Pengembang ransomware TeslaCrypt bertobat dan mengunggah kunci untuk mendekripsi semua file
Para pengembang ransomware TeslaCrypt crypto secara tidak terduga mematikan aktivitas mereka dan membagikan kunci utama untuk mendekripsi semua file yang dicuri oleh program jahat. Distributor malware dengan lancar beralih ke program lain, khususnya CryptXXX .Kunci itu diposting setelah permintaan sopan dari salah satu karyawan ESET , sebuah perusahaan keamanan komputer. Setelah perusahaan memperhatikan bahwa pengembang TeslaCrypt secara bertahap menghapus kegiatan mereka, karyawan memutuskan untuk bertanya tentang kunci utama dalam obrolan dukungan di situs, yang bekerja untuk menerima pembayaran dari korban ransomware. Yang mengejutkan, tim TeslaCrypt maju, meminta maaf, dan memposting kuncinya akses terbuka:440A241DD80FCC5664E861989DB716E08CE627D8D40C7EA360AE855C727A49EE
Seorang programmer yang baik dengan julukan BloodDolly, yang menciptakan program TeslaDecoder yang membantu memulihkan file yang dienkripsi, memperbaruinya dengan mempertimbangkan informasi yang diterima. Sekarang semua korban dapat dengan aman mendekripsi informasi berharga dan tidak kehilangan uang mereka.Untuk mendekripsi file, Anda perlu unzip arsip dan menjalankan TeslaDecoder.exe.
Tombol Set Key memungkinkan Anda untuk menetapkan kunci dekripsi secara manual dan memilih ekstensi file yang dienkripsi.
Setelah menginstal kunci dan ekstensi, Anda dapat mendekripsi direktori secara selektif (mendekripsi folder) atau memindai seluruh disk untuk mencari file yang dienkripsi (Decrypt all).
Sebelum dekripsi, Anda dapat memilih apakah akan menimpa file yang didekripsi di atas file yang dienkripsi, atau menyimpannya untuk berjaga-jaga jika dengan ekstensi .TeslaBackup.Mungkin kita tidak akan pernah tahu apa yang membuat hati nurani para pengembang crypto ransomware terbangun. Sementara itu, Anda dapat berterima kasih kepada para pakar keamanan dan programmer yang tidak tertarik membantu para korban penipu.Source: https://habr.com/ru/post/id394151/
All Articles