DONKEYHOT Ransomware vertrouwt op ICQ

DONKEYHOT is de naam van een nieuwe ransomware-variant. Deze keer lijkt de nieuwe soort niet tot een grote familie van ransomware-klonen te behoren.

Het lijkt erop dat de bedreigingsacteur achter de DONKEYHOT-ransomware Russisch is, aangezien de naam DONKEYHOT fonetisch hetzelfde is als de Russische uitspraak van "Don Quixote".

De ransomware versleutelt bestanden en voegt de slachtoffer-ID, ICQ-handle van de operator en de string ".DONKEYHOT" toe aan versleutelde bestanden. Hierdoor wordt een bestand met de naam "image.jpg" omgezet in "image.jpg.[ID string].[ICQ_DONKEYHOT].DONKEYHOT" na succesvolle versleuteling.

De losgeldbrief vermeldt geen specifiek losgeldverzoek en is opgenomen in een bestand met de naam "#HOW_TO_DECRYPT#.txt". De volledige tekst van de losgeldbrief gaat als volgt:

Hallo mijn goede vriend!

Helaas voor u heeft een grote zwakte in de IT-beveiliging u opengelaten voor aanvallen, uw bestanden zijn versleuteld

Als je ze wilt herstellen, schrijf dan naar onze mail: donkeyhot at onionmail dot org

De beste optie is om ons te schrijven via ICQ live chat die 24/7 werkt: @DONKEYHOT

Installeer ICQ-software op uw pc hxxps://icq.com/windows/ of op uw smartphone zoek naar "ICQ" in de Appstore / Google-markt

Schrijf naar onze ICQ @DONKEYHOT hxxps://icq.im/DONKEYHOT

Aandacht!

* Hernoem geen versleutelde bestanden.

* Probeer uw gegevens niet te decoderen met software van derden, dit kan permanent gegevensverlies veroorzaken.

* We staan altijd klaar om samen te werken en de beste manier te vinden om uw probleem op te lossen.

* Hoe sneller u schrijft, hoe gunstiger de voorwaarden voor u zullen zijn.

* Ons bedrijf hecht veel waarde aan zijn reputatie. We geven alle garanties voor de decodering van uw bestanden, zoals enkele van de testdecodering.

We respecteren uw tijd en wachten op een reactie van uw kant.

Vertel uw MachineID: - en LaunchID: -

GEVOELIGE GEGEVENS OP UW SYSTEEM ZIJN GEDOWNLOAD.

ALS U NIET WILT DAT UW GEVOELIGE GEGEVENS WORDEN GEPUBLICEERD, MOET U SNEL HANDELEN.

Gegevens omvatten:

- Persoonlijke gegevens van medewerkers, CV's, DL, SSN.

- Volledige netwerkkaart inclusief referenties voor lokale en externe services.

- Privé financiële informatie waaronder: klantgegevens, rekeningen, budgetten, jaarverslagen, bankafschriften.

- Fabricagedocumenten, waaronder: datagrammen, schema's, tekeningen in solidworks-formaat

- En meer...

August 26, 2022
Bezig met laden...

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.