Что такое Babuk Locker Ransomware

Обнаруженный одним из исследователей вредоносного ПО под псевдонимом Glacius_, Babuck Locker (также известный как Vasa Locker, Babyk Locker, Babuk Locker) представляет собой вирус-вымогатель, нацеленный на коммерческие организации с оборотом от 4.000.000 60000 85000 долларов США. Это логично, ведь мошенники требуют выкуп в размере 252-8 долларов в BTC в обмен на зашифрованные данные. Чтобы их жертвы не смогли расшифровать данные самостоятельно, киберпреступники используют ряд надежных алгоритмов: SHAXNUMX, ChaChaXNUMX и ECDH для безопасного шифрования. Разработчики Babuck Locker стараются задействовать множество каналов распространения, чтобы охватить как можно больше жертв. Поэтому жертвам также могут встретиться и другие версии, производные от Babuck Locker (например, Babyk, Vasa и т. д.). В зависимости от того, какая версия атаковала зараженную сеть, жертвы увидят разные расширения у зашифрованных файлов. Обычно это .__NIST_K571__; .babykили .babuk , которые присваиваются к каждому файлу. К примеру, такой файл, как 1.pdf изменит свой вид на 1.pdf.__NIST_K571__, 1.pdf.babykили 1.pdf.babuk в конце шифрования. Затем, как только этот этап заражения подойдет к концу, вирус создаст текстовую заметку под названием How To Restore Your Files.txt (в некоторых случаях DECR.TXT) в каждую папку с зашифрованными данными.

Babuck LockerVasa LockerBabuk Locker

--------------- Hello ---------------
*** By BABUCK LOCKER ***
Your computers and servers are encrypted, and backups are deleted.
We use strong encryption algorithms, so no one has yet been able to decrypt their files without our participation.
The only way to decrypt your files is to purchase a universal decoder from us, which will restore all the encrypted data and your network.
Follow our instructions below, and you will recover all your data:
1) Pay 0,006 bitcoin to 1E6cvG6iEbufvYspsDa3XQ3WJgEMvRTm9i
2) Send us message with transaction id to babuckransom@tutanota.com
3) Launch decryptor.exe, which our support will send you through email
What guarantees?
------------------
We value our reputation. If we will not do our work and liabilities, nobody will pay us. This is not in our interests.
All our decryption software is tested by time and will decrypt all your data.
------------------
!!! DO NOT TRY TO RECOVER ANY FILES YOURSELF. WE WILL NOT BE ABLE TO RESTORE THEM!!!

----------- [ Hello! ] ------------->
******BY VASA LOCKER******
What happend?
----------------------------------------------
Your computers and servers are encrypted, backups are deleted from your network and copied. We use strong encryption algorithms, so you cannot decrypt your data.
But you can restore everything by purchasing a special program from us - a universal decoder. This program will restore your entire network.
Follow our instructions below and you will recover all your data.
If you continue to ignore this for a long time, we will start reporting the hack to mainstream media and posting your data to the dark web.
What guarantees?
----------------------------------------------
We value our reputation. If we do not do our work and liabilities, nobody will pay us. This is not in our interests.
All our decryption software is perfectly tested and will decrypt your data. We will also provide support in case of problems.
We guarantee to decrypt one file for free. Go to the site and contact us.
How to contact us?
----------------------------------------------
Using EMAIL:
1) Open your mail
2) Write us: babukrip@protonmail.ch
YOUR PERSONAL ID, ATTACH IT:
[redacted] !!! DANGER !!!
DO NOT MODIFY or try to RECOVER any files yourself. We WILL NOT be able to RESTORE them.
!!! DANGER !!

