Diamond Ransomware
El Diamond Ransomware apunta a les dades de les seves víctimes i les deixa en un estat inutilitzable. Com passa amb la majoria de les amenaces de ransomware, el procés de xifratge utilitzat per l'amenaça és prou fort com per fer pràcticament impossible la restauració dels fitxers afectats sense conèixer la clau de desxifrat correcta. Tots els fitxers bloquejats per aquest programari maliciós tindran ".diamond" adjunt als seus noms originals. Finalment, el Diamond Ransomware crearà un nou fitxer de text anomenat "COM RECUPERAR FITXERS EXIFRATS.TXT" a l'escriptori dels dispositius violats.
L'obertura del fitxer revelarà una nota de rescat que lliurarà les instruccions dels atacants. Segons el missatge, les víctimes del Diamond Ransomware hauran de pagar un rescat, però la nota no revela la seva quantitat. Tanmateix, sí que estableix que els ciberdelinqüents només acceptaran pagaments fets en Bitcoin. Els pirates informàtics adverteixen que després de 72 hores, el rescat es duplicarà. Se suposa que les víctimes podran enviar 2 fitxers bloquejats que es desbloquejaran gratuïtament.
El text complet de la nota de Diamond Ransomware és:
' TOTES LES SEVES DADES ESTAN ENCIFRAT MILITAR!
El teu identificador PERSONAL
Si voleu obtenir un descodificador, heu de pagar!
Només acceptem bitcoins!
Amb el teu correu diamondprotonmail.com@proton.me
podem desxifrar 2 fitxers prova de!
envia'ns l'identificador que està escrit a la carta de rescat!
escriviu l'identificador que apareix a la nota de rescat!
El preu es duplicarà en 72 hores! '