Diamond Ransomware
Diamond Ransomware, kurbanlarının verilerini hedefler ve kullanılamaz bir durumda bırakır. Çoğu fidye yazılımı tehdidinde olduğu gibi, tehdit tarafından kullanılan şifreleme işlemi, etkilenen dosyaların doğru şifre çözme anahtarını bilmeden geri yüklenmesini neredeyse imkansız kılacak kadar güçlüdür. Bu kötü amaçlı yazılım tarafından kilitlenen tüm dosyaların orijinal adlarına '.diamond' eklenecektir. Son olarak, Diamond Ransomware, ihlal edilen cihazların masaüstünde 'NASIL ŞİFRELENMİŞ DOSYALAR.TXT KURTARILIR' adlı yeni bir metin dosyası oluşturacaktır.
Dosyayı açmak, saldırganların talimatlarını ileten bir fidye notu ortaya çıkaracaktır. Mesaja göre, Diamond Ransomware kurbanlarının bir fidye ödemesi gerekecek, ancak not tutarını göstermiyor. Ancak, siber suçluların yalnızca Bitcoin ile yapılan ödemeleri kabul edeceğini belirtiyor. Bilgisayar korsanları 72 saat sonra fidyenin iki katına çıkacağı konusunda uyarıyor. Mağdurların ücretsiz olarak açılacak 2 kilitli dosya göndermelerine izin verilecek.
Diamond Ransomware'in notunun tam metni:
' TÜM VERİLERİNİZ ŞİFRELİ ASKERİ ŞİFRELEMEDİR!
KİŞİSEL kimliğiniz
Bir dekoder almak istiyorsanız, ödemeniz gerekiyor!
Sadece bitcoin kabul ediyoruz!
Postanız ile elmasprotonmail.com@proton.me
2 dosya kanıtının şifresini çözebiliriz!
fidye mektubunda yazan kimliği bize gönder!
fidye notunda listelenen kimliği yazın!
Fiyat 72 saat içinde ikiye katlanacak! '