TeslaCrypt era un troyano de ransomware . Actualmente está inactivo y sus desarrolladores publicaron su clave maestra.
En sus primeras versiones, TeslaCrypt se dirigía a los datos de juego de videojuegos específicos . [ 3 ] [ 4 ] [ 5 ] [ 6 ] Las variantes más recientes del malware también afectan a otros tipos de archivos.
En su campaña original, dirigida a jugadores, tras la infección, el malware buscaba 185 extensiones de archivo relacionadas con 40 juegos diferentes, entre los que se incluyen la serie Call of Duty , World of Warcraft , Minecraft y World of Tanks , y cifraba dichos archivos. Los archivos afectados incluían datos de guardado, perfiles de jugador, mapas personalizados y modificaciones de juegos almacenados en los discos duros de la víctima. Las variantes más recientes de TeslaCrypt no se centraban únicamente en videojuegos, sino que también cifraban archivos de Word, PDF, JPEG y otros. En todos los casos, se exigía a la víctima el pago de un rescate de 500 dólares en bitcoins para obtener la clave de descifrado. [ 4 ] [ 7 ]
Aunque se asemeja a CryptoLocker en forma y función, Teslacrypt no comparte código con CryptoLocker y fue desarrollado de forma independiente. El malware infectaba ordenadores a través de la vulnerabilidad Angler de Adobe Flash . [ 4 ] [ 8 ]
Aunque el ransomware afirmaba que TeslaCrypt utilizaba cifrado asimétrico, investigadores del Grupo Talos de Cisco descubrieron que se utilizaba cifrado simétrico y desarrollaron una herramienta de descifrado para ello. [ 9 ] Esta "deficiencia" se corrigió en la versión 2.0, lo que imposibilitó el descifrado de los archivos afectados por TeslaCrypt-2.0. [ 10 ]
En noviembre de 2015, investigadores de seguridad de Kaspersky habían estado difundiendo discretamente información sobre una nueva vulnerabilidad en la versión 2.0, pero mantuvieron cuidadosamente esta información oculta al desarrollador del malware para que no pudiera corregir la falla. [ 11 ] En enero de 2016, se descubrió una nueva versión 3.0 que había corregido la vulnerabilidad. [ 12 ]
JoeSecurity publicó un informe completo del comportamiento, que muestra los gráficos de comportamiento y los gráficos de ejecución. [ 13 ]
Cerrar
En mayo de 2016, los desarrolladores de TeslaCrypt desactivaron el ransomware y publicaron la clave maestra de descifrado, poniendo fin así al ataque. [ 14 ] Pocos días después, ESET lanzó una herramienta pública para descifrar los ordenadores afectados sin coste alguno. [ 15 ]
Referencias
- ↑ "Descripción de Trojan.TeslaCrypt | F-Secure Labs" . www.f-secure.com .
- ↑ "RANSOM_CRYPTESLA - Enciclopedia de amenazas - Trend Micro USA" . www.trendmicro.com .
- ↑ Abrams, Lawrence (27 de febrero de 2015). "El nuevo ransomware TeslaCrypt pone su mira en los jugadores de videojuegos" . BleepingComputer .
- 1 2 3 "Jugadores atacados por un virus ransomware" . BBC News . 13 de marzo de 2015. Consultado el 14 de marzo de 2015 .
- ↑ Sean Gallagher (12 de marzo de 2015). "Un programa similar a CryptoLocker busca y cifra archivos de juegos de PC" . Ars Technica . Consultado el 14 de marzo de 2015 .
- ↑ "Nuevo ransomware CryptoLocker ataca a los jugadores" . ZDNet . 13 de marzo de 2015. Consultado el 14 de marzo de 2015 .
- ↑ "El ransomware TeslaCrypt cifra archivos de videojuegos" . Security Week . 13 de marzo de 2015. Archivado del original el 14 de marzo de 2015. Consultado el 14 de marzo de 2015 .
- ↑ "Logro bloqueado: Nuevo ransomware criptográfico ataca a los jugadores de videojuegos" . Bromium Labs . 12 de marzo de 2015. Archivado del original el 19 de marzo de 2016. Consultado el 14 de marzo de 2015 .
- ↑ "Herramienta de descifrado disponible para el ransomware TeslaCrypt que ataca a los juegos" . PC World . 2015. Consultado el 17 de mayo de 2015 .
- ↑ Sinitsin, Fedor (14 de julio de 2015). "TeslaCrypt 2.0 disfrazado de CryptoWall" . securelist . AO Kaspersky Lab . Consultado el 5 de noviembre de 2015 .
- ↑ Abrams, Lawrence. "TeslaCrypt descifrado: una falla en TeslaCrypt permite a las víctimas recuperar sus archivos" . BleepingComputer . 2015 Bleeping Computer LLC . Consultado el 21 de enero de 2016 .
- ↑ Abrams, Lawrence. "TeslaCrypt 3.0 lanzado con algoritmo modificado y extensiones de archivo .XXX, .TTT y .MICRO" . BleepingComputer . 2015 Bleeping Computer LLC . Consultado el 21 de enero de 2016 .
- ↑ "BehaviorReport Ransomware Teslacrypt" . securelist . Joe Security . Consultado el 29 de diciembre de 2015 .
- ↑ "TeslaCrypt cierra y publica la clave maestra de descifrado" . BleepingComputer . Consultado el 19 de mayo de 2016 .
- ↑ "Criminales regalan clave de desbloqueo universal para el ransomware TeslaCrypt" . Guru3D.com . Guru3D.com. 19 de mayo de 2016. Consultado el 1 de abril de 2018 .
{{cite web}}: CS1 mantenimiento: otros ( enlace )
- Chantaje
- malware de Windows
- ataques criptográficos
- 2015 en informática
- Ransomware
- La década de 2010 en el mundo del hacking