Ransomware TeslaCrypt unieszkodliwiony przez ESET

Ransomware TeslaCrypt unieszkodliwiony przez ESET

Informatycy z ESET opracowali narzędzie, które potrafi odszyfrować zakodowane przez TeslaCrypt pliki

Ofiary szkodliwego oprogramowania TeslaCrypt (ransomware) mają szczęście. Informatycy opracowali narzędzie, które potrafi odszyfrować zakodowane przez ten malware pliki, tak iż użytkownicy zaatakowanych komputerów nie muszą już płacić okupu.

TeslaCrypt - najpierw atak, potem odwrót

Malware TeslaCrypt pojawił się na początku 2015 roku, szyfrując na zaatakowanym komputerze 185 rodzajów plików (chodzi o rozszerzenia). Po dwóch miesiącach informatycy z Cisco wykryli w oprogramowaniu TeslaCrypt lukę. Pomogło im to opracować aplikacje unieszkodliwiającą malware, czy potrafiącą odszyfrowywać pliki. W odpowiedzi twórcy TeslaCrypt opracowali kolejną wersję szkodliwego oprogramowania (3.0.1), z którą opracowane przez Cisco narzędzie nie radziło sobie. Ku zadziwieniu wszystkich, twórcy zagrożenia TeslaCrypt ogłosili ostatnio, że kończą ze swoją działalnością atakowania komputerów celem zaszyfrowania danych i wyłudzenia okupu od ich właścicieli. Jeden z analityków firmy ESET, korzystając z oficjalnego kanału wsparcia oferowanego przez twórców zagrożenia, anonimowo skontaktował się z nimi, prosząc o uniwersalny klucz deszyfrujący zablokowane wcześniej dane. Ku zdziwieniu taki klucz został upubliczniony. Eksperci z firmy ESET w kilkanaście godzin od jego otrzymania stworzyli bezpłatne narzędzie, dzięki któremu można odszyfrować pliki zablokowane wcześniej przez TeslaCrypt. Upadek TeslaCrypt jest nadzwyczaj dobrą wiadomością, ponieważ metody szyfrowania tego programu żądającego okupu nieustannie ewoluują od momentu jego upublicznienia. Chociaż badaczom udało się wynaleźć lekarstwo na pierwszą wersję, nie zdołali uzyskać tego samego rezultatu z drugą i trzecią. Jednak po udostępnieniu klucza głównego wreszcie stało się to możliwe. Bezpłatne narzędzie można pobrać z tej strony opracowanej przez ESET: http://download.eset.com/special/ESETTeslaCryptDecryptor.exe Znajdziemy też na niej instrukcje użycia tego narzędzia.


żródło: http://www.computerworld.pl/news

Oceń blog:
Czas czytania: 3 min
Data: 23.05.2016

Terminarz

prev

next

Lista najbliższych webinariów

03.09.2026
09:00 Warsztaty Hardening Windows – LAPS, Restricted Groups, Compliance Toolkit (1 dzień)
Warsztaty Hardening Windows – LAPS, Restricted Groups, Compliance Toolkit (1 dzień)
08.09.2026
09:00 Szkolenie Ansible z Windows i Active Directory
Szkolenie Ansible z Windows i Active Directory
10.09.2026
09:00 Szkolenie Ansible – automatyzacja infrastruktury IT bez agentów (2 dni)
Szkolenie Ansible – automatyzacja infrastruktury IT bez agentów (2 dni)
22.09.2026
09:00 Hardening Windows i Active Directory – Tiering, PAW, Jump Servers (warsztaty 1 dzień)
Hardening Windows i Active Directory – Tiering, PAW, Jump Servers (warsztaty 1 dzień)
22.09.2026
10:00 Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
newsletter
Chcesz wiedzieć więcej? Zapisz się na Newsletter i otrzymuj najnowsze informacje

Zobacz inne wpisy

Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.

zobacz wszystkie wpisy
Moduły CrowdStrike Falcon - jak rozbudowywać ochronę firmy Endpoint Detection and Response (EDR)
PromptLock - pierwszy ransomware wykorzystujący AI do pisania kodu Endpoint Detection and Response (EDR)
Agenci AI i bezpieczeństwo tożsamości – kto naprawdę działa w systemie? Autoryzacja i Zarządzanie Tożsamością
Ochrona endpointów i XDR – ataki, które nie wyglądają jak wirusy Extended Detection and Response (XDR)
Masz 29 minut. Jak szybko haker może przejąć firmę Endpoint Detection and Response (EDR)
ESET Mobile Threat Defense

ESET Mobile Threat Defense

Ochrona Android i iOS + MDM w ESET PROTECT. Anti‑phishing, kontrola aplikacji, zdalne zarządzanie i integracja z ABM, Intune, Workspace ONE

Wycena indywidualna
Zobacz więcej
CrowdStrike Falcon Enterprise VELOCITY

CrowdStrike Falcon Enterprise VELOCITY

Velocity Falcon Enterprise to gotowy pakiet bezpieczeństwa oparty na technologii Falcon Enterprise, rozszerzający ochronę endpointów o EDR/XDR i threat hunting.

Wycena indywidualna
Zobacz więcej
CrowdStrike Falcon Go VELOCITY

CrowdStrike Falcon Go VELOCITY

Velocity Falcon Go to gotowy pakiet ochrony endpointów oparty na NGAV, rozszerzony o kontrolę urządzeń i uproszczone zarządzanie w modelu cloud.

Wycena indywidualna
Zobacz więcej