DONKEYHOT Ransomware si basa su ICQ
DONKEYHOT è il nome di una nuova variante di ransomware. Questa volta, il nuovo ceppo non sembra appartenere a nessuna grande famiglia di cloni di ransomware.
Sembra che l'attore della minaccia dietro il ransomware DONKEYHOT possa essere russo, poiché il nome DONKEYHOT è foneticamente lo stesso della pronuncia russa di "Don Chisciotte".
Il ransomware crittografa i file e aggiunge l'ID vittima, l'handle ICQ dell'operatore e la stringa ".DONKEYHOT" ai file crittografati. Questo trasformerà un file chiamato "image.jpg" in "image.jpg.[stringa ID].[ICQ_DONKEYHOT].DONKEYHOT" dopo la crittografia riuscita.
La richiesta di riscatto non elenca alcuna richiesta di riscatto specifica ed è contenuta in un file denominato "#HOW_TO_DECRYPT#.txt". Il testo completo della richiesta di riscatto è il seguente:
Ciao caro amico mio!
Sfortunatamente per te, una delle principali debolezze della sicurezza IT ti ha lasciato aperto agli attacchi, i tuoi file sono stati crittografati
Se vuoi ripristinarli, scrivi alla nostra mail: donkeyhot at onionmail dot org
L'opzione migliore è scriverci tramite la chat live di ICQ che funziona 24 ore su 24, 7 giorni su 7: @DONKEYHOT
Installa il software ICQ sul tuo PC hxxps://icq.com/windows/ o sul tuo smartphone cerca "ICQ" in Appstore / Google Market
Scrivi al nostro ICQ @DONKEYHOT hxxps://icq.im/DONKEYHOT
Attenzione!
* Non rinominare i file crittografati.
* Non tentare di decrittografare i tuoi dati utilizzando software di terze parti, potrebbe causare la perdita permanente dei dati.
* Siamo sempre pronti a collaborare e trovare il modo migliore per risolvere il tuo problema.
* Più velocemente scrivi, più favorevoli saranno le condizioni per te.
* La nostra azienda apprezza la sua reputazione. Diamo tutte le garanzie sulla decrittografia dei tuoi file, come la decrittografia di prova di alcuni di essi.
Rispettiamo il tuo tempo e aspettiamo una risposta da parte tua.
Comunica il tuo MachineID: - e LaunchID: -
I DATI SENSIBILI SUL TUO SISTEMA SONO STATI SCARICATI.
SE NON VUOI CHE I TUOI DATI SENSIBILI VENGANO PUBBLICATI DEVI AGIRE RAPIDAMENTE.
I dati includono:
- Dati anagrafici dipendenti, CV, DL, SSN.
- Mappa di rete completa comprese le credenziali per i servizi locali e remoti.
- Informazioni finanziarie private tra cui: dati dei clienti, fatture, budget, relazioni annuali, estratti conto bancari.
- Documenti di produzione inclusi: datagrammi, schemi, disegni in formato solidworks
- E altro ancora...