----------- [ Hello! ] ------------->
****BY BABUK LOCKER****
What happend?
----------------------------------------------
Your computers and servers are encrypted, backups are deleted from your network and copied. We use strong encryption algorithms, so you cannot decrypt your data.
But you can restore everything by purchasing a special program from us - a universal decoder. This program will restore your entire network.
Follow our instructions below and you will recover all your data.
If you continue to ignore this for a long time, we will start reporting the hack to mainstream media and posting your data to the dark web.
What guarantees?
----------------------------------------------
We value our reputation. If we do not do our work and liabilities, nobody will pay us. This is not in our interests.
All our decryption software is perfectly tested and will decrypt your data. We will also provide support in case of problems.
We guarantee to decrypt one file for free. Go to the site and contact us.
How to contact us?
----------------------------------------------
Using TOR Browser ( https://www.torproject.org/download/ ):
http://babukq4e2p4wu4iq.onion/login.php?id=8M60J4vCbbkKgM6QnA07E9qpkn0Qk7
!!! DANGER !!!
DO NOT MODIFY or try to RECOVER any files yourself. We WILL NOT be able to RESTORE them.
!!! DANGER !!!

Эта заметка предназначена для показа инструкций по расшифровке. Сначала в ней говорится, что все компьютерные сети были зашифрованы. Киберпреступники также сообщают, что все теневые копии, хранящиеся в вашей системе, также были удалены. После всех этих нежелательных новостей, они пытаются поднять настроение, говоря, что из этой ситуации есть выход. А точнее, он заключается в покупке средства дешифрования у самих мошенников. Цена и дополнительные детали будут согласовываться между жертвами и разработчиками по ссылке, прикрепленной к записке. Если не связаться с киберпреступниками вскоре после заражения, они начнут публиковать ваши данные на дарквеб ресурсах. Программа-вымогатель Babuck Locker также выгружает все зашифрованные данные на внешние серверы, чтобы усилить давление на своих жертв. Это делается с помощью программного обеспечения, известного как Doxware. Разработчики Babuck Locker используют надежные алгоритмы дешифрования, которые не позволяют стороннему программному обеспечению расшифровать данные бесплатно. Таким образом, киберпреступники - единственные фигуры, способные восстановить все ваши данные. Единственный способ вернуть данные бесплатно - использовать резервные копии, которые были созданы и хранились на внешних носителях до заражения. Однако, даже если вы их и восстановите, все равно ваши данные могут опубликовать на сторонних ресурсах. Все личные данные могут быть проданы сторонним лицам в конечном итоге. Несмотря на то, что Babuck Locker, в основном, распространяется на богатые организации, он также может оказаться и у обычных пользователей. В любом случае важно избавиться от Babuck Locker или подобной версии, чтобы предотвратить дальнейшее шифрование и распространение. Платить выкуп или нет - это исключительно ваше решение. Жаль, что невинные пользователи и организации довольно часто попадают в такие ловушки, но таковы реалии вредоносного ПО на сегодняшний день. Следуйте нашему руководству ниже, чтобы узнать подробные инструкции по удалению.

Как Babuck Locker Ransomware заразила ваш компьютер

Обычно, у программ-вымогателей нет единого вектора распространения. Как правило, большинство разработчиков вредоносных программ используют ряд наиболее популярных способов. В этот список входят спам-письма с вредоносными вложениями, поддельные обновления ПО, вредоносные установщики, бэкдоры, кейлоггеры, трояны, незащищенная RDP конфигурация, атаки на NAS (сетевые хранилища) и многое другое. Электронный спам - это хитрый метод распространения, который используется многими мошенниками уже на протяжении долгого времени. Его успех связан с тем, что большинство пользователей активно используют электронную почту на ежедневной основе. Исходя из регулярности использования, у людей больше шансов столкнуться с вирусной инфекцией. Киберпреступники отправляют ряд одинаковых сообщений, которые маскируются под законные письма компаний (например, DHL, FedEx, DPD и т. д.). Из-за неопытности или личной невнимательности пользователи верят в их подлинность и открывают прикрепленные к ним файлы. Чаще всего жертвам знакомы файлы с расширениями .docx, .pdf, .js, .exe, .zip или .rar. Некоторые пользователи могут расценивать такого рода файлы, как что-то невинное, однако важно знать, что любые файлы можно изменить так, чтобы они содержали вирусную инфекцию. Именно поэтому важно избегать такого контента в спам сообщениях. Никогда не открывайте и не загружайте файлы, классифицируемые как спам, иначе вы понесете огромный ущерб из-за такого "прокола". Ниже вы найдете список советов о том, как защитить себя от подобных угроз в будущем.

