Che cos'è il ransomware Babuk Locker

Scoperto da un ricercatore di malware di nome Glacio_, Armadietto Babuck (aka Armadietto Vasa, Armadietto Babyk, Armadietto Babuk) è un virus di tipo ransomware che prende di mira organizzazioni commerciali comprese iniziative imprenditoriali con fatturati pari a 4.000.000$. Tutto perché richiede un riscatto di 60000-85000$ in BTC da pagare in cambio dei dati crittografati. Per assicurarsi che le loro vittime non siano in grado di decifrarle in modo indipendente, i criminali informatici utilizzano una combinazione di algoritmi SHA252, ChaCha8 ed ECDH per eseguire la crittografia sicura. Gli sviluppatori di Babuck Locker eseguono estese campagne di distribuzione per coprire il maggior numero possibile di vittime. Questo è il motivo per cui è probabile che gli utenti vedano anche altre versioni derivate da Babuck Locker (es. Babyk, Vasa, ecc.). A seconda della versione che ha attaccato la rete compromessa, le vittime vedranno diverse estensioni applicate ai file crittografati. Normalmente, è .__NIST_K571__; .bambino, o .babuk assegnato a ciascun dato. Ad esempio, un file come 1.pdf memorizzato su un dispositivo affetto da malware, cambierà il suo aspetto in 1.pdf.__NIST_K571__, 1.pdf.babyk, o 1.pdf.babuk alla fine della crittografia. Quindi, non appena questa fase dell'infezione è terminata, il virus crea una nota di testo chiamata How To Restore Your Files.txt (in alcuni casi DECR.TXT) in ogni cartella con dati crittografati.

Armadietto BabuckArmadietto VasaArmadietto Babuk

--------------- Hello ---------------
*** By BABUCK LOCKER ***
Your computers and servers are encrypted, and backups are deleted.
We use strong encryption algorithms, so no one has yet been able to decrypt their files without our participation.
The only way to decrypt your files is to purchase a universal decoder from us, which will restore all the encrypted data and your network.
Follow our instructions below, and you will recover all your data:
1) Pay 0,006 bitcoin to 1E6cvG6iEbufvYspsDa3XQ3WJgEMvRTm9i
2) Send us message with transaction id to babuckransom@tutanota.com
3) Launch decryptor.exe, which our support will send you through email
What guarantees?
------------------
We value our reputation. If we will not do our work and liabilities, nobody will pay us. This is not in our interests.
All our decryption software is tested by time and will decrypt all your data.
------------------
!!! DO NOT TRY TO RECOVER ANY FILES YOURSELF. WE WILL NOT BE ABLE TO RESTORE THEM!!!

----------- [ Hello! ] ------------->
******BY VASA LOCKER******
What happend?
----------------------------------------------
Your computers and servers are encrypted, backups are deleted from your network and copied. We use strong encryption algorithms, so you cannot decrypt your data.
But you can restore everything by purchasing a special program from us - a universal decoder. This program will restore your entire network.
Follow our instructions below and you will recover all your data.
If you continue to ignore this for a long time, we will start reporting the hack to mainstream media and posting your data to the dark web.
What guarantees?
----------------------------------------------
We value our reputation. If we do not do our work and liabilities, nobody will pay us. This is not in our interests.
All our decryption software is perfectly tested and will decrypt your data. We will also provide support in case of problems.
We guarantee to decrypt one file for free. Go to the site and contact us.
How to contact us?
----------------------------------------------
Using EMAIL:
1) Open your mail
2) Write us: babukrip@protonmail.ch
YOUR PERSONAL ID, ATTACH IT:
[redacted] !!! DANGER !!!
DO NOT MODIFY or try to RECOVER any files yourself. We WILL NOT be able to RESTORE them.
!!! DANGER !!

