Siber Güvenlik Firması Emsisoft, Diavol Ransomware mağdurlarının bir fidye ödemeden dosyalarını kurtarmasına yardımcı olmak için ücretsiz bir şifre çözme aracı yayınladı.
Diavol Ransomware Mağdurları, bu kullanım kılavuzunda [PDF] 'de mevcut talimatları kullanarak verilerinizi şifresini çözmek için EMSisoft'un sunucularından ücretsiz aracı indirebilirsiniz.
EMSISOFT, "Decryptor, şifreli bir dosyadan oluşan bir şifreli dosyadan ve şifreleyen dosyanın orijinal, şifrelenmemiş sürümünden, verilerinizin geri kalanını şifresini çözmek için şifreleme anahtarlarının yeniden yapılandırılmasını gerektirir" dedi.
"Varsayılan olarak, şifre çözücüsü, mevcut bağlı sürücülerle ve ağ sürücüleriyle şifresini çözmek için konumları önceden doldurur."
Bu Diavol Ransomware Şifreleme aracı, şifreli dosyalar orijinal belgelerle aynı değilse, dosyaları AFLYEFT olarak kaydedecektir.
Ek olarak, şifreleme tuşlarını yeniden yapılandırmak için verilen dosyalardan daha büyük olan bazı dosyaları kısmen kurtarmak için bir "büyük dosyaların kısmi şifrelemesine izin verilmesi" ile birlikte gelir. Bu gereklidir, çünkü şifre çözücüsü teknik sınırlamalar nedeniyle bu dosyaları kurtaramaz.
Simetrik algoritmaları kullanan diğer fidyeware ailelerinin aksine, şifreleme işlemini önemli ölçüde hızlandırmak için, diyabolün şifreleme prosedürü, asimetrik şifreleme algoritması olan kullanıcı modu asenkron prosedür aramaları (APC'ler) kullanır.
Diavol ayrıca ambalaj veya sökme karşıtı püf noktaları kullanmadığı için de gizlice geliyor, ancak ana rutinlerini Bitmap görüntülerinde saklayarak analiz çabalarını hala engelliyor.
Şifreleme işlemi yapıldığından önce, Diabol, şifreli Windows cihazlarının arka planlarını "Tüm dosyalarınız şifrelenir!
Özellikle, DiaVol Ransomware, FBI'nin işaret ettiği gibi, RANYME_FOR_DECRYPT.TXT adlı Ransom Notes'u oluştururken, BleepingComputer, Kasım ayında bir anahtar gördü.
Fortiguard Labs Security Araştırmacıları ilk önce bu fidye gütmesinin Trickbot Gang'e (AKA Sihirbazı Örümceği), Farklı Sistemler Farklı Sistemler ile birlikte konuştuktan sonra, Haziran 2021'in başlarında, şirketin EDR çözümü tarafından engellenen bir saldırıda.
Raporlarını takiben ve kötü amaçlı yazılım çetesi için fidye yazılımı gelişiminde yer alan Alla Witte'nin tutuklanmasından sonra, FBI aynı zamanda FRICKBOT CYBERCRIME çetesine de bağladı.
Bu Rus esaslı finansal olarak motive olmuş siber suç grubu, trickbot botnetini, güvenilir sistemler ve ağlarda ikinci aşamalı kötü amaçlı yazılımları düşürmek için kullanılır.
FBI, ilk olarak 2021 Ekim ayında Ransomware suşunu öğrendi ve o zamandan beri fidye müzakerelerinin ardından düşük ödemeler kabul edilmesiyle 10.000 $ ile 500.000 dolar arasında fidye taleplerini gördü.
Bu ransomlar, Conti ve Ryuk da dahil olmak üzere Trickbot'a bağlı diğer fidyeware çetelerinin talep ettiği masif fidyomların aksine. Tarihsel olarak şifreleme için çok milyon dolarlık ödemeleri talep ettiler ve çalınan verileri çevrimiçi olarak sızdırmazlar.
Her ne kadar en az 2021'den beri aktif olmasına rağmen, Diabol Ransomware hiç bu kadar aktif olmamıştı ve ID-Ransomware servisi üzerinde sadece birkaç düzine gönderim var.
Daha fazla Conti Ransomware Kaynak Kodu Twitter'da intikamdan kaçtı
Revil Ransomware Üyesi, Kaseya Saldırısı için yargılanmak için U.
Ukrayna'da Hermeticransom Mağdurları için Serbest Decryptor Yayınlandı
Ransomware Haftası - 11 Şubat 2022 - Labirent, Egregor Decryptörler
Hedefcompany Ransomware Mağdurları için Serbest Decryptor Yayınlandı
Kaynak: Bleeping Computer