TeslaCrypt Ransomware cung cấp Khóa giải mã chính - Giải mã các tệp Ransomware

TeslaCrypt Ransomware được nhìn thấy lần đầu tiên vào đầu năm 2015. Mặc dù là một Ransomware lâu đời , nhưng là một trong những chương trình phần mềm độc hại mạnh nhất cho đến khi nó không còn tồn tại gần đây. Các nhà sản xuất của nó đã cung cấp chìa khóa giải mã cho nạn nhân một cách khó lường.

Hành vi của TeslaCrypt đã được nhận xét là giống CryptoLocker hơn . Nó tự truyền qua email. Cũng giống như CryptoLocker, TeslaCrypt mã hóa tất cả các tệp khi nó được kích hoạt. Nhưng có một sự khác biệt cơ bản giữa cả hai, đó là mục tiêu của chúng. Mục tiêu trước đây là PC Windows, trong khi các trò chơi máy tính sau này là con mồi.

TeslaCrypt hoạt động như thế nào?

TeslaCrypt đã sử dụng các tệp đính kèm JavaScript để lây nhiễm các thiết bị. Nó được sử dụng để gửi tệp ZIP, chứa JavaScript là trình tải xuống. Ngay sau khi nạn nhân nhấp vào tệp đính kèm, nó sẽ tải trọng tải xuống Máy chủ Windows Script và các tệp được mã hóa.

Do đó, nó hiển thị một tệp HTML, thông báo cho nạn nhân về việc mã hóa dữ liệu. Đây là lúc TeslaCrypt đòi tiền chuộc. Phương thức thanh toán thông thường của TeslaCrypt là PayPal và Bitcoin và số tiền chuộc trung bình được yêu cầu là 500 đô la. Nếu nạn nhân không thực hiện thanh toán trong thời gian quy định, chương trình phần mềm độc hại sẽ tăng gấp đôi số tiền.

Các nạn nhân mục tiêu của TeslaCrypt

TeslaCrypt, như đã nêu ở trên, chủ yếu nhắm mục tiêu vào các trò chơi máy tính như lưu trò chơi, hồ sơ người chơi, bản đồ tùy chỉnh, trò chơi được ghi lại, v.v. Sau đó, nó mở rộng đợt bùng phát và tấn công cả các tệp JPEG, PDF và word.

Điều gì khác biệt về TeslaCrypt?

Chương trình phần mềm độc hại trải dài đến các phiên bản 4.0 và 4.1. Nó đã ngừng sử dụng tiện ích mở rộng để mã hóa tệp. Điều này dường như đã làm cho quá trình giải mã trở nên khó khăn hơn. Nó cũng thay đổi phương thức truyền từ bộ công cụ khai thác sang email spam.

Khóa giải mã TeslaCrypt:

Gần đây, những người tạo ra chương trình phần mềm độc hại đã phát hành khóa giải mã chung của nó. Chìa khóa này có sẵn cho tất cả nạn nhân. Bất kỳ ai cũng có thể tìm kiếm và tải xuống. Điều này sẽ giúp họ giải mã các tệp được mã hóa TeslaCrypt. Đây là một hành vi bất thường trong lịch sử của Ransomware . Cho đến nay, không có tin tặc Ransomware nào cung cấp khóa giải mã, thay vào đó, nỗ lực của họ là nhằm tăng cường loại mã hóa.

Có một Ransomware mới nào phát sinh trong tương lai gần không?

Như chúng tôi đã nói ở trên, đây là một hoạt động bất thường của tin tặc. Họ đã xoay chuyển tình thế theo chiều hướng khác và cung cấp chìa khóa giải mã. Đây có thể là một bước mới để phát triển và tấn công người dùng bằng Ransomware mới và mạnh hơn.

Tất cả điều này sẽ rõ ràng trong thời gian tới. Vì vậy, bây giờ, chúng ta sẽ phải chờ đợi đến động thái tiếp theo của bọn tội phạm mạng !!