----------- [ Hello! ] ------------->
****BY BABUK LOCKER****
What happend?
----------------------------------------------
Your computers and servers are encrypted, backups are deleted from your network and copied. We use strong encryption algorithms, so you cannot decrypt your data.
But you can restore everything by purchasing a special program from us - a universal decoder. This program will restore your entire network.
Follow our instructions below and you will recover all your data.
If you continue to ignore this for a long time, we will start reporting the hack to mainstream media and posting your data to the dark web.
What guarantees?
----------------------------------------------
We value our reputation. If we do not do our work and liabilities, nobody will pay us. This is not in our interests.
All our decryption software is perfectly tested and will decrypt your data. We will also provide support in case of problems.
We guarantee to decrypt one file for free. Go to the site and contact us.
How to contact us?
----------------------------------------------
Using TOR Browser ( https://www.torproject.org/download/ ):
http://babukq4e2p4wu4iq.onion/login.php?id=8M60J4vCbbkKgM6QnA07E9qpkn0Qk7
!!! DANGER !!!
DO NOT MODIFY or try to RECOVER any files yourself. We WILL NOT be able to RESTORE them.
!!! DANGER !!!

Questa nota ha lo scopo di guidare le vittime attraverso le istruzioni di decrittazione. All'inizio, si dice che tutte le reti relative ai computer siano state crittografate. I criminali informatici informano inoltre che anche tutte le copie shadow conservate sul sistema sono state eliminate. Dopo aver portato le vittime al disagio mentale, stanno cercando di elevare l'umore dicendo che c'è una via d'uscita. In particolare, per acquistare uno strumento di decrittazione venduto da estorsori. Il prezzo e ulteriori dettagli sono ancora da negoziare tramite il link allegato alla nota. A meno che non contatti i criminali informatici subito dopo essere stato infettato, inizieranno a condividere i tuoi dati su risorse del dark web. Babuck Locker Ransomware si assicura che tutti i dati archiviati vengano caricati su server esterni per aumentare la pressione sulle vittime. Questo viene fatto con l'aiuto di un software noto come Doxware. Gli sviluppatori di Babuck Locker utilizzano algoritmi di livello militare, che impediscono a qualsiasi software di terze parti di decifrare i dati gratuitamente. Pertanto, i criminali informatici sono le uniche figure in grado di recuperare tutti i dati. L'unico modo per restituire i dati gratuitamente è utilizzare copie di backup create e archiviate esternamente prima dell'infezione. Tuttavia, anche se lo fai, ci sarà comunque il rischio di essere pubblicamente esposto a tutti i media. Tutti i dati privati ​​possono essere trapelati e quindi venduti a figure di terze parti che potrebbero capitalizzare su tali dati. Nonostante Babuck Locker si concentri sulle organizzazioni ricche, può diffondersi anche sugli utenti regolari. In ogni caso, è importante sbarazzarsi del Babuck Locker o di un ransomware simile per scongiurare la sua pericolosa presenza. Se pagare il riscatto o meno è una decisione da portare esclusivamente sulle tue spalle. È un peccato che utenti e organizzazioni innocenti vengano spesso intrappolati in tali insidie, ma questa è la realtà del malware al giorno d'oggi. Puoi seguire la nostra guida di seguito per apprendere le istruzioni di rimozione in dettaglio.

Come Babuck Locker Ransomware ha infettato il tuo computer

I programmi ransomware non hanno un singolo vettore di distribuzione. Di norma, ci sono un paio di metodi di base impiegati dalla maggior parte degli sviluppatori di malware. Questo elenco include lettere di spam e-mail con allegati dannosi, aggiornamenti software falsi, installatori dannosi, backdoor, keylogger, trojan, configurazione RDP non protetta, attacchi NAS (Network Attached Storage) e altro per ampliare questo elenco. Lo spam e-mail è un metodo di distribuzione complicato che è stato utilizzato dagli estorsori per un periodo piuttosto lungo. Ha riscontrato molto successo grazie all'ampio utilizzo della posta elettronica. Poiché la maggior parte delle persone lo ha impostato per scopi quotidiani e di lavoro, potrebbe essere esposto a incontrare un'infezione da virus. I criminali informatici inviano una serie di messaggi con script camuffati da lettere aziendali legittime (ad es. DHL, FedEx, DPD, ecc.). Per inesperienza o disattenzione personale, gli utenti credono nella loro affidabilità e aprono i file a loro allegati. Molto spesso le vittime hanno segnalato di aver visto file con estensione .docx, .pdf, .js, .exe, .zip o .rar. Alcuni utenti potrebbero trattarli come qualcosa di innocente, tuttavia è importante sapere che tutti i file possono essere riconfigurati per contenere un'infezione da virus. Ecco perché è importante evitare che tali contenuti siano allegati a un messaggio inutile. Non aprire o scaricare mai file classificati come spam, altrimenti potresti finire per pagare un prezzo enorme per quel tipo di omissione. Di seguito, puoi trovare un elenco di consigli su come proteggerti da tali minacce in futuro.

