DONKEYHOT Ransomware vertrouwt op ICQ
DONKEYHOT is de naam van een nieuwe ransomware-variant. Deze keer lijkt de nieuwe soort niet tot een grote familie van ransomware-klonen te behoren.
Het lijkt erop dat de bedreigingsacteur achter de DONKEYHOT-ransomware Russisch is, aangezien de naam DONKEYHOT fonetisch hetzelfde is als de Russische uitspraak van "Don Quixote".
De ransomware versleutelt bestanden en voegt de slachtoffer-ID, ICQ-handle van de operator en de string ".DONKEYHOT" toe aan versleutelde bestanden. Hierdoor wordt een bestand met de naam "image.jpg" omgezet in "image.jpg.[ID string].[ICQ_DONKEYHOT].DONKEYHOT" na succesvolle versleuteling.
De losgeldbrief vermeldt geen specifiek losgeldverzoek en is opgenomen in een bestand met de naam "#HOW_TO_DECRYPT#.txt". De volledige tekst van de losgeldbrief gaat als volgt:
Hallo mijn goede vriend!
Helaas voor u heeft een grote zwakte in de IT-beveiliging u opengelaten voor aanvallen, uw bestanden zijn versleuteld
Als je ze wilt herstellen, schrijf dan naar onze mail: donkeyhot at onionmail dot org
De beste optie is om ons te schrijven via ICQ live chat die 24/7 werkt: @DONKEYHOT
Installeer ICQ-software op uw pc hxxps://icq.com/windows/ of op uw smartphone zoek naar "ICQ" in de Appstore / Google-markt
Schrijf naar onze ICQ @DONKEYHOT hxxps://icq.im/DONKEYHOT
Aandacht!
* Hernoem geen versleutelde bestanden.
* Probeer uw gegevens niet te decoderen met software van derden, dit kan permanent gegevensverlies veroorzaken.
* We staan altijd klaar om samen te werken en de beste manier te vinden om uw probleem op te lossen.
* Hoe sneller u schrijft, hoe gunstiger de voorwaarden voor u zullen zijn.
* Ons bedrijf hecht veel waarde aan zijn reputatie. We geven alle garanties voor de decodering van uw bestanden, zoals enkele van de testdecodering.
We respecteren uw tijd en wachten op een reactie van uw kant.
Vertel uw MachineID: - en LaunchID: -
GEVOELIGE GEGEVENS OP UW SYSTEEM ZIJN GEDOWNLOAD.
ALS U NIET WILT DAT UW GEVOELIGE GEGEVENS WORDEN GEPUBLICEERD, MOET U SNEL HANDELEN.
Gegevens omvatten:
- Persoonlijke gegevens van medewerkers, CV's, DL, SSN.
- Volledige netwerkkaart inclusief referenties voor lokale en externe services.
- Privé financiële informatie waaronder: klantgegevens, rekeningen, budgetten, jaarverslagen, bankafschriften.
- Fabricagedocumenten, waaronder: datagrammen, schema's, tekeningen in solidworks-formaat
- En meer...





