D0nut 勒索軟件使用 HTML 贖金票據

D0nut 是一種新的勒索軟件,於 2022 年 11 月下旬被發現。

新變種不是更大的克隆家族的成員。勒索軟件將加密您的文件並將其勒索要求放入 HTML 文件中。

加密文件類型將包括媒體文件、文檔、檔案和數據庫。 Windows 文件保持不變。

一旦文件被加密,它就會收到“.d0nut”擴展名。這將在成功加密後將名為“document.doc”的文件變成“document.doc.d0nut”。

冗長的贖金記錄存放在名為“d0nut.html”的文件中,內容如下:

Microsoft Windows [版本 0.0.31337.0.0]

(c) 微軟公司。版權所有。

C:\Users\Administrator> powershell Get-EventLog 安全

C:\Users\Administrator> 錯誤..

不久前,我們發現您的網絡存在嚴重問題並決定幫助您。所以發生了什麼事?

所有文件都使用集成加密方案加密。

文件結構沒有損壞。您已被分配了一個唯一標識符。感染後,您有 96 小時的時間來聲明解密。 96小時後,解密費用自動增加。

現在您應該將您的個人 ID 發送給我們,在消息的底部。我們希望您理解我們所做工作的重要性,如果漏洞被其他人發現,後果可能是這種攻擊可能比我們通常因工作而支付的錢要敏感得多。

在付款之前,您可以向我們發送 2 個文件以供免費解密。文件總大小必須小於 1Mb(非存檔),文件不應包含有價值的信息(數據庫、備份、大型 excel

注意力!如果您想毫無問題地恢復您的數據 - 永遠不要重啟、斷開硬盤驅動器或採取任何行動,除非您知道自己在做什麼!!!

否則,我們無法 100% 確定解密器是否會正常工作。

這尤其與 ESXI 有關!!!

如果您將嘗試使用任何第三方軟件來恢復您的數據或防病毒解決方案 - 這可能會導致所有文件的完全損壞和不可恢復的損失,因為它們將不再可能恢復。加密文件的任何更改都可能導致私鑰損壞,並因此丟失所有數據。

您的個人 ID:F3AA226DACCDA0EF

用戶名和密碼與上面相同。由於我們使用 SSL(https) 加密以及 .onion,因此證書未正確簽名,否則我們的服務器 IP 地址將對所有人可見。所以為了進入聊天,你需要確認不安全連接異常。謝謝你的理解。

您可以在此處下載 TOX > hxxps://tox.chat/download.html

您還可以寫入位於 TOR 網絡中的聊天:

hxxps://qkbbaxiuqqcqb5nox4np4qjcniy2q6m7yeluvj7n5i5dn7pgpcwxwfid.onion

你可以在這裡下載 TOR 瀏覽器 > hxxps://www.torproject.org/download/

下面是我們的 TOX >:)

D3404141459BC7206CC4AFEC16A3403F262C0937A732C12644E7CA97F0615201A519F7EAB2E2

一切順利,心情愉快,希望您仔細閱讀此消息並知道該怎麼做 XDXD

November 24, 2022
正在加載...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载该应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的完整功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。