A TeslaCrypt Ransomware fő dekódolási kulcsot biztosít – Ransomware fájlok visszafejtése

A TeslaCrypt Ransomware-t először 2015 elején látták. Bár egy öreg Ransomware volt , de az egyik legerősebb rosszindulatú program volt, amíg az utóbbi időben megszűnt. Készítői kiszámíthatatlanul biztosították a visszafejtő kulcsot az áldozatoknak.

Megfigyelték, hogy a TeslaCrypt viselkedése inkább a CryptoLockerhez hasonlít . E-mailen keresztül továbbítja magát. Akárcsak a CryptoLocker, a TeslaCrypt is titkosítja az összes fájlt, amikor aktiválják. De volt egy mögöttes különbség a kettő között, ez volt a célpontjuk. Az előbbi a Windows PC-t célozza meg, míg a későbbiek a számítógépes játékokat zsákmányolják.

Hogyan működött a TeslaCrypt?

A TeslaCrypt JavaScript-mellékleteket használt az eszközök megfertőzésére. Régebben ZIP-fájlt küldött, amely JavaScriptet tartalmazott, amely letöltő volt. Amint az áldozat rákattint a mellékletre, az letölti a rakományt a Windows Script Host-ra és a titkosított fájlokat.

A továbbiakban egy HTML-fájlt jelenített meg, értesítve az áldozatot az adattitkosításról. Ekkor követelt váltságdíjat a TeslaCrypt. A TeslaCrypt szokásos fizetési módja a PayPal és a Bitcoin volt, az átlagos váltságdíj pedig 500 dollár volt. Ha az áldozat nem fizet a megadott időben, a kártevő program megduplázza az összeget.

A TeslaCrypt céláldozatai

A TeslaCrypt, amint azt fentebb említettük, elsősorban a számítógépes játékokat célozta meg, például játékmentéseket, játékosprofilokat, egyedi térképeket, rögzített játékokat stb. Később kiterjesztette a kitörését, és megtámadta a JPEG, PDF és Word fájlokat is.

Miben különbözött a TeslaCrypt?

A rosszindulatú program a 4.0-s és 4.1-es verzióig terjedt. Leállította a kiterjesztések használatát a fájlok titkosítására. Ez láthatóan megnehezítette a visszafejtési folyamatot. Ezenkívül megváltoztatta az átviteli módot exploit kitről spam e-mailekre.

TeslaCrypt visszafejtő kulcs:

A közelmúltban a rosszindulatú program alkotói kiadták univerzális visszafejtő kulcsát. Ez a kulcs minden áldozat számára elérhető. Bárki megkeresheti és letöltheti. Ez segít nekik visszafejteni a TeslaCrypt titkosított fájljait. Ez szokatlan viselkedés volt a Ransomware történetében . Eddig a Ransomware hackerek egyike sem biztosított visszafejtési kulcsot, inkább a titkosítási típus megerősítésére irányulnak.

Felbukkan egy új Ransomware a közeljövőben?

Mint fentebb említettük, ez a hackerek szokatlan tevékenysége volt. Megfordították a helyzetet, és megadták a visszafejtő kulcsot. Ez egy új lépés lehet egy új és erősebb Ransomware kifejlesztésében és a felhasználók megtámadásában.

Mindez az elkövetkező időkben kiderül. Tehát most várnunk kell a számítógépes bűnözők következő lépéséig!!


Leave a Comment

Mi a teendő, ha a WhatsApp Web nem működik

Mi a teendő, ha a WhatsApp Web nem működik

A WhatsApp web nem működik? Ne aggódj. Íme néhány hasznos tipp, amivel újra működésbe hozhatod a WhatsApp-ot.

Google Meet ülés indítása Gmailből

Google Meet ülés indítása Gmailből

A Google Meet kiváló alternatíva más videokonferencia alkalmazásokhoz, mint például a Zoom. Bár nem rendelkezik ugyanazokkal a funkciókkal, mégis használhat más nagyszerű lehetőségeket, például korlátlan értekezleteket és videó- és audio-előnézeti képernyőt. Tanulja meg, hogyan indíthat Google Meet ülést közvetlenül a Gmail oldaláról, a következő lépésekkel.

Hogyan ellenőrizzük a Direct X verzióját Windows 11 alatt

Hogyan ellenőrizzük a Direct X verzióját Windows 11 alatt

Ez a gyakorlati útmutató megmutatja, hogyan találhatja meg a DirectX verzióját, amely a Microsoft Windows 11 számítógépén fut.

7 Gyakori Spotify Probléma és Megoldásaik

7 Gyakori Spotify Probléma és Megoldásaik

A Spotify különféle gyakori hibákra utal, például zene vagy podcast lejátszásának hiányára. Ez az útmutató megmutatja, hogyan lehet ezeket orvosolni.

Opera Android: Sötét mód konfigurálása

Opera Android: Sötét mód konfigurálása

Ha a sötét módot konfigurálod Androidon, egy olyan téma jön létre, amely kíméli a szemed. Ha sötét környezetben kell nézned a telefonodat, valószínűleg el kell fordítanod a szemedet, mert a világos mód bántja a szemedet. Használj sötét módot az Opera böngészőben Androidra, és nézd meg, hogyan tudod konfigurálni a sötét módot.

Javítás – A Google Androidon offline-ként jelenik meg

Javítás – A Google Androidon offline-ként jelenik meg

Rendelkezik internetkapcsolattal a telefonján, de a Google alkalmazás offline problémával küzd? Olvassa el ezt az útmutatót, hogy megtalálja a bevált javításokat!

A Microsoft Edge biztonsági beállításainak megváltoztatása

A Microsoft Edge biztonsági beállításainak megváltoztatása

Az Edge megkönnyíti a biztonságos böngészést. Íme, hogyan változtathatja meg a biztonsági beállításokat a Microsoft Edge-ben.

Hogyan kezeljük a Google Play előfizetéseinket Androidon

Hogyan kezeljük a Google Play előfizetéseinket Androidon

Számos nagyszerű alkalmazás található a Google Playen, amelyekért érdemes lehet előfizetni. Idővel azonban a lista bővül, így kezelni kell a Google Play előfizetéseinket.

Hogyan javítsam ki a videofolytonossági problémákat a Windows 11-en?

Hogyan javítsam ki a videofolytonossági problémákat a Windows 11-en?

A videofolytonossági problémák megoldásához a Windows 11-en frissítse a grafikus illesztőprogramot a legújabb verzióra, és tiltsa le a hardveres gyorsítást.

Facebook: Hogyan rejtsük el a csoportbejegyzéseket a hírcsatornából

Facebook: Hogyan rejtsük el a csoportbejegyzéseket a hírcsatornából

Ha meg szeretné állítani a csoportbejegyzések megjelenését a Facebookon, menjen a csoport oldalára, és kattintson a További opciók-ra. Ezután válassza az Csoport leiratkozása lehetőséget.