Threat Database Ransomware BabyDuck Ransomware

BabyDuck Ransomware

El ransomware conocido como BabyDuck apunta a archivos en dispositivos infectados y modifica sus nombres de archivo agregando una extensión '.babyduck'. Por ejemplo, un archivo llamado '1.pdf' se transformaría en '1.pdf.babyduck' y '2.png' se convertiría en '2.png.babyduck', y así sucesivamente. Junto con este cifrado de archivos, BabyDuck deposita una nota de rescate llamada '¡ATENCIÓN! .txt' directamente en el escritorio del dispositivo violado. Vale la pena señalar que la amenaza BabyDuck se deriva de la cepa Babuk Ransomware .

El ransomware BabyDuck exige miles de dólares como rescate

La nota de rescate entregada por BabyDuck Ransomware les dice a las víctimas que sus archivos han sido encriptados y solo pueden descifrarse mediante el pago de un rescate. La cantidad especificada es 1000 XMR (criptomoneda Monero), que al valor actual de la criptomoneda supera los $ 140 mil. Sin embargo, el mensaje también sugiere que el rescate puede estar sujeto a negociación.

Además, el mensaje incluye una severa advertencia de que si no se contacta o no paga a los ciberdelincuentes dentro de las 72 horas, o si se ignoran sus demandas de cualquier manera, los datos de la víctima quedarán expuestos a través de filtraciones u otros medios.

Se recomienda encarecidamente no cumplir con las demandas de rescate. Pagar el rescate no solo no garantiza la recuperación de los datos, sino que también perpetúa y respalda las actividades delictivas.

Para evitar un mayor cifrado de archivos por parte de BabyDuck Ransomware, es imperativo eliminar el programa malicioso del sistema operativo. Sin embargo, es importante tener en cuenta que el proceso de eliminación no restaura los archivos ya afectados por el ransomware.

Es crucial proteger sus dispositivos y datos de infecciones de ransomware

Los usuarios pueden implementar varios métodos para proteger sus dispositivos y datos de los ataques de ransomware. Estos métodos implican una combinación de medidas proactivas, vigilancia continua y la adopción de sólidas prácticas de seguridad.

Al implementar estos métodos integrales, los usuarios pueden reducir significativamente la posibilidad de ser víctimas de ataques de ransomware y proteger sus dispositivos y datos de posibles daños y pérdidas.

    • Actualizaciones regulares de software : mantener el sistema operativo, las aplicaciones y el software de seguridad siempre actualizados con los últimos parches y actualizaciones ayuda a abordar las vulnerabilidades conocidas que los ciberdelincuentes pueden explotar.
    • Seguridad del correo electrónico : tenga cuidado al interactuar con archivos adjuntos, enlaces o archivos de correo electrónico de fuentes desconocidas o sospechosas. Tenga cuidado con los correos electrónicos de phishing, ya que a menudo se usan para entregar ransomware. Verifique la autenticidad de los remitentes, archivos adjuntos y enlaces antes de abrir o descargar cualquier contenido.
    • Copias de seguridad periódicas de los datos : mantenga copias de seguridad periódicas de los datos importantes. Las copias de seguridad deben almacenarse fuera de línea o en soluciones seguras basadas en la nube que sean independientes del sistema principal. Pruebe el proceso de restauración de datos periódicamente para garantizar la integridad de las copias de seguridad.
    • Software de seguridad : instale soluciones antimalware acreditadas que incluyan capacidades de detección y prevención de ransomware. Estas herramientas de seguridad pueden identificar y bloquear cepas de ransomware conocidas, brindar protección en tiempo real y emplear la detección basada en el comportamiento para identificar actividades sospechosas.
    • Educación y concienciación del usuario : manténgase informado sobre las últimas tendencias de ransomware, técnicas de ataque y estrategias de prevención. Participe en programas de concientización sobre seguridad cibernética, manténgase actualizado a través de fuentes confiables y aprenda a reconocer indicadores comunes de ataques de ransomware.
    • Tenga cuidado con las descargas : tenga cuidado al descargar archivos o aplicaciones de Internet. Descargue solo de fuentes confiables y verifique la autenticidad e integridad de los archivos antes de ejecutarlos.
    • Evite pagar rescates : se recomienda encarecidamente no pagar el rescate si está infectado por ransomware. Pagar no garantiza la recuperación de datos y respalda actividades delictivas. En su lugar, informe el incidente a la policía y busque ayuda de profesionales de ciberseguridad.

El texto de la nota de rescate que se deja a las víctimas de BabyDuck Ransomware es:

¡Ducky ha cifrado tus archivos!

Esto sucedió porque no estabas prestando atención a tu seguridad.

Ducky te devolverá tus archivos si le pagas un poco de criptomonedas.

1000 XMR a la dirección

41oKF4szxFGVDPsYD9WKa28uJVLJgU9zRUr2uv6cSfy 8JzifqFJvBgo8QHkFxD8qWz2J4WjiNzv833j8udDJ4sr16q3Q72J

¡DUCKY HARÁ PÚBLICOS TUS DATOS SI NO TE COMPORTAS!

Use el navegador TOR (hxxps://www.torproject.org/download/) y siga este enlace, para obtener la prueba de que sus datos están realmente jodidos

babydfa6yzdx6otdqjgvk53kpqove5cuhpnr7rjigu5rujo25itdnyyd.cebolla

Si quiere pedir misericordia o negociar el precio, descargue el cliente de chat TOX y encuentre a Ducky allí.

39D7A4B1E29EEA250523ABFBDB604289DE8513BB71566CDB43E95A73A618957B11820AC343E7

¡¡¡OTRA VEZ, LEER AQUÍ!!! TIENES 72 HORAS

1000 XMR a la dirección

41oKF4szxFGVDPsYD9WKa28uJVLJgU9zRUr2uv6cSfy 8JzifqFJvBgo8QHkFxD8qWz2J4WjiNzv833j8udDJ4sr16q3Q72J

No se preocupe, si se porta bien y paga, recuperará sus archivos;)

O vas a estar jodido. Cuac cuac…

TU CLAVE ES
RWRxmbgCt+0wPvdZ0alM7J46oqsOBTtud3E8zRznnCT0q0u7X971eWUN'

Tendencias

Mas Visto

Cargando...