Ducky Ransomware
Ducky Ransomware to zagrożenie ransomware, które zaobserwowano na wolności. Ducky Ransomware może całkowicie zablokować użytkownikom dostęp do ich własnych plików. Zagrożenie osiąga to, wdrażając procedurę szyfrowania z silnym algorytmem kryptograficznym w każdym zaatakowanym systemie. Wszystkie pliki zaszyfrowane w ten sposób będą miały „.ducky” dołączone do ich oryginalnych nazw jako nowe rozszerzenie. Podobnie jak wszystkie ransomware, Ducky będzie następnie wyłudzać swoje ofiary za pieniądze w zamian za klucz deszyfrujący i narzędzie, które może potencjalnie przywrócić zablokowane pliki.
Ducky Ransomware dostarczyło żądanie okupu w dwóch różnych formach. Zagrożenie upuści pliki tekstowe o nazwie „RECOVER YOUR FILES.txt” we wszystkich folderach zawierających zaszyfrowane dane. W tym samym czasie z pliku o nazwie „RECOVER YOUR FILES.hta” zostanie wygenerowane wyskakujące okienko. Pliki tekstowe informują ofiary Ducky Ransomware, że będą musiały nawiązać komunikację z hakerami. W tym celu zapewniono dwa kanały komunikacji - adres e-mail pod adresem „ballxball@protonmail.com” i konto Telegram „@duckydecrypt”. Hakerzy ostrzegają, że po upływie 48 godzin cena za odszyfrowanie zostanie podwojona.
Komunikat wyświetlany w wyskakującym okienku jest prawie identyczny. Jedyną istotną różnicą jest włączenie ostrzeżenia o produktach chroniących przed złośliwym oprogramowaniem, które mogą uszkodzić zaszyfrowane pliki lub usunąć zagrożenie Ducky Ransomware, co może uniemożliwić odszyfrowanie.
Żądanie okupu dostarczone w plikach tekstowych stwierdza:
„ Wszystkie twoje pliki zostały zaszyfrowane z powodu problemu z bezpieczeństwem twojego komputera. Napisz do nas w telegramie, pomożemy: T.me \ duckydecrypt Napisz do kontaktów, pomożemy Ci odzyskać kilka plików do perswazji: ballxball@protonmail.com
MASZ TYLKO 48 GODZIN NA SKONTAKTUJ SIĘ Z NAMI. PO TYM CZASIE CENA BĘDZIE PODWYŻSZONA PODWÓJNIE
TWÓJ IDENTYFIKATOR: -
# UWAGA !!!
NIE ZMIENIAJ NAZWY PLIKÓW.
Wiadomość z wyskakującego okienka to:
WIRUS KACZKI
CO SIĘ STAŁO Z MOIM KOMPUTEREM?
Wszystkie pliki w twoim systemie zostały zaszyfrowane za pomocą DUCKY Virus.
Nikt nie będzie w stanie odszyfrować ŻADNEGO z Twoich plików bez naszej usługi deszyfrowania. Nie trać czasu.
CZY MOGĘ ODZYSKAĆ MOJE PLIKI?
Napisz do nas, pomożemy Ci bezpłatnie odzyskać pliki:
ballxball@protonmail.com
lub skontaktuj się z nami telegramem: @duckydecrypt
Twój klucz osobisty:
Każde oprogramowanie antywirusowe może uszkodzić pliki, jeśli chcesz zapisać pliki z powrotem, wyłączyć program antywirusowy, może usunąć naszą aplikację ”.