Threat Database Ransomware Ducky Ransomware

Ducky Ransomware

Ducky Ransomware to zagrożenie ransomware, które zaobserwowano na wolności. Ducky Ransomware może całkowicie zablokować użytkownikom dostęp do ich własnych plików. Zagrożenie osiąga to, wdrażając procedurę szyfrowania z silnym algorytmem kryptograficznym w każdym zaatakowanym systemie. Wszystkie pliki zaszyfrowane w ten sposób będą miały „.ducky” dołączone do ich oryginalnych nazw jako nowe rozszerzenie. Podobnie jak wszystkie ransomware, Ducky będzie następnie wyłudzać swoje ofiary za pieniądze w zamian za klucz deszyfrujący i narzędzie, które może potencjalnie przywrócić zablokowane pliki.

Ducky Ransomware dostarczyło żądanie okupu w dwóch różnych formach. Zagrożenie upuści pliki tekstowe o nazwie „RECOVER YOUR FILES.txt” we wszystkich folderach zawierających zaszyfrowane dane. W tym samym czasie z pliku o nazwie „RECOVER YOUR FILES.hta” zostanie wygenerowane wyskakujące okienko. Pliki tekstowe informują ofiary Ducky Ransomware, że będą musiały nawiązać komunikację z hakerami. W tym celu zapewniono dwa kanały komunikacji - adres e-mail pod adresem „ballxball@protonmail.com” i konto Telegram „@duckydecrypt”. Hakerzy ostrzegają, że po upływie 48 godzin cena za odszyfrowanie zostanie podwojona.

Komunikat wyświetlany w wyskakującym okienku jest prawie identyczny. Jedyną istotną różnicą jest włączenie ostrzeżenia o produktach chroniących przed złośliwym oprogramowaniem, które mogą uszkodzić zaszyfrowane pliki lub usunąć zagrożenie Ducky Ransomware, co może uniemożliwić odszyfrowanie.

Żądanie okupu dostarczone w plikach tekstowych stwierdza:

Wszystkie twoje pliki zostały zaszyfrowane z powodu problemu z bezpieczeństwem twojego komputera. Napisz do nas w telegramie, pomożemy: T.me \ duckydecrypt Napisz do kontaktów, pomożemy Ci odzyskać kilka plików do perswazji: ballxball@protonmail.com

MASZ TYLKO 48 GODZIN NA SKONTAKTUJ SIĘ Z NAMI. PO TYM CZASIE CENA BĘDZIE PODWYŻSZONA PODWÓJNIE

TWÓJ IDENTYFIKATOR: -

# UWAGA !!!

NIE ZMIENIAJ NAZWY PLIKÓW.

Wiadomość z wyskakującego okienka to:

WIRUS KACZKI

CO SIĘ STAŁO Z MOIM KOMPUTEREM?

Wszystkie pliki w twoim systemie zostały zaszyfrowane za pomocą DUCKY Virus.

Nikt nie będzie w stanie odszyfrować ŻADNEGO z Twoich plików bez naszej usługi deszyfrowania. Nie trać czasu.

CZY MOGĘ ODZYSKAĆ MOJE PLIKI?

Napisz do nas, pomożemy Ci bezpłatnie odzyskać pliki:

ballxball@protonmail.com

lub skontaktuj się z nami telegramem: @duckydecrypt

Twój klucz osobisty:

Każde oprogramowanie antywirusowe może uszkodzić pliki, jeśli chcesz zapisać pliki z powrotem, wyłączyć program antywirusowy, może usunąć naszą aplikację ”.

powiązane posty

Popularne

Najczęściej oglądane

Ładowanie...