DONKEYHOT ransomware se basa en ICQ
DONKEYHOT es el nombre de una nueva variante de ransomware. Esta vez, la nueva cepa no parece pertenecer a ninguna gran familia de clones de ransomware.
Parece que el actor de amenazas detrás del ransomware DONKEYHOT puede ser ruso, ya que el nombre DONKEYHOT es fonéticamente igual a la pronunciación rusa de "Don Quijote".
El ransomware cifra los archivos y agrega la identificación de la víctima, el identificador ICQ del operador y la cadena ".DONKEYHOT" a los archivos cifrados. Esto hará que un archivo llamado "image.jpg" se transforme en "image.jpg.[ID string].[ICQ_DONKEYHOT].DONKEYHOT" luego de un cifrado exitoso.
La nota de rescate no enumera una demanda de rescate específica y está contenida dentro de un archivo llamado "#HOW_TO_DECRYPT#.txt". El texto completo de la nota de rescate es el siguiente:
¡Hola mi querido amigo!
Desafortunadamente para usted, una debilidad importante en la seguridad de TI lo dejó expuesto a ataques, sus archivos han sido encriptados
Si desea restaurarlos, escriba a nuestro correo: donkeyhot at cebollamail punto org
La mejor opción es escribirnos a través del chat en vivo de ICQ que funciona las 24 horas del día, los 7 días de la semana: @DONKEYHOT
Instale el software ICQ en su PC hxxps://icq.com/windows/ o en su teléfono inteligente busque "ICQ" en Appstore / Google market
Escriba a nuestro ICQ @DONKEYHOT hxxps://icq.im/DONKEYHOT
¡Atención!
* No cambie el nombre de los archivos cifrados.
* No intente descifrar sus datos con software de terceros, puede causar la pérdida permanente de datos.
* Siempre estamos listos para cooperar y encontrar la mejor manera de resolver su problema.
* Cuanto más rápido escribas, más favorables serán las condiciones para ti.
* Nuestra empresa valora su reputación. Damos todas las garantías del descifrado de sus archivos, como el descifrado de prueba de algunos de ellos.
Respetamos su tiempo y esperamos una respuesta de su parte.
Dígale a su MachineID: - y LaunchID: -
SE DESCARGARON DATOS CONFIDENCIALES EN SU SISTEMA.
SI NO QUIERES QUE TUS DATOS SENSIBLES SE PUBLIQUEN, TIENES QUE ACTUAR RÁPIDAMENTE.
Los datos incluyen:
- Datos personales de los empleados, CV, DL, SSN.
- Mapa de red completo que incluye credenciales para servicios locales y remotos.
- Información financiera privada que incluye: datos de clientes, facturas, presupuestos, informes anuales, extractos bancarios.
- Documentos de fabricación que incluyen: datagramas, esquemas, dibujos en formato solidworks
- Y más...





