Ekstensi terkait:
TeslaCrypt ransomware
Pada Maret 2015 sebuah jenis ransomware baru menyerang ribuan pengguna. Disebut sebagai TeslaCrypt, penerus spiritual dari ransomware Cryptolocker, mengenkripsi lebih dari 180 jenis file berbeda di komputer korban dan menuntut pembayaran untuk kunci dekripsi.
Bagaimana cara kerjanya?
Ransomware ini memengaruhi semua jenis dokumen, database, foto, file multimedia serta file terkait Steam atau iTunes. Yang akan Anda lihat adalah ekstensi file Anda diubah menjadi .ecc dan sebuah file teks HELP_RESTORE_FILES.txt di setiap folder yang terkena.
Anda juga akan melihat layar seperti di bawah ini dan Anda akan tahu bahwa Anda mengalami masalah besar. Namun ada kemungkinan Anda termasuk di antara yang beruntung yang bisa memulihkan data mereka.

Meskipun TeslaCrypt mengklaim menggunakan algoritma enkripsi asimetris RSA-2048, kenyataannya menggunakan algoritma simetris AES "saja". Ini bagus karena berarti kunci yang sama digunakan untuk prosedur enkripsi dan dekripsi. Hal ini memungkinkan orang-orang di Cisco mengembