BabyDuck Ransomware grozi wyciekiem skradzionych plików
Podczas naszej analizy nowo odkrytych próbek plików natknęliśmy się na program ransomware znany jako BabyDuck. To konkretne złośliwe oprogramowanie jest oparte na oprogramowaniu ransomware Babuk.
Kiedy testowaliśmy próbkę BabyDuck w naszym systemie, zaszyfrowała ona pliki i dodała rozszerzenie „.babyduck” do ich nazw plików. Na przykład plik o nazwie „1.jpg” zostałby przekształcony w „1.jpg.babyduck”, a „2.png” w „2.png.babyduck” i tak dalej. Dodatkowo BabyDuck upuścił na pulpit żądanie okupu o nazwie „UWAGA!!!.txt”.
Żądanie okupu dostarczone przez BabyDuck informuje ofiarę, że jej pliki zostały zaszyfrowane i można je odszyfrować jedynie poprzez zapłacenie okupu w wysokości 1000 XMR, czyli kryptowaluty Monero. W chwili pisania tego tekstu kwota ta stanowi równowartość ponad 140 tys. USD. Jednak notatka sugeruje, że negocjacje w sprawie okupu mogą być możliwe.
Ponadto wiadomość służy jako ostrzeżenie, że jeśli ofiara nie skontaktuje się z cyberprzestępcami lub nie zapłaci cyberprzestępcom w ciągu 72 godzin lub nie zastosuje się do ich żądań, zaszyfrowane dane zostaną ujawnione opinii publicznej.
BabyDuck Ransom Note grozi wyciekiem danych
Pełny tekst żądania okupu BabyDuck wygląda następująco:
Ducky zaszyfrował twoje pliki!
Stało się tak, ponieważ nie zwracałeś uwagi na swoje bezpieczeństwo.
Ducky zwróci ci twoje pliki, jeśli zapłacisz mu trochę krypto.
1000 XMR na adres
(dwa ciągi znaków alfanumerycznych)
DUCKY UDOSTĘPNI TWOJE DANE, JEŚLI NIE ZACHOWASZ SIĘ!!!
Użyj przeglądarki TOR (hxxps://www.torproject.org/download/) i kliknij ten link, aby uzyskać dowód, że twoje dane są naprawdę popieprzone
(adres cebuli)
Jeśli chcesz błagać o litość lub negocjować cenę, pobierz klienta czatu TOX i znajdź tam Ducky'ego
(ciąg znaków alfanumerycznych)
PONOWNIE, PRZECZYTAJ TUTAJ!!! MASZ 72 GODZINY
1000 XMR na adres
(ciąg znaków alfanumerycznych)
Nie martw się, jeśli będziesz grzeczny i zapłacisz - odzyskasz swoje pliki;)
Albo będziesz miał przejebane. Kwak Kwak…
TWÓJ KLUCZ JEST
(ciąg znaków alfanumerycznych)
Jak możesz chronić swoje dane przed oprogramowaniem ransomware, takim jak BabyDuck?
Ochrona danych przed oprogramowaniem ransomware, takim jak BabyDuck, wymaga proaktywnego podejścia i wdrożenia kilku środków zapobiegawczych. Oto kilka ważnych kroków, które możesz podjąć, aby zabezpieczyć swoje dane:
- Twórz kopie zapasowe danych: regularnie twórz kopie zapasowe ważnych plików w rozwiązaniu do przechowywania w trybie offline lub w chmurze. Upewnij się, że kopie zapasowe nie są bezpośrednio dostępne z komputera lub sieci, aby zapobiec wpływowi oprogramowania ransomware. Okresowo testuj kopie zapasowe, aby zapewnić ich integralność i możliwość przywrócenia danych.
- Aktualizuj swoje oprogramowanie: instaluj aktualizacje zabezpieczeń, poprawki i poprawki błędów dla swojego systemu operacyjnego, aplikacji i wtyczek. Regularnie sprawdzaj dostępność aktualizacji i włączaj automatyczne aktualizacje, gdy tylko jest to możliwe. Nieaktualne oprogramowanie może zawierać luki, które może wykorzystać oprogramowanie ransomware.
- Korzystaj z solidnego oprogramowania zabezpieczającego: instaluj i utrzymuj niezawodne oprogramowanie antywirusowe i chroniące przed złośliwym oprogramowaniem na wszystkich swoich urządzeniach. Aktualizuj oprogramowanie i regularnie skanuj system, aby wykryć i usunąć wszelkie złośliwe programy, w tym ransomware.
- Zachowaj ostrożność podczas korzystania z załączników i łączy do wiadomości e-mail: Zachowaj ostrożność podczas otwierania załączników do wiadomości e-mail lub klikania w łącza, zwłaszcza jeśli pochodzą one z nieznanych lub podejrzanych źródeł. Sprawdź tożsamość nadawcy i zeskanuj załączniki za pomocą oprogramowania zabezpieczającego przed ich otwarciem. Unikaj odwiedzania niezaufanych stron internetowych lub klikania podejrzanych reklam.
- Włącz ochronę zapory: Aktywuj i skonfiguruj zaporę na swoich urządzeniach i w sieci, aby monitorować przychodzący i wychodzący ruch sieciowy. Zapora może pomóc blokować nieautoryzowany dostęp i potencjalnie złośliwe połączenia.
- Praktykuj bezpieczne nawyki przeglądania: Zachowaj ostrożność podczas odwiedzania stron internetowych, zwłaszcza tych o wątpliwej reputacji lub oferujących pirackie treści. Korzystaj z renomowanych źródeł pobierania oprogramowania i aktualizacji. Unikaj klikania wyskakujących okienek lub pobierania plików z niezweryfikowanych źródeł.
Pamiętaj, że zapobieganie jest kluczowe, ale w przypadku incydentu związanego z oprogramowaniem ransomware ważne jest, aby unikać płacenia okupu. Zgłoś incydent organom ścigania i skonsultuj się ze specjalistą ds. cyberbezpieczeństwa, aby zbadać możliwe opcje odzyskania danych.





