专家困惑了:勒索软件TeslaCrypt解密主密钥公开

ESET研究人员联系TeslaCrypt背后的团队,并索要该勒索软件使用的私钥,他们得到的回复远超预期。TeslaCrypt团队的某个人告诉ESET,称该勒索软件已经关闭,并提供了TeslaCrypt主密钥,甚至还表示道歉。

ESET已经创建了通用解密工具,让受勒索的任何人都可以恢复他们的数据。但对于TeslaCrypt突然发布主密钥的做法,专家感到很困惑。

Digital Shadows公司联合创始人兼首席执行官Alastair Paterson表示:“该勒索软件突然关闭很奇怪,要知道TeslaCrypt是目前最主流的勒索软件,获取巨额利益自不在话下。”

Rook Security公司应用及产品开发负责人Michael Taylor表示,TeslaCrypt发布主密钥可能有多种原因,其中不刨除该团队良心发现。

Taylor表示:“也可能这是因为失误,他们可能并没有打算发布主密钥,或者TeslaCrypt团队内部存在冲突,又或者他们正在计划另一个方向的勒索活动。”

ForcePoint公司特别调查部门负责人Andy Settle表示,这可能是自我保护的做法。

Settle说道:“如果他们有其他活动,通过释放主密钥,执法部门可能会把注意力转移到其他地方。也许通过发布密钥是为了防止对其不利的事情发生,例如主要人员被捕。”

无论怎么样,专家都认为这是一件好事,但该勒索软件仍然构成重大威胁。

Taylor称:“主密钥的发布对于TeslaCrypt的受害者来说是个好消息,但一个主密钥并不能解决整个勒索软件威胁。他们可能会通过现有平台生成新的密钥,这个恶意软件类型的开发人员甚至可能创建全新的平台来取代旧的平台,勒索软件的威胁远远没有结束。”

Paterson指出:“无论对于企业还是个人,勒索软件仍然是种非常普遍的威胁。基于勒索软件市场的活跃度,即使这个消息是真实的,TeslaCrypt确实已经关闭,但不可避免的是,另一个变体可能很快占据市场。”
本文转自d1net(转载)

时间: 2024-07-29 00:03:43

专家困惑了:勒索软件TeslaCrypt解密主密钥公开的相关文章

思科发布针对勒索软件TeslaCrypt的解密工具

这是一个真实的案例:就在上个月,小编的朋友,一位银行高管不慎点开了一封邮件的附件,真真切切的遭遇了原本以为只有在FreeBuf上看到的"新鲜玩意"--勒索软件.如同本文的主角TeslaCrypt一样,他的电脑被彻底加密,只有依照软件提示交付赎金才能恢复,这让我的朋友欲哭无泪-- Cisco(思科)公司在对勒索软件TeslaCrypt经过长期的分析后,近日发布了一款解密工具,这款工具能够解密被TeslaCrypt勒索而加密的文件. 百科:勒索木马 勒索软件是一种近年来愈发流行的木马,这些

勒索软件用解密密钥鼓励受害者传播勒索软件

名叫 Popcorn Time 的新开发的勒索软件向受害者提供了一种不同寻常的获得免费解密密钥的方法:帮助传播勒索软件.当电脑感染Popcorn Time 之后,受害者有两种选择:支付1比特币--价值超过700美元,或者向其他人发送恶意链接,感染至少两名新受害者.此外,如果用户输错了4次解密密钥,勒索软件将会开始删除文件. 该勒索软件与流视频播放 Popcorn Time 无关,只是借用了名字.它的恶意链接主要是通过Tor网络传播,没有安装Tor的用户不会被感染.该勒索软件仍然在开发之中,目前还

Erebus以Linux勒索软件的方式重出江湖,勒索韩国公司100万美元

本文讲的是Erebus以Linux勒索软件的方式重出江湖,勒索韩国公司100万美元, 6月10日,韩国网络托管公司NAYANA被Erebus 勒索软件(由趋势科技公司检测为RANSOM_ELFEREBUS.A)攻击,导致旗下 153 台 Linux 服务器与 3400 个商业网站感染 Erebus 勒索软件. 安全专家表示,勒索软件 Erebus 滥用 Event Viewer 提权,允许实现用户账户控制( UAC )绕过,即用户不会收到以较高权限运行程序运行的通知.此外, Erebus 还可将

