Diavol Ransomware - Eine weitere aufstrebende Ransomware-Bande?

Die Diavol Ransomware ist ein neues Projekt, auf das Cybersicherheitsforscher online gestoßen sind. Die Schöpfer dieses Dateiverschlüsselungs-Trojaners verhalten sich ähnlich wie andere hochkarätige Ransomware-Banden. Ihre Bedrohung behauptet, Dateien sowohl stehlen als auch verschlüsseln zu können. Es ist jedoch wichtig hinzuzufügen, dass keines der Beispiele von Diavol Ransomware gezeigt hat, dass es in der Lage ist, Daten zu stehlen. Dies könnte bedeuten, dass die Entwickler von Diavol Ransomware über den Diebstahl von Daten bluffen oder planen, die Funktion später hinzuzufügen.

Diavol Ransomware Gang macht ihre ersten Schritte

Während der Teil des Datendiebstahls vorerst eine Lüge sein mag, ist der Dateiverschlüsselungsangriff leider kein Witz. Es ist nicht über kostenlose Entschlüsselungstools reversibel, und seine Opfer haben möglicherweise Schwierigkeiten, den Zugriff auf ihre Daten wiederherzustellen. Die Diavol Ransomware ergreift auch zusätzliche Maßnahmen, um Schattenvolumenkopien und Systemwiederherstellungspunkte zu löschen, wodurch die Datenwiederherstellung noch schwieriger wird. Ähnliche Aktionen werden von anderen Ransomware-Familien wie der inzwischen nicht mehr existierenden DarkSide Ransomware ausgeführt .

Nach dem Angriff von Diavol Ransomware wird das Lösegelddokument 'README_FOR_DECRYPT.txt' gelöscht. Es rät dem Opfer, den TOR-Browser herunterzuladen und zu installieren, mit dem es auf die TOR-basierte Zahlungsseite zugreifen kann. Wie bereits erwähnt, enthält der Hinweis auch eine Nachricht, die den Opfern mitteilt, dass ihre Server gesperrt sind und die Daten gestohlen wurden.

Ransomware-Betreiber von Diavol können Angriffe manuell orchestrieren

Die Ersteller der Diavol Ransomware können den Angriff ihres Implantats ändern, sobald er beginnt. Sie können dies tun, indem sie hartcodierte Befehle senden, die es ihnen ermöglichen, verschiedene Aufgaben auszuführen. Mit /services können sie beispielsweise genau auf die Windows-Dienste verweisen, die sie beenden möchten. Sie können /ext verwenden , um dem Implantat mitzuteilen, welche Dateierweiterungen ignoriert werden sollen. Während alle diese Parameter Standardwerte haben, scheinen die Kriminellen die Möglichkeit zu haben, sie im Handumdrehen zu ändern.

Sobald der Angriff fast abgeschlossen ist, lässt die Diavol Ransomware die Lösegeldforderung fallen. Es ersetzt auch das Desktop-Hintergrundbild durch ein Schwarzweißbild mit der Aufschrift " Weitere Informationen finden Sie unter README-FOR-DECRYPT.txt ." Zu guter Letzt haben alle Dateien, die die Diavol Ransomware sperrt, ihr Namensschild mit der Erweiterung '.lock64'.

Leider kann die Umkehrung der Verschlüsselung von Diavol Ransomware eine unmögliche Aufgabe sein. Opfer sollten nicht erwägen, das Angebot anzunehmen, einen Entschlüsseler für die Kriminellen zu kaufen. Es gibt keine Garantie, dass Sie ihnen vertrauen können, und ihre Behauptung, Dateien gestohlen zu haben, ist bisher ein Bluff. Es ist ratsam, die Diavol Ransomware mit Hilfe eines Antiviren-Tools zu entfernen und dann mit alternativen Lösungen zur Dateiwiederherstellung zu experimentieren.

July 6, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.