Monaki Ransomware verwendet ungewöhnliches Umbenennungsmuster
Monaki-Ransomware ist eine neue Sorte von Dateiverschlüsselungs-Malware, die keiner bestimmten größeren Ransomware-Familie angehört.
Während Monaki die meisten Dateitypen und Erweiterungen genau wie andere Ransomware-Varianten verschlüsselt, macht es eine Sache anders. Anstatt die Erweiterungen der Dateien zu ändern und eine eigene anzuhängen, fügt es eine Zeichenfolge vor dem ursprünglichen Dateinamen an.
Sobald eine Datei von Monaki verschlüsselt wurde, wird sie so umbenannt, dass sie „Lock“ enthält. vor dem ursprünglichen Namen und der Erweiterung. Dadurch wird eine Datei namens "image.jpg" in "Lock.image.jpg" umgewandelt. Die überwiegende Mehrheit anderer Ransomware-Varianten ändert den Namen mit einer neuen Erweiterung und nicht mit einem Präfix für den Dateinamen, was Monaki etwas einzigartig macht.
Die Ransomware ist auch insofern ungewöhnlich, als ihre Autoren erwarten, über Discord kontaktiert zu werden – eine sehr ungewöhnliche Plattform für Ransomware-Betreiber. Darüber hinaus verlangt die Ransomware auch nur 100 US-Dollar in Bitcoin als Lösegeld. Die Malware generiert auch keine Lösegeldforderung, sie ändert einfach das System-Hintergrundbild in nur drei Textzeilen, die lauten:
Ihre Dateien werden von monaki verschlüsselt
Um Ihre Dateien zu entschlüsseln, senden Sie mir eine Nachricht auf Discord: monaki#0001
Der Preis für die Entschlüsselung beträgt 100 USD in Bitcoin





