Threat Database Ransomware Babyk-ransomware

Babyk-ransomware

Infosec-onderzoekers hebben nieuwe bedreigende ransomware ontdekt, genaamd Babyk, die een variant is van de eerder vastgestelde Babuk Locker- dreiging. Babyk werkt als een typische bedreiging van dit type - het is bedoeld om het beoogde systeem te infiltreren, een versleutelingsroutine te starten en de daar opgeslagen gegevens te vergrendelen. Gebruikers zullen merken dat ze niet in staat zijn om bijna al hun persoonlijke of werkgerelateerde bestanden te openen. Aan elk versleuteld bestand wordt als nieuwe extensie '.babyk' toegevoegd aan de oorspronkelijke naam. Daarna zal de dreiging zijn losgeldbrief laten vallen. Het bericht waarin om losgeld wordt gevraagd, wordt in tekstbestanden met de naam 'Hoe u uw bestanden kunt herstellen.txt' geplaatst in elke map die versleutelde gegevens bevat.

Volgens het losgeldbriefje gebruikt de Babyk Ransomware onkraakbare coderingsalgoritmen en is het ook in staat om back-ups van bestanden te verwijderen. Om de toegang tot de bestanden te herstellen, beloven de hackers een decodertool te sturen als ze een losgeld van precies 0,006 BTC (Bitcoin) krijgen. De prijs van de Bitcoin-cryptocurrency is notoir volatiel en vatbaar voor wilde schommelingen in beide richtingen. Toch is het losgeld dat door Babyk Ransomware wordt geëist tegen de huidige wisselkoers gelijk aan ongeveer $ 200. Na het voltooien van de transactie wordt van slachtoffers van de dreiging verwacht dat ze contact opnemen door een bericht te sturen naar het e-mailadres 'babuckransom@tutanota.com'.

De volledige tekst van de nota is:

' --------------- Hallo ---------------

*** Door BABUCK LOCKER ***

Uw computers en servers zijn versleuteld en back-ups worden verwijderd.

We gebruiken sterke versleutelingsalgoritmen, dus niemand heeft zijn bestanden kunnen ontsleutelen zonder onze deelname.

De enige manier om uw bestanden te decoderen, is door bij ons een universele decoder aan te schaffen, die alle versleutelde gegevens en uw netwerk zal herstellen.

Volg onze instructies hieronder en u zult al uw gegevens herstellen:

1) Betaal 0,006 bitcoin aan 1E6cvG6iEbufvYspsDa3XQ3WJgEMvRTm9i

2) Stuur ons een bericht met transactie-ID naar babuckransom@tutanota.com

3) Start decryptor.exe, die onze ondersteuning u per e-mail zal sturen

Welke garanties?

------------------

We hechten veel waarde aan onze reputatie. Als we ons werk en onze verplichtingen niet doen, zal niemand ons betalen. Dit is niet in ons belang.

Al onze decoderingssoftware wordt door de tijd getest en zal al uw gegevens decoderen.

------------------

!!! PROBEER GEEN BESTANDEN ZELF TE HERSTELLEN. WIJ KUNNEN ZE NIET HERSTELLEN!!! '

Trending

Meest bekeken

Bezig met laden...