กลับไปหน้าบทความ

อ่าน 3 นาที

เทสลาคริปต์

ยุค 2010 ในการแฮ็ก/2558 ในด้านคอมพิวเตอร์/แบล็กเมล์/การบำรุงรักษา CS1: อื่นๆ/การโจมตีแบบเข้ารหัส/แรนซัมแวร์/มัลแวร์วินโดวส์

TeslaCryptเป็นมัลแวร์เรียกค่าไถ่ประเภทโทรจัน ปัจจุบันมันไม่สามารถใช้งานได้แล้ว และผู้พัฒนาได้ปล่อยรหัสหลักออกมาแล้ว

เทสลาคริปต์

เทสลาคริปต์
รายละเอียดมัลแวร์
ชื่อทางเทคนิค
พิมพ์แรนซัมแวร์
ชนิดย่อยคริปโตไวรัส
การจำแนกประเภทม้าโทรจัน
รายละเอียดทางเทคนิค
แพลตฟอร์มวินโดวส์

TeslaCryptเป็นมัลแวร์เรียกค่าไถ่ประเภทโทรจัน ปัจจุบันมันไม่สามารถใช้งานได้แล้ว และผู้พัฒนาได้ปล่อยรหัสหลักออกมาแล้ว

ในรูปแบบแรกเริ่ม TeslaCrypt มุ่งเป้าไปที่ข้อมูลการเล่นเกมสำหรับเกมคอมพิวเตอร์เฉพาะ[ 3 ] [ 4 ] [ 5 ] [ 6 ]มัแวร์เวอร์ชันใหม่กว่ายังส่งผลกระทบต่อไฟล์ประเภทอื่นด้วย

ในแคมเปญดั้งเดิมที่มุ่งเป้าไปที่ผู้เล่นเกม เมื่อติดเชื้อ มัลแวร์จะค้นหานามสกุลไฟล์ 185 รายการที่เกี่ยวข้องกับเกม 40 เกมที่แตกต่างกัน ซึ่งรวมถึง ซีรีส์ Call of Duty , World of Warcraft , MinecraftและWorld of Tanksและเข้ารหัสไฟล์เหล่านั้น ไฟล์เป้าหมายได้แก่ ข้อมูลการบันทึก โปรไฟล์ผู้เล่น แผนที่ที่กำหนดเอง และม็อดเกมที่จัดเก็บไว้ในฮาร์ดไดรฟ์ของเหยื่อ เวอร์ชันใหม่กว่าของ TeslaCrypt ไม่ได้มุ่งเน้นเฉพาะเกมคอมพิวเตอร์เท่านั้น แต่ยังเข้ารหัสไฟล์ Word, PDF, JPEG และไฟล์อื่นๆ ด้วย ในทุกกรณี เหยื่อจะถูกขอให้จ่ายค่าไถ่เป็นบิตคอยน์ มูลค่า 500 ดอลลาร์ เพื่อรับกุญแจถอดรหัสไฟล์[ 4 ] [ 7 ]

แม้ว่าจะมีรูปแบบและฟังก์ชันการทำงานคล้ายกับCryptoLockerแต่ Teslacrypt ไม่ได้ใช้โค้ดร่วมกับ CryptoLocker และได้รับการพัฒนาขึ้นโดยอิสระ มัลแวร์นี้แพร่เชื้อไปยังคอมพิวเตอร์ผ่านช่องโหว่ Angler Adobe Flash [ 4 ] [ 8 ]

แม้ว่าแรนซัมแวร์จะอ้างว่า TeslaCrypt ใช้การเข้ารหัสแบบอสมมาตร แต่นักวิจัยจาก Talos Group ของ Cisco พบว่ามีการใช้การเข้ารหัสแบบสมมาตร และได้พัฒนาเครื่องมือถอดรหัสสำหรับการเข้ารหัสดังกล่าว[ 9 ] "ข้อบกพร่อง" นี้ได้รับการแก้ไขในเวอร์ชัน 2.0 ทำให้ไม่สามารถถอดรหัสไฟล์ที่ได้รับผลกระทบจาก TeslaCrypt-2.0 ได้[ 10 ]

ภายในเดือนพฤศจิกายน 2015 นักวิจัยด้านความปลอดภัยจาก Kaspersky ได้เผยแพร่ข้อมูลอย่างเงียบๆ ว่ามีจุดอ่อนใหม่ในเวอร์ชัน 2.0 แต่เก็บความรู้ดังกล่าวไว้เป็นความลับจากผู้พัฒนาโปรแกรมมัลแวร์เพื่อไม่ให้พวกเขาสามารถแก้ไขข้อบกพร่องได้[ 11 ]ณ เดือนมกราคม 2016 ได้มีการค้นพบเวอร์ชัน 3.0 ใหม่ซึ่งได้แก้ไขข้อบกพร่องดังกล่าวแล้ว[ 12 ]

JoeSecurity ได้เผยแพร่รายงานพฤติกรรมฉบับเต็ม ซึ่งแสดง BehaviorGraphs และ ExecutionGraphs [ 13 ]

ปิดระบบ

ในเดือนพฤษภาคม พ.ศ. 2559 นักพัฒนา TeslaCrypt ได้ปิดระบบแรนซอมแวร์และปล่อยคีย์ถอดรหัสหลักออกมา ทำให้แรนซอมแวร์นี้สิ้นสุดลง[ 14 ]หลังจากนั้นไม่กี่วันESETได้ปล่อยเครื่องมือสาธารณะเพื่อถอดรหัสคอมพิวเตอร์ที่ได้รับผลกระทบโดยไม่คิดค่าใช้จ่าย[ 15 ]

ดึงข้อมูลมาจาก " https://en.wikipedia.org/w/index.php?title=TeslaCrypt&oldid=1345628131 "

สรุปเนื้อหา

ข้อมูลสำคัญจากบทความ

ข้อมูลสำคัญเกี่ยวกับ เทสลาคริปต์

TeslaCryptเป็นมัลแวร์เรียกค่าไถ่ประเภทโทรจัน ปัจจุบันมันไม่สามารถใช้งานได้แล้ว และผู้พัฒนาได้ปล่อยรหัสหลักออกมาแล้ว

ปิดระบบ

ในเดือนพฤษภาคม พ.ศ. 2559 นักพัฒนา TeslaCrypt ได้ปิดระบบแรนซอมแวร์และปล่อยคีย์ถอดรหัสหลักออกมา ทำให้แรนซอมแวร์นี้สิ้นสุดลง [ 14 ] หลังจากนั้นไม่กี่วัน ESET ได้ปล่อยเครื่องมือสาธารณะเพื่อถอดรหัสคอมพิวเตอร์ที่ได้รับผลกระทบโดยไม่คิดค่าใช้จ่าย [ 15 ]