Önerilen, 2024

Editörün Seçimi

TeslaCrypt ransomware kurbanları artık dosyaları ücretsiz olarak şifreleyebilir

Как удалить вымогатель RSA-4096 и восстановить файлы

Как удалить вымогатель RSA-4096 и восстановить файлы
Anonim

Yaygın TeslaCrypt Ransomware kurbanları şanslı: Güvenlik araştırmacıları, kötü amaçlı programın son sürümlerinden etkilenen dosyaların şifresini çözebilen bir araç oluşturdular

Şaşırtıcı bir şekilde TeslaCrypt yaratıcıları araştırmacılara yardımcı oldular.

TeslaCrypt ilk olarak 2015'in başında ortaya çıktı ve kişisel belgeleri ve resim-185 farklı dosya uzantısına ek olarak, dosyaları ve özel haritaları kaydetme gibi oyunla ilgili kullanıcı içeriğini hedefleyerek göze çarptı.

[Daha fazla okuma: Nasıl kaldırılır Windows PC'nizden kötü amaçlı yazılımlar]

Programın başlangıçta ılımlı bir başarısı vardı, yaratıcısını iki aydan kısa bir sürede 76.522 $ kazandı. Bununla birlikte, Nisan 2015'te Cisco Systems araştırmacıları, bazı türevleri için bir şifre çözme aracı oluşturmalarına izin veren fidye yazılımı programında bir kusur buldular.

Aralık ayında çıkarılan ve 3.0.1 sürümüyle başlayan TeslaCrypt saldırılarının sayısı. Mart ayında ortaya çıkan programda tüm şifreleme hataları düzeltildi ve mevcut şifre çözme araçları etkisiz hale getirildi.

Güvenlik sağlayıcısı ESET'ten araştırmacılar kısa bir süre önce TeslaCrypt'in ana anahtarının bir kopyasını almayı başardılar ve yeni TeslaCrypt (3.0 ve üstü) sürümlerinden etkilenen dosyaları kurtarma yeteneğine sahip yeni bir şifre çözme aracı oluşturdular. ). Bunu programda ya da komut-kontrol sunucularındaki bir güvenlik açığından ya da yaratıcılarına sormaktan vazgeçmediler.

“Son zamanlarda TeslaCrypt’un operatörleri kötü niyetli faaliyetlerini tamamladıklarını açıkladılar. ESET araştırmacıları bir blogda yayınladı. “Bu vesileyle, ESET'in analistlerinden biri TeslaCrypt operatörlerinin fidye yazılım kurbanlarına sunduğu resmi destek kanalını kullanarak anonim olarak grupla iletişim kurdu ve evrensel ana şifre çözme anahtarını istedi. Şaşırtıcı bir şekilde, bunu halka açtılar. ”

Araç, uzantısı değiştirilmemiş olanların yanı sıra uzantısı .xxx, .ttt, .micro ve .mp3 olarak değiştirilen TeslaCrypt şifrelenmiş dosyaları kurtarabilir. Aracı indirme ve kullanma talimatları ESET'in destek web sitesinde bulunabilir.

Top