خانواده ی Teslacrypt از جمله باج افزارهای جدید می باشند: نمونه های این باج افزارها در فوریه سال 2015 شناسایی شد. از آن زمان این بدافزار مخرب از سوی طرفداران بازی های کامپیوتری به طور گسترده در رسانه های جمعی با عنوان ” curse” به تصویر کشیده شد چرا که هدف عمده ی این بدافزار عمدتا انواع فایل های مربوط به بازی ها می باشد.( ذخیره ی بازی، مشخصات کاربری و غیره).
این بدافزار همچنان در مرحله ی توسعه ی فعال می باشد: در ماه های گذشته ظاهر این بدافزار،نام آن ( این بدافزار می تواند به تقلید از Crypto Locker با نام های Teslacrypt و Alphacrypt ظاهر شود)، پسوند فایل های رمزگزاری شده ( ecc,ezz,exx)، همچنین جزئیات اجرایی مرتب تغییر کرده است.
نسخه ی جدید این بدافزار از آنجا که طرح رمزگزاری کاملا پیچیده ای دارد با نسخه ی پیشین متفاوت است، به این معنا که رمزگشایی فایل های رمزگزاری شده در حال حاضر غیرممکن می باشد.همچنین از یک صفحه ی HTML به جای UGI استفاده میکند که این صفحه از تروجان دیگری با نام Cryptowall نسخه برداری شده است.
اولین نمونه ی کشف شده توسط آزمایشگاه کسپرسکی نسخه ی 0.2.5 می باشد که اتصلات گرافیکی خود شامل پنجره ی هدر ( window header) را از برنامه ی مخرب cryptolocker به امانت گرفته است.
در نسخه ی 0.4.0 طراحان این بدافزار ظاهر آن را کاملا تغییر داده اند.
ویژگی های زیر صرفنظر از نوع نسخه ی بدافزار تغییری نکرده است:
اخیرا نمونه ای از نسخه ی 2.0.0 این تروجان توجه محققان را به خود جلب کرده است.اما این بار چه ویژگی هایی تغییر کرده است؟
اولین مورد اینکه teslacrypt دیگر مسئول ارائه ی کد GUI نیست. در عوض این تروجان پس از رمزگزاری فایل ها صفحه ی HTML ی را در مرورگر باز میکند.این صفحه کاملا از صفحه ی باج افزار ناشناس دیگری با نام cryptowall 3.0 نسخه برداری شده است.
این صفحه زمانی باز می شود که یک قربانی یکی از لینک های ارائه شده توسط مجرمان سایبری را دنبال می کند که کاملا نیز مشابه صفحه پرداخت cryptowall می باشد با یک استثناء: URL ها به یکی از سرورهای teslacrypt هدایت می شوند- طراحان این بدافزار قطعا به رقبای خود اجازه ی دریافت پول از قربانیانشان را نخواهند داد.
شاید هدف این مجرمان تحت تاثیر قرار دادن وخامت اوضاع قربانیانشان می باشد: فایل های رمزگزاری شده توسط cryptowall همچنان غیر قابل رمزگشایی می باشد که در مورد بسیاری از آلودگی های Teslacrypt صادق نمی باشد.
در هر صورت این تنها تغییر این نسخه نمی باشد.طرح رمزگشایی مجددا تغییرکرده و حالا به نسبت قبل پیچیده تر نیز شده است.برای طراحی کد ها از الگوریتم ECDH استفاده شده است. مجرمان سایبری نسخه ی 0.3.x را معرفی ساخته اند اما به نظر می رسد این نسخه مناسب بوده باشد چراکه در خدمت یک هدف خاص بوده و مجرمان را قادر به رمزگزاری فایل ها تنها با استفاده از “master key” می سازد.
منبع :securelist.com
از سال ۱۳۸۴ به عنوان شرکتی پیشرو در زمینه “امنیت شبکه” فعالیت خود را آغاز کرد و با اخذ مجوزهای مربوطه و همچنین با بهره گیری از تیمی متخصص و حرفه ای در جایگاه یکی از معتبرترین فعالان این صنعت قرار گرفته است.