Diavol Ransomware - Nog een opkomende Ransomware-bende?

De Diavol Ransomware is een nieuw project dat cybersecurity-onderzoekers online tegenkwamen. De makers van deze trojan met bestandscodering werken op dezelfde manier als andere bekende ransomware-bendes. Hun dreiging beweert de mogelijkheid te hebben om zowel bestanden te stelen als te versleutelen. Het is echter belangrijk om toe te voegen dat geen van de voorbeelden van Diavol Ransomware de mogelijkheid heeft getoond om gegevens te stelen. Dit kan betekenen dat de makers van Diavol Ransomware bluffen over het stelen van gegevens, of dat ze van plan zijn de functie later toe te voegen.

Diavol Ransomware Gang zet zijn eerste stappen

Helaas, hoewel het gedeelte over gegevensdiefstal voorlopig een leugen is, is de aanval met bestandscodering geen grap. Het is niet omkeerbaar via gratis decoderingstools en de slachtoffers kunnen moeite hebben om de toegang tot hun gegevens te herstellen. De Diavol Ransomware neemt ook extra maatregelen om schaduwvolume-kopieën en systeemherstelpunten weg te vagen, waardoor gegevensherstel nog moeilijker wordt. Soortgelijke acties worden uitgevoerd door andere ransomware-families zoals de, inmiddels ter ziele gegane, DarkSide Ransomware .

Na de aanval van Diavol Ransomware laat het het losgelddocument 'README_FOR_DECRYPT.txt' vallen. Het adviseert het slachtoffer om de TOR-browser te downloaden en te installeren, die ze kunnen gebruiken om toegang te krijgen tot de op TOR gebaseerde betalingspagina. Zoals we al zeiden, bevat het briefje ook een bericht dat slachtoffers vertelt dat hun servers zijn vergrendeld en dat de gegevens zijn gestolen.

Diavol Ransomware-operators kunnen aanvallen handmatig orkestreren

De makers van de Diavol Ransomware kunnen de aanval van hun implantaat wijzigen zodra deze begint. Ze kunnen dit doen door hardgecodeerde opdrachten in te dienen, waarmee ze verschillende taken kunnen uitvoeren. Met /services kunnen ze bijvoorbeeld de exacte Windows-services aanwijzen die ze willen stoppen. Ze kunnen /ext gebruiken om het implantaat te vertellen welke bestandsextensies moeten worden genegeerd. Hoewel al deze parameters standaardwaarden hebben, lijken de criminelen de mogelijkheid te willen hebben om ze on-the-fly te wijzigen.

Zodra de aanval bijna is afgelopen, laat de Diavol Ransomware het losgeldbriefje vallen. Het vervangt ook de bureaubladachtergrond door een zwart -witafbeelding met de tekst 'Voor meer informatie, zie README-FOR-DECRYPT.txt .' Last but not least, alle bestanden die door de Diavol Ransomware worden vergrendeld, hebben een naamtag met de extensie '.lock64.'

Helaas kan het omkeren van de codering van Diavol Ransomware een onmogelijke taak zijn. Slachtoffers moeten niet overwegen om het aanbod te accepteren om een decryptor voor de criminelen te kopen. Er is geen garantie dat je ze kunt vertrouwen, en tot nu toe is hun bewering dat ze bestanden hebben gestolen een bluf. Het is raadzaam om de Diavol Ransomware te verwijderen met behulp van een antivirusprogramma en vervolgens te experimenteren met alternatieve oplossingen voor bestandsherstel.

July 6, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.