Leave a Comment

Hướng dẫn nhanh về cách tạo lời nhắc trên Google Home

Hướng dẫn nhanh về cách tạo lời nhắc trên Google Home

Lời nhắc luôn là điểm nổi bật chính của Google Home. Họ chắc chắn làm cho cuộc sống của chúng tôi dễ dàng hơn. Hãy cùng tìm hiểu nhanh về cách tạo lời nhắc trên Google Home để bạn không bao giờ bỏ lỡ việc làm việc vặt quan trọng.

Cách sao chép nội dung từ sách giáo khoa bằng Google Lens

Cách sao chép nội dung từ sách giáo khoa bằng Google Lens

Việc nhập câu trích dẫn yêu thích từ cuốn sách của bạn lên Facebook rất tốn thời gian và có nhiều lỗi. Tìm hiểu cách sử dụng Google Lens để sao chép văn bản từ sách sang thiết bị của bạn.

Sửa lỗi không tìm thấy địa chỉ DNS máy chủ trong Chrome

Sửa lỗi không tìm thấy địa chỉ DNS máy chủ trong Chrome

Đôi khi, khi đang làm việc trên Chrome, bạn không thể truy cập một số trang web nhất định và gặp lỗi “Fix Server DNS address could not be seek in Chrome”. Đây là cách bạn có thể giải quyết vấn đề.

Cách vô hiệu hóa Lời nhắc khôi phục trang trong Microsoft Edge

Cách vô hiệu hóa Lời nhắc khôi phục trang trong Microsoft Edge

Nếu bạn muốn loại bỏ thông báo Khôi phục trang trên Microsoft Edge, chỉ cần đóng trình duyệt hoặc nhấn phím Escape.

Khắc phục: Amazon Prime Video không hoạt động trên Microsoft Edge

Khắc phục: Amazon Prime Video không hoạt động trên Microsoft Edge

Nếu bạn không thể phát video Amazon Prime trên Microsoft Edge, hãy tắt tăng tốc phần cứng trong cài đặt trình duyệt của bạn.

Không thể đăng nhập vào YouTube? Sử dụng các mẹo này để khắc phục sự cố

Không thể đăng nhập vào YouTube? Sử dụng các mẹo này để khắc phục sự cố

Nếu bạn không thể đăng nhập vào YouTube, hãy kiểm tra xem trình duyệt của bạn có phải là nguyên nhân gây ra sự cố này hay không. Để khắc phục, hãy xóa bộ nhớ cache và tắt các tiện ích mở rộng của bạn.

Edge: Mở liên kết từ kết quả tìm kiếm trong tab mới

Edge: Mở liên kết từ kết quả tìm kiếm trong tab mới

Nếu bạn muốn Edge mở các liên kết từ kết quả tìm kiếm trong tab mới, bạn cần điều chỉnh cài đặt công cụ tìm kiếm của mình.

Chuyển các mục ưa thích của Microsoft Edge sang một máy tính khác

Chuyển các mục ưa thích của Microsoft Edge sang một máy tính khác

Nếu bạn đã mua một máy tính mới và bạn muốn chuyển dấu trang MS Edge của mình sang máy mới, bạn có thể sử dụng tùy chọn Đồng bộ hóa.

Sửa lỗi MS Edge: Màn hình video YouTube bị đen

Sửa lỗi MS Edge: Màn hình video YouTube bị đen

Nếu màn hình tiếp tục tối đen khi phát video YouTube trên Edge, hãy xóa bộ nhớ cache, tắt các tiện ích mở rộng của bạn và cập nhật trình duyệt.

Facebook: Đã xảy ra lỗi khi gửi tin nhắn

Facebook: Đã xảy ra lỗi khi gửi tin nhắn

Nếu bạn không thể liên hệ với những người dùng Messenger khác, hãy đảm bảo rằng bạn không vi phạm các quy tắc cộng đồng của Facebook và kiểm tra kết nối của mình.