TeslaCrypt-Ransomware-Entwickler haben Buße getan und einen Schlüssel hochgeladen, um alle Dateien zu entschlüsseln

Bild

Die Entwickler der TeslaCrypt-Krypto-Ransomware haben ihre Aktivitäten unerwartet deaktiviert und einen Hauptschlüssel freigegeben, mit dem sie alle von der Malware gestohlenen Dateien entschlüsseln können. Malware-Distributoren wechseln problemlos zu anderen Programmen, insbesondere CryptXXX .

Der Schlüssel wurde auf höfliche Anfrage eines Mitarbeiters von ESET , einem Computer-Sicherheitsunternehmen , veröffentlicht . Nachdem das Unternehmen feststellte, dass die TeslaCrypt-Entwickler ihre Aktivitäten schrittweise auslaufen ließen, beschloss der Mitarbeiter, im Support-Chat auf der Website nach dem Hauptschlüssel zu fragen, um Zahlungen von Ransomware-Opfern zu akzeptieren. Überraschenderweise ging das TeslaCrypt-Team vorwärts, entschuldigte sich und postete den Schlüssel offener Zugang:
440A241DD80FCC5664E861989DB716E08CE627D8D40C7EA360AE855C727A49EE

Ein guter Programmierer mit dem Spitznamen BloodDolly, der das TeslaDecoder- Programm zur Wiederherstellung verschlüsselter Dateien erstellt hat, hat es unter Berücksichtigung der empfangenen Informationen aktualisiert. Jetzt können alle Opfer die wertvollen Informationen sicher entschlüsseln und verlieren nicht ihr Geld.

Um Dateien zu entschlüsseln, müssen Sie das Archiv entpacken und TeslaDecoder.exe ausführen.
Bild

Mit der Schaltfläche Schlüssel festlegen können Sie manuell einen Schlüssel zur Entschlüsselung zuweisen und die Erweiterung verschlüsselter Dateien auswählen.
Bild

Bild

Nach der Installation des Schlüssels und der Erweiterung können Sie das Verzeichnis (Ordner entschlüsseln) selektiv entschlüsseln oder die gesamte Festplatte nach verschlüsselten Dateien durchsuchen (Alle entschlüsseln).
Bild

Vor der Entschlüsselung können Sie auswählen, ob die entschlüsselten Dateien zusätzlich zu den verschlüsselten Dateien überschrieben oder nur für den Fall mit der Erweiterung .TeslaBackup gespeichert werden sollen.

Vielleicht werden wir nie erfahren, was das Gewissen der Entwickler der Crypto Ransomware geweckt hat. In der Zwischenzeit können Sie sich bei den Sicherheitsexperten und dem Programmierer bedanken, die den Opfern von Betrügern desinteressiert geholfen haben.

Source: https://habr.com/ru/post/de394151/


All Articles