DONKEYHOT Ransomware stützt sich auf ICQ

DONKEYHOT ist der Name einer neuen Ransomware-Variante. Diesmal scheint der neue Stamm keiner großen Familie von Ransomware-Klonen anzugehören.

Es scheint, dass der Bedrohungsakteur hinter der DONKEYHOT-Ransomware ein Russe sein könnte, da der Name DONKEYHOT phonetisch mit der russischen Aussprache von „Don Quixote“ identisch ist.

Die Ransomware verschlüsselt Dateien und hängt die Opfer-ID, den ICQ-Handle des Betreibers und die Zeichenfolge „.DONKEYHOT“ an verschlüsselte Dateien an. Dadurch wird eine Datei namens "image.jpg" nach erfolgreicher Verschlüsselung in "image.jpg.[ID-String].[ICQ_DONKEYHOT].DONKEYHOT" umgewandelt.

Die Lösegeldforderung enthält keine spezifische Lösegeldforderung und ist in einer Datei mit dem Namen „#HOW_TO_DECRYPT#.txt“ enthalten. Der vollständige Text der Lösegeldforderung lautet wie folgt:

Hallo mein lieber Freund!

Unglücklicherweise für Sie hat eine große IT-Sicherheitslücke Sie anfällig für Angriffe gemacht, Ihre Dateien wurden verschlüsselt

Wenn Sie sie wiederherstellen möchten, schreiben Sie an unsere E-Mail: donkeyhot at onionmail dot org

Am besten schreiben Sie uns über den ICQ-Live-Chat, der rund um die Uhr funktioniert: @DONKEYHOT

Installieren Sie die ICQ-Software auf Ihrem PC hxxps://icq.com/windows/ oder suchen Sie auf Ihrem Smartphone nach „ICQ“ im Appstore / Google Market

Schreiben Sie an unseren ICQ @DONKEYHOT hxxps://icq.im/DONKEYHOT

Aufmerksamkeit!

* Benennen Sie verschlüsselte Dateien nicht um.

* Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu dauerhaftem Datenverlust führen kann.

* Wir sind immer bereit, zusammenzuarbeiten und den besten Weg zu finden, um Ihr Problem zu lösen.

* Je schneller Sie schreiben, desto günstiger sind die Konditionen für Sie.

* Unser Unternehmen schätzt seinen Ruf. Wir geben alle Garantien für die Entschlüsselung Ihrer Dateien, wie z. B. die Testentschlüsselung einiger von ihnen.

Wir respektieren Ihre Zeit und warten auf eine Antwort von Ihrer Seite.

Sagen Sie Ihre MachineID: - und LaunchID: -

SENSIBLE DATEN AUF IHREM SYSTEM WURDEN HERUNTERGELADEN.

WENN SIE NICHT WOLLEN, DASS IHRE SENSIBLEN DATEN VERÖFFENTLICHT WERDEN, MÜSSEN SIE SCHNELL HANDELN.

Zu den Daten gehören:

- Persönliche Daten der Mitarbeiter, Lebensläufe, DL, SSN.

- Vollständige Netzwerkkarte einschließlich Anmeldeinformationen für lokale und Remote-Dienste.

- Private Finanzinformationen, einschließlich: Kundendaten, Rechnungen, Budgets, Jahresberichte, Kontoauszüge.

- Fertigungsdokumente einschließlich: Datagramme, Schemata, Zeichnungen im Solidworks-Format

- Und mehr...

August 26, 2022
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.