teslacrypt

Все результаты по тегу teslacrypt
TeslaCrypt was a ransomware trojan. It is now defunct, and its master key was released by the developers.
In its early forms, TeslaCrypt targeted game-play data for specific computer games. Newer variants of the malware also affect other file types.
In its original, game-player campaign, upon infection the malware searched for 185 file extensions related to 40 different games, which include the Call of Duty series, World of Warcraft, Minecraft and World of Tanks, and encrypted such files. The files targeted involve the save data, player profiles, custom maps and game mods stored on the victim's hard drives. Newer variants of TeslaCrypt were not focused on computer games alone but also encrypted Word, PDF, JPEG and other files. In all cases, the victim would then be prompted to pay a ransom of $500 worth of bitcoins in order to obtain the key to decrypt the files.Although resembling CryptoLocker in form and function, Teslacrypt shares no code with CryptoLocker and was developed independently. The malware infected computers via the Angler Adobe Flash exploit.Even though the ransomware claimed TeslaCrypt used asymmetric encryption, researchers from Cisco's Talos Group found that symmetric encryption was used and developed a decryption tool for it. This "deficiency" was changed in version 2.0, rendering it impossible to decrypt files affected by TeslaCrypt-2.0.By November 2015, security researchers from Kaspersky had been quietly circulating that there was a new weakness in version 2.0, but carefully keeping that knowledge away from the malware developer so that they could not fix the flaw. As of January 2016, a new version 3.0 was discovered that had fixed the flaw.A full behavior report, which shows BehaviorGraphs and ExecutionGraphs was published by JoeSecurity.

Посмотреть больше на Wikipedia.org
  1. SNS-amigo

    Еженедельный вестник

    (c) При публичном цитировании или перепубликации информации текста из этой темы на иных ресурсах ссылка на автора SNS-amigo или эту тему обязательна. Криптовымогательская неделя (7-14 мая) Прошедшая неделя была "плодовитой" на новые криптовымогатели. О некоторых из них я оперативно...
  2. SNS-amigo

    Nemucod: Описание и вариации

    Шифровальщик-вымогатель Nemucod: штрихи к портрету Пару дней назад мы уже рассказали, что Фабиан Уосар из Emsisoft выпустил доработанную бесплатную утилиту для дешифровки файлов, пострадавших от вредоносной деятельности вымогательского ПО Nemucod. Наша новость, кстати, прошла раньше, чем...
  3. SNS-amigo

    Дешифровщики в помощь!!!

    Список шифровальщиков, на которые есть дешифровщики: 777: ссылка Alpha: ссылка Apocalypse: ссылка ApocalypseVM: ссылка AutoLocky: ссылка BadBlock: ссылка Bart: ссылка BitStak: ссылка Cerber и Cerber 2: ссылка Chimera: ссылка1, ссылка2 CryFile: ссылка Crypren: ссылка Crypt0: ссылка CryptXXX...
  4. regist

    На чужих лаврах: шифровальщик запугивает пользователей, притворяясь более мощным зловредом

    14.07.2015 «Лаборатория Касперского» обнаружила необычного троянца-шифровальщика, выдающего себя за другую вредоносную программу. Речь идет о TeslaCrypt 2.0 – новой версии зловреда, прослывшего грозой геймерского мира и требующего 500 долларов США за ключ для декодирования зашифрованных файлов...
  5. I

    Решена Прошу помочь с расшифровкой файлов формата ССС

    Поймал шифровальщик,после которого все фото и документы преобразились в формат ССС!Сканером Земана убил автозапуск зловредов и удалил их,но файлы так и остались зашифрованы...
  6. Severnyj

    AlphaCrypt Ransomware: Описание и вариации

    Вредоносное ПО AlphaCrypt распространяется через набор эксплоитов Angler. Исследователи компании Webroot обнаружили новый образец в семействе криптовымогателей. Вредонос, получивший название AlphaCrypt, разработан по аналогии с TeslaCrypt, однако принцип его действия соответствует...
Назад
Сверху Снизу