Το TeslaCrypt Ransomware εμφανίστηκε για πρώτη φορά στις αρχές του 2015. Αν και ένα παλιό Ransomware , ήταν ένα από τα ισχυρότερα προγράμματα κακόβουλου λογισμικού έως ότου καταργήθηκε πρόσφατα. Οι κατασκευαστές του παρείχαν απρόβλεπτα το κλειδί αποκρυπτογράφησης στα θύματα.
Η συμπεριφορά του TeslaCrypt έχει παρατηρηθεί ότι μοιάζει περισσότερο με το CryptoLocker . Μεταδίδεται μέσω email. Ακριβώς όπως το CryptoLocker, το TeslaCrypt κρυπτογραφεί όλα τα αρχεία όταν είναι ενεργοποιημένο. Υπήρχε όμως μια υποκείμενη διαφορά μεταξύ των δύο, ότι ήταν οι στόχοι τους. Το πρώτο στοχεύει σε υπολογιστές με Windows, ενώ το δεύτερο στοχεύει παιχνίδια υπολογιστή.
Πώς λειτούργησε το TeslaCrypt;
Η TeslaCrypt χρησιμοποίησε συνημμένα JavaScript για να μολύνει συσκευές. Συνήθιζε να έστελνε αρχείο ZIP, που περιείχε JavaScript που ήταν πρόγραμμα λήψης. Μόλις το θύμα έκανε κλικ στο συνημμένο, θα κατέβαζε το ωφέλιμο φορτίο στο Windows Script Host και στα κρυπτογραφημένα αρχεία.
Στο εξής, εμφάνιζε ένα αρχείο HTML, ειδοποιώντας το θύμα για την κρυπτογράφηση δεδομένων. Τότε ήταν που η TeslaCrypt ζήτησε λύτρα. Η συνήθης μέθοδος πληρωμής του TeslaCrypt ήταν το PayPal και το Bitcoin και ο μέσος όρος των λύτρων που ζητήθηκαν ήταν 500 $. Εάν το θύμα απέτυχε να πραγματοποιήσει την πληρωμή στον καθορισμένο χρόνο, το πρόγραμμα κακόβουλου λογισμικού θα διπλασίαζε το ποσό.
Τα θύματα-στόχοι της TeslaCrypt
Το TeslaCrypt, όπως αναφέρθηκε παραπάνω, στόχευε κυρίως παιχνίδια υπολογιστή όπως αποθήκευση παιχνιδιών, προφίλ παικτών, προσαρμοσμένους χάρτες, ηχογραφημένα παιχνίδια κ.λπ. Αργότερα, επέκτεινε το ξέσπασμά του και επιτέθηκε επίσης σε αρχεία JPEG, PDF και word.
Τι διαφορετικό είχε το TeslaCrypt;
Το πρόγραμμα κακόβουλου λογισμικού επεκτάθηκε στις εκδόσεις 4.0 και 4.1. Σταμάτησε να χρησιμοποιεί επέκταση για την κρυπτογράφηση αρχείων. Αυτό προφανώς έκανε τη διαδικασία αποκρυπτογράφησης πιο δύσκολη. Άλλαξε επίσης τον τρόπο μετάδοσής του από κιτ εκμετάλλευσης σε ανεπιθύμητα email.
Κλειδί αποκρυπτογράφησης TeslaCrypt:
Πρόσφατα, ασυνήθιστα, οι δημιουργοί του προγράμματος κακόβουλου λογισμικού κυκλοφόρησαν το γενικό κλειδί αποκρυπτογράφησης του. Αυτό το κλειδί είναι διαθέσιμο για όλα τα θύματα. Οποιοσδήποτε μπορεί να το αναζητήσει και να το κατεβάσει. Αυτό θα τους βοηθήσει να αποκρυπτογραφήσουν κρυπτογραφημένα αρχεία TeslaCrypt. Αυτή ήταν μια ασυνήθιστη συμπεριφορά στην ιστορία του Ransomware . Μέχρι τώρα, κανένας από τους χάκερ Ransomware δεν έχει παράσχει κλειδί αποκρυπτογράφησης, αλλά οι προσπάθειές τους στοχεύουν στην ενίσχυση του τύπου κρυπτογράφησης.
Υπάρχει κάποιο νέο Ransomware στο εγγύς μέλλον;
Όπως αναφέραμε παραπάνω, αυτή ήταν μια ασυνήθιστη δραστηριότητα από τους χάκερ. Έχουν ανατρέψει την κατάσταση και παρέχουν κλειδί αποκρυπτογράφησης. Αυτό μπορεί να είναι ένα νέο βήμα για την ανάπτυξη και την επίθεση στους χρήστες με ένα νέο και ισχυρότερο Ransomware.
Όλα αυτά θα φανούν στο μέλλον. Τώρα λοιπόν, θα πρέπει να περιμένουμε μέχρι την επόμενη κίνηση των κυβερνοεγκληματιών!!