TeslaCrypt Ransomware fournit une clé de décryptage principale - Décryptez les fichiers de ransomware

TeslaCrypt Ransomware a été vu pour la première fois au début de 2015. Bien qu'il s'agisse d'un ransomware ancien , il était l'un des programmes malveillants les plus puissants jusqu'à sa disparition ces derniers temps. Ses fabricants ont fourni de manière imprévisible la clé de décryptage aux victimes.

On a observé que le comportement de TeslaCrypt ressemblait davantage à CryptoLocker . Il se transmet par e-mails. Tout comme CryptoLocker, TeslaCrypt crypte tous les fichiers lorsqu'il est activé. Mais il existait une différence sous-jacente entre les deux, qui étaient leurs cibles. Le premier cible les PC Windows, tandis que le second s'attaque aux jeux informatiques.

Comment TeslaCrypt a-t-il fonctionné ?

TeslaCrypt a utilisé des pièces jointes JavaScript pour infecter les appareils. Il envoyait un fichier ZIP contenant du JavaScript qui était un téléchargeur. Dès que la victime cliquait sur la pièce jointe, elle téléchargeait la charge utile sur l'hôte de script Windows et les fichiers cryptés.

Désormais, il affichait un fichier HTML, informant la victime du cryptage des données. C'est alors que TeslaCrypt a demandé une rançon. Le mode de paiement habituel de TeslaCrypt était PayPal et Bitcoin et la rançon moyenne demandée était de 500 $. Si la victime ne parvenait pas à effectuer le paiement dans les délais impartis, le programme malveillant doublerait le montant.

Les victimes cibles de TeslaCrypt

TeslaCrypt, comme indiqué ci-dessus, ciblait principalement les jeux informatiques tels que les sauvegardes de jeux, les profils de joueurs, les cartes personnalisées, les jeux enregistrés, etc. Plus tard, il a étendu son épidémie et a également attaqué les fichiers JPEG, PDF et Word.

En quoi TeslaCrypt était-il différent ?

Le programme malveillant s'est étendu aux versions 4.0 et 4.1. Il a cessé d'utiliser l'extension pour crypter les fichiers. Cela a apparemment rendu le processus de décryptage plus difficile. Il a également changé son mode de transmission du kit d'exploit aux e-mails de spam.

Clé de déchiffrement TeslaCrypt :

Récemment, à l'improviste, les créateurs du programme malveillant ont publié sa clé de déchiffrement universelle. Cette clé est disponible pour toutes les victimes. Tout le monde peut le rechercher et le télécharger. Cela les aiderait à décrypter les fichiers cryptés TeslaCrypt. Cela a été un comportement inhabituel dans l' histoire de Ransomware . Jusqu'à présent, aucun des pirates Ransomware n'a fourni de clé de déchiffrement, mais leurs efforts visent plutôt à renforcer le type de chiffrement.

Y a-t-il un nouveau Ransomware dans un avenir proche ?

Comme nous l'avons indiqué ci-dessus, il s'agit d'une activité inhabituelle de la part des pirates. Ils ont inversé la situation et fourni une clé de déchiffrement. Cela peut être une nouvelle étape pour développer et attaquer les utilisateurs avec un nouveau ransomware plus puissant.

Tout cela apparaîtra dans les temps à venir. Alors maintenant, il va falloir attendre le prochain mouvement des cybercriminels !!



Leave a Comment

Comment forcer Google Chrome à toujours afficher les URL complètes

Comment forcer Google Chrome à toujours afficher les URL complètes

Chrome, par défaut, ne vous montre pas l'URL complète. Vous ne vous souciez peut-être pas trop de ce détail, mais si, pour une raison quelconque, vous avez besoin d'afficher l'URL complète, des instructions détaillées sur la façon de faire en sorte que Google Chrome affiche l'URL complète dans la barre d'adresse.

Comment récupérer lancien Reddit

Comment récupérer lancien Reddit

Reddit a encore modifié sa conception en janvier 2024. La refonte peut être vue par les utilisateurs de navigateurs de bureau et réduit le flux principal tout en fournissant des liens.

Comment copier le contenu des manuels avec Google Lens

Comment copier le contenu des manuels avec Google Lens

Taper votre citation préférée de votre livre sur Facebook prend du temps et est plein d'erreurs. Découvrez comment utiliser Google Lens pour copier du texte de livres sur vos appareils.

Ladresse DNS du serveur de réparation est introuvable dans Chrome

Ladresse DNS du serveur de réparation est introuvable dans Chrome

Parfois, lorsque vous travaillez sur Chrome, vous ne pouvez pas accéder à certains sites Web et obtenez une erreur « L'adresse DNS du serveur fixe est introuvable dans Chrome ». Voici comment résoudre le problème.

Guide rapide sur la façon de créer des rappels sur Google Home

Guide rapide sur la façon de créer des rappels sur Google Home

Les rappels ont toujours été le point fort de Google Home. Ils nous facilitent sûrement la vie. Faisons un tour rapide sur la façon de créer des rappels sur Google Home afin de ne jamais manquer de faire des courses importantes.

Snapchat « Mes yeux uniquement » : ce que cela signifie et comment le configurer

Snapchat « Mes yeux uniquement » : ce que cela signifie et comment le configurer

Nous avons tous des Snaps que nous souhaitons garder privés, qu'il s'agisse de photos personnelles ou simplement de quelque chose que vous ne voulez pas que quiconque utilise votre téléphone puisse voir. Vous pouvez déjà créer des histoires privées sur Snapchat, et désormais, pour ces Snaps privés supplémentaires, vous pouvez protéger votre confidentialité sur Snapchat avec la fonctionnalité My Eyes Only Snapchat.

Comment installer ou déplacer des jeux PS5 sur un disque dur externe

Comment installer ou déplacer des jeux PS5 sur un disque dur externe

Votre disque de stockage interne de 825 Go de votre PlayStation 5 semble beaucoup, mais les jeux vidéo modernes peuvent être volumineux. De nombreux titres exigent plus de 50 Go, certains dépassant même 100 Go.

Comment utiliser le publipostage dans Gmail

Comment utiliser le publipostage dans Gmail

Lorsque vous souhaitez envoyer le même e-mail à vos clients, employés, membres de club ou à un groupe similaire, vous pouvez saisir un e-mail une fois et envoyer un message à tout le monde à l'aide de l'outil de fusion et publipostage Gmail. Autrefois surnommée fonctionnalité « envoi multiple », le publipostage dans Gmail vous permet d'insérer des contacts Google ou une liste de diffusion à partir de Google Sheets.

Netflix : changer le mot de passe

Netflix : changer le mot de passe

Comment changer votre mot de passe sur le service de streaming vidéo Netflix à l'aide de votre navigateur préféré ou de votre application Android.

Comment vider le cache sur les téléphones Samsung

Comment vider le cache sur les téléphones Samsung

Parfois, les applications peuvent se charger lentement, planter ou occuper trop d'espace de stockage. Effacer les données mises en cache de votre téléphone peut aider à résoudre ces problèmes et à libérer de l'espace pour d'autres fichiers importants.