TeslaCrypt Ransomware se vio por primera vez a principios de 2015. Aunque era un ransomware antiguo , era uno de los programas de malware más fuertes hasta que desapareció últimamente. Sus creadores proporcionaron de manera impredecible la clave de descifrado a las víctimas.
Se ha observado que el comportamiento de TeslaCrypt se parece más a CryptoLocker . Se transmite a sí mismo a través de correos electrónicos. Al igual que CryptoLocker, TeslaCrypt cifra todos los archivos cuando se activa. Pero existía una diferencia subyacente entre los dos, que eran sus objetivos. El primero apunta a PC con Windows, mientras que el último se aprovechó de los juegos de computadora.
¿Cómo funcionó TeslaCrypt?
TeslaCrypt usó archivos adjuntos de JavaScript para infectar dispositivos. Solía enviar un archivo ZIP, que contenía JavaScript, que era un descargador. Tan pronto como la víctima hiciera clic en el archivo adjunto, descargaría la carga útil en Windows Script Host y los archivos cifrados.
De ahora en adelante, mostró un archivo HTML, notificando a la víctima sobre el cifrado de datos. Fue entonces cuando TeslaCrypt exigió un rescate. El método de pago habitual de TeslaCrypt era PayPal y Bitcoin y el rescate promedio exigido era de $ 500. Si la víctima no pudo realizar el pago en el tiempo establecido, el programa de malware duplicaría la cantidad.
Víctimas objetivo de TeslaCrypt
TeslaCrypt, como se indicó anteriormente, se enfocó principalmente en juegos de computadora como juegos guardados, perfiles de jugadores, mapas personalizados, juegos grabados, etc. Más tarde, extendió su brote y atacó también archivos JPEG, PDF y Word.
¿Qué fue diferente en TeslaCrypt?
El programa de malware se extendió a las versiones 4.0 y 4.1. Dejó de usar la extensión para cifrar archivos. Esto aparentemente hizo que el proceso de descifrado fuera más difícil. También cambió su modo de transmisión del kit de explotación a los correos electrónicos no deseados.
Clave de descifrado de TeslaCrypt:
Recientemente, de la nada, los creadores del programa de malware lanzaron su clave de descifrado universal. Esta clave está disponible para todas las víctimas. Cualquiera puede buscarlo y descargarlo. Esto les ayudaría a descifrar los archivos cifrados de TeslaCrypt. Este ha sido un comportamiento inusual en la historia del ransomware . Hasta ahora, ninguno de los piratas informáticos de Ransomware ha proporcionado una clave de descifrado, sino que sus esfuerzos están dirigidos a fortalecer el tipo de cifrado.
¿Está surgiendo un nuevo ransomware en un futuro próximo?
Como hemos dicho anteriormente, esta ha sido una actividad inusual por parte de los piratas informáticos. Han dado la vuelta a la situación y han proporcionado una clave de descifrado. Este puede ser un nuevo paso para desarrollar y atacar a los usuarios con un Ransomware nuevo y más fuerte.
Todo esto será evidente en el futuro. ¡¡Así que ahora tendremos que esperar hasta el próximo movimiento de los ciberdelincuentes !!