[You must be registered and logged in to see this image.]В изненадващ ход за мнозина, авторите на една от най-кошмарните
рансъмуер заплахи, позната ни днес -
TeslaCrypt - решиха да прекратят проекта и
публикуваха главния декриптиращ ключ. За това съобщиха
ESET и Bleeping Computer.
От словашката компания за информационна защита ESET забелязали, че разпространителите на TeslaCrypt бавно, но сигурно
мигрират към друга сходна заплаха - CryptXXX. Свързвайки се по официалния чат канал на киберпрестъпниците, специалист е попитал, дали биха му дали декриптиращия ключ. И той му бил предоставен. Главният ключ открива заключени файлове от всички версии на зловреда.
TeslaCrypt наруши съня на разработчици по информационна сигурност и обикновени потребители на Мрежата преди две години, когато се появи зовред, заключващ файлове на геймъри. Сравнително лесна за декриптиране, заплахата получи нова версия година по-късно, когато авторите ѝ усложниха методите на защита на TeslaCrypt, правейки вече невъзможно спасяването на файловете. Базираната на TeslaCrypt заплаха продължи еволюцията си, както и метода за разпространение, който бе допълнен от комплекти за експлоатиране на уязвимости, като Angler. Това предположи масовото компрометиране на ресурси и десетки хиляди долара печалба за разпространителите му. Особено ключово за разпространението му се явява доставянето му посредством зловредна реклама (т.нар. „малвъртайзинг”). Една от най-големите подобни кампании се яви атака към ресурси, изградени на основата на WorldPress, сред които беше и блога на Independent.
Според доклад на Kaspersky, TeslaCrypt, заедно със своята последна версия - четвърта - е безспорен „шампион” в разпростаняваните криптозаплахи за края на миналата година, а атакуваните с всякакъв тип рансъмуер за последното тримесечие на 2015, превишава 370 000 интернет потребителя.
ESET и Bleeping Computer предоставят инструкции и инструменти как да спасите файловете си, ако са били заключени от някоя от версиите на TeslaCrypt.
/kaldata.com
__________________________________________________________________________
[You must be registered and logged in to see this image.]