  1. Scaricare Babuck Locker ransomware strumento di rimozione
  2. Ottenere uno strumento di decrittazione per .bambino or .babuk file
  3. Recuperare i file crittografati con Stellar Data Recovery Professional
  4. Ripristinare i file crittografati con Versioni precedenti di Windows
  5. Ripristinare i file con Shadow Explorer
  6. Come proteggersi da minacce come Babuck Locker ransomware

Scaricare strumento di rimozione

Scaricare strumento di rimozione

Per rimuovere completamente Babuck Locker Ransomware, ti consigliamo di utilizzare SpyHunter 5 di EnigmaSoft Limited. Rileva e rimuove tutti i file, le cartelle e le chiavi di registro di Babuck Locker Ransomware. La versione di prova di SpyHunter 5 offre la scansione antivirus e la rimozione 1 volta GRATUITAMENTE.

Strumento di rimozione alternativo

Scaricare Norton Antivirus

Per rimuovere completamente Babuck Locker Ransomware, ti consigliamo di utilizzare Norton Antivirus di Symantec. Rileva e rimuove tutti i file, le cartelle e le chiavi di registro di Babuck Locker Ransomware e previene future infezioni da virus simili.

File Babuck Locker ransomware:


How To Restore Your Files.txt
DECR.txt
ecdh_pub_k.bin
BABUK.exe
malware.exe_.exe
{randomname}.exe

Chiavi di registro di Babuck Locker Ransomware:

no information

Come decifrare e ripristinare i file .babyk o .babuk

Usa decryptor automatici

Scaricare Kaspersky RakhniDecryptor

decryptor ransomware kaspersky dharma

Usa il seguente strumento di Kaspersky chiamato Rakhni Decryptor, che può decifrare i file .babyk e .babuk. Scaricalo qui:

Scaricare RakhniDecryptor

Non vi è alcuno scopo per pagare il riscatto perché non vi è alcuna garanzia che riceverete la chiave, ma mettete a rischio le vostre credenziali bancarie.

Dr.Web Rescue Pack

Il famoso fornitore di antivirus Dr. Web fornisce un servizio di decrittazione gratuito per i proprietari dei suoi prodotti: Dr.Web Security Space o Dr.Web Enterprise Security Suite. Altri utenti possono chiedere aiuto per la decrittazione di file .bambino or .babuk file caricando campioni in Servizio di decrittografia di Dr. Web Ransomware. L'analisi dei file verrà eseguita gratuitamente e se i file sono decrittografabili, è sufficiente acquistare una licenza di 2 anni di Dr.Web Security Space del valore di $120 o meno. Altrimenti, non devi pagare.

Se sei stato infettato da Babuck Locker Ransomware e lo hai rimosso dal tuo computer, puoi provare a decifrare i tuoi file. I fornitori di antivirus e gli individui creano decryptor gratuiti per alcuni crypto-locker. Per tentare di decrittografarli manualmente puoi fare quanto segue:

Usa Stellar Data Recovery Professional per ripristinare i file .babyk o .babuk

professionista del recupero dati stellare

  1. Scaricare Stellar Data Recovery Professional.
  2. Clicchi Recuperare dati pulsante.
  3. Seleziona il tipo di file che desideri ripristinare e fai clic Avanti pulsante.
  4. Scegli la posizione da cui desideri ripristinare i file e fai clic Scannerizzare pulsante.
  5. Visualizza l'anteprima dei file trovati, scegli quelli che ripristinerai e fai clic Recuperare.
Scaricare Stellar Data Recovery Professional

Utilizzo dell'opzione Versioni precedenti di Windows:

  1. Fare clic con il tasto destro sul file infetto e scegliere Properties.
  2. Seleziona Versioni precedenti scheda.
  3. Scegli una versione particolare del file e fai clic Copia.
  4. Per ripristinare il file selezionato e sostituire quello esistente, fare clic su Ripristinare pulsante.
  5. Nel caso in cui non ci siano elementi nell'elenco, scegliere un metodo alternativo.

