TeslaCrypt勒索软件开发者re悔并上传了解密所有文件的密钥

图片

TeslaCrypt加密勒索软件的开发人员意外地关闭了他们的活动,并共享了一个主密钥来解密被恶意程序窃取的所有文件。恶意软件分发者会平稳地切换到其他程序,尤其是CryptXXX

密钥是在计算机安全公司ESET的一位雇员礼貌地要求后发布的在公司注意到TeslaCrypt开发人员正在逐步淘汰他们的活动之后,该员工决定在该网站的支持聊天中询问有关主密钥的信息,该工作旨在接受勒索软件受害者的付款。令人惊讶的是,TeslaCrypt团队前进,道歉并发布了密钥 开放存取:
440A241DD80FCC5664E861989DB716E08CE627D8D40C7EA360AE855C727A49EE

一位绰号为BloodDolly的优秀程序员在创建TeslaDecoder程序以帮助恢复加密文件时,考虑了收到的信息对其进行了更新。现在,所有受害者都可以安全地解密宝贵的信息,而不会损失自己的钱。

要解密文件,您需要解压缩存档文件并运行TeslaDecoder.exe。
图片

“设置密钥”按钮允许您手动分配用于解密的密钥,并选择加密文件的扩展名。
图片

图片

安装密钥和扩展名后,您可以有选择地解密目录(解密文件夹)或扫描整个磁盘以搜索加密文件(全部解密)。
图片

解密之前,您可以选择是覆盖已加密文件的顶部还是覆盖已解密文件,以防万一.TeslaBackup扩展名保存它们。

也许我们永远不会知道是什么使加密勒索软件开发商的良心觉醒。同时,您还要感谢安全专家和程序员,他们无私地帮助欺诈者的受害者。

Source: https://habr.com/ru/post/zh-CN394151/


All Articles