Diamond Ransomware
Diamond Ransomware sihib oma ohvrite andmeid ja jätab need kasutuskõlbmatusse olekusse. Nagu enamiku lunavaraohtude puhul, on ohu poolt kasutatav krüpteerimisprotsess piisavalt tugev, et muuta mõjutatud failide taastamine õiget dekrüpteerimisvõtit teadmata praktiliselt võimatuks. Kõigi selle pahavara poolt lukustatud failide algsele nimele on lisatud .diamond. Lõpuks loob Diamond Ransomware rikutud seadmete töölauale uue tekstifaili nimega „KUIDAS TAASTADA KRÜPTEERITUD FILES.TXT”.
Faili avamisel kuvatakse lunaraha, mis edastab ründajate juhised. Sõnumi kohaselt peavad Diamond Ransomware ohvrid maksma lunaraha, kuid märkus selle summat ei avalda. Siiski öeldakse, et küberkurjategijad aktsepteerivad ainult Bitcoinis tehtud makseid. Häkkerid hoiatavad, et 72 tunni pärast kahekordistub lunaraha. Väidetavalt lubatakse ohvritel saata 2 lukustatud faili, mis avatakse tasuta.
Diamond Ransomware märkuse täistekst on järgmine:
' KÕIK TEIE ANDMED ON KRÜPTITUD SÕJALINE KRÜPTIIN !
Teie ISIKLIK ID
Kui soovite dekoodrit hankida, peate maksma!
Aktsepteerime ainult bitcoine!
Teie e-postiga diamondprotonmail.com@proton.me
saame dekrüpteerida 2 faili, mis tõendavad !
saada meile lunakirjas kirjas id!
kirjuta ID, mis on kirjas lunaraha kirjas!
Hind kahekordistub 72 tunniga ! '