Databáza hrozieb Ransomware Diamond (Duckcryptor) Ransomware

Diamond (Duckcryptor) Ransomware

Výskumníci v oblasti kybernetickej bezpečnosti nedávno odhalili novú hrozbu známu ako Diamond Ransomware, zatiaľ čo skúmali potenciálne riziká škodlivého softvéru. Rovnako ako mnohé kmene ransomvéru, aj tento hrozivý program je vytvorený s hlavným cieľom šifrovať údaje na zariadeniach, do ktorých preniká. Následne sa počítačoví zločinci, ktorí stoja za Diamond Ransomware, budú snažiť vymôcť platby výkupného od dotknutých používateľov alebo organizácií výmenou za obnovenie prístupu k zašifrovaným údajom. Odborníci už identifikovali predchádzajúcu ransomvérovú hrozbu s názvom Diamond Ransomware . Na rozlíšenie medzi nimi môže byť nový variant označovaný aj ako Duckcryptor.

Po úspešnom spustení na zariadení obete Diamond (Duckcryptor) Ransomware spustí proces šifrovania zameraný na širokú škálu typov súborov. Hrozba modifikuje pôvodné názvy súborov pridaním prípony '[Dyamond@firemail.de].duckryptor'. Napríklad súbor pôvodne s názvom „1.png“ by sa zmenil na „1.png.[Dyamond@firemail.de].duckryptor“ a „2.pdf“ by sa zmenil na „2.pdf.[Dyamond@firemail. de].duckryptor“ a tak ďalej.

Po zašifrovaní ransomvér ďalej zmení systém zmenou tapety pracovnej plochy a vygenerovaním dvoch výkupných s názvom 'Duckryption_info.hta' a 'Duckryption_README.txt.' Tieto poznámky pravdepodobne obsahujú pokyny na uskutočnenie platby výkupného a môžu poskytnúť kontaktné informácie pre kyberzločincov.

Diamond (Duckcryptor) Ransomware by mohol spôsobiť vážne poruchy

Výkupné, ktoré zanechal Diamond (Duckcryptor) Ransomware, môžu obsahovať rôzne textové variácie, ale vyjadrujú podobnú základnú správu. Oznámia obeti, že ich súbory boli zašifrované, a zdôrazňujú, že obnovenie prístupu k údajom vyžaduje zaplatenie výkupného, zvyčajne v kryptomene Bitcoin. Pred splnením požiadaviek na výkupné má obeť možnosť otestovať dešifrovanie až na dvoch súboroch za určitých špecifikácií.

Okrem toho správy varujú pred pokusmi o manuálne dešifrovanie alebo používaním dešifrovacích nástrojov tretích strán, pretože tieto akcie by mohli viesť k nezvratnej strate údajov. Sprievodný textový súbor rozvádza riziká spojené s hľadaním pomoci od tretích strán.

Bezpečnostní experti v tejto oblasti zdôrazňujú, že dešifrovanie bez účasti útočníkov je zvyčajne neuskutočniteľné. Navyše obete často nedostanú sľúbené dešifrovacie nástroje ani po splnení požiadaviek na výkupné. Dôrazne preto neodporúčajú platiť výkupné, keďže neexistujú žiadne záruky obnovy dát a slúži len na financovanie nelegálnych aktivít kyberzločincov.

Ak chcete zastaviť ďalšie šifrovanie pomocou Diamond (Duckcryptor) Ransomware, musíte ho úplne odstrániť z operačného systému. Odstránenie ransomvéru však neobnoví súbory, ktoré už boli napadnuté.

Implementujte komplexný bezpečnostný prístup na zaistenie bezpečnosti vašich údajov a zariadení

Implementácia komplexného bezpečnostného prístupu je kľúčová pre ochranu údajov a zariadení používateľov pred rôznymi hrozbami. Tu je podrobný návod, ako to môžu používatelia dosiahnuť:

