TeslaCrypt Ransomware được nhìn thấy lần đầu tiên vào đầu năm 2015. Mặc dù là một Ransomware lâu đời , nhưng là một trong những chương trình phần mềm độc hại mạnh nhất cho đến khi nó không còn tồn tại gần đây. Các nhà sản xuất của nó đã cung cấp chìa khóa giải mã cho nạn nhân một cách khó lường.
Hành vi của TeslaCrypt đã được nhận xét là giống CryptoLocker hơn . Nó tự truyền qua email. Cũng giống như CryptoLocker, TeslaCrypt mã hóa tất cả các tệp khi nó được kích hoạt. Nhưng có một sự khác biệt cơ bản giữa cả hai, đó là mục tiêu của chúng. Mục tiêu trước đây là PC Windows, trong khi các trò chơi máy tính sau này là con mồi.
TeslaCrypt hoạt động như thế nào?
TeslaCrypt đã sử dụng các tệp đính kèm JavaScript để lây nhiễm các thiết bị. Nó được sử dụng để gửi tệp ZIP, chứa JavaScript là trình tải xuống. Ngay sau khi nạn nhân nhấp vào tệp đính kèm, nó sẽ tải trọng tải xuống Máy chủ Windows Script và các tệp được mã hóa.
Do đó, nó hiển thị một tệp HTML, thông báo cho nạn nhân về việc mã hóa dữ liệu. Đây là lúc TeslaCrypt đòi tiền chuộc. Phương thức thanh toán thông thường của TeslaCrypt là PayPal và Bitcoin và số tiền chuộc trung bình được yêu cầu là 500 đô la. Nếu nạn nhân không thực hiện thanh toán trong thời gian quy định, chương trình phần mềm độc hại sẽ tăng gấp đôi số tiền.
Các nạn nhân mục tiêu của TeslaCrypt
TeslaCrypt, như đã nêu ở trên, chủ yếu nhắm mục tiêu vào các trò chơi máy tính như lưu trò chơi, hồ sơ người chơi, bản đồ tùy chỉnh, trò chơi được ghi lại, v.v. Sau đó, nó mở rộng đợt bùng phát và tấn công cả các tệp JPEG, PDF và word.
Điều gì khác biệt về TeslaCrypt?
Chương trình phần mềm độc hại trải dài đến các phiên bản 4.0 và 4.1. Nó đã ngừng sử dụng tiện ích mở rộng để mã hóa tệp. Điều này dường như đã làm cho quá trình giải mã trở nên khó khăn hơn. Nó cũng thay đổi phương thức truyền từ bộ công cụ khai thác sang email spam.
Khóa giải mã TeslaCrypt:
Gần đây, những người tạo ra chương trình phần mềm độc hại đã phát hành khóa giải mã chung của nó. Chìa khóa này có sẵn cho tất cả nạn nhân. Bất kỳ ai cũng có thể tìm kiếm và tải xuống. Điều này sẽ giúp họ giải mã các tệp được mã hóa TeslaCrypt. Đây là một hành vi bất thường trong lịch sử của Ransomware . Cho đến nay, không có tin tặc Ransomware nào cung cấp khóa giải mã, thay vào đó, nỗ lực của họ là nhằm tăng cường loại mã hóa.
Có một Ransomware mới nào phát sinh trong tương lai gần không?
Như chúng tôi đã nói ở trên, đây là một hoạt động bất thường của tin tặc. Họ đã xoay chuyển tình thế theo chiều hướng khác và cung cấp chìa khóa giải mã. Đây có thể là một bước mới để phát triển và tấn công người dùng bằng Ransomware mới và mạnh hơn.
Tất cả điều này sẽ rõ ràng trong thời gian tới. Vì vậy, bây giờ, chúng ta sẽ phải chờ đợi đến động thái tiếp theo của bọn tội phạm mạng !!