خداحافظ تسلاکریپت: فینال بزرگ

04 خرداد 1395 خداحافظ تسلاکریپت: فینال بزرگ

روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛ با توجه به نظریه احتمال؛ ممکن است هرچیزی اتفاق بیوفتد. ممکن است اتفاقاتی در اطراف ما رخ دهد که از ظاهر شدن آنها غافلگیر شویم. گاهی اوقات این اتفاقات عجیب می توانند کاملا به نفع ما باشند مثل اتفاق عجیبی که توسط مجرمان سایبری صورت گرفته است. مجرمان سایبری به طور ناگهانی باج افزار تسلا کریپت را رمز گشایی کردند و کلید مَستر را منتشر کردند. هرکسی می تواند با کلید مَستر، فایل هایی که توسط نسخه تسلا کریپت رمزگذاری شده بودند را رمز گشایی کند.

به نظر می رسد که مجرمان سایبری تصمیم بر متوقف کردن باج افزار تسلا کریپت گرفته اند که این نوع باج افزار یکی از بدترین نوع باج افزار هاست. این مجرمان؛باج افزار cryptxxx را جایگزین تسلاکریپت کردند.

محققان امنیتی در ESET متوجه این موضوع شدند و تصمیم گرفتند که از سایت اصلی و پشتیبانی تسلا کریپت درخواست کلید مَستر کنند و مجرمان سایبری با آنها موافقت کردند و کلید مَستر را در اختیار آنها قرار دادند. سایت پشتیبانی به همراه ویژگی های کلید مَستر در حال حاضر متوقف شده و این سایت اعلام کرده: پرونده این پروژه به طور کامل بسته شده است و ما از این بابت متاسفیم.

برای یک کاربر وجود کلید بدون کد هیچ کاربردی ندارد به همین خاطر است که BloodDolly  در سایت Bleebing computer  که قبلا برای رمز گشایی تسلاکریپت تلاش کرده بود، کلید تسلاکریپت را آپدیت کرد. این ابزار به راحتی قابل استفاده است و فایل های شما را رمزگشایی می کند.

برای رمزگشایی فایل ها ابتدا باید رمز یا همان کلید مَستر را وارد کنید، سپس پسوند هایی که فایل های شما با آنها رمزگذاری شده اند و فایل هایی که درگیر تسلا کریپت شده اند را انتخاب کنید و پوشه مقصد خود را مشخص کنید. یا اینکه به جای این راه اجازه دهید تمام هارد اسکن شود.

شما می توانید رمزگشای تسلای BloodDolly  را از سایت BleepingComputer دانلود کنید.

خبر خوب و ویژه مرگ باج افزار تسلاکریپت است که از فوریه سال 2015 روش های متداولی برای رمزگشایی این نوع باج افزار انجام گرفته است. ما در کسپرسکیروزانه سه نوع مختلف از تسلا کریپت را پوشش می دهیم. با وجود اینکه محققان ما تا به حال قادر به پیدا کردن رمزگشا برای اولین نوع این باج افزار بوده اند ولی آنها موفق به رسیدن نتایج مشابه در نسخه های دوم و سوم نشده اند. خوشبختانه با در دست داشتن کلید مَستر، رمزگشایی در نهایت انجام پذیر است.( مطلب بعدی در مورد رمزگشایی تسلاکریپت  توسط ابزار رایگان کسپرسکی را آموزش خواهیم داد.)

گرچه در بسیاری از موارد مجرمان به مردم آسیب زده اند و در نهایت تصمیم به تغییر آن گرفته اند اما ما امیدواریم که این مدل از باج افزار آخرین مورد از ساخت باج افزار باشد و در تلاشیم تا آسیب های برجا گذاشته را ترمیم کنیم. در بین تعداد بالای این باج افزار ها یک شانس  وجود دارد و میتواند آن باشد که یکی از مجرمان سایبری متوجه شود که کار آنها مخرب است. این شانس های کوچک می تواند به شانس های بزرگتر ختم شود،  بنابراین امید ما بی اساس نیست.

 

 

منبع: کسپرسکی آنلاین(ایدکو)

*  کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکی، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکي نام دارد.