Lo scorso luglio, abbiamo scritto dell'emergere di un nuovo ransomware, noto come Diavol. Per fortuna, i ricercatori della sicurezza sono stati in grado di sviluppare uno strumento di decrittazione per aiutare le vittime del ransomware a ripristinare i propri file.
Strumento di decrittazione del ransomware Diavol ora disponibile
Diavol è stato scoperto all'inizio di giugno 2021, quando Fortinet ha impedito un attacco ransomware contro uno dei suoi clienti. Dopo aver fermato con successo l'attacco, i ricercatori hanno isolato due file che, a quel tempo, non erano presenti su VirusTotal: locker.exe e locker64.dll.
"Mentre siamo stati in grado di identificare locker64.dll come un Conti (v3) ransomware, locker.exe sembrava essere completamente diverso. Così, salutiamo una nuova famiglia di ransomware,I ricercatori Fortinet Dor Neeamni e Asaf Rubinfeld hanno scritto nella loro analisi dettagliata. Hanno affermato che il ransomware potrebbe essere attribuito a uno specifico gruppo di criminali informatici noto come Wizard Spider.
Il nome del ransomware deriva da un URL associato all'attacco analizzato dai ricercatori. Diavol significa "diavolo".
Ora, Ricercatori EmsiSoft noti per lo sviluppo di chiavi di decrittazione per varie famiglie di ransomware, hanno creato con successo uno strumento di decrittazione gratuito per aiutare le vittime di Diavol.
“Assicurati prima di mettere in quarantena il malware dal tuo sistema, oppure potrebbe bloccare ripetutamente il tuo sistema o crittografare i file,” EmsiSoft ha detto nel guida alla decrittazione dedicata.