Jump to content

TeslaCrypt

TeslaCrypt
Техническое название
Тип программы-вымогатели
Подтип Криптовирус
Классификация Троянский конь
Технические детали
Платформа Окна

TeslaCrypt вымогатель троян- . Сейчас он не существует, а его главный ключ был выпущен разработчиками.

В своих ранних формах TeslaCrypt предназначался для данных игрового процесса для конкретных компьютерных игр . [3] [4] [5] [6] Новые варианты вредоносного ПО также влияют на другие типы файлов.

В своей исходной кампании для геймеров при заражении вредоносная программа искала 185 расширений файлов, относящихся к 40 различным играм, в том числе серии Call of Duty , World of Warcraft , Minecraft и World of Tanks , и зашифровывала такие файлы. Целевые файлы включают данные сохранения, профили игроков, пользовательские карты и игровые моды, хранящиеся на жестких дисках жертвы. Новые варианты TeslaCrypt были ориентированы не только на компьютерные игры, но и на шифрование файлов Word, PDF, JPEG и других. Во всех случаях жертве будет предложено заплатить выкуп в размере 500 долларов США в биткойнах , чтобы получить ключ для расшифровки файлов. [4] [7]

напоминает CryptoLocker Несмотря на то, что Teslacrypt по форме и функциям , он не имеет общего кода с CryptoLocker и был разработан независимо. Вредоносная программа заразила компьютеры с помощью эксплойта Angler Adobe Flash . [4] [8]

Несмотря на то, что программа-вымогатель утверждала, что TeslaCrypt использует асимметричное шифрование, исследователи из Talos Group, принадлежащей Cisco, обнаружили, что использовалось симметричное шифрование, и разработали для него инструмент расшифровки. [9] Этот «недостаток» был исправлен в версии 2.0, что сделало невозможным расшифровку файлов, затронутых TeslaCrypt-2.0. [10]

К ноябрю 2015 года исследователи безопасности из «Лаборатории Касперского» тихо распространяли слухи о том, что в версии 2.0 появилась новая уязвимость, но тщательно скрывали эту информацию от разработчика вредоносного ПО, чтобы они не могли исправить эту уязвимость. [11] По состоянию на январь 2016 года была обнаружена новая версия 3.0, в которой исправлена ​​ошибка. [12]

Полный отчет о поведении, в котором показаны BehaviorGraphs и ExecutionGraphs, был опубликован JoeSecurity. [13]

Неисправность

[ редактировать ]

В мае 2016 года разработчики TeslaCrypt отключили программу-вымогатель и выпустили главный ключ дешифрования, положив тем самым конец программе-вымогателю. [14] Через несколько дней ESET выпустила общедоступный инструмент для бесплатной расшифровки зараженных компьютеров. [15]

  1. ^ «Описание Trojan.TeslaCrypt | F-Secure Labs» . www.f-secure.com .
  2. ^ «RANSOM_CRYPTESLA — Энциклопедия угроз — Trend Micro USA» . www.trendmicro.com .
  3. ^ Абрамс, Лоуренс (27 февраля 2015 г.). «Новая программа-вымогатель TeslaCrypt нацелена на видеогеймеров» . Мигающий компьютер .
  4. ^ Jump up to: а б с «Геймеры подверглись атаке вируса-вымогателя» . Новости Би-би-си . 13 марта 2015 года . Проверено 14 марта 2015 г.
  5. ^ Шон Галлахер (12 марта 2015 г.). «Похожий CryptoLocker ищет и шифрует файлы компьютерных игр» . Арс Техника . Проверено 14 марта 2015 г.
  6. ^ «Новая программа-вымогатель CryptoLocker нацелена на геймеров» . ЗДНет . 13 марта 2015 года . Проверено 14 марта 2015 г.
  7. ^ «Программа-вымогатель TeslaCrypt шифрует файлы видеоигр» . Неделя безопасности . 13 марта 2015 года. Архивировано из оригинала 14 марта 2015 года . Проверено 14 марта 2015 г.
  8. ^ «Достижение заблокировано: новые программы-вымогатели обманывают видеогеймеров» . Бромовые лаборатории . 12 марта 2015 года . Проверено 14 марта 2015 г.
  9. ^ «Доступен инструмент расшифровки программы-вымогателя TeslaCrypt, нацеленной на игры» . Мир ПК . 2015 . Проверено 17 мая 2015 г.
  10. ^ Синицын, Федор (14 июля 2015 г.). «TeslaCrypt 2.0, замаскированный под CryptoWall» . безопасный список . АО «Лаборатория Касперского» . Проверено 5 ноября 2015 г.
  11. ^ Абрамс, Лоуренс. «Расшифровка TeslaCrypt: недостаток в TeslaCrypt позволяет жертве восстановить свои файлы» . Мигающий компьютер . 2015 ООО «Блипинг Компьютер» . Проверено 21 января 2016 г.
  12. ^ Абрамс, Лоуренс. «TeslaCrypt 3.0 выпущен с измененным алгоритмом и расширениями файлов .XXX, .TTT и .MICRO» . Мигающий компьютер . 2015 ООО «Блипинг Компьютер» . Проверено 21 января 2016 г.
  13. ^ «BehaviorReport Программа-вымогатель Teslacrypt» . безопасный список . Джо Секьюрити . Проверено 29 декабря 2015 г.
  14. ^ «TeslaCrypt завершает работу и выпускает главный ключ дешифрования» . Мигающий компьютер . Проверено 19 мая 2016 г.
  15. ^ «Преступники выдали универсальный ключ разблокировки для программы-вымогателя TeslaCrypt» . Guru3D.com . Guru3D.com. 19 мая 2016 года . Проверено 1 апреля 2018 г. {{cite web}}: CS1 maint: другие ( ссылка )


Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 0a5c91807221e377a0efa9b144372b64__1720187400
URL1:https://arc.ask3.ru/arc/aa/0a/64/0a5c91807221e377a0efa9b144372b64.html
Заголовок, (Title) документа по адресу, URL1:
TeslaCrypt - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)