DONKEYHOT Ransomware stützt sich auf ICQ
DONKEYHOT ist der Name einer neuen Ransomware-Variante. Diesmal scheint der neue Stamm keiner großen Familie von Ransomware-Klonen anzugehören.
Es scheint, dass der Bedrohungsakteur hinter der DONKEYHOT-Ransomware ein Russe sein könnte, da der Name DONKEYHOT phonetisch mit der russischen Aussprache von „Don Quixote“ identisch ist.
Die Ransomware verschlüsselt Dateien und hängt die Opfer-ID, den ICQ-Handle des Betreibers und die Zeichenfolge „.DONKEYHOT“ an verschlüsselte Dateien an. Dadurch wird eine Datei namens "image.jpg" nach erfolgreicher Verschlüsselung in "image.jpg.[ID-String].[ICQ_DONKEYHOT].DONKEYHOT" umgewandelt.
Die Lösegeldforderung enthält keine spezifische Lösegeldforderung und ist in einer Datei mit dem Namen „#HOW_TO_DECRYPT#.txt“ enthalten. Der vollständige Text der Lösegeldforderung lautet wie folgt:
Hallo mein lieber Freund!
Unglücklicherweise für Sie hat eine große IT-Sicherheitslücke Sie anfällig für Angriffe gemacht, Ihre Dateien wurden verschlüsselt
Wenn Sie sie wiederherstellen möchten, schreiben Sie an unsere E-Mail: donkeyhot at onionmail dot org
Am besten schreiben Sie uns über den ICQ-Live-Chat, der rund um die Uhr funktioniert: @DONKEYHOT
Installieren Sie die ICQ-Software auf Ihrem PC hxxps://icq.com/windows/ oder suchen Sie auf Ihrem Smartphone nach „ICQ“ im Appstore / Google Market
Schreiben Sie an unseren ICQ @DONKEYHOT hxxps://icq.im/DONKEYHOT
Aufmerksamkeit!
* Benennen Sie verschlüsselte Dateien nicht um.
* Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu dauerhaftem Datenverlust führen kann.
* Wir sind immer bereit, zusammenzuarbeiten und den besten Weg zu finden, um Ihr Problem zu lösen.
* Je schneller Sie schreiben, desto günstiger sind die Konditionen für Sie.
* Unser Unternehmen schätzt seinen Ruf. Wir geben alle Garantien für die Entschlüsselung Ihrer Dateien, wie z. B. die Testentschlüsselung einiger von ihnen.
Wir respektieren Ihre Zeit und warten auf eine Antwort von Ihrer Seite.
Sagen Sie Ihre MachineID: - und LaunchID: -
SENSIBLE DATEN AUF IHREM SYSTEM WURDEN HERUNTERGELADEN.
WENN SIE NICHT WOLLEN, DASS IHRE SENSIBLEN DATEN VERÖFFENTLICHT WERDEN, MÜSSEN SIE SCHNELL HANDELN.
Zu den Daten gehören:
- Persönliche Daten der Mitarbeiter, Lebensläufe, DL, SSN.
- Vollständige Netzwerkkarte einschließlich Anmeldeinformationen für lokale und Remote-Dienste.
- Private Finanzinformationen, einschließlich: Kundendaten, Rechnungen, Budgets, Jahresberichte, Kontoauszüge.
- Fertigungsdokumente einschließlich: Datagramme, Schemata, Zeichnungen im Solidworks-Format
- Und mehr...





