TeslaCrypt Ransomware pertama kali terlihat pada awal tahun 2015. Meskipun Ransomware sudah tua , tetapi merupakan salah satu program malware terkuat hingga akhir-akhir ini tidak ada lagi. Pembuatnya secara tak terduga memberikan kunci dekripsi kepada para korban.
Perilaku TeslaCrypt telah diamati lebih seperti CryptoLocker . Ini mentransmisikan dirinya melalui email. Sama seperti CryptoLocker, TeslaCrypt mengenkripsi semua file saat diaktifkan. Tapi ada perbedaan mendasar antara keduanya, yaitu menjadi target mereka. Yang pertama menargetkan PC Windows, sedangkan yang berikutnya memangsa game komputer.
Bagaimana TeslaCrypt Bekerja?
TeslaCrypt menggunakan lampiran JavaScript untuk menginfeksi perangkat. Itu digunakan untuk mengirim file ZIP, berisi JavaScript yang merupakan pengunduh. Segera setelah korban mengklik lampiran, itu akan mengunduh muatan ke Windows Script Host dan file terenkripsi.
Selanjutnya, ia menampilkan file HTML, memberi tahu korban tentang enkripsi data. Ini adalah saat TeslaCrypt meminta tebusan. Metode pembayaran TeslaCrypt yang biasa adalah PayPal dan Bitcoin dan rata-rata uang tebusan yang diminta adalah $500. Jika korban gagal melakukan pembayaran dalam waktu yang ditentukan, program malware akan melipatgandakan jumlahnya.
Korban Target TeslaCrypt
TeslaCrypt, seperti yang dinyatakan di atas, terutama menargetkan permainan komputer seperti penyimpanan permainan, profil pemain, peta khusus, permainan yang direkam, dll. Kemudian, ia memperluas wabahnya dan menyerang file JPEG, PDF, dan file kata juga.
Apa yang Berbeda tentang TeslaCrypt?
Program malware membentang ke versi 4.0 dan 4.1. Itu berhenti menggunakan ekstensi untuk mengenkripsi file. Hal ini rupanya membuat proses dekripsi menjadi lebih sulit. Itu juga mengubah mode transmisi dari exploit kit ke email spam.
Kunci Dekripsi TeslaCrypt:
Baru-baru ini, tiba-tiba, pembuat program malware merilis kunci dekripsi universalnya. Kunci ini tersedia untuk semua korban. Siapa pun dapat mencari dan mengunduhnya. Ini akan membantu mereka mendekripsi file terenkripsi TeslaCrypt. Ini telah menjadi perilaku yang tidak biasa dalam sejarah Ransomware . Sampai saat ini, tidak ada peretas Ransomware yang menyediakan kunci dekripsi, melainkan upaya mereka diarahkan untuk memperkuat jenis enkripsi.
Apakah ada Ransomware baru yang muncul dalam waktu dekat?
Seperti yang telah kami nyatakan di atas, ini telah menjadi aktivitas yang tidak biasa oleh para peretas. Mereka telah membalikkan situasi dan memberikan kunci dekripsi. Ini bisa menjadi langkah baru untuk mengembangkan dan menyerang pengguna dengan Ransomware baru dan lebih kuat.
Semua ini akan terlihat di waktu yang akan datang. Jadi sekarang, kita harus menunggu sampai langkah selanjutnya dari penjahat cyber!!