TeslaCrypt Ransomware ให้ Master Decryption Key – ถอดรหัสไฟล์ Ransomware

TeslaCrypt Ransomware ปรากฏตัวครั้งแรกในต้นปี 2558 แม้ว่าRansomware ที่มีอายุมากแล้ว แต่ก็เป็นหนึ่งในโปรแกรมมัลแวร์ที่แข็งแกร่งที่สุดจนกระทั่งมันถูกยกเลิกไปเมื่อเร็ว ๆ นี้ ผู้สร้างมันมอบกุญแจถอดรหัสให้กับเหยื่ออย่างคาดไม่ถึง

มีการสังเกตพฤติกรรมของ TeslaCrypt ว่าคล้ายกับCryptoLockerมากกว่า มันส่งตัวเองผ่านอีเมล เช่นเดียวกับ CryptoLocker TeslaCrypt จะเข้ารหัสไฟล์ทั้งหมดเมื่อเปิดใช้งาน แต่มีความแตกต่างพื้นฐานระหว่างคนทั้งสอง นั่นคือเป้าหมายของพวกเขา เป้าหมายเดิมคือ Windows PC ในขณะที่เกมคอมพิวเตอร์ตกเป็นเหยื่อในภายหลัง

TeslaCrypt ทำงานอย่างไร

TeslaCrypt ใช้ไฟล์แนบ JavaScript เพื่อติดอุปกรณ์ มันเคยส่งไฟล์ ZIP ที่มี JavaScript ซึ่งเป็นตัวดาวน์โหลด ทันทีที่เหยื่อคลิกที่ไฟล์แนบ มันจะดาวน์โหลดเพย์โหลดไปยัง Windows Script Host และไฟล์ที่เข้ารหัส

ต่อจากนี้ไป มันแสดงไฟล์ HTML เพื่อแจ้งให้เหยื่อทราบเกี่ยวกับการเข้ารหัสข้อมูล นี่คือตอนที่ TeslaCrypt เรียกร้องค่าไถ่ วิธีการชำระเงินปกติของ TeslaCrypt คือ PayPal และ Bitcoin และเรียกค่าไถ่เฉลี่ย 500 ดอลลาร์ หากเหยื่อล้มเหลวในการชำระเงินตามเวลาที่กำหนด โปรแกรมมัลแวร์จะเพิ่มจำนวนเงินเป็นสองเท่า

เหยื่อเป้าหมายของ TeslaCrypt

ตามที่ระบุไว้ข้างต้น TeslaCrypt เกมคอมพิวเตอร์ที่มีเป้าหมายเป็นหลัก เช่น บันทึกเกม โปรไฟล์ผู้เล่น แผนที่ที่กำหนดเอง เกมที่บันทึกไว้ ฯลฯ ต่อมาได้ขยายการระบาดและโจมตีไฟล์ JPEG, PDF และ Word ด้วยเช่นกัน

อะไรที่แตกต่างกันเกี่ยวกับ TeslaCrypt?

โปรแกรมมัลแวร์ขยายไปถึงเวอร์ชัน 4.0 และ 4.1 มันหยุดใช้ส่วนขยายสำหรับการเข้ารหัสไฟล์ เห็นได้ชัดว่ากระบวนการถอดรหัสนี้ยากขึ้น นอกจากนี้ยังเปลี่ยนโหมดการส่งจาก Exploit Kit เป็นอีเมลขยะอีกด้วย

รหัสถอดรหัส TeslaCrypt:

เมื่อเร็ว ๆ นี้ผู้สร้างโปรแกรมมัลแวร์ได้เปิดตัวคีย์ถอดรหัสสากล คีย์นี้มีให้สำหรับผู้ที่ตกเป็นเหยื่อทุกคน ทุกคนสามารถค้นหาและดาวน์โหลดได้ ซึ่งจะช่วยให้พวกเขาถอดรหัสไฟล์ที่เข้ารหัสของ TeslaCrypt นี้ได้รับการพฤติกรรมที่ผิดปกติในประวัติศาสตร์ของ Ransomware จนถึงขณะนี้ แฮกเกอร์ Ransomware ไม่ได้ให้คีย์ถอดรหัส แต่ความพยายามของพวกเขามุ่งไปที่การเสริมความแข็งแกร่งให้กับประเภทการเข้ารหัส

Ransomware ตัวใหม่กำลังจะเกิดขึ้นในอนาคตอันใกล้นี้หรือไม่?

ดังที่เราได้กล่าวไว้ข้างต้น นี่เป็นกิจกรรมที่ไม่ปกติของแฮกเกอร์ พวกเขาพลิกสถานการณ์ไปอีกทางหนึ่งและให้คีย์ถอดรหัส นี่อาจเป็นขั้นตอนใหม่ในการพัฒนาและโจมตีผู้ใช้ด้วยแรนซัมแวร์ตัวใหม่ที่แข็งแกร่งกว่าเดิม

ทั้งหมดนี้จะปรากฏชัดในภายภาคหน้า ตอนนี้คงต้องรอความเคลื่อนไหวต่อไปของอาชญากรไซเบอร์!!



