filer.txt' oprettet i hver mappe, der indeholder krypterede data.

I henhold til løsesumnoten bruger Babyk Ransomware ukrypterbare krypteringsalgoritmer, samtidig med at den er i stand til at slette filbackups. For at gendanne adgangen til filerne lover hackerne at sende et dekoderværktøj, hvis de får en løsesum på nøjagtigt 0,006 BTC (Bitcoin). Prisen på Bitcoin-kryptokurrency er notorisk ustabil og tilbøjelig til at lave vilde svingninger i begge retninger. Stadig, ved den nuværende valutakurs, er den løsesum, der kræves af Babyk Ransomware, lig med cirka $ 200. Efter afslutningen af transaktionen forventes ofrene for truslen at etablere kontakt ved at sende en besked til 'babuckransom@tutanota.com' e-mail-adressen.

Den fulde tekst i noten er:

' --------------- Hej ---------------

*** Af BABUCK LOCKER ***

Dine computere og servere er krypteret, og sikkerhedskopier slettes.

Vi bruger stærke krypteringsalgoritmer, så ingen har endnu været i stand til at dekryptere deres filer uden vores deltagelse.

Den eneste måde at dekryptere dine filer på er at købe en universel dekoder fra os, som gendanner alle de krypterede data og dit netværk.

Følg vores instruktioner nedenfor, og du vil gendanne alle dine data:

1) Betal 0,006 bitcoin til 1E6cvG6iEbufvYspsDa3XQ3WJgEMvRTm9i

2) Send os en besked med transaktions-id til babuckransom@tutanota.com

3) Start decryptor.exe, som vores support sender dig via e-mail

Hvilke garantier?

------------------

Vi værdsætter vores omdømme. Hvis vi ikke udfører vores arbejde og forpligtelser, betaler ingen os. Dette er ikke i vores interesse.

Al vores dekrypteringssoftware er testet med tiden og dekrypterer alle dine data.

------------------

!!! FORSØG IKKE AT GENDRUKTE SELV FILER. VI KAN IKKE GENDANSE DEM !!! ''

Trending

Mest sete

Indlæser...