TeslaCrypt Ransomware ให้ Master Decryption Key – ถอดรหัสไฟล์ Ransomware

TeslaCrypt Ransomware ปรากฏตัวครั้งแรกในต้นปี 2558 แม้ว่าRansomware ที่มีอายุมากแล้ว แต่ก็เป็นหนึ่งในโปรแกรมมัลแวร์ที่แข็งแกร่งที่สุดจนกระทั่งมันถูกยกเลิกไปเมื่อเร็ว ๆ นี้ ผู้สร้างมันมอบกุญแจถอดรหัสให้กับเหยื่ออย่างคาดไม่ถึง

มีการสังเกตพฤติกรรมของ TeslaCrypt ว่าคล้ายกับCryptoLockerมากกว่า มันส่งตัวเองผ่านอีเมล เช่นเดียวกับ CryptoLocker TeslaCrypt จะเข้ารหัสไฟล์ทั้งหมดเมื่อเปิดใช้งาน แต่มีความแตกต่างพื้นฐานระหว่างคนทั้งสอง นั่นคือเป้าหมายของพวกเขา เป้าหมายเดิมคือ Windows PC ในขณะที่เกมคอมพิวเตอร์ตกเป็นเหยื่อในภายหลัง

TeslaCrypt ทำงานอย่างไร

TeslaCrypt ใช้ไฟล์แนบ JavaScript เพื่อติดอุปกรณ์ มันเคยส่งไฟล์ ZIP ที่มี JavaScript ซึ่งเป็นตัวดาวน์โหลด ทันทีที่เหยื่อคลิกที่ไฟล์แนบ มันจะดาวน์โหลดเพย์โหลดไปยัง Windows Script Host และไฟล์ที่เข้ารหัส

ต่อจากนี้ไป มันแสดงไฟล์ HTML เพื่อแจ้งให้เหยื่อทราบเกี่ยวกับการเข้ารหัสข้อมูล นี่คือตอนที่ TeslaCrypt เรียกร้องค่าไถ่ วิธีการชำระเงินปกติของ TeslaCrypt คือ PayPal และ Bitcoin และเรียกค่าไถ่เฉลี่ย 500 ดอลลาร์ หากเหยื่อล้มเหลวในการชำระเงินตามเวลาที่กำหนด โปรแกรมมัลแวร์จะเพิ่มจำนวนเงินเป็นสองเท่า

เหยื่อเป้าหมายของ TeslaCrypt

ตามที่ระบุไว้ข้างต้น TeslaCrypt เกมคอมพิวเตอร์ที่มีเป้าหมายเป็นหลัก เช่น บันทึกเกม โปรไฟล์ผู้เล่น แผนที่ที่กำหนดเอง เกมที่บันทึกไว้ ฯลฯ ต่อมาได้ขยายการระบาดและโจมตีไฟล์ JPEG, PDF และ Word ด้วยเช่นกัน

อะไรที่แตกต่างกันเกี่ยวกับ TeslaCrypt?

โปรแกรมมัลแวร์ขยายไปถึงเวอร์ชัน 4.0 และ 4.1 มันหยุดใช้ส่วนขยายสำหรับการเข้ารหัสไฟล์ เห็นได้ชัดว่ากระบวนการถอดรหัสนี้ยากขึ้น นอกจากนี้ยังเปลี่ยนโหมดการส่งจาก Exploit Kit เป็นอีเมลขยะอีกด้วย

รหัสถอดรหัส TeslaCrypt:

เมื่อเร็ว ๆ นี้ผู้สร้างโปรแกรมมัลแวร์ได้เปิดตัวคีย์ถอดรหัสสากล คีย์นี้มีให้สำหรับผู้ที่ตกเป็นเหยื่อทุกคน ทุกคนสามารถค้นหาและดาวน์โหลดได้ ซึ่งจะช่วยให้พวกเขาถอดรหัสไฟล์ที่เข้ารหัสของ TeslaCrypt นี้ได้รับการพฤติกรรมที่ผิดปกติในประวัติศาสตร์ของ Ransomware จนถึงขณะนี้ แฮกเกอร์ Ransomware ไม่ได้ให้คีย์ถอดรหัส แต่ความพยายามของพวกเขามุ่งไปที่การเสริมความแข็งแกร่งให้กับประเภทการเข้ารหัส

Ransomware ตัวใหม่กำลังจะเกิดขึ้นในอนาคตอันใกล้นี้หรือไม่?

