BabyDuck Ransomware amenaza con filtrar archivos robados

ransomware

Durante nuestro análisis de muestras de archivos recién descubiertos, encontramos un programa de ransomware conocido como BabyDuck. Este malware en particular se basa en el ransomware Babuk.

Cuando probamos la muestra de BabyDuck en nuestro sistema, cifró los archivos y agregó la extensión ".babyduck" a sus nombres de archivo. Por ejemplo, un archivo llamado "1.jpg" se transformaría en "1.jpg.babyduck", y "2.png" se convertiría en "2.png.babyduck", y así sucesivamente. Además, BabyDuck dejó caer una nota de rescate llamada "ATENCIÓN!!!.txt" en el escritorio.

La nota de rescate entregada por BabyDuck informa a la víctima que sus archivos han sido encriptados y solo pueden descifrarse pagando un rescate de 1000 XMR, que es la criptomoneda Monero. Al momento de redactar este informe, este monto equivale a más de 140 mil USD. Sin embargo, la nota sugiere que la negociación sobre el rescate puede ser posible.

Además, el mensaje sirve como advertencia de que si la víctima no contacta o no paga a los ciberdelincuentes dentro de las 72 horas o va en contra de sus demandas, los datos cifrados se filtrarán al público.

Nota de rescate de BabyDuck amenaza con fugas de datos

El texto completo de la nota de rescate de BabyDuck es el siguiente:

¡Ducky tiene tus archivos encriptados!

Esto sucedió porque no estabas prestando atención a tu seguridad.

Ducky te devolverá tus archivos si le pagas un poco de criptomonedas.

1000 XMR a la dirección

(dos cadenas alfanuméricas)

¡DUCKY HARÁ PÚBLICOS TUS DATOS SI NO TE COMPORTAS!

Use el navegador TOR (hxxps://www.torproject.org/download/) y siga este enlace, para obtener la prueba de que sus datos están realmente jodidos

(dirección de cebolla)

Si quiere pedir misericordia o negociar el precio, descargue el cliente de chat TOX y encuentre a Ducky allí.

(cadena alfanumérica)

¡¡¡OTRA VEZ, LEER AQUÍ!!! TIENES 72 HORAS

1000 XMR a la dirección

(cadena alfanumérica)

No se preocupe, si se porta bien y paga, recuperará sus archivos;)

O vas a estar jodido. Cuac cuac…

TU CLAVE ES
(cadena alfanumérica)

¿Cómo puede proteger sus datos de ransomware como BabyDuck?

Proteger sus datos de ransomware como BabyDuck requiere un enfoque proactivo y la implementación de varias medidas preventivas. Estos son algunos pasos importantes que puede tomar para proteger sus datos:

  • Realice una copia de seguridad de sus datos: haga una copia de seguridad periódica de sus archivos importantes en una solución de almacenamiento fuera de línea o en la nube. Asegúrese de que no se pueda acceder directamente a sus copias de seguridad desde su computadora o red para evitar que se vean afectadas por ransomware. Pruebe sus copias de seguridad periódicamente para garantizar su integridad y capacidad para restaurar datos.
  • Mantenga su software actualizado: Instale actualizaciones de seguridad, parches y correcciones de errores para su sistema operativo, aplicaciones de software y complementos. Verifique regularmente si hay actualizaciones y habilite las actualizaciones automáticas siempre que sea posible. El software desactualizado puede tener vulnerabilidades que el ransomware puede explotar.
  • Use un software de seguridad sólido: instale y mantenga un software antivirus y antimalware confiable en todos sus dispositivos. Mantenga el software actualizado y realice escaneos regulares del sistema para detectar y eliminar cualquier programa malicioso, incluido el ransomware.
  • Tenga cuidado con los archivos adjuntos de correo electrónico y los enlaces: Esté atento al abrir archivos adjuntos de correo electrónico o al hacer clic en enlaces, especialmente si provienen de fuentes desconocidas o sospechosas. Verifique la identidad del remitente y escanee los archivos adjuntos con un software de seguridad antes de abrirlos. Evite visitar sitios web que no sean de confianza o hacer clic en anuncios sospechosos.
  • Habilite la protección de firewall: active y configure un firewall en sus dispositivos y red para monitorear el tráfico de red entrante y saliente. Un firewall puede ayudar a bloquear el acceso no autorizado y las conexiones potencialmente maliciosas.
  • Practique hábitos de navegación seguros: tenga cuidado al visitar sitios web, especialmente aquellos de reputación cuestionable o que ofrecen contenido pirateado. Apéguese a fuentes confiables para descargas y actualizaciones de software. Evite hacer clic en ventanas emergentes o descargar archivos de fuentes no verificadas.

Recuerde, la prevención es clave, pero en caso de un incidente de ransomware, es importante evitar pagar el rescate. Informe el incidente a la policía y consulte con un profesional de seguridad cibernética para explorar posibles opciones para la recuperación de datos.

June 21, 2023
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.