  1. Скачать Babuk Locker Ransomware инструмент для удаления
  2. Получить инструмент дешифрования для .babyk or .babuk файлов
  3. Восстановить зашифрованные файлы с помощью Stellar Data Recovery Professional
  4. Восстановить зашифрованные файлы с помощью Предыдущие версии Windows
  5. Восстановить файлы с помощью Shadow Explorer
  6. Как защититься от таких угроз, как Babuk Locker Ransomware

Скачайте утилиту для удаления

Скачайте утилиту для удаления

Чтобы полностью удалить Babuck Locker Ransomware, мы рекомендуем использовать SpyHunter 5 от EnigmaSoft Limited. Он обнаруживает и удаляет все файлы, папки и ключи реестра Babuck Locker Ransomware. Пробная версия SpyHunter 5 предлагает сканирование на вирусы и одноразовое удаление БЕСПЛАТНО.

Альтернативный инструмент для удаления

Скачать антивирус Norton

Чтобы полностью удалить Babuck Locker Ransomware, мы рекомендуем вам использовать Norton Antivirus от Symantec. Он обнаруживает и удаляет все файлы, папки и ключи реестра программы-вымогателя Babuck Locker и предотвращает заражение аналогичными вирусами в будущем.

Файлы Babuck Locker Ransomware:


How To Restore Your Files.txt
DECR.txt
ecdh_pub_k.bin
BABUK.exe
malware.exe_.exe
{randomname}.exe

Ключи реестра Babuck Locker Ransomware:

no information

Как расшифровать и восстановить файлы .babyk или .babuk

Используйте автоматические дешифраторы

Скачать Kaspersky RakhniDecryptor

программа-шифровальщик касперского дхармы

Используйте следующий инструмент от Kaspersky под названием Rakhni Decryptor, который может расшифровать файлы .babyk и .babuk. Загрузите его здесь:

Скачать RakhniDecryptor

Нет смысла платить выкуп, так как нет никакой гарантии, что вы получите ключ, плюс вы подвергнете риску свои банковские данные.

Dr.Web Rescue Pack

Известный производитель антивирусов Dr.Web предоставляет бесплатную услугу дешифрования для владельцев своих продуктов: Dr.Web Security Space или Dr.Web Enterprise Security Suite. Другие пользователи могут обратиться за помощью в расшифровке .babyk or .babuk файлов, загрузив образцы в Службу дешифрования программ-вымогателей Dr.Web. Анализ файлов будет проводиться бесплатно, и если файлы поддаются расшифровке, все, что вам нужно сделать, это приобрести двухлетнюю лицензию на Dr.Web Security Space стоимостью 2 долларов или меньше. В таком случае вам не придется платить выкуп.

Как только вы удалите Babuck Locker Ransomware из своей системы, тогда можно попытаться расшифровать свои файлы. Поставщики антивирусов и частные лица создают бесплатные дешифраторы для некоторых крипто-блокировщиков. Чтобы попытаться расшифровать их вручную, вы можете сделать следующее:

Используйте Stellar Data Recovery Professional для восстановления файлов .babyk или .babuk

звездный профессионал восстановления данных

  1. Скачать Stellar Data Recovery Professional.
  2. Нажмите Recover Data .
  3. Выберите тип файлов, которые хотите восстановить, и нажмите на Следующая .
  4. Выберите место, откуда хотите восстановить файлы, и нажмите Сканировать .
  5. Просмотрите найденные файлы, выберите те, которые хотите восстановить, и нажмите Recover.
Скачать Stellar Data Recovery Professional

Использование опции предыдущих версий файлов в Windows:

  1. Щелкните на зараженный файл правой кнопкой мыши и выберите Объекты.
  2. Выберите Предыдущие версии меню.
  3. Выберите конкретную версию файла и нажмите Копировать.
  4. Чтобы восстановить выбранный файл и заменить существующий, нажмите на Восстановить .
  5. Если в списке нет элементов, выберите альтернативный метод.

