BreachCensus

rook

First seen December 7, 2021Active9 claimed victims

The claims below are reproduced as posted by rook on its own leak site. Such claims are frequently wrong or exaggerated, and are unverified. Organisations listed here have not been confirmed to have suffered a breach.

Listed organisation? Contact [email protected].

Profile

According to PCrisk, Rook is ransomware (an updated variant of Babuk) that prevents victims from accessing/opening files by encrypting them. It also modifies filenames and creates a text file/ransom note (HowToRestoreYourFiles.txt). Rook renames files by appending the .Rook extension. For example, it renames 1.jpg to 1.jpg.Rook, 2.jpg to 2.jpg.Rook.

Description from ransomware.live.

Claimed victims (as posted by the group — unverified)

Victim (as posted)Claimed onSourcePress coverage
Abdi ibrahimJanuary 8, 2022ransomware_live
DENSODecember 28, 2021ransomware_live
EvalueserveDecember 28, 2021ransomware_live
Data breach summaryDecember 26, 2021ransomware_live
KMG Prestige, Inc. (Data will be given tomorrow)December 18, 2021ransomware_live
Rossell Techsys(Data will be given tomorrow)December 18, 2021ransomware_live
Rossell TechsysDecember 14, 2021ransomware_live
Rosendahl Design GroupDecember 14, 2021ransomware_live
KMG Prestige, Inc.December 7, 2021ransomware_live

Claim data from ransomware.live and RansomLook (CC BY 4.0).