Το TeslaCrypt Ransomware παρέχει κύριο κλειδί αποκρυπτογράφησης – Αποκρυπτογράφηση αρχείων Ransomware

Το TeslaCrypt Ransomware εμφανίστηκε για πρώτη φορά στις αρχές του 2015. Αν και ένα παλιό Ransomware , ήταν ένα από τα ισχυρότερα προγράμματα κακόβουλου λογισμικού έως ότου καταργήθηκε πρόσφατα. Οι κατασκευαστές του παρείχαν απρόβλεπτα το κλειδί αποκρυπτογράφησης στα θύματα.

Η συμπεριφορά του TeslaCrypt έχει παρατηρηθεί ότι μοιάζει περισσότερο με το CryptoLocker . Μεταδίδεται μέσω email. Ακριβώς όπως το CryptoLocker, το TeslaCrypt κρυπτογραφεί όλα τα αρχεία όταν είναι ενεργοποιημένο. Υπήρχε όμως μια υποκείμενη διαφορά μεταξύ των δύο, ότι ήταν οι στόχοι τους. Το πρώτο στοχεύει σε υπολογιστές με Windows, ενώ το δεύτερο στοχεύει παιχνίδια υπολογιστή.

Πώς λειτούργησε το TeslaCrypt;

Η TeslaCrypt χρησιμοποίησε συνημμένα JavaScript για να μολύνει συσκευές. Συνήθιζε να έστελνε αρχείο ZIP, που περιείχε JavaScript που ήταν πρόγραμμα λήψης. Μόλις το θύμα έκανε κλικ στο συνημμένο, θα κατέβαζε το ωφέλιμο φορτίο στο Windows Script Host και στα κρυπτογραφημένα αρχεία.

Στο εξής, εμφάνιζε ένα αρχείο HTML, ειδοποιώντας το θύμα για την κρυπτογράφηση δεδομένων. Τότε ήταν που η TeslaCrypt ζήτησε λύτρα. Η συνήθης μέθοδος πληρωμής του TeslaCrypt ήταν το PayPal και το Bitcoin και ο μέσος όρος των λύτρων που ζητήθηκαν ήταν 500 $. Εάν το θύμα απέτυχε να πραγματοποιήσει την πληρωμή στον καθορισμένο χρόνο, το πρόγραμμα κακόβουλου λογισμικού θα διπλασίαζε το ποσό.

Τα θύματα-στόχοι της TeslaCrypt

Το TeslaCrypt, όπως αναφέρθηκε παραπάνω, στόχευε κυρίως παιχνίδια υπολογιστή όπως αποθήκευση παιχνιδιών, προφίλ παικτών, προσαρμοσμένους χάρτες, ηχογραφημένα παιχνίδια κ.λπ. Αργότερα, επέκτεινε το ξέσπασμά του και επιτέθηκε επίσης σε αρχεία JPEG, PDF και word.

Τι διαφορετικό είχε το TeslaCrypt;

Το πρόγραμμα κακόβουλου λογισμικού επεκτάθηκε στις εκδόσεις 4.0 και 4.1. Σταμάτησε να χρησιμοποιεί επέκταση για την κρυπτογράφηση αρχείων. Αυτό προφανώς έκανε τη διαδικασία αποκρυπτογράφησης πιο δύσκολη. Άλλαξε επίσης τον τρόπο μετάδοσής του από κιτ εκμετάλλευσης σε ανεπιθύμητα email.

Κλειδί αποκρυπτογράφησης TeslaCrypt:

Πρόσφατα, ασυνήθιστα, οι δημιουργοί του προγράμματος κακόβουλου λογισμικού κυκλοφόρησαν το γενικό κλειδί αποκρυπτογράφησης του. Αυτό το κλειδί είναι διαθέσιμο για όλα τα θύματα. Οποιοσδήποτε μπορεί να το αναζητήσει και να το κατεβάσει. Αυτό θα τους βοηθήσει να αποκρυπτογραφήσουν κρυπτογραφημένα αρχεία TeslaCrypt. Αυτή ήταν μια ασυνήθιστη συμπεριφορά στην ιστορία του Ransomware . Μέχρι τώρα, κανένας από τους χάκερ Ransomware δεν έχει παράσχει κλειδί αποκρυπτογράφησης, αλλά οι προσπάθειές τους στοχεύουν στην ενίσχυση του τύπου κρυπτογράφησης.

Υπάρχει κάποιο νέο Ransomware στο εγγύς μέλλον;

Όπως αναφέραμε παραπάνω, αυτή ήταν μια ασυνήθιστη δραστηριότητα από τους χάκερ. Έχουν ανατρέψει την κατάσταση και παρέχουν κλειδί αποκρυπτογράφησης. Αυτό μπορεί να είναι ένα νέο βήμα για την ανάπτυξη και την επίθεση στους χρήστες με ένα νέο και ισχυρότερο Ransomware.

