TeslaCrypt Ransomware беше видян за първи път в началото на 2015 г. Макар и остарял Ransomware , но беше една от най-силните програми за злонамерен софтуер, докато не функционираше напоследък. Неговите създатели непредвидимо предоставиха ключа за декриптиране на жертвите.
Наблюдава се, че поведението на TeslaCrypt прилича повече на CryptoLocker . Той се предава чрез имейли. Точно като CryptoLocker, TeslaCrypt криптира всички файлове, когато е активиран. Но съществуваше основна разлика между двамата, това беше техните цели. Първият е насочен към компютър с Windows, докато по-късният е плячка на компютърни игри.
Как работи TeslaCrypt?
TeslaCrypt използва JavaScript прикачени файлове за заразяване на устройства. Използваше за изпращане на ZIP файл, съдържащ JavaScript, който беше програма за изтегляне. Веднага щом жертвата щракне върху прикачения файл, тя ще изтегли полезния товар в хоста на Windows Script и криптирани файлове.
Оттук нататък той показва HTML файл, уведомяващ жертвата за криптирането на данните. Тогава TeslaCrypt поиска откуп. Обичайният метод за плащане на TeslaCrypt бяха PayPal и Bitcoin, а средният искан откуп беше $500. Ако жертвата не успее да извърши плащането в посоченото време, зловредната програма ще удвои сумата.
Целевите жертви на TeslaCrypt
TeslaCrypt, както беше посочено по-горе, беше насочен предимно към компютърни игри като запазване на игри, профили на играчи, персонализирани карти, записани игри и т.н. По-късно разшири разпространението си и атакува също JPEG, PDF и word файлове.
Какво беше различното в TeslaCrypt?
Програмата за злонамерен софтуер се простира до версии 4.0 и 4.1. Той спря да използва разширение за криптиране на файлове. Това очевидно направи процеса на декриптиране по-труден. Той също така промени начина си на предаване от комплект за експлоатиране към спам имейли.
Ключ за декриптиране на TeslaCrypt:
Наскоро изненадващо създателите на зловредната програма пуснаха нейния универсален ключ за декриптиране. Този ключ е достъпен за всички жертви. Всеки може да го потърси и да го изтегли. Това ще им помогне да декриптират криптирани файлове на TeslaCrypt. Това е необичайно поведение в историята на Ransomware . Досега никой от хакерите на Ransomware не е предоставил ключ за декриптиране, а усилията им са насочени към укрепване на типа криптиране.
Има ли нов Ransomware, възникващ в близко бъдеще?
Както казахме по-горе, това е необичайна дейност на хакерите. Те обърнаха ситуацията по друг начин и предоставиха ключ за декриптиране. Това може да бъде нова стъпка за разработване и атака на потребителите с нов и по-силен Ransomware.
Всичко това ще си проличи в бъдещето. Така че сега ще трябва да изчакаме до следващия ход на кибер престъпниците!!