BabyDuck Ransomware dreigt gestolen bestanden te lekken
Tijdens onze analyse van nieuw ontdekte bestandsvoorbeelden, kwamen we een ransomware-programma tegen dat bekend staat als BabyDuck. Deze specifieke malware is gebaseerd op de Babuk-ransomware.
Toen we het BabyDuck-voorbeeld op ons systeem testten, versleutelde het bestanden en voegde het de extensie ".babyduck" toe aan hun bestandsnamen. Een bestand met de naam "1.jpg" wordt bijvoorbeeld omgezet in "1.jpg.babyduck", en "2.png" wordt "2.png.babyduck", enzovoort. Bovendien liet BabyDuck een losgeldbrief met de naam "ATTENTION!!!.txt" op het bureaublad vallen.
De losgeldbrief van BabyDuck informeert het slachtoffer dat hun bestanden zijn versleuteld en alleen kunnen worden ontsleuteld door een losgeld van 1000 XMR te betalen, de Monero-cryptocurrency. Op het moment van schrijven is dit bedrag gelijk aan meer dan 140 duizend USD. De notitie suggereert echter dat onderhandelingen over het losgeld mogelijk zijn.
Bovendien dient het bericht als een waarschuwing dat als het slachtoffer niet binnen 72 uur contact opneemt met de cybercriminelen of deze niet betaalt of tegen hun eisen ingaat, de versleutelde gegevens naar het publiek worden gelekt.
BabyDuck-losgeldbrief dreigt met datalekken
De volledige tekst van de losgeldbrief van BabyDuck luidt als volgt:
Ducky heeft je bestanden versleuteld!
Dit gebeurde omdat u niet op uw veiligheid lette.
Ducky geeft je je bestanden terug als je hem een beetje crypto betaalt.
1000 XMR te adresseren
(twee alfanumerieke strings)
DUCKY ZAL UW GEGEVENS OPENBAAR MAKEN ALS U U NIET GEDRAGT!!!
Gebruik de TOR-browser (hxxps://www.torproject.org/download/) en volg deze link om het bewijs te krijgen dat uw gegevens echt in de war zijn
(ui adres)
Als je om genade wilt smeken of over de prijs wilt onderhandelen, download dan de TOX-chatclient en vind Ducky daar
(alfanumerieke reeks)
NOGMAALS, LEES HIER UP!!! JE HEBT 72 UUR
1000 XMR te adresseren
(alfanumerieke reeks)
Maak je geen zorgen, als je je gedraagt en betaalt, krijg je je bestanden terug;)
Of je wordt in de maling genomen. Kwak kwak…
UW SLEUTEL IS
(alfanumerieke reeks)
Hoe kunt u uw gegevens beschermen tegen ransomware zoals BabyDuck?
Het beschermen van uw gegevens tegen ransomware zoals BabyDuck vereist een proactieve aanpak en het implementeren van verschillende preventieve maatregelen. Hier zijn enkele belangrijke stappen die u kunt nemen om uw gegevens te beschermen:
- Maak een back-up van uw gegevens: maak regelmatig een back-up van uw belangrijke bestanden naar een offline- of cloudopslagoplossing. Zorg ervoor dat uw back-ups niet rechtstreeks toegankelijk zijn vanaf uw computer of netwerk om te voorkomen dat ze worden aangetast door ransomware. Test uw back-ups regelmatig om hun integriteit en het vermogen om gegevens te herstellen te waarborgen.
- Houd uw software up-to-date: installeer beveiligingsupdates, patches en bugfixes voor uw besturingssysteem, softwaretoepassingen en plug-ins. Controleer regelmatig op updates en schakel waar mogelijk automatische updates in. Verouderde software kan kwetsbaarheden bevatten die ransomware kan misbruiken.
- Gebruik robuuste beveiligingssoftware: installeer en onderhoud betrouwbare antivirus- en antimalwaresoftware op al uw apparaten. Houd de software up-to-date en voer regelmatig systeemscans uit om schadelijke programma's, waaronder ransomware, te detecteren en te verwijderen.
- Wees voorzichtig met e-mailbijlagen en links: Wees waakzaam bij het openen van e-mailbijlagen of het klikken op links, vooral als deze afkomstig zijn van onbekende of verdachte bronnen. Controleer de identiteit van de afzender en scan bijlagen met beveiligingssoftware voordat u ze opent. Vermijd het bezoeken van niet-vertrouwde websites of het klikken op verdachte advertenties.
- Schakel firewallbescherming in: activeer en configureer een firewall op uw apparaten en netwerk om inkomend en uitgaand netwerkverkeer te controleren. Een firewall kan ongeautoriseerde toegang en mogelijk schadelijke verbindingen helpen blokkeren.
- Oefen veilige surfgewoonten: wees voorzichtig bij het bezoeken van websites, vooral die met een twijfelachtige reputatie of die illegale inhoud aanbieden. Blijf bij gerenommeerde bronnen voor softwaredownloads en -updates. Klik niet op pop-ups en download geen bestanden van niet-geverifieerde bronnen.
Onthoud dat preventie de sleutel is, maar in het geval van een ransomware-incident is het belangrijk om te voorkomen dat u het losgeld betaalt. Meld het incident aan de politie en overleg met een cyberbeveiligingsprofessional om mogelijke opties voor gegevensherstel te onderzoeken.