ดังที่เราได้กล่าวไว้ข้างต้น นี่เป็นกิจกรรมที่ไม่ปกติของแฮกเกอร์ พวกเขาพลิกสถานการณ์ไปอีกทางหนึ่งและให้คีย์ถอดรหัส นี่อาจเป็นขั้นตอนใหม่ในการพัฒนาและโจมตีผู้ใช้ด้วยแรนซัมแวร์ตัวใหม่ที่แข็งแกร่งกว่าเดิม

ทั้งหมดนี้จะปรากฏชัดในภายภาคหน้า ตอนนี้คงต้องรอความเคลื่อนไหวต่อไปของอาชญากรไซเบอร์!!



Leave a Comment

แก้ไข: แอพที่ไม่ได้ปักหมุดกลับมาอีกครั้งใน Windows 11

แก้ไข: แอพที่ไม่ได้ปักหมุดกลับมาอีกครั้งใน Windows 11

หากแอพและโปรแกรมที่ไม่ได้ปักหมุดกลับมาที่แถบงาน คุณสามารถแก้ไขไฟล์ Layout XML และนำบรรทัดกำหนดเองออกไปได้

วิธีลบข้อมูลที่บันทึกจากการเติมข้อมูลอัตโนมัติของ Firefox

วิธีลบข้อมูลที่บันทึกจากการเติมข้อมูลอัตโนมัติของ Firefox

ลบข้อมูลที่บันทึกจากการเติมข้อมูลอัตโนมัติของ Firefox โดยทำตามขั้นตอนง่าย ๆ และรวดเร็วสำหรับอุปกรณ์ Windows และ Android.

วิธีการรีเซ็ต iPod Shuffle แบบซอฟต์และฮาร์ด

วิธีการรีเซ็ต iPod Shuffle แบบซอฟต์และฮาร์ด

ในบทเรียนนี้ เราจะแสดงวิธีการรีเซ็ตแบบซอฟต์หรือฮาร์ดบน Apple iPod Shuffle.

วิธีจัดการการสมัครสมาชิก Google Play ของคุณบน Android

วิธีจัดการการสมัครสมาชิก Google Play ของคุณบน Android

มีแอปที่ยอดเยี่ยมมากมายบน Google Play ที่คุณไม่สามารถช่วยได้แต่ต้องสมัครสมาชิก หลังจากนั้นรายการนั้นจะเพิ่มขึ้น และคุณจะต้องจัดการการสมัครสมาชิก Google Play ของคุณ

วิธีการใช้ Samsung Pay กับ Galaxy Z Fold 5

วิธีการใช้ Samsung Pay กับ Galaxy Z Fold 5

การค้นหาไพ่ที่ถูกต้องเพื่อชำระเงินในกระเป๋าของคุณอาจเป็นเรื่องยุ่งยาก ในช่วงไม่กี่ปีที่ผ่านมา บริษัทต่างๆ ได้พัฒนาและเปิดตัวโซลูชันการชำระเงินแบบไม่สัมผัส

วิธีลบประวัติการดาวน์โหลด Android

วิธีลบประวัติการดาวน์โหลด Android

การลบประวัติการดาวน์โหลด Android ช่วยเพิ่มพื้นที่จัดเก็บและยังมีประโยชน์อื่น ๆ อีกมากมาย นี่คือขั้นตอนที่ต้องทำตาม.

วิธีลบภาพถ่ายและวิดีโอจาก Facebook

วิธีลบภาพถ่ายและวิดีโอจาก Facebook

คู่มือนี้จะแสดงวิธีลบภาพถ่ายและวิดีโอจาก Facebook โดยใช้ PC, อุปกรณ์ Android หรือ iOS.

วิธีการคืนค่ากระดาน Galaxy Tab S9

วิธีการคืนค่ากระดาน Galaxy Tab S9

เราใช้เวลาสั้นๆ กับ Galaxy Tab S9 Ultra และมันเป็นแท็บเล็ตที่สมบูรณ์แบบสำหรับการจับคู่กับคอมพิวเตอร์Windows ของคุณหรือ Galaxy S23

วิธีปิดเสียงข้อความกลุ่มใน Android 11

วิธีปิดเสียงข้อความกลุ่มใน Android 11

ปิดเสียงข้อความกลุ่มใน Android 11 เพื่อควบคุมการแจ้งเตือนสำหรับแอพ Messages, WhatsApp และ Telegram.

Firefox: ล้างประวัติ URL บนแถบที่อยู่

Firefox: ล้างประวัติ URL บนแถบที่อยู่

ล้างประวัติ URL บนแถบที่อยู่ใน Firefox และเก็บเซสชันของคุณให้เป็นส่วนตัวโดยทำตามขั้นตอนที่เร็วและง่ายเหล่านี้.