TeslaCrypt Ransomware fornisce la chiave di decrittazione principale – Decifra i file ransomware

TeslaCrypt Ransomware è stato visto per la prima volta all'inizio del 2015. Sebbene fosse un vecchio Ransomware , era uno dei programmi malware più potenti fino a quando non è stato defunto di recente. I suoi creatori hanno fornito imprevedibilmente la chiave di decrittazione alle vittime.

È stato osservato che il comportamento di TeslaCrypt è più simile a CryptoLocker . Si trasmette tramite e-mail. Proprio come CryptoLocker, TeslaCrypt crittografa tutti i file quando viene attivato. Ma esisteva una differenza di fondo tra i due, che erano i loro obiettivi. Il primo prende di mira i PC Windows, mentre il secondo ha predato i giochi per computer.

Come funzionava TeslaCrypt?

TeslaCrypt utilizzava allegati JavaScript per infettare i dispositivi. Inviava file ZIP, contenente JavaScript che era un downloader. Non appena la vittima fa clic sull'allegato, scarica il payload su Windows Script Host e i file crittografati.

D'ora in poi, ha visualizzato un file HTML, notificando alla vittima la crittografia dei dati. Questo è quando TeslaCrypt ha chiesto il riscatto. Il solito metodo di pagamento di TeslaCrypt erano PayPal e Bitcoin e il riscatto medio richiesto era di $ 500. Se la vittima non effettuava il pagamento entro il tempo stabilito, il programma malware raddoppierebbe l'importo.

Le vittime bersaglio di TeslaCrypt

TeslaCrypt, come detto sopra, si rivolgeva principalmente a giochi per computer come salvataggi di giochi, profili dei giocatori, mappe personalizzate, giochi registrati, ecc. In seguito, ha esteso la sua diffusione e ha attaccato anche file JPEG, PDF e Word.

Cosa c'era di diverso in TeslaCrypt?

Il programma malware si è esteso alle versioni 4.0 e 4.1. Ha smesso di usare l'estensione per crittografare i file. Questo apparentemente ha reso più difficile il processo di decrittazione. Ha anche cambiato la sua modalità di trasmissione da exploit kit a e-mail di spam.

Chiave di decrittazione TeslaCrypt:

Di recente, all'improvviso, i creatori del programma malware hanno rilasciato la sua chiave di decrittazione universale. Questa chiave è disponibile per tutte le vittime. Chiunque può cercarlo e scaricarlo. Questo li aiuterebbe a decifrare i file crittografati TeslaCrypt. Questo è stato un comportamento insolito nella storia del ransomware . Fino ad ora, nessuno degli hacker ransomware ha fornito una chiave di decrittazione, piuttosto i loro sforzi sono diretti a rafforzare il tipo di crittografia.

C'è un nuovo Ransomware in arrivo nel prossimo futuro?

Come abbiamo affermato sopra, questa è stata un'attività insolita da parte degli hacker. Hanno ribaltato la situazione e hanno fornito la chiave di decrittazione. Questo può essere un nuovo passo per sviluppare e attaccare gli utenti con un nuovo e più forte Ransomware.

Tutto questo sarà evidente nel tempo a venire. Quindi ora, dovremo aspettare fino alla prossima mossa dei criminali informatici!!



Leave a Comment

Chrome: questo file non può essere scaricato in modo sicuro

Chrome: questo file non può essere scaricato in modo sicuro

Scopri come risolvere l

Opera VPN non funziona? Prova queste soluzioni rapide

Opera VPN non funziona? Prova queste soluzioni rapide

Scopri come risolvere i problemi con Opera VPN, il servizio VPN gratuito incluso nel browser Opera. Seguendo queste soluzioni rapide, puoi ottimizzare la tua esperienza VPN.

Come controllare la cronologia delle attività di accesso a Gmail

Come controllare la cronologia delle attività di accesso a Gmail

Scopri come controllare la cronologia delle attività di accesso a Gmail per garantire la sicurezza del tuo account. Segui questi semplici passaggi e proteggi i tuoi dati.

Come impedire a YouTube di chiedere se si desidera continuare a guardare

Come impedire a YouTube di chiedere se si desidera continuare a guardare

Scopri come evitare che YouTube ti chieda di confermare se stai continuando a guardare, utilizzando estensioni efficaci per Chrome e Firefox.

Correggi YouTube: i nostri sistemi hanno rilevato traffico insolito

Correggi YouTube: i nostri sistemi hanno rilevato traffico insolito

Se YouTube ha rilevato traffico insolito dal mio computer, ciò potrebbe significare che il sistema sospetta che si tratti di traffico automatizzato. Scopri come risolvere questo problema.

Correzione: YouTube Kids non carica i video

Correzione: YouTube Kids non carica i video

Se YouTube Kids non riproduce alcun video, controlla la connessione, esci dal tuo account e svuota la cache. Trova soluzioni efficaci per risolvere questo problema.

Puoi disegnare un raggio su Google Maps?

Puoi disegnare un raggio su Google Maps?

Scopri se puoi disegnare un raggio su Google Maps e quali strumenti alternativi puoi utilizzare per calcolare la distanza intorno a una posizione.

Non riesci ad accedere a YouTube? Usa questi suggerimenti per risolvere il problema

Non riesci ad accedere a YouTube? Usa questi suggerimenti per risolvere il problema

Se non riesci ad accedere a YouTube, controlla se il tuo browser è responsabile di questo problema. Svuota la cache, disabilita le estensioni e segui i nostri suggerimenti per risolvere facilmente il problema.

Zoom: come configurare gli avvisi del lettore dello schermo

Zoom: come configurare gli avvisi del lettore dello schermo

Usare un computer quando sei ipovedente non è particolarmente facile. Scopri come configurare gli avvisi del lettore dello schermo in Zoom per facilitare l

Come proteggere con password i file su Google Drive?

Come proteggere con password i file su Google Drive?

Scopri come proteggere con password i tuoi file su Google Drive con questo metodo semplice e veloce.