DONKEYHOT ransomware se basa en ICQ

DONKEYHOT es el nombre de una nueva variante de ransomware. Esta vez, la nueva cepa no parece pertenecer a ninguna gran familia de clones de ransomware.

Parece que el actor de amenazas detrás del ransomware DONKEYHOT puede ser ruso, ya que el nombre DONKEYHOT es fonéticamente igual a la pronunciación rusa de "Don Quijote".

El ransomware cifra los archivos y agrega la identificación de la víctima, el identificador ICQ del operador y la cadena ".DONKEYHOT" a los archivos cifrados. Esto hará que un archivo llamado "image.jpg" se transforme en "image.jpg.[ID string].[ICQ_DONKEYHOT].DONKEYHOT" luego de un cifrado exitoso.

La nota de rescate no enumera una demanda de rescate específica y está contenida dentro de un archivo llamado "#HOW_TO_DECRYPT#.txt". El texto completo de la nota de rescate es el siguiente:

¡Hola mi querido amigo!

Desafortunadamente para usted, una debilidad importante en la seguridad de TI lo dejó expuesto a ataques, sus archivos han sido encriptados

Si desea restaurarlos, escriba a nuestro correo: donkeyhot at cebollamail punto org

La mejor opción es escribirnos a través del chat en vivo de ICQ que funciona las 24 horas del día, los 7 días de la semana: @DONKEYHOT

Instale el software ICQ en su PC hxxps://icq.com/windows/ o en su teléfono inteligente busque "ICQ" en Appstore / Google market

Escriba a nuestro ICQ @DONKEYHOT hxxps://icq.im/DONKEYHOT

¡Atención!

* No cambie el nombre de los archivos cifrados.

* No intente descifrar sus datos con software de terceros, puede causar la pérdida permanente de datos.

* Siempre estamos listos para cooperar y encontrar la mejor manera de resolver su problema.

* Cuanto más rápido escribas, más favorables serán las condiciones para ti.

* Nuestra empresa valora su reputación. Damos todas las garantías del descifrado de sus archivos, como el descifrado de prueba de algunos de ellos.

Respetamos su tiempo y esperamos una respuesta de su parte.

Dígale a su MachineID: - y LaunchID: -

SE DESCARGARON DATOS CONFIDENCIALES EN SU SISTEMA.

SI NO QUIERES QUE TUS DATOS SENSIBLES SE PUBLIQUEN, TIENES QUE ACTUAR RÁPIDAMENTE.

Los datos incluyen:

- Datos personales de los empleados, CV, DL, SSN.

- Mapa de red completo que incluye credenciales para servicios locales y remotos.

- Información financiera privada que incluye: datos de clientes, facturas, presupuestos, informes anuales, extractos bancarios.

- Documentos de fabricación que incluyen: datagramas, esquemas, dibujos en formato solidworks

- Y más...

August 26, 2022
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.