DONKEYHOT Ransomware si basa su ICQ

DONKEYHOT è il nome di una nuova variante di ransomware. Questa volta, il nuovo ceppo non sembra appartenere a nessuna grande famiglia di cloni di ransomware.

Sembra che l'attore della minaccia dietro il ransomware DONKEYHOT possa essere russo, poiché il nome DONKEYHOT è foneticamente lo stesso della pronuncia russa di "Don Chisciotte".

Il ransomware crittografa i file e aggiunge l'ID vittima, l'handle ICQ dell'operatore e la stringa ".DONKEYHOT" ai file crittografati. Questo trasformerà un file chiamato "image.jpg" in "image.jpg.[stringa ID].[ICQ_DONKEYHOT].DONKEYHOT" dopo la crittografia riuscita.

La richiesta di riscatto non elenca alcuna richiesta di riscatto specifica ed è contenuta in un file denominato "#HOW_TO_DECRYPT#.txt". Il testo completo della richiesta di riscatto è il seguente:

Ciao caro amico mio!

Sfortunatamente per te, una delle principali debolezze della sicurezza IT ti ha lasciato aperto agli attacchi, i tuoi file sono stati crittografati

Se vuoi ripristinarli, scrivi alla nostra mail: donkeyhot at onionmail dot org

L'opzione migliore è scriverci tramite la chat live di ICQ che funziona 24 ore su 24, 7 giorni su 7: @DONKEYHOT

Installa il software ICQ sul tuo PC hxxps://icq.com/windows/ o sul tuo smartphone cerca "ICQ" in Appstore / Google Market

Scrivi al nostro ICQ @DONKEYHOT hxxps://icq.im/DONKEYHOT

Attenzione!

* Non rinominare i file crittografati.

* Non tentare di decrittografare i tuoi dati utilizzando software di terze parti, potrebbe causare la perdita permanente dei dati.

* Siamo sempre pronti a collaborare e trovare il modo migliore per risolvere il tuo problema.

* Più velocemente scrivi, più favorevoli saranno le condizioni per te.

* La nostra azienda apprezza la sua reputazione. Diamo tutte le garanzie sulla decrittografia dei tuoi file, come la decrittografia di prova di alcuni di essi.

Rispettiamo il tuo tempo e aspettiamo una risposta da parte tua.

Comunica il tuo MachineID: - e LaunchID: -

I DATI SENSIBILI SUL TUO SISTEMA SONO STATI SCARICATI.

SE NON VUOI CHE I TUOI DATI SENSIBILI VENGANO PUBBLICATI DEVI AGIRE RAPIDAMENTE.

I dati includono:

- Dati anagrafici dipendenti, CV, DL, SSN.

- Mappa di rete completa comprese le credenziali per i servizi locali e remoti.

- Informazioni finanziarie private tra cui: dati dei clienti, fatture, budget, relazioni annuali, estratti conto bancari.

- Documenti di produzione inclusi: datagrammi, schemi, disegni in formato solidworks

- E altro ancora...

August 26, 2022
Caricamento in corso...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.