BabyDuck Ransomware truer med å lekke stjålne filer

ransomware

Under vår analyse av nyoppdagede filprøver, kom vi over et løsepengeprogram kjent som BabyDuck. Denne spesielle skadevare er basert på Babuk løsepengeprogramvare.

Da vi testet BabyDuck-eksemplet på systemet vårt, krypterte det filer og la til filnavnet ".babyduck" til filnavnene deres. For eksempel vil en fil kalt "1.jpg" bli transformert til "1.jpg.babyduck", og "2.png" vil bli "2.png.babyduck", og så videre. I tillegg slapp BabyDuck en løsepenge med navnet "ATTENTION!!!.txt" på skrivebordet.

Løseseddelen levert av BabyDuck informerer offeret om at filene deres er kryptert og bare kan dekrypteres ved å betale en løsesum på 1000 XMR, som er Monero-kryptovalutaen. I skrivende stund tilsvarer dette beløpet over 140 tusen USD. Notatet antyder imidlertid at forhandlinger om løsepenger kan være mulig.

Videre fungerer meldingen som en advarsel om at hvis offeret unnlater å kontakte eller betale nettkriminelle innen 72 timer eller går imot deres krav, vil de krypterte dataene bli lekket til offentligheten.

BabyDuck Ransom Note truer datalekkasjer

Den fullstendige teksten til BabyDuck løsepenger er som følger:

Ducky har kryptert filene dine!

Dette skjedde fordi du ikke tok hensyn til sikkerheten din.

Ducky vil gi deg filene dine tilbake hvis du betaler ham litt krypto.

1000 XMR til adresse

(to alfanumeriske strenger)

DUCKY VIL GJØRE DATA DINE OFFENTLIGE HVIS DU IKKE OPPFØRER DU!!!

Bruk TOR-nettleseren (hxxps://www.torproject.org/download/) og følg denne lenken for å få beviset på at dataene dine er virkelig drittsekk

(løkadresse)

Hvis du vil be om nåde eller forhandle om prisen, last ned TOX chat-klient, og finn Ducky der

(alfanumerisk streng)

IGJEN, LES OPP HER!!! DU HAR 72 TIMER

1000 XMR til adresse

(alfanumerisk streng)

Ikke bekymre deg, hvis du oppfører deg og betaler - får du filene dine tilbake;)

Eller du kommer til å bli forbanna. Kvakk KVAKK…

DIN NØKKEL ER
(alfanumerisk streng)

Hvordan kan du beskytte dataene dine mot ransomware som BabyDuck?

Å beskytte dataene dine mot løsepengevare som BabyDuck krever en proaktiv tilnærming og implementering av flere forebyggende tiltak. Her er noen viktige skritt du kan ta for å beskytte dataene dine:

  • Sikkerhetskopier dataene dine: Sikkerhetskopier viktige filer regelmessig til en offline- eller skylagringsløsning. Sørg for at sikkerhetskopiene ikke er direkte tilgjengelige fra datamaskinen eller nettverket for å forhindre at de blir påvirket av løsepengeprogramvare. Test sikkerhetskopiene dine med jevne mellomrom for å sikre deres integritet og evne til å gjenopprette data.
  • Hold programvaren oppdatert: Installer sikkerhetsoppdateringer, patcher og feilrettinger for operativsystemet ditt, programvareapplikasjoner og plugins. Se regelmessig etter oppdateringer og aktiver automatiske oppdateringer når det er mulig. Utdatert programvare kan ha sårbarheter som løsepengevare kan utnytte.
  • Bruk robust sikkerhetsprogramvare: Installer og vedlikehold pålitelig antivirus- og anti-malware-programvare på alle enhetene dine. Hold programvaren oppdatert og utfør regelmessige systemskanninger for å oppdage og fjerne eventuelle skadelige programmer, inkludert løsepengeprogramvare.
  • Vær forsiktig med e-postvedlegg og lenker: Vær på vakt når du åpner e-postvedlegg eller klikker på lenker, spesielt hvis de kommer fra ukjente eller mistenkelige kilder. Bekreft avsenderens identitet og skann vedlegg med sikkerhetsprogramvare før du åpner dem. Unngå å besøke uklarerte nettsteder eller klikke på mistenkelige annonser.
  • Aktiver brannmurbeskyttelse: Aktiver og konfigurer en brannmur på enhetene og nettverket for å overvåke innkommende og utgående nettverkstrafikk. En brannmur kan bidra til å blokkere uautorisert tilgang og potensielt skadelige tilkoblinger.
  • Øv trygge surfevaner: Vær forsiktig når du besøker nettsteder, spesielt de med tvilsomt rykte eller som tilbyr piratkopiert innhold. Hold deg til anerkjente kilder for programvarenedlastinger og oppdateringer. Unngå å klikke på popup-vinduer eller laste ned filer fra ubekreftede kilder.

Husk at forebygging er nøkkelen, men i tilfelle en løsepengevarehendelse er det viktig å unngå å betale løsepenger. Rapporter hendelsen til politi og rådfør deg med en cybersikkerhetsekspert for å utforske mulige alternativer for datagjenoppretting.

June 21, 2023
Laster ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.