เทสลาคริปต์
| เทสลาคริปต์ | |
|---|---|
| รายละเอียดมัลแวร์ | |
| ชื่อทางเทคนิค |
|
| พิมพ์ | แรนซัมแวร์ |
| ชนิดย่อย | คริปโตไวรัส |
| การจำแนกประเภท | ม้าโทรจัน |
| รายละเอียดทางเทคนิค | |
| แพลตฟอร์ม | วินโดวส์ |
TeslaCryptเป็นมัลแวร์เรียกค่าไถ่ประเภทโทรจัน ปัจจุบันมันไม่สามารถใช้งานได้แล้ว และผู้พัฒนาได้ปล่อยรหัสหลักออกมาแล้ว
ในรูปแบบแรกเริ่ม TeslaCrypt มุ่งเป้าไปที่ข้อมูลการเล่นเกมสำหรับเกมคอมพิวเตอร์เฉพาะ[ 3 ] [ 4 ] [ 5 ] [ 6 ]มัลแวร์เวอร์ชันใหม่กว่ายังส่งผลกระทบต่อไฟล์ประเภทอื่นด้วย
ในแคมเปญดั้งเดิมที่มุ่งเป้าไปที่ผู้เล่นเกม เมื่อติดเชื้อ มัลแวร์จะค้นหานามสกุลไฟล์ 185 รายการที่เกี่ยวข้องกับเกม 40 เกมที่แตกต่างกัน ซึ่งรวมถึง ซีรีส์ Call of Duty , World of Warcraft , MinecraftและWorld of Tanksและเข้ารหัสไฟล์เหล่านั้น ไฟล์เป้าหมายได้แก่ ข้อมูลการบันทึก โปรไฟล์ผู้เล่น แผนที่ที่กำหนดเอง และม็อดเกมที่จัดเก็บไว้ในฮาร์ดไดรฟ์ของเหยื่อ เวอร์ชันใหม่กว่าของ TeslaCrypt ไม่ได้มุ่งเน้นเฉพาะเกมคอมพิวเตอร์เท่านั้น แต่ยังเข้ารหัสไฟล์ Word, PDF, JPEG และไฟล์อื่นๆ ด้วย ในทุกกรณี เหยื่อจะถูกขอให้จ่ายค่าไถ่เป็นบิตคอยน์ มูลค่า 500 ดอลลาร์ เพื่อรับกุญแจถอดรหัสไฟล์[ 4 ] [ 7 ]
แม้ว่าจะมีรูปแบบและฟังก์ชันการทำงานคล้ายกับCryptoLockerแต่ Teslacrypt ไม่ได้ใช้โค้ดร่วมกับ CryptoLocker และได้รับการพัฒนาขึ้นโดยอิสระ มัลแวร์นี้แพร่เชื้อไปยังคอมพิวเตอร์ผ่านช่องโหว่ Angler Adobe Flash [ 4 ] [ 8 ]
แม้ว่าแรนซัมแวร์จะอ้างว่า TeslaCrypt ใช้การเข้ารหัสแบบอสมมาตร แต่นักวิจัยจาก Talos Group ของ Cisco พบว่ามีการใช้การเข้ารหัสแบบสมมาตร และได้พัฒนาเครื่องมือถอดรหัสสำหรับการเข้ารหัสดังกล่าว[ 9 ] "ข้อบกพร่อง" นี้ได้รับการแก้ไขในเวอร์ชัน 2.0 ทำให้ไม่สามารถถอดรหัสไฟล์ที่ได้รับผลกระทบจาก TeslaCrypt-2.0 ได้[ 10 ]
ภายในเดือนพฤศจิกายน 2015 นักวิจัยด้านความปลอดภัยจาก Kaspersky ได้เผยแพร่ข้อมูลอย่างเงียบๆ ว่ามีจุดอ่อนใหม่ในเวอร์ชัน 2.0 แต่เก็บความรู้ดังกล่าวไว้เป็นความลับจากผู้พัฒนาโปรแกรมมัลแวร์เพื่อไม่ให้พวกเขาสามารถแก้ไขข้อบกพร่องได้[ 11 ]ณ เดือนมกราคม 2016 ได้มีการค้นพบเวอร์ชัน 3.0 ใหม่ซึ่งได้แก้ไขข้อบกพร่องดังกล่าวแล้ว[ 12 ]
JoeSecurity ได้เผยแพร่รายงานพฤติกรรมฉบับเต็ม ซึ่งแสดง BehaviorGraphs และ ExecutionGraphs [ 13 ]
ปิดระบบ
ในเดือนพฤษภาคม พ.ศ. 2559 นักพัฒนา TeslaCrypt ได้ปิดระบบแรนซอมแวร์และปล่อยคีย์ถอดรหัสหลักออกมา ทำให้แรนซอมแวร์นี้สิ้นสุดลง[ 14 ]หลังจากนั้นไม่กี่วันESETได้ปล่อยเครื่องมือสาธารณะเพื่อถอดรหัสคอมพิวเตอร์ที่ได้รับผลกระทบโดยไม่คิดค่าใช้จ่าย[ 15 ]