TeslaCrypt Ransomware es va veure per primera vegada a principis de 2015. Encara que era un ransomware antic , però era un dels programes de programari maliciós més forts fins que darrerament va desaparèixer. Els seus fabricants van proporcionar de manera imprevisible la clau de desxifrat a les víctimes.
S'ha observat que el comportament de TeslaCrypt s'assembla més a CryptoLocker . Es transmet a través de correus electrònics. Igual que CryptoLocker, TeslaCrypt xifra tots els fitxers quan està activat. Però hi havia una diferència subjacent entre els dos, que eren els seus objectius. El primer es dirigeix a PC amb Windows, mentre que el posterior s'apropa als jocs d'ordinador.
Com va funcionar TeslaCrypt?
TeslaCrypt va utilitzar fitxers adjunts de JavaScript per infectar dispositius. Solia enviar un fitxer ZIP, que contenia JavaScript que era un programa de baixada. Tan bon punt la víctima fes clic al fitxer adjunt, baixaria la càrrega útil al Windows Script Host i els fitxers xifrats.
A partir d'ara, mostrava un fitxer HTML, notificant a la víctima sobre el xifratge de dades. Va ser llavors quan TeslaCrypt va demanar el rescat. El mètode de pagament habitual de TeslaCrypt eren PayPal i Bitcoin i el rescat mitjà exigit era de 500 dòlars. Si la víctima no va fer el pagament en el temps indicat, el programa de programari maliciós duplicaria la quantitat.
Víctimes objectiu de TeslaCrypt
TeslaCrypt, com s'ha dit anteriorment, es va dirigir principalment a jocs d'ordinador com ara desacions de jocs, perfils de jugadors, mapes personalitzats, jocs gravats, etc. Més tard, va ampliar el seu brot i també va atacar fitxers JPEG, PDF i Word.
Què era diferent de TeslaCrypt?
El programa de programari maliciós es va estendre a les versions 4.0 i 4.1. Va deixar d'utilitzar l'extensió per xifrar fitxers. Aparentment, això va fer que el procés de desxifrat fos més difícil. També va canviar el seu mode de transmissió del kit d'explotació als correus electrònics de correu brossa.
Clau de desxifrat de TeslaCrypt:
Recentment, de manera inesperada, els creadors del programa de programari maliciós van llançar la seva clau de desxifrat universal. Aquesta clau està disponible per a totes les víctimes. Qualsevol pot buscar-lo i descarregar-lo. Això els ajudaria a desxifrar els fitxers xifrats de TeslaCrypt. Aquest ha estat un comportament inusual en la història de Ransomware . Fins ara, cap dels pirates informàtics de Ransomware ha proporcionat clau de desxifrat, sinó que els seus esforços es dirigeixen a reforçar el tipus de xifratge.
Hi ha un nou Ransomware en un futur proper?
Com hem dit anteriorment, aquesta ha estat una activitat poc habitual per part dels pirates informàtics. Han canviat la situació i han proporcionat clau de desxifrat. Aquest pot ser un pas nou per desenvolupar i atacar usuaris amb un ransomware nou i més fort.
Tot això es veurà en el temps que ve. Així que ara, haurem d'esperar fins al proper moviment dels ciberdelinqüents!!