DONKEYHOT Ransomware s'appuie sur ICQ

DONKEYHOT est le nom d'une nouvelle variante de ransomware. Cette fois, la nouvelle souche ne semble appartenir à aucune grande famille de clones de ransomwares.

Il semble que l'acteur de la menace derrière le rançongiciel DONKEYHOT soit russe, car le nom DONKEYHOT est phonétiquement le même que la prononciation russe de "Don Quichotte".

Le ransomware crypte les fichiers et ajoute l'ID de la victime, le descripteur ICQ de l'opérateur et la chaîne ".DONKEYHOT" aux fichiers cryptés. Cela transformera un fichier appelé "image.jpg" en "image.jpg.[chaîne d'identification].[ICQ_DONKEYHOT].DONKEYHOT" lors du cryptage réussi.

La note de rançon ne répertorie aucune demande de rançon spécifique et est contenue dans un fichier nommé "#HOW_TO_DECRYPT#.txt". Le texte intégral de la note de rançon est le suivant :

Bonjour mon cher ami!

Malheureusement pour vous, une faiblesse majeure de la sécurité informatique vous a laissé ouvert aux attaques, vos fichiers ont été cryptés

Si vous voulez les restaurer, écrivez à notre mail : donkeyhot at onionmail point org

La meilleure option est de nous écrire via le chat en direct ICQ qui fonctionne 24h/24 et 7j/7 : @DONKEYHOT

Installez le logiciel ICQ sur votre PC hxxps://icq.com/windows/ ou sur votre smartphone recherchez "ICQ" dans Appstore / Google market

Écrivez à notre ICQ @DONKEYHOT hxxps://icq.im/DONKEYHOT

Attention!

* Ne renommez pas les fichiers cryptés.

* N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.

* Nous sommes toujours prêts à coopérer et à trouver le meilleur moyen de résoudre votre problème.

* Plus vous écrivez vite, plus les conditions seront favorables pour vous.

* Notre entreprise tient à sa réputation. Nous donnons toutes les garanties de décryptage de vos fichiers, comme tester le décryptage de certains d'entre eux.

Nous respectons votre temps et attendons une réponse de votre part.

Dites à votre MachineID : - et LaunchID : -

DES DONNÉES SENSIBLES SUR VOTRE SYSTÈME ONT ÉTÉ TÉLÉCHARGÉES.

SI VOUS NE SOUHAITEZ PAS QUE VOS DONNÉES SENSIBLES SOIENT PUBLIÉES, VOUS DEVEZ AGIR RAPIDEMENT.

Les données incluent :

- Données personnelles des employés, CV, DL, SSN.

- Carte réseau complète, y compris les informations d'identification pour les services locaux et distants.

- Informations financières privées, y compris : données clients, factures, budgets, rapports annuels, relevés bancaires.

- Documents de fabrication comprenant : datagrammes, schémas, dessins au format solidworks

- Et plus...

August 26, 2022
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.