  • Silná autentifikácia : Implementujte silné autentifikačné opatrenia, ako sú zložité heslá, biometrická autentifikácia a viacfaktorová autentifikácia (MFA), aby ste zabránili neoprávnenému prístupu k akýmkoľvek zariadeniam a účtom.
  • Šifrovanie : Šifrujte súkromné údaje v pokoji a počas prenosu, aby ste ich ochránili pred neoprávneným prístupom. Šifrovacie nástroje a technológie by sa dali použiť na zabezpečenie údajov uložených na zariadeniach, prenášaných cez siete a uložených v cloude.
  • Pravidelné aktualizácie a opravy : Udržujte všetky zariadenia, operačné systémy a softvér vždy aktuálne pomocou najnovších bezpečnostných opráv a aktualizácií. Pravidelne kontrolujte a inštalujte aktualizácie, aby ste odstránili známe zraniteľnosti a posilnili obranu proti potenciálnym hrozbám.
  • Brány firewall a sieťová bezpečnosť : Nainštalujte a nakonfigurujte brány firewall na zariadeniach a sieťach na monitorovanie a kontrolu prichádzajúcej a odchádzajúcej prevádzky. Implementujte opatrenia na zabezpečenie siete, ako sú systémy detekcie a prevencie narušenia (IDPS), aby ste zistili a zablokovali nebezpečnú aktivitu.
  • Antimalvérový softvér : Nainštalujte si renomovaný antimalvérový softvér na všetky zariadenia, aby ste odhalili a odstránili podvodný softvér a súbory. Udržujte definície hrozieb bezpečnostného programu aktuálne a pravidelne kontrolujte zariadenia na prítomnosť škodlivého softvéru.
  • Zabezpečené siete Wi-Fi : Zabezpečené siete Wi-Fi so silným šifrovaním (napr. WPA2 alebo WPA3) a jedinečnými heslami. Nepoužívajte predvolené alebo ľahko uhádnuteľné heslá pre smerovače a siete Wi-Fi.
  • Zálohovanie a obnova dát : Pravidelne zálohujte dôležité dáta a súbory na bezpečné offline úložiská, ako sú cloudové úložiská alebo externé pevné disky. Skontrolujte postupy zálohovania a obnovy, aby ste sa uistili, že sú účinné v prípade straty údajov alebo bezpečnostného incidentu.
  • Vzdelávanie a informovanosť používateľov : Poučte používateľov o bežných bezpečnostných rizikách a osvedčených postupoch pre bezpečnú prácu s počítačom, vrátane toho, ako rozpoznať phishingové e-maily, obchádzať podozrivé webové stránky a bezpečne narábať s citlivými informáciami.

Implementáciou týchto komplexných bezpečnostných opatrení a ich neustálym monitorovaním a aktualizáciou môžu používatelia zvýšiť bezpečnosť svojich údajov a zariadení proti širokému spektru hrozieb.

Výkupné zanechané obetiam Diamond (Duckcryptor) Ransomware je:

Diamond Ransomware
All your files have been Encrypted

What Should i Do?If you want to restore them, Write us a E-mail: Dyamond@firemail.de
Include this ID on your Message: {Username}
In case of no answer in 24 hours write us to this e-mail: reopen1824@firemail.de

How can I buy bitcoins?You can buy bitcoins from all reputable sites in the world and send them to us.
Just search how to buy bitcoins on the Inter, sans-serifnet. Our suggestion is these sites.binance.com | localbitcoins.com | bybit.com

What is your guarantee to restore files?
Its just a business. We absolutely do not care about you and your deals, except getting benefits. If we do not do our work and liabilities - nobody will cooperate with us.
Its not in our Inter, sans-serifests.
 To check the ability of returning files, you can send to us any 2 files with SIMPLE extensions(jpg,xls,doc, etc) and low sizes(max 2 mb) we will decrypt them and send back to you. That is our guarantee.

Attention!
Do not try to decrypt your data using third party software, it may cause permanent data loss.'

Textový súbor vytvorený Diamond (Duckcryptor) Ransomware obsahuje nasledujúce výkupné od útočníkov:

'Diamond Ransomware

Attention!! (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours) Attention!!

what happened?

All your files have been stolen and then encrypted. But don't worry, everything is safe and will be returned to you.

How can I get my files back?
You have to pay us to get the files back. We don't have bank or paypal accounts, you only have to pay us via Bitcoin.

How can I buy bitcoins?
You can buy bitcoins from all reputable sites in the world and send them to us. Just search how to buy bitcoins on the internet. Our suggestion is these sites.

www.binance.com/en
www.coinbase.com
www.localbitcoins.com

www.bybit.com

What is your guarantee to restore files?
Its just a business. We absolutely do not care about you and your deals, except getting benefits. If we do not do our work and liabilities - nobody will cooperate with us. Its not in our interests.
To check the ability of returning files, you can send to us any 2 files with SIMPLE extensions(jpg,xls,doc, etc… not databases!) and low sizes(max 1 mb), we will decrypt them and send back to you.

That is our guarantee.

How to contact with you?
If you want to restore them, Write us a E-mail: Dyamond@firemail.de
In case of no answer in 24 hours write us to this E-mail: reopen1824@firemail.de
Make sure that you send the key.txt file (saved in your desktop) in the email

How will the payment process be after payment?

After payment, we will send you the decryption tool along with the guide and we will be with you until the last file is decrypted.

What happens if I don't pay you?
If you don't pay us, you will never have access to your files because the private key is only in our hands. This transaction is not important to us,
but it is important to you, because not only do you not have access to your files, but you also lose time. And the more time passes, the more you will lose and

If you do not pay the ransom, we will attack your computer/company again in the future.

What are your recommendations?

Never change the name of the files, if you want to manipulate the files, make sure you make a backup of them. If there is a problem with the files, we are not responsible for it.

Never work with intermediary companies, because they charge more money from you. For example, if we ask you for 50,000 dollars, they will tell you 55,000 dollars. Don't be afraid of us, just call us.

We are committed to complete the unlock after your payment.

Our suggested price is based on your ability, so don't worry about the price and send an email to make a deal.

If after sending an email and paying our admin, our admin does not unlock your files, you can share this situation with us so that we can fire the admin and unlock your files for free Telegram ID to contact support 🙁 @MB00200 ).'

Trendy

Najviac videné

Načítava...