Diavol Ransomware - ¿Otra banda emergente de ransomware?

Diavol Ransomware es un nuevo proyecto que los investigadores de ciberseguridad encontraron en línea. Los creadores de este troyano de cifrado de archivos actúan de manera similar a otras bandas de ransomware de alto perfil. Su amenaza afirma tener la capacidad de robar y cifrar archivos. Sin embargo, es importante agregar que ninguna de las muestras de Diavol Ransomware ha demostrado la capacidad de robar datos. Esto podría significar que los creadores de Diavol Ransomware están fanfarroneando sobre el robo de datos, o planean agregar la función más adelante.

Diavol Ransomware Gang da sus primeros pasos

Desafortunadamente, aunque la parte del robo de datos puede ser una mentira por ahora, el ataque de cifrado de archivos no es una broma. No es reversible a través de herramientas de descifrado gratuitas, y sus víctimas podrían tener dificultades para restaurar el acceso a sus datos. Diavol Ransomware también toma medidas adicionales para eliminar las instantáneas de volumen y los puntos de restauración del sistema, lo que dificulta aún más la recuperación de datos. Otras familias de ransomware realizan acciones similares, como DarkSide Ransomware , ahora desaparecido.

Después del ataque de Diavol Ransomware, suelta el documento de rescate 'README_FOR_DECRYPT.txt'. Aconseja a la víctima que descargue e instale el navegador TOR, que puede usar para acceder a la página de pago basada en TOR. Como ya dijimos, la nota también contiene un mensaje, que le dice a las víctimas que sus servidores están bloqueados y los datos han sido robados.

Los operadores de Diavol Ransomware pueden organizar ataques manualmente

Los creadores de Diavol Ransomware pueden modificar el ataque de su implante tan pronto como comience. Pueden hacer esto enviando comandos codificados, que les permiten realizar diferentes tareas. Por ejemplo, / services les permite señalar los servicios de Windows exactos que desean detener. Pueden usar / ext para decirle al implante qué extensiones de archivo ignorar. Si bien todos estos parámetros tienen valores predeterminados, los delincuentes parecen querer tener la capacidad de modificarlos sobre la marcha.

Una vez que el ataque está cerca de su final, Diavol Ransomware deja caer la nota de rescate. También reemplaza el papel tapiz del escritorio con una imagen en blanco y negro que dice " Para obtener más información, consulte README-FOR-DECRYPT.txt ". Por último, pero no menos importante, todos los archivos bloqueados por Diavol Ransomware tendrán su etiqueta de nombre con la extensión '.lock64'.

Desafortunadamente, revertir el cifrado de Diavol Ransomware podría ser una tarea imposible. Las víctimas no deberían considerar aceptar la oferta de comprar un descifrador para los delincuentes. No hay garantía de que pueda confiar en ellos y, hasta ahora, su afirmación de haber robado archivos es un engaño. Es recomendable eliminar Diavol Ransomware con la ayuda de una herramienta antivirus y luego experimentar con soluciones alternativas de recuperación de archivos.

July 6, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.