Letzten Juli, Wir haben über das Auftauchen einer neuen Ransomware geschrieben, bekannt als Diavol. Zum Glück, Sicherheitsforscher konnten ein Entschlüsselungstool entwickeln, um Opfern der Ransomware bei der Wiederherstellung ihrer Dateien zu helfen.
Diavol Ransomware-Entschlüsselungstool jetzt verfügbar
Diavol wurde aufgedeckt Anfang Juni 2021, als Fortinet einen Ransomware-Angriff auf einen seiner Kunden verhinderte. Nach erfolgreichem Stoppen des Angriffs, Die Forscher haben zwei Dateien isoliert, die, zu dieser Zeit, waren bei VirusTotal nicht vorhanden: lock.exe und lock64.dll.
„Während wir Locker64.dll als Conti (v3) Ransomware, Locker.exe schien ganz anders zu sein. So, Sagen wir Hallo zu einer neuen Ransomware-Familie,“, schrieben die Fortinet-Forscher Dor Neeamni und Asaf Rubinfeld in ihrer ausführlichen Analyse. Sie sagten, dass die Ransomware einer bestimmten cyberkriminellen Gruppe namens Wizard Spider zugeschrieben werden könnte.
Der Name der Ransomware stammt von einer URL, die mit dem von den Forschern analysierten Angriff in Verbindung steht. Diavol bedeutet „Teufel“.
Jetzt, EmsiSoft-Forscher, die für die Entwicklung von Entschlüsselungsschlüsseln für verschiedene Ransomware-Familien bekannt sind, haben erfolgreich ein kostenloses Entschlüsselungstool erstellt, um Diavol-Opfern zu helfen.
„Stellen Sie sicher, dass Sie die Malware zuerst von Ihrem System unter Quarantäne stellen, oder es kann Ihr System wiederholt sperren oder Dateien verschlüsseln,“, sagte EmsiSoft in der dedizierter Entschlüsselungsleitfaden.