Threat Database Ransomware Babyk ransomware

Babyk ransomware

I ricercatori di Infosec hanno rilevato un nuovo ransomware minaccioso chiamato Babyk che è una variante della minaccia Babuk Locker precedentemente stabilita. Babyk opera come una tipica minaccia di questo tipo: mira a infiltrarsi nel sistema mirato, avviare una routine di crittografia e bloccare i dati archiviati lì. Gli utenti non potranno accedere a quasi tutti i propri file personali o relativi al lavoro. Ogni file crittografato avrà '.babyk' aggiunto al suo nome originale come nuova estensione. Successivamente, la minaccia rilascerà la sua richiesta di riscatto. Il messaggio di richiesta di riscatto verrà inserito in file di testo denominati "How To Restore Your Files.txt" creati in ogni cartella contenente dati crittografati.

Secondo la richiesta di riscatto, Babyk Ransomware utilizza algoritmi di crittografia non decifrabili ed è anche in grado di eliminare i backup dei file. Per ripristinare l'accesso ai file, gli hacker promettono di inviare uno strumento di decodifica se ricevono un riscatto di esattamente 0,006 BTC (Bitcoin). Il prezzo della criptovaluta Bitcoin è notoriamente volatile e incline a oscillazioni selvagge in entrambe le direzioni. Tuttavia, al cambio attuale, il riscatto richiesto da Babyk Ransomware è pari a circa 200 dollari. Dopo aver completato la transazione, le vittime della minaccia dovrebbero stabilire un contatto inviando un messaggio all'indirizzo e-mail "babuckransom@tutanota.com".

Il testo integrale della nota è:

' --------------- Ciao ---------------

*** Da BABUCK LOCKER ***

I tuoi computer e server sono crittografati e i backup vengono eliminati.

Utilizziamo algoritmi di crittografia avanzati, quindi nessuno è ancora stato in grado di decrittografare i propri file senza la nostra partecipazione.

L'unico modo per decifrare i tuoi file è acquistare un decoder universale da noi, che ripristinerà tutti i dati crittografati e la tua rete.

Segui le nostre istruzioni di seguito e recupererai tutti i tuoi dati:

1) Paga 0,006 bitcoin a 1E6cvG6iEbufvYspsDa3XQ3WJgEMvRTm9i

2) Inviaci un messaggio con l'ID transazione a babuckransom@tutanota.com

3) Avvia decryptor.exe, che il nostro supporto ti invierà tramite e-mail

Quali garanzie?

-------------------

Apprezziamo la nostra reputazione. Se non faremo il nostro lavoro e le nostre responsabilità, nessuno ci pagherà. Questo non è nel nostro interesse.

Tutto il nostro software di decrittazione è testato nel tempo e decrittograferà tutti i tuoi dati.

-------------------

!!! NON CERCARE DI RECUPERARE NESSUN FILE DA SOLO. NON POSSIAMO RIPRISTINARLI!!! '

Tendenza

I più visti

Caricamento in corso...