DONKEYHOT Ransomware s'appuie sur ICQ
DONKEYHOT est le nom d'une nouvelle variante de ransomware. Cette fois, la nouvelle souche ne semble appartenir à aucune grande famille de clones de ransomwares.
Il semble que l'acteur de la menace derrière le rançongiciel DONKEYHOT soit russe, car le nom DONKEYHOT est phonétiquement le même que la prononciation russe de "Don Quichotte".
Le ransomware crypte les fichiers et ajoute l'ID de la victime, le descripteur ICQ de l'opérateur et la chaîne ".DONKEYHOT" aux fichiers cryptés. Cela transformera un fichier appelé "image.jpg" en "image.jpg.[chaîne d'identification].[ICQ_DONKEYHOT].DONKEYHOT" lors du cryptage réussi.
La note de rançon ne répertorie aucune demande de rançon spécifique et est contenue dans un fichier nommé "#HOW_TO_DECRYPT#.txt". Le texte intégral de la note de rançon est le suivant :
Bonjour mon cher ami!
Malheureusement pour vous, une faiblesse majeure de la sécurité informatique vous a laissé ouvert aux attaques, vos fichiers ont été cryptés
Si vous voulez les restaurer, écrivez à notre mail : donkeyhot at onionmail point org
La meilleure option est de nous écrire via le chat en direct ICQ qui fonctionne 24h/24 et 7j/7 : @DONKEYHOT
Installez le logiciel ICQ sur votre PC hxxps://icq.com/windows/ ou sur votre smartphone recherchez "ICQ" dans Appstore / Google market
Écrivez à notre ICQ @DONKEYHOT hxxps://icq.im/DONKEYHOT
Attention!
* Ne renommez pas les fichiers cryptés.
* N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
* Nous sommes toujours prêts à coopérer et à trouver le meilleur moyen de résoudre votre problème.
* Plus vous écrivez vite, plus les conditions seront favorables pour vous.
* Notre entreprise tient à sa réputation. Nous donnons toutes les garanties de décryptage de vos fichiers, comme tester le décryptage de certains d'entre eux.
Nous respectons votre temps et attendons une réponse de votre part.
Dites à votre MachineID : - et LaunchID : -
DES DONNÉES SENSIBLES SUR VOTRE SYSTÈME ONT ÉTÉ TÉLÉCHARGÉES.
SI VOUS NE SOUHAITEZ PAS QUE VOS DONNÉES SENSIBLES SOIENT PUBLIÉES, VOUS DEVEZ AGIR RAPIDEMENT.
Les données incluent :
- Données personnelles des employés, CV, DL, SSN.
- Carte réseau complète, y compris les informations d'identification pour les services locaux et distants.
- Informations financières privées, y compris : données clients, factures, budgets, rapports annuels, relevés bancaires.
- Documents de fabrication comprenant : datagrammes, schémas, dessins au format solidworks
- Et plus...





