TeslaCrypt Ransomware ilk erken 2015 yaşlı olsa görüldü fidye , ancak son zamanlarda feshedilmiş kadar güçlü kötü amaçlı yazılım programının biriydi. Yapımcıları tahmin edilemez bir şekilde kurbanlara şifre çözme anahtarı sağladı.
TeslaCrypt'in davranışının daha çok CryptoLocker'a benzediği gözlemlendi . E-posta yoluyla kendini iletir. Tıpkı CryptoLocker gibi TeslaCrypt, etkinleştirildiğinde tüm dosyaları şifreler. Ancak ikisi arasında, hedefleri olan temel bir fark vardı. İlki Windows PC'yi hedeflerken, sonrakiler bilgisayar oyunlarını avladı.
TeslaCrypt Nasıl Çalıştı?
TeslaCrypt, cihazlara bulaşmak için JavaScript eklerini kullandı. İndirici olan JavaScript'i içeren ZIP dosyasını göndermek için kullanılır. Kurban eke tıkladığı anda, yükü Windows Komut Dosyası Ana Bilgisayarına ve şifreli dosyalara indirir.
Bundan böyle, kurbanı veri şifreleme hakkında bilgilendiren bir HTML dosyası görüntülendi. Bu, TeslaCrypt'in fidye talep ettiği zamandır. TeslaCrypt'in olağan ödeme yöntemi PayPal ve Bitcoin idi ve talep edilen ortalama fidye 500 dolardı. Mağdur ödemeyi belirtilen sürede yapmazsa, kötü amaçlı yazılım programı miktarı ikiye katlar.
TeslaCrypt'in Hedef Kurbanları
TeslaCrypt, yukarıda belirtildiği gibi, öncelikle oyun kayıtları, oyuncu profilleri, özel haritalar, kayıtlı oyunlar vb. gibi bilgisayar oyunlarını hedef aldı. Daha sonra, salgını genişletti ve JPEG, PDF ve word dosyalarına da saldırdı.
TeslaCrypt'ten Farklı Neydi?
Kötü amaçlı yazılım programı 4.0 ve 4.1 sürümlerine kadar uzanıyordu. Dosyaları şifrelemek için uzantı kullanmayı bıraktı. Bu, görünüşe göre şifre çözme işlemini zorlaştırdı. Ayrıca, iletim modunu istismar kitinden spam e-postalara değiştirdi.
TeslaCrypt Şifre Çözme Anahtarı:
Son zamanlarda, kötü amaçlı yazılım programının yaratıcıları, birdenbire evrensel şifre çözme anahtarını yayınladı. Bu anahtar tüm kurbanlar için mevcuttur. Herkes onu arayabilir ve indirebilir. Bu, TeslaCrypt şifreli dosyaların şifresini çözmelerine yardımcı olur. Bu, Ransomware tarihinde alışılmadık bir davranıştı . Şimdiye kadar, Ransomware bilgisayar korsanlarının hiçbiri şifre çözme anahtarı sağlamadı, bunun yerine çabaları şifreleme türünü güçlendirmeye yönelikti.
Yakın gelecekte ortaya çıkan yeni bir Ransomware var mı?
Yukarıda belirttiğimiz gibi, bu hackerlar tarafından alışılmadık bir aktivite olmuştur. Durumu tersine çevirdiler ve şifre çözme anahtarı sağladılar. Bu, yeni ve daha güçlü bir Fidye Yazılımı geliştirmek ve kullanıcılara saldırmak için yeni bir adım olabilir.
Bütün bunlar önümüzdeki dönemde netlik kazanacak. Şimdi, siber suçluların bir sonraki hamlesine kadar beklememiz gerekecek!!