Ransomware BabyDuck

O ransomware BabyDuck pode até parecer inofensivo pelo seu nome, mas acredite, ele não é. O grupo é responsável por inúmeros ataques nos últimos meses, ele é tão destrutivo como qualquer outro grupo ransomware. 

O BabyDuck utiliza o algoritmo AES+RSA para encriptar os arquivos da vítima, esse algoritmo é praticamente impossível de ser quebrado, todos os arquivos afetados por ele recebem a extensão .babyduck e eles não podem ser abertos. 

Após o término do processo de encriptação é gerado uma chave de descriptografia, que fica armazenada no servidor remoto controlado pelos criminosos. Diante disso os criminosos chantageiam a vítima a fazer o pagamento do resgate e assim poder acessar o arquivos novamente. 

Para que a vítima consiga entrar em contato com o grupo, é deixado um arquivo fixado na área de trabalho, contendo as informações e direções para que a vítima negocie o valor do resgate. 

Qualquer contato com os criminosos é desencorajado pelas autoridades governamentais, pois os grupos esperam isso, e usam de táticas psicológicas para levar a vítima a pagar o resgate, dinheiro que irá financiar o grupo para novos ataques. Além do grupo não dar nenhuma garantia de que a chave de descriptografia será liberada. 

Por isso, é necessário a busca por soluções que não dependam da negociação com o hackers, a Digital Recovery oferece soluções específicas para recuperar dados encriptados por ransomware.

Recuperar arquivos encriptados por ransomware BabyDuck

Com mais de 23 anos de experiência em recuperação de dados, nos especializamos na recuperação de dados encriptados por ransomware. Podemos recuperar arquivos encriptados em Banco de Dados, Storages, Máquinas Virtuais, Servidores, Sistemas RAID e outros. 

Nossas soluções são personalizadas e podem se adequar a real necessidade de cada cliente, além de poderem ser executadas remotamente, o que tira a necessidade do envio da mídia afetada para um dos nossos laboratórios, o que diminui drasticamente o tempo da recuperação. 

Para garantir a total segurança dos nossos processos, desenvolvemos cada um deles baseados nas diretrizes da Lei Geral de Proteção de Dados (LGPD).

O sigilo é fundamental, por isso desenvolvemos um NDA (acordo de confidencialidade) que dispomos a todos os nossos clientes. 

Podemos iniciar a recuperação agora mesmo, entre em contato e nos permita executar o diagnóstico avançado para estipular as chances de recuperar os seus arquivos.

Estamos
sempre online

Preencha o formulário ou selecione sua forma de contato preferida. Entraremos em contato com você para iniciar a recuperação de seus arquivos.

Últimos insights dos nossos especialistas

Ransomware Deeep

Ransomware Deeep

O Ransomware Deeep funciona como os demais grupos ransomware, ele faz parte da família Dharma. Ele encripta os arquivos armazenados no computador atacado ou na

LEIA MAIS →
Recuperar Ransomware BlogXX

Ransomware BlogXX

O grupo de ransomware BlogXX surgiu recentemente com o roubo de dados de pacientes do Mediabank, uma empresa de seguros de saúde australiana, no dia

LEIA MAIS →
Ransomware

Pozq ransomware

O ransomware Pozq foi descoberto recentemente depois de um envio de amostra no VirusTotal. Depois de algumas análises, foram destacadas evidências de que o Pozq

LEIA MAIS →

Através de tecnologias exclusivas a Digital Recovery pode trazer de volta dados criptografados em qualquer dispositivo de armazenamento, oferecendo soluções remotas em qualquer parte do mundo.