花式勒索,仅去年12月新增33款勒索软件变种

前言 整个2016年,勒索软件呈现出集中的爆发态势.那么,到底爆发到了什么程度?来看一下12月份的统计数据,相当令人震惊:整个12月份,出现了32个新勒索软件样本,并出现了33个勒索软件的新变种.安全专家发布了9款勒索软件的解密工具,他们的工作还是很有成效的,但是,与出现的速度相比,还有很大差距. 下面我们按照时间,来具体说明每天发生的勒索事件.及反勒索事件. 12月1日 (1)Matrix勒索软件首次出现,并使用了GnuPG加密系统 研究人员在实际环境中发现了一款新型勒索木马,叫做"Matri

勒索软件连续升级,RaaS走热

如今,勒索软件业务正持续壮大,恶意软件开发人员在尝试利用不同类型的勒索软件的新功能,使攻击更加有效和有利可图. 2017年Verizon DBIR证实了许多专家指出的勒索软件是一个蓬勃发展的恶意软件业务的趋势.截至目前,攻击者已能够使用假的赎金来威胁受害者付钱. Fatboy是一种赎金服务(Raas)选项,可以根据Big Mac指数动态更改赎金价格.威胁情报提供商Recorded Future表示,这意味着"生活费用较高的地区的受害者将被收取更多的费用以解密其数据". Varonis全

1个星期出现18种勒索软件 其中3款在开发 还有1个DIY工具 来看五花八门的勒索软件

上周的外媒总结了一周之内出现的 勒索软件 ,主要是CryptoMix和Crysis一些新变种,我们要感谢安全研究员Karsten Hahn,他一个人就发现了8个. 特别是一个安卓应用程序, 它可以让任何人都可以自己做安卓勒索软件,而这一切只需要填写一个表单并按下几个按钮. 发现Cyron勒索软件 GData恶意软件研究员Karsten Hahn 发现了Cyron勒索软件,这个勒索软件给加密后的文件附件 .CYRON 扩展名 发现Kappa勒索软件 Karsten Hahn发现了一个新的 Oxar

勒索软件进化 :你敢不掏钱,就曝光你隐私

如果关注网络安全的话,你应该了解勒索软件.通过这种软件,黑客可以把用户文件加密,让用户无法访问,然后向其勒索金钱.勒索软件已经足够可恶了,而安全专家发现,勒索软件正变得更加恶劣.如果用户不按时付款,它有可能泄露敏感信息. "我们看到了一些不同的技术,目的是提升转变率,把更多人变成真正的付款者,"安全公司Malwarebytes的首席恶意软件分析师Jerome Segura对fastcompany网站说. 有些黑客开始使用名为doxware的新型恶意软件.如果用户不付款,它就会泄露用户的

Petya勒索软件作者公布了主密钥 Petya勒索软件解密工具就快出来了

Petya作者公布了原始版本 Petya勒索软件 的主密钥,受该软件感染的受害者可使用这个密钥免费恢复加密文件.别着急,看清楚,是Petya,不是 NotPetya . 不要将Petya同最近出现的NotPetya(也称为"ExPetr"或"永恒Petya"(EternalPetya))混淆,后者极具破坏力,上个月在全球肆虐,对乌克兰和欧洲部分国家的多个目标发动了大规模攻击. Petya勒索软件作者公布了主密钥 Petya勒索软件的三个变种在世界各地感染了大量系统.

解密被 Findzip 勒索软件感染的文件

本文讲的是解密被 Findzip 勒索软件感染的文件, 专门针对OS X的勒索软件Findzip(亦称Filecoder)是在2017年2月22日被发现的.近日,国外安全专家发现Findzip是通过BitTorrent网站传播的,MalwareBytes研究人员Thomas Reed发现,那些受到Findzip 感染的MacOS用户,即使支付了赎金也不会得到黑客提供的密钥. 因为专家们发现被Findzip加密的文件具有不可逆性,所以如果MacOS用户被Findzip感染了,就只有干着急了. 不过