DONKEYHOT Ransomware remiasi ICQ
DONKEYHOT yra naujo ransomware varianto pavadinimas. Šį kartą naujoji padermė, atrodo, nepriklauso jokiai didelei išpirkos programų klonų šeimai.
Panašu, kad DONKEYHOT išpirkos programos grėsmės veikėjas gali būti rusas, nes pavadinimas DONKEYHOT fonetiškai sutampa su rusiško „Don Kichoto“ tarimu.
Išpirkos reikalaujanti programa užšifruoja failus ir prie užšifruotų failų prideda aukos ID, operatoriaus ICQ rankenėlę ir eilutę „.DONKEYHOT“. Sėkmingai šifravus, failas pavadinimu „image.jpg“ bus transformuotas į „image.jpg.[ID string].[ICQ_DONKEYHOT].DONKEYHOT“.
Išpirkos rašte nenurodytas konkretus išpirkos reikalavimas ir jis yra faile pavadinimu „#HOW_TO_DECRYPT#.txt“. Visas išpirkos rašto tekstas yra toks:
Sveikas, mano mielas drauge!
Deja, dėl didelio IT saugos trūkumo galėjote atakuoti, failai buvo užšifruoti
Jei norite juos atkurti, rašykite į mūsų paštą: donkeyhot adresu onionmail dot org
Geriausias pasirinkimas yra parašyti mums per ICQ tiesioginį pokalbį, kuris veikia visą parą: @DONKEYHOT
Įdiekite ICQ programinę įrangą savo kompiuteryje hxxps://icq.com/windows/ arba savo išmaniajame telefone ieškokite „ICQ“ „Appstore“ / „Google Market“
Rašykite į mūsų ICQ @DONKEYHOT hxxps://icq.im/DONKEYHOT
Dėmesio!
* Nepervardykite užšifruotų failų.
* Nebandykite iššifruoti savo duomenų naudodami trečiosios šalies programinę įrangą, nes tai gali sukelti nuolatinį duomenų praradimą.
* Mes visada pasiruošę bendradarbiauti ir rasti geriausią būdą išspręsti jūsų problemą.
* Kuo greičiau rašysite, tuo jums bus palankesnės sąlygos.
* Mūsų įmonė vertina savo reputaciją. Suteikiame visas jūsų failų iššifravimo garantijas, pavyzdžiui, kai kurių iš jų bandomąjį iššifravimą.
Mes gerbiame jūsų laiką ir laukiame jūsų atsakymo.
Pasakykite savo MachineID: - ir LaunchID: -
JŪSŲ SISTEMoje BUVO ATSISIUNČIAU NELAIDINGI DUOMENYS.
JEI NENORITE, KAD JŪSŲ SLAPTŪS DUOMENYS BŪTŲ SKELBTI, TURI VEIKTAS GREITAI.
Duomenys apima:
- Darbuotojų asmens duomenys, CV, DL, SSN.
- Visas tinklo žemėlapis, įskaitant vietinių ir nuotolinių paslaugų kredencialus.
- Privati finansinė informacija, įskaitant: klientų duomenis, sąskaitas, biudžetus, metines ataskaitas, banko ataskaitas.
- Gamybos dokumentai, įskaitant: datagramas, schemas, brėžinius solidworks formatu
- Ir dar...





