TeslaCrypt Ransomware предоставя главен ключ за декриптиране – декриптиране на Ransomware файлове

TeslaCrypt Ransomware беше видян за първи път в началото на 2015 г. Макар и остарял Ransomware , но беше една от най-силните програми за злонамерен софтуер, докато не функционираше напоследък. Неговите създатели непредвидимо предоставиха ключа за декриптиране на жертвите.

Наблюдава се, че поведението на TeslaCrypt прилича повече на CryptoLocker . Той се предава чрез имейли. Точно като CryptoLocker, TeslaCrypt криптира всички файлове, когато е активиран. Но съществуваше основна разлика между двамата, това беше техните цели. Първият е насочен към компютър с Windows, докато по-късният е плячка на компютърни игри.

Как работи TeslaCrypt?

TeslaCrypt използва JavaScript прикачени файлове за заразяване на устройства. Използваше за изпращане на ZIP файл, съдържащ JavaScript, който беше програма за изтегляне. Веднага щом жертвата щракне върху прикачения файл, тя ще изтегли полезния товар в хоста на Windows Script и криптирани файлове.

Оттук нататък той показва HTML файл, уведомяващ жертвата за криптирането на данните. Тогава TeslaCrypt поиска откуп. Обичайният метод за плащане на TeslaCrypt бяха PayPal и Bitcoin, а средният искан откуп беше $500. Ако жертвата не успее да извърши плащането в посоченото време, зловредната програма ще удвои сумата.

Целевите жертви на TeslaCrypt

TeslaCrypt, както беше посочено по-горе, беше насочен предимно към компютърни игри като запазване на игри, профили на играчи, персонализирани карти, записани игри и т.н. По-късно разшири разпространението си и атакува също JPEG, PDF и word файлове.

Какво беше различното в TeslaCrypt?

Програмата за злонамерен софтуер се простира до версии 4.0 и 4.1. Той спря да използва разширение за криптиране на файлове. Това очевидно направи процеса на декриптиране по-труден. Той също така промени начина си на предаване от комплект за експлоатиране към спам имейли.

Ключ за декриптиране на TeslaCrypt:

Наскоро изненадващо създателите на зловредната програма пуснаха нейния универсален ключ за декриптиране. Този ключ е достъпен за всички жертви. Всеки може да го потърси и да го изтегли. Това ще им помогне да декриптират криптирани файлове на TeslaCrypt. Това е необичайно поведение в историята на Ransomware . Досега никой от хакерите на Ransomware не е предоставил ключ за декриптиране, а усилията им са насочени към укрепване на типа криптиране.

Има ли нов Ransomware, възникващ в близко бъдеще?

Както казахме по-горе, това е необичайна дейност на хакерите. Те обърнаха ситуацията по друг начин и предоставиха ключ за декриптиране. Това може да бъде нова стъпка за разработване и атака на потребителите с нов и по-силен Ransomware.

Всичко това ще си проличи в бъдещето. Така че сега ще трябва да изчакаме до следващия ход на кибер престъпниците!!


Leave a Comment

6 Решения за грешката “Aw, Snap!” в Google Chrome

6 Решения за грешката “Aw, Snap!” в Google Chrome

Разберете как да се справите с грешката “Aw, Snap!” в Chrome, с списък на ефективни методи за решаване на проблема и достъп до сайтовете, които желаете.

7 Обичайни проблема със Spotify и как да ги решим

7 Обичайни проблема със Spotify и как да ги решим

Spotify може да има различни обичайни грешки, като например музика или подкасти, които не се възпроизвеждат. Това ръководство показва как да ги поправите.

Google Play: Как да изчистите историята на изтегляне на приложения

Google Play: Как да изчистите историята на изтегляне на приложения

Изчистете историята на изтеглените приложения в Google Play, за да започнете отначало. Предлагаме стъпки, подходящи за начинаещи.

Фикс - Google за Android показва, че е офлайн

Фикс - Google за Android показва, че е офлайн

Имали ли сте проблем с приложението Google, което показва, че е офлайн, въпреки че имате интернет на смартфона? Прочетете това ръководство, за да намерите доказаните решения, които работят!

Какво е Fog Computing?

Какво е Fog Computing?

Ако се чудите какво е този шумен термин fog computing в облачните технологии, то вие сте на правилното място. Четете, за да разберете повече!

Как да включите и изключите Galaxy Z Fold 5

Как да включите и изключите Galaxy Z Fold 5

В постоянно променящия се свят на смартфоните, Samsung Galaxy Z Fold 5 е чудо на инженерството с уникалния си сгъваем дизайн. Но както и да изглежда футуристично, той все още разчита на основни функции, които всички използваме ежедневно, като включване и изключване на устройството.

Facebook: Обяснение на обхват, импресии и взаимодействие

Facebook: Обяснение на обхват, импресии и взаимодействие

Ако не сте сигурни какво означават импресии, обхват и взаимодействие във Facebook, продължете да четете, за да разберете. Вижте това лесно обяснение.

Как да промените шрифта в Google Chrome

Как да промените шрифта в Google Chrome

Уеб браузърът Google Chrome предоставя начин да промените шрифтовете, които използва. Научете как да зададете шрифта по ваше желание.

Бърз съвет: Как да изключите Google Assistant

Бърз съвет: Как да изключите Google Assistant

Вижте какви стъпки да следвате, за да изключите Google Assistant и да си осигурите малко спокойствие. Чувствайте се по-малко наблюдавани и деактивирайте Google Assistant.

Brave за Android: Как да конфигурирате настройките на блокера на реклами

Brave за Android: Как да конфигурирате настройките на блокера на реклами

Как да конфигурирате настройките на блокера на реклами за Brave на Android, следвайки тези стъпки, които могат да се извършат за по-малко от минута. Защитете се от натрапчиви реклами, използвайки тези настройки на блокера на реклами в браузъра Brave за Android.