TeslaCrypt Ransomware biedt hoofddecoderingssleutel - Ransomware-bestanden decoderen

TeslaCrypt Ransomware werd voor het eerst gezien in het begin van 2015. Hoewel het een verouderde Ransomware was , was het een van de sterkste malwareprogramma's totdat het de laatste tijd ter ziele was. De makers hebben op onvoorspelbare wijze de decoderingssleutel aan de slachtoffers verstrekt.

Er is waargenomen dat het gedrag van TeslaCrypt meer op CryptoLocker lijkt . Het verzendt zichzelf via e-mails. Net als CryptoLocker versleutelt TeslaCrypt alle bestanden wanneer het wordt geactiveerd. Maar er bestond een onderliggend verschil tussen de twee, dat was hun doelwit. De eerste is gericht op Windows-pc, terwijl de latere computergames zijn gejaagd.

Hoe TeslaCrypt werkte?

TeslaCrypt gebruikte JavaScript-bijlagen om apparaten te infecteren. Het stuurde vroeger een ZIP-bestand met JavaScript dat een downloader was. Zodra het slachtoffer op de bijlage klikt, downloadt het de payload naar de Windows Script Host en versleutelde bestanden.

Voortaan toonde het een HTML-bestand dat het slachtoffer op de hoogte bracht van de gegevenscodering. Dit is het moment waarop TeslaCrypt losgeld eiste. De gebruikelijke betalingsmethode van TeslaCrypt waren PayPal en Bitcoin en het gemiddelde gevraagde losgeld was $500. Als het slachtoffer de betaling niet binnen de aangegeven tijd heeft gedaan, zou het malwareprogramma het bedrag verdubbelen.

Doelslachtoffers van TeslaCrypt

TeslaCrypt was, zoals hierboven vermeld, voornamelijk gericht op computerspellen zoals het opslaan van games, spelerprofielen, aangepaste kaarten, opgenomen games, enz. Later breidde het zijn uitbraak uit en viel het ook JPEG-, PDF- en Word-bestanden aan.

Wat was er anders aan TeslaCrypt?

Het malwareprogramma strekte zich uit tot de versies 4.0 en 4.1. Het stopte met het gebruik van extensies voor het versleutelen van bestanden. Dit maakte het decoderingsproces blijkbaar moeilijker. Het veranderde ook de wijze van verzending van exploitkit naar spam-e-mails.

TeslaCrypt-decoderingssleutel:

Onlangs hebben de makers van het malwareprogramma uit het niets zijn universele decoderingssleutel vrijgegeven. Deze sleutel is beschikbaar voor alle slachtoffers. Iedereen kan ernaar zoeken en downloaden. Dit zou hen helpen bij het decoderen van met TeslaCrypt versleutelde bestanden. Dit is een ongewoon gedrag in de geschiedenis van Ransomware . Tot nu toe heeft geen van de Ransomware-hackers een decoderingssleutel geleverd, maar hun inspanningen zijn gericht op het versterken van het coderingstype.

Komt er in de nabije toekomst nieuwe Ransomware op?

Zoals we hierboven hebben vermeld, was dit een ongebruikelijke activiteit van de hackers. Ze hebben de situatie omgekeerd en hebben een decoderingssleutel verstrekt. Dit kan een nieuwe stap zijn om gebruikers te ontwikkelen en aan te vallen met een nieuwe en sterkere Ransomware.

Dit alles zal de komende tijd duidelijk worden. Dus nu zullen we moeten wachten tot de volgende stap van cybercriminelen!!



Leave a Comment

Hoe u Google Chrome kunt dwingen altijd volledige URLs weer te geven

Hoe u Google Chrome kunt dwingen altijd volledige URLs weer te geven

Chrome toont standaard niet de volledige URL. Dit detail interesseert u misschien niet zoveel, maar als u om wat voor reden dan ook de volledige URL wilt weergeven, vindt u gedetailleerde instructies over hoe u Google Chrome de volledige URL in de adresbalk kunt laten weergeven.

Hoe je oude Reddit terugkrijgt

Hoe je oude Reddit terugkrijgt

Reddit veranderde hun ontwerp opnieuw in januari 2024. Het herontwerp is zichtbaar voor desktopbrowsergebruikers en vernauwt de hoofdfeed en biedt links

Hoe inhoud uit leerboeken te kopiëren met Google Lens

Hoe inhoud uit leerboeken te kopiëren met Google Lens

Het typen van je favoriete citaat uit je boek op Facebook kost tijd en zit vol met fouten. Ontdek hoe u Google Lens gebruikt om tekst uit boeken naar uw apparaten te kopiëren.

Fix Server DNS-adres kon niet worden gevonden in Chrome

Fix Server DNS-adres kon niet worden gevonden in Chrome

Soms, wanneer u in Chrome werkt, heeft u geen toegang tot bepaalde websites en krijgt u de foutmelding 'Fix Server DNS-adres kan niet worden gevonden in Chrome'. Hier ziet u hoe u het probleem kunt oplossen.

Beknopte handleiding voor het maken van herinneringen op Google Home

Beknopte handleiding voor het maken van herinneringen op Google Home

Herinneringen zijn altijd het belangrijkste hoogtepunt van Google Home geweest. Ze maken ons leven zeker gemakkelijker. Laten we een korte rondleiding geven over hoe u herinneringen kunt maken op Google Home, zodat u nooit belangrijke boodschappen hoeft te doen.

Netflix: wachtwoord wijzigen

Netflix: wachtwoord wijzigen

Hoe u uw wachtwoord op de Netflix-streamingvideoservice kunt wijzigen met uw favoriete browser of Android-app.

Hoe u de prompt voor het herstellen van paginas in Microsoft Edge kunt uitschakelen

Hoe u de prompt voor het herstellen van paginas in Microsoft Edge kunt uitschakelen

Als u het bericht Pagina's herstellen op Microsoft Edge wilt verwijderen, sluit u gewoon de browser of drukt u op de Escape-toets.

Bitwarden: hoe u uw hoofdwachtwoord kunt wijzigen Tip

Bitwarden: hoe u uw hoofdwachtwoord kunt wijzigen Tip

Als uw Bitwarden-wachtwoordhint verbeterd kan worden, zijn dit de stappen om deze in minder dan een minuut te wijzigen.

Afbeeldingen worden niet weergegeven in Google Doc: waarom en hoe dit op te lossen

Afbeeldingen worden niet weergegeven in Google Doc: waarom en hoe dit op te lossen

Als uw afbeeldingen niet in een Google-document worden weergegeven, kan het probleem verschillende redenen hebben. Hier zijn enkele mogelijke oplossingen

Rijen en kolommen verbergen en zichtbaar maken in Google Spreadsheets

Rijen en kolommen verbergen en zichtbaar maken in Google Spreadsheets

Beheers de toepassing Google Spreadsheets door te leren hoe u kolommen kunt verbergen en zichtbaar maken. U kunt dit doen op zowel computers als mobiele apparaten.