Duck Ransomware
Duck Ransomware är ett kraftfullt malware-hot, en del av Phobos Ransomware-familjen. När det körs på måldatorer kommer hotet att söka efter filer som tillhör ett stort antal olika filtyper. Varje matchande fil kommer att krypteras med en stark kryptografisk algoritm, vilket i praktiken gör den helt oanvändbar. Offren kommer inte längre att kunna öppna några av sina dokument, arkiv, databaser, bilder, foton etc.
Alla berörda filtyper kommer att markeras genom att deras ursprungliga namn ändras drastiskt. Duck Ransomware kommer först att generera en ID-sträng för varje särskilt offer och lägga till motsvarande ID till namnen på de låsta filerna. Sedan kommer en e-postadress ('supprecovery@torguard.tg') att läggas till. Slutligen kommer '.duck' att läggas till som ett nytt filtillägg. Efter det etablerade Phobos- beteendet kommer hotet att leverera två lösensedlar till de intrångade enheterna.
Det kortare meddelandet kommer att placeras i en textfil med namnet 'info.txt'. Där hittar berörda användare helt enkelt instruktioner för att skicka meddelanden till två e-postadresser - 'supprecovery@torguard.tg' och 'samrecoveryfiles@onionmail.com' eller ett Telegram-konto på '@supprecovery.' Den huvudsakliga lösennotan kommer att visas i ett popup-fönster skapat från en 'info.hta'-fil. De cyberbrottslingar uppger att de endast kommer att acceptera betalningar i Bitcoin. De lär också dekryptera upp till 5 filer gratis. De enda angivna kraven är att filerna ska ha en total storlek på mindre än 4MB och inte innehålla någon värdefull data.
Den fullständiga texten i Duck Ransomwares anteckning är:
' Alla dina filer har krypterats!
Alla dina filer har krypterats på grund av ett säkerhetsproblem med din PC. Om du vill återställa dem, skriv till oss på e-post: supprecovery@torguard.tg
Om du inte svarar inom 24 timmar, skriv till oss på detta e-postmeddelande: samrecoveryfiles@onionmail.com
Skriv detta ID i rubriken på ditt meddelande -
Eller sms:a i Messenger Telegram: @supprecovery
Du måste betala för dekryptering i Bitcoins. Priset beror på hur snabbt du skriver till oss. Efter betalning skickar vi verktyget som kommer att dekryptera alla dina filer.
Gratis dekryptering som garanti
Innan du betalar kan du skicka oss upp till 5 filer för gratis dekryptering. Den totala storleken på filer måste vara mindre än 4 Mb (ej arkiverade), och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora excelark, etc.)
Hur man skaffar Bitcoins
Det enklaste sättet att köpa bitcoins är LocalBitcoins webbplats. Du måste registrera dig, klicka på "Köp bitcoins" och välja säljare efter betalningsmetod och pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan också hitta andra ställen att köpa Bitcoins och nybörjarguide här:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli offer för en bluff.Textfilen levererar följande meddelande:
!!!Alla dina filer är krypterade!!!
För att dekryptera dem skicka e-post till denna adress: supprecovery@torguard.tg
Om du inte svarar inom 24 timmar, skriv till oss på detta e-postmeddelande: samrecoveryfiles@onionmail.com
Vår onlineoperatör är tillgänglig i messenger-telegrammet: @supprecovery '