昨年7月, 新しいランサムウェアの出現について書きました, Diavolとして知られています. 幸運, セキュリティ研究者は、ランサムウェアの被害者がファイルを復元するのに役立つ復号化ツールを開発することができました.
Diavolランサムウェア復号化ツールが利用可能になりました
Diavolが発見されました 6月の初めに 2021, フォーティネットが顧客の1人を標的としたランサムウェア攻撃を阻止したとき. 攻撃を正常に停止した後, 研究者は2つのファイルを分離しました, その時, VirusTotalには存在しませんでした: locker.exeおよびlocker64.dll.
「locker64.dllをContiであると特定することはできましたが (v3) ランサムウェア, locker.exeは完全に異なっているように見えました. そう, 新しいランサムウェアファミリーに挨拶しましょう,フォーティネットの研究者であるDorNeeamniとAsafRubinfeldは、詳細な分析で次のように書いています。. 彼らは、ランサムウェアはウィザードスパイダーとして知られている特定のサイバー犯罪グループに起因する可能性があると述べました.
ランサムウェアの名前は、研究者が分析した攻撃に関連するURLに由来しています. Diavolは「悪魔」を意味します.
今, さまざまなランサムウェアファミリー向けの復号化キーの開発で知られるEmsiSoftの研究者, Diavolの被害者を支援する無料の復号化ツールの作成に成功しました.
「まず、システムからマルウェアを隔離してください。, または、システムを繰り返しロックしたり、ファイルを暗号化したりする可能性があります,」EmsiSoftは 専用の復号化ガイド.