TeslaCrypt Ransomware proporciona una clau mestra de desxifrat: desxifra els fitxers de ransomware

TeslaCrypt Ransomware es va veure per primera vegada a principis de 2015. Encara que era un ransomware antic , però era un dels programes de programari maliciós més forts fins que darrerament va desaparèixer. Els seus fabricants van proporcionar de manera imprevisible la clau de desxifrat a les víctimes.

S'ha observat que el comportament de TeslaCrypt s'assembla més a CryptoLocker . Es transmet a través de correus electrònics. Igual que CryptoLocker, TeslaCrypt xifra tots els fitxers quan està activat. Però hi havia una diferència subjacent entre els dos, que eren els seus objectius. El primer es dirigeix ​​​​a PC amb Windows, mentre que el posterior s'apropa als jocs d'ordinador.

Com va funcionar TeslaCrypt?

TeslaCrypt va utilitzar fitxers adjunts de JavaScript per infectar dispositius. Solia enviar un fitxer ZIP, que contenia JavaScript que era un programa de baixada. Tan bon punt la víctima fes clic al fitxer adjunt, baixaria la càrrega útil al Windows Script Host i els fitxers xifrats.

A partir d'ara, mostrava un fitxer HTML, notificant a la víctima sobre el xifratge de dades. Va ser llavors quan TeslaCrypt va demanar el rescat. El mètode de pagament habitual de TeslaCrypt eren PayPal i Bitcoin i el rescat mitjà exigit era de 500 dòlars. Si la víctima no va fer el pagament en el temps indicat, el programa de programari maliciós duplicaria la quantitat.

Víctimes objectiu de TeslaCrypt

TeslaCrypt, com s'ha dit anteriorment, es va dirigir principalment a jocs d'ordinador com ara desacions de jocs, perfils de jugadors, mapes personalitzats, jocs gravats, etc. Més tard, va ampliar el seu brot i també va atacar fitxers JPEG, PDF i Word.

Què era diferent de TeslaCrypt?

El programa de programari maliciós es va estendre a les versions 4.0 i 4.1. Va deixar d'utilitzar l'extensió per xifrar fitxers. Aparentment, això va fer que el procés de desxifrat fos més difícil. També va canviar el seu mode de transmissió del kit d'explotació als correus electrònics de correu brossa.

Clau de desxifrat de TeslaCrypt:

Recentment, de manera inesperada, els creadors del programa de programari maliciós van llançar la seva clau de desxifrat universal. Aquesta clau està disponible per a totes les víctimes. Qualsevol pot buscar-lo i descarregar-lo. Això els ajudaria a desxifrar els fitxers xifrats de TeslaCrypt. Aquest ha estat un comportament inusual en la història de Ransomware . Fins ara, cap dels pirates informàtics de Ransomware ha proporcionat clau de desxifrat, sinó que els seus esforços es dirigeixen a reforçar el tipus de xifratge.

Hi ha un nou Ransomware en un futur proper?

Com hem dit anteriorment, aquesta ha estat una activitat poc habitual per part dels pirates informàtics. Han canviat la situació i han proporcionat clau de desxifrat. Aquest pot ser un pas nou per desenvolupar i atacar usuaris amb un ransomware nou i més fort.

Tot això es veurà en el temps que ve. Així que ara, haurem d'esperar fins al proper moviment dels ciberdelinqüents!!


No sha pogut trobar ladreça DNS del servidor de reparació a Chrome

No sha pogut trobar ladreça DNS del servidor de reparació a Chrome

De vegades, quan esteu treballant a Chrome, no podeu accedir a determinats llocs web i apareix un error "No s'ha pogut trobar l'adreça DNS del servidor a Chrome". Aquí teniu com podeu resoldre el problema.

Netflix: Canvia la contrasenya

Netflix: Canvia la contrasenya

Com canviar la vostra contrasenya al servei de streaming de vídeo de Netflix mitjançant el vostre navegador preferit o l'aplicació d'Android.

Com desactivar el missatge de restauració de pàgines a Microsoft Edge

Com desactivar el missatge de restauració de pàgines a Microsoft Edge

Si voleu desfer-vos del missatge Restaura les pàgines a Microsoft Edge, tanqueu el navegador o premeu la tecla Esc.

Què és lenllaç profund?

Què és lenllaç profund?

L'enllaç profund és la tècnica de redirecció d'usuaris de tendència. Obteniu informació sobre els enllaços profunds aquí per utilitzar-los per fer créixer el trànsit del vostre lloc web o de l'aplicació.

Què és AR Cloud?

Què és AR Cloud?

La RA és la següent gran cosa d'Internet per a l'entreteniment, la feina o els negocis. Apreneu el núvol de RA en detalls per convertir-vos en un usuari informat.

Com utilitzar Microsoft Edge Drop com un professional

Com utilitzar Microsoft Edge Drop com un professional

Utilitzeu Microsoft Edge Drop i compartiu fàcilment fitxers i missatges entre dispositius seguint aquests passos senzills per a principiants.

Com desar i compartir rutes a Google Maps

Com desar i compartir rutes a Google Maps

Vegeu com de fàcil és desar i compartir rutes a Google Maps al vostre ordinador i al vostre Android. Fes una ullada a aquests passos per a principiants.

Una llista de noms de Wi-Fi divertits

Una llista de noms de Wi-Fi divertits

M'agrada mantenir entretinguts els meus veïns canviant la meva xarxa Wi-Fi per diferents noms divertits. Si busqueu idees per a un nom Wi-Fi divertit, aquí

Com desfer-se dels anuncis a Gmail

Com desfer-se dels anuncis a Gmail

Gmail és sens dubte un dels millors serveis de correu electrònic disponibles avui dia, oferint una sèrie de funcions impressionants que fan que la comunicació sigui més eficient i

Com canviar el nom de Discord

Com canviar el nom de Discord

Tenir un nom d'usuari de Discord és essencial per diversos motius, ja que serveix com a identificador únic a la plataforma i us permet interactuar amb altres