Leave a Comment

วิธีบังคับให้ Google Chrome แสดง URL แบบเต็มเสมอ

วิธีบังคับให้ Google Chrome แสดง URL แบบเต็มเสมอ

ตามค่าเริ่มต้น Chrome จะไม่แสดง URL แบบเต็มให้คุณเห็น คุณอาจไม่สนใจรายละเอียดนี้มากเกินไป แต่ถ้าคุณต้องการแสดง URL แบบเต็มด้วยเหตุผลบางประการ คำแนะนำโดยละเอียดเกี่ยวกับวิธีทำให้ Google Chrome แสดง URL แบบเต็มในแถบที่อยู่

วิธีรับ Reddit เก่ากลับมา

วิธีรับ Reddit เก่ากลับมา

Reddit เปลี่ยนการออกแบบอีกครั้งในเดือนมกราคม 2024 ผู้ใช้เบราว์เซอร์เดสก์ท็อปสามารถเห็นการออกแบบใหม่และทำให้ฟีดหลักแคบลงในขณะที่ให้ลิงก์

วิธีคัดลอกเนื้อหาจากหนังสือเรียนด้วย Google Lens

วิธีคัดลอกเนื้อหาจากหนังสือเรียนด้วย Google Lens

การพิมพ์คำพูดที่คุณชื่นชอบจากหนังสือของคุณไปยัง Facebook ต้องใช้เวลาและเต็มไปด้วยข้อผิดพลาด เรียนรู้วิธีใช้ Google Lens เพื่อคัดลอกข้อความจากหนังสือไปยังอุปกรณ์ของคุณ

แก้ไขที่อยู่ DNS ของเซิร์ฟเวอร์ไม่พบใน Chrome

แก้ไขที่อยู่ DNS ของเซิร์ฟเวอร์ไม่พบใน Chrome

บางครั้ง เมื่อคุณใช้งาน Chrome คุณจะไม่สามารถเข้าถึงบางเว็บไซต์ได้ และได้รับข้อผิดพลาด “ไม่พบที่อยู่ DNS ของเซิร์ฟเวอร์แก้ไขใน Chrome” นี่คือวิธีที่คุณสามารถแก้ไขปัญหาได้

คำแนะนำฉบับย่อเกี่ยวกับวิธีสร้างการเตือนความจำบนหน้าแรกของ Google

คำแนะนำฉบับย่อเกี่ยวกับวิธีสร้างการเตือนความจำบนหน้าแรกของ Google

การช่วยเตือนถือเป็นจุดเด่นหลักของ Google Home มาโดยตลอด พวกเขาทำให้ชีวิตของเราง่ายขึ้นอย่างแน่นอน มาดูวิธีสร้างการช่วยเตือนบน Google Home กันสั้นๆ เพื่อที่คุณจะได้ไม่พลาดการดูแลเรื่องสำคัญๆ

Netflix: เปลี่ยนรหัสผ่าน

Netflix: เปลี่ยนรหัสผ่าน

วิธีเปลี่ยนรหัสผ่านของคุณในบริการวิดีโอสตรีมมิ่งของ Netflix โดยใช้เบราว์เซอร์หรือแอป Android ที่คุณต้องการ

Apple Music กับ YouTube Music: ไหนดีกว่ากัน?

Apple Music กับ YouTube Music: ไหนดีกว่ากัน?

YouTube Music เป็นผู้สืบทอดต่อจาก Google Play Music มาตั้งแต่ปี 2560 เช่นเดียวกับ Apple Music และ Spotify YouTube Music ได้กลายเป็นหนึ่งในบริการสตรีมเพลงที่ได้รับความนิยมมากที่สุด

เหตุใด PlayStation 5 (PS5) ของคุณจึงล่าช้าและ 10 วิธีในการแก้ไขปัญหา

เหตุใด PlayStation 5 (PS5) ของคุณจึงล่าช้าและ 10 วิธีในการแก้ไขปัญหา

คุณมีปัญหาในการเพลิดเพลินกับประสบการณ์การเล่นเกม PlayStation 5 (PS5) เนื่องจากความล่าช้ามากเกินไปหรือไม่ ถ้าเป็นเช่นนั้นคุณไม่ได้อยู่คนเดียว

8 วิธียอดนิยมในการแก้ไขข้อผิดพลาด “DNS ไม่สามารถแก้ไขชื่อเซิร์ฟเวอร์ Xbox”

8 วิธียอดนิยมในการแก้ไขข้อผิดพลาด “DNS ไม่สามารถแก้ไขชื่อเซิร์ฟเวอร์ Xbox”

ในฐานะเกมเมอร์ ไม่มีอะไรน่าหงุดหงิดไปกว่าการเตรียมพร้อมเล่นเกม Xbox ออนไลน์ที่คุณชื่นชอบ แต่กลับถูกหยุดโดยข้อผิดพลาด “DNS ไม่แก้ไขชื่อเซิร์ฟเวอร์ Xbox” ที่น่าสะพรึงกลัว นั่นหมายถึงอะไร

Snapchat “My Eyes Only”: ความหมายและวิธีตั้งค่า

Snapchat “My Eyes Only”: ความหมายและวิธีตั้งค่า

เราทุกคนมี Snaps ที่ต้องการเก็บไว้เป็นส่วนตัว ไม่ว่าจะเป็นรูปภาพส่วนตัว หรือสิ่งที่คุณไม่อยากให้ใครใช้โทรศัพท์ของคุณเห็น คุณสามารถสร้างเรื่องราวส่วนตัวบน Snapchat ได้แล้ว และตอนนี้สำหรับ Snaps ส่วนตัวพิเศษเหล่านั้น คุณสามารถปกป้องความเป็นส่วนตัว Snapchat ของคุณด้วยฟีเจอร์ My Eyes Only Snapchat