Использование Shadow Explorer:

  1. Скачать Shadow Explorer программу.
  2. Запустите ее, и вы увидите на экране список всех дисков и даты создания теневых копий.
  3. Выберите диск и дату, с которой вы хотите восстановить.
  4. Щелкните правой кнопкой мыши на имя папки и выберите Экспортировать.
  5. Если в списке нет других дат, выберите альтернативный метод.

Если вы используете Dropbox:

  1. Войдите на сайт DropBox и перейдите в папку, содержащую зашифрованные файлы.
  2. Щелкните правой кнопкой мыши на зашифрованный файл и выберите Предыдущие версии.
  3. Выберите версию файла, которую хотите восстановить, и нажмите на Восстановить .

Как защитить компьютер от таких вирусов, как Babuck Locker Ransomware, в будущем

1. Получите специальное программное обеспечение для защиты от программ-вымогателей.

Используйте ZoneAlarm Anti-Ransomware

Известный антивирусный бренд ZoneAlarm от Check Point выпустил комплексный инструмент, который поможет с активной защитой от программ-вымогателей. Он также будет отличным дополнением к вашей текущей защите. Инструмент обеспечивает мгновенную защиту от программ-вымогателей и позволяет восстанавливать файлы. ZoneAlarm Anti-Ransomware работает со всеми другими антивирусами, брандмауэрами и антивирусным ПО, кроме продуктов ZoneAlarm Extreme (поскольку в нем уже встроен ZoneAlarm Anti-Ransomware) или Check Point Endpoint . Убойные функции этой программы: автоматическое восстановление файлов, защита от перезаписи, которая мгновенно и автоматически восстанавливает любые зашифрованные файлы, а также блокирует даже неизвестные вирусы-шифровальщики.

Скачать ZoneAlarm Anti-Ransomware

2. Создайте резервную копию файлов.

резервное копирование idrive

В качестве дополнительного способа хранения файлов мы рекомендуем онлайн-резервное копирование. Локальные хранилища, такие как жесткие диски, твердотельные накопители, флэш-накопители или удаленные сетевые хранилища, могут быть мгновенно заражены вирусом после их подключения. Babuck Locker Ransomware использует некоторые методы, чтобы воспользоваться этим. Один из лучших сервисов и программ для простого автоматического резервного копирования в Интернете - IDrive. У него самые выгодные условия и простой интерфейс. Вы можете узнать больше об облачном резервном копировании и хранилище iDrive здесь.

3. Не открывайте спам-сообщения и защищайте свой почтовый ящик.

почтовая машина pro

Вредоносные вложения в спам или фишинговые сообщения электронной почты - самый популярный способ распространения программ-вымогателей. Использование спам-фильтров и создание правил защиты от спама - является хорошей практикой. MailWasher Pro - один из мировых лидеров в области защиты от спама. Он работает с различными настольными приложениями и обеспечивает очень высокий уровень защиты от спама.

Скачать MailWasher Pro
Предыдущая статьяКак исправить ошибку Центра обновления Windows 0x80244022
Следующая статьяКак исправить ошибку INET_E_RESOURCE_NOT_FOUND в Microsoft Edge
Джеймс Крамер
Привет, я Джеймс. Мой веб-сайт Bugsfighter.com — кульминация десятилетнего пути в области устранения неполадок компьютеров, тестирования и разработки программного обеспечения. Моя миссия — предложить вам исчерпывающие, но удобные для пользователя руководства по широкому спектру тем в этой нише. Если у вас возникнут какие-либо проблемы с программным обеспечением или методологиями, которые я одобряю, знайте, что я всегда готов вам помочь. По любым вопросам или для дальнейшего общения обращайтесь через страницу «Контакты». Ваш путь к бесперебойным вычислениям начинается здесь