El Ransomware Babuk

El ransomware Babuk surgió en el mes de enero de 2021, irrumpiendo en al menos 5 grandes empresas el 15 de enero. Al igual que otras variantes, el grupo de ransomware irrumpe y se despliega en la red de las empresas, que hackean cuidadosamente y comprometen toda la red.

El grupo accede mediante phishing, una táctica muy famosa utilizada por otros grupos de ransomware. El phishing es básicamente un intento de engañar a los usuarios a través de correos electrónicos, llamadas telefónicas, redes sociales o SMS.

Esta táctica es más fácil de caer de lo que se piensa, ya que todas sus propuestas son muy similares a las de las empresas reales y, en consecuencia, la víctima cae en la estafa y se instala el ransomware.

Babuk ha sido responsable de importantes ataques, uno de los cuales fue un ataque al Departamento de Policía de Washington DC, además del ataque el grupo publicó 250 GB de datos robados en su blog en la Deep Web.

El importe del rescate cobrado por el grupo oscila entre los 60.000 y los 80.000 dólares, que probablemente no fueron pagados por la policía, que acabó con la filtración de los datos.

El ransomware Babuk puede invadir prácticamente todas las versiones de Windows, desde Windows XP hasta Windows 10, y no solo irrumpe en el sistema operativo, sino que también interrumpe algunos servicios de copia de seguridad y antimalware al entrar en el ordenador, lo que lo hace imparable.

El ransomware añade una extensión ‘.babyk’ a los archivos encriptados y deja el siguiente mensaje al final de los archivos encriptados: “choung dong looks like hot dog!!”

Recuperar los Archivos Encriptados por el Ransomware Babuk

El ransomware Babuk es extremadamente complejo y sofisticado, lo que convierte a cualquier empresa que utilice el sistema operativo Windows en una víctima potencial.

Sabemos lo desastroso que puede ser para una empresa el éxito de un ataque de ransomware Babuk, por lo que hemos desarrollado soluciones únicas para poder recuperar los datos que han sido cifrados, incluso sin la clave de descifrado.

Podemos recuperar datos encriptados a través de una tecnología propia llamada Tracer, puede recuperar datos en cualquier dispositivo de almacenamiento como: HD, SSD, Servidores, Almacenamiento, Base de Datos, Sistemas RAID, Máquinas Virtuales y otros.

Todos nuestros procedimientos se realizan de acuerdo con la Reglamento General de Protección de Datos (GDPR) y firmamos el acuerdo de confidencialidad (NDA).

Póngase en contacto con uno de nuestros especialistas y comience el proceso de recuperación ahora mismo.

Estamos
siempre en línea

Rellene el formulario o seleccione la forma que prefiera para ponerse en contacto con nosotros. Nos pondremos en contacto contigo para empezar a recuperar tus archivos.

Novedades de nuestros expertos

Mediante tecnologías únicas, Digital Recovery puede recuperar datos cifrados en cualquier dispositivo de almacenamiento, ofreciendo soluciones remotas en cualquier parte del mundo.

Descubra las vulnerabilidades invisibles de su TI con 4D Pentest de Digital Recovery