Duck Ransomware är en ny Phobos-variant
Duck ransomware är namnet på en nyupptäckt Phobos ransomware-klon. Den nya varianten avviker inte från typiskt Phobos klonbeteende.
Duck ransomware kommer att kryptera de flesta filer som finns på ett riktat system. Krypterade filer har ett nytt flerdelat tillägg bifogat till sina namn. Krypteringsprocessen sammanfogar offrets ID, e-postmeddelandet som används av Ducks operatör och tillägget ".duck" och lägger till allt till filnamnet.
Denna process gör att en fil med namnet "document.txt" förvandlas till "document.txt.id[offer-ID].[supprecovery@torguard.tk].duck" när den väl har krypterats.
Ransomwaren sätter in sin lösennota i ett popup-fönster samt en vanlig textfil. Innehållet i popup-fönstret finns i en fil som heter "info.hta", medan den vanliga textfilen heter "info.txt". Den fullständiga texten i anteckningen som visas i popup-fönstret är som följer:
Alla dina filer har krypterats!
Alla dina filer har krypterats på grund av ett säkerhetsproblem med din PC. Om du vill återställa dem, skriv till oss på e-post: supprecovery at torguard dot tg
Om du inte svarar inom 24 timmar skriv till oss på detta e-postmeddelande:samrecoveryfiles på onionmail dot com
Skriv detta ID i rubriken på ditt meddelande -
Eller sms:a i Messenger Telegram: @supprecovery
Du måste betala för dekryptering i Bitcoins. Priset beror på hur snabbt du skriver till oss. Efter betalning skickar vi verktyget som kommer att dekryptera alla dina filer.
Gratis dekryptering som garanti
Innan du betalar kan du skicka oss upp till 5 filer för gratis dekryptering. Den totala storleken på filer måste vara mindre än 4 Mb (ej arkiverade), och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora excelark, etc.)
Hur man skaffar Bitcoins
Det enklaste sättet att köpa bitcoins är LocalBitcoins webbplats. Du måste registrera dig, klicka på "Köp bitcoins" och välja säljare efter betalningsmetod och pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan också hitta andra ställen att köpa Bitcoins och nybörjarguide här:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli offer för en bluff.