Utilizzando di Shadow Explorer:

  1. Scaricare Shadow Explorer .
  2. Eseguilo e vedrai l'elenco delle schermate di tutte le unità e le date in cui è stata creata la copia shadow.
  3. Seleziona l'unità e la data da cui desideri eseguire il ripristino.
  4. Fare clic con il tasto destro sul nome di una cartella e selezionare Esportare.
  5. Nel caso in cui non ci siano altre date nell'elenco, scegli un metodo alternativo.

Se utilizzi Dropbox:

  1. Accedi al sito Web di DropBox e vai alla cartella che contiene i file crittografati.
  2. Fare clic con il tasto destro sul file crittografato e selezionare Versioni precedenti.
  3. Seleziona la versione del file che desideri ripristinare e fai clic su Ripristinare pulsante.

Come proteggere il computer da virus, come Babuck Locker Ransomware, in futuro

1. Ottieni uno speciale software anti-ransomware

Usa ZoneAlarm Anti-Ransomware

Famoso marchio antivirus ZoneAlarm by Check Point ha rilasciato uno strumento completo, che ti aiuterà con la protezione anti-ransomware attiva, come scudo aggiuntivo alla tua protezione attuale. Lo strumento fornisce protezione Zero-Day contro il ransomware e consente di recuperare i file. ZoneAlarm Anti-Ransomware è compatibile con tutti gli altri antivirus, firewall e software di sicurezza tranne ZoneAlarm Extreme (già fornito con ZoneAlarm Anti-Ransomware) o Check Point Endpoint prodotti. Le caratteristiche killer di questa applicazione sono: ripristino automatico dei file, protezione da sovrascrittura che ripristina istantaneamente e automaticamente tutti i file crittografati, protezione dei file che rileva e blocca anche i crittografi sconosciuti.

Scaricare ZoneAlarm Anti-Ransomware

2. Eseguire il backup dei file

backup idrive

Come ulteriore modo per salvare i tuoi file, ti consigliamo il backup online. Gli archivi locali, come dischi rigidi, SSD, unità flash o archivi di rete remoti possono essere immediatamente infettati dal virus una volta collegati o collegati. Babuck Locker Ransomware utilizza alcune tecniche per sfruttarlo. Uno dei migliori servizi e programmi per un facile backup automatico online è iDrive. Ha i termini più redditizi e un'interfaccia semplice. Puoi leggere di più su backup e archiviazione su cloud iDrive qui.

3. Non aprire le e-mail di spam e proteggere la tua casella di posta

lavaposta professionale

Gli allegati dannosi alle e-mail di spam o phishing sono il metodo più diffuso di distribuzione del ransomware. Utilizzare filtri antispam e creare regole antispam è una buona pratica. Uno dei leader mondiali nella protezione anti-spam è MailWasher Pro. Funziona con varie applicazioni desktop e fornisce un livello molto elevato di protezione anti-spam.

Scaricare MailWasher Pro
Articolo precedenteCome correggere l'errore di Windows Update 0x80244022
Articolo prossimoCome correggere l'errore INET_E_RESOURCE_NOT_FOUND di Microsoft Edge
James Kramer
Ciao, sono James. Il mio sito web Bugsfighter.com, il culmine di un viaggio decennale nel campo della risoluzione dei problemi dei computer, del test del software e dello sviluppo. La mia missione qui è offrirti guide complete ma di facile utilizzo su una vasta gamma di argomenti in questa nicchia. Se dovessi riscontrare problemi con il software o le metodologie che approvo, sappi che sono prontamente disponibile per assistenza. Per qualsiasi richiesta o ulteriore comunicazione non esitate a contattarci attraverso la pagina "Contatti". Il tuo viaggio verso il seamless computing inizia qui