Όλα αυτά θα φανούν στο μέλλον. Τώρα λοιπόν, θα πρέπει να περιμένουμε μέχρι την επόμενη κίνηση των κυβερνοεγκληματιών!!

Αφήστε ένα σχόλιο

Πώς να ενεργοποιήσετε το ποσοστό μπαταρίας στην γραμμή κατάστασης Android

Πώς να ενεργοποιήσετε το ποσοστό μπαταρίας στην γραμμή κατάστασης Android

Όταν ενεργοποιήσετε το ποσοστό μπαταρίας στο τηλέφωνό σας Android, γνωρίζετε πόση μπαταρία απομένει. Δείτε πώς να το ενεργοποιήσετε εύκολα.

Τι να κάνετε όταν το WhatsApp Web δεν λειτουργεί

Τι να κάνετε όταν το WhatsApp Web δεν λειτουργεί

Το WhatsApp Web δεν λειτουργεί; Μην ανησυχείτε. Ακολουθούν ορισμένες χρήσιμες συμβουλές που μπορείτε να δοκιμάσετε για να λειτουργήσει ξανά το WhatsApp.

Σημαντικά Συντομεύσεις Πληκτρολογίου στο Microsoft PowerPoint

Σημαντικά Συντομεύσεις Πληκτρολογίου στο Microsoft PowerPoint

Μάθετε πώς να επιταχύνετε τον χρόνο που περνάτε εργάζεστε σε αρχεία PowerPoint μαθαίνοντας αυτές τις σημαντικές συντομεύσεις πληκτρολογίου.

Facebook: Οι όροι Εμβέλεια, Εμφανίσεις και Συμμετοχή εξηγήθηκαν

Facebook: Οι όροι Εμβέλεια, Εμφανίσεις και Συμμετοχή εξηγήθηκαν

Αν δεν είστε βέβαιοι για τις εμφανίσεις, την εμβέλεια και τη συμμετοχή στο Facebook, συνεχίστε να διαβάζετε για να μάθετε. Δείτε αυτή την εύκολη εξήγηση.

Τι είναι ο υπολογισμός ομίχλης;

Τι είναι ο υπολογισμός ομίχλης;

Αν αναρωτιέστε τι είναι αυτή η λέξη-κλειδί υπολογισμός ομίχλης στον τομέα της υπολογιστικής νέφους, τότε βρίσκεστε στο σωστό μέρος. Διαβάστε για να μάθετε περισσότερα!

Πώς να επαναφέρετε τα εικονίδια της αρχικής οθόνης στις προεπιλεγμένες ρυθμίσεις στο iPad

Πώς να επαναφέρετε τα εικονίδια της αρχικής οθόνης στις προεπιλεγμένες ρυθμίσεις στο iPad

Επαναφέρετε τα εικονίδια της αρχικής οθόνης στο iPad σας και ξεκινήστε ξανά για να οργανώσετε τα εικονίδια σας με πιο εύκολο τρόπο. Ακολουθήστε τα εύκολα βήματα που αναφέρονται εδώ.

Πώς να αλλάξετε τις ρυθμίσεις απορρήτου του Facebook σε τηλέφωνο ή tablet

Πώς να αλλάξετε τις ρυθμίσεις απορρήτου του Facebook σε τηλέφωνο ή tablet

Γνωρίζοντας πώς να αλλάξετε τις ρυθμίσεις απορρήτου του Facebook σε τηλεφώνου ή tablet, θα διευκολύνει τη διαχείριση του λογαριασμού σας.

Opera για Android: Πώς να αλλάξετε την προεπιλεγμένη μηχανή αναζήτησης

Opera για Android: Πώς να αλλάξετε την προεπιλεγμένη μηχανή αναζήτησης

Αλλάξτε την προεπιλεγμένη μηχανή αναζήτησης στο Opera για Android και απολαύστε τις προτιμώμενες επιλογές σας. Ανακαλύψτε τον γρηγορότερο τρόπο. Αλλάξτε την προεπιλεγμένη μηχανή αναζήτησης που χρησιμοποιεί ο περιηγητής Opera για Android με αυτά τα εύκολα βήματα.

Γρήγορη Συμβουλή: Πώς να Απενεργοποιήσετε τον Google Assistant

Γρήγορη Συμβουλή: Πώς να Απενεργοποιήσετε τον Google Assistant

Δείτε ποιά βήματα να ακολουθήσετε για να απενεργοποιήσετε τον Google Assistant και να αποκτήσετε κάποια ηρεμία. Νιώστε λιγότερο παρακολουθούμενοι και απενεργοποιήστε τον Google Assistant.

Facebook: Πώς να Ζητήσετε Συστάσεις

Facebook: Πώς να Ζητήσετε Συστάσεις

Εάν θέλετε απλά να ζητήσετε από φίλους συστάσεις για μια συγκεκριμένη δραστηριότητα, μεταβείτε στο "Τι σκέφτεστε;" και πληκτρολογήστε την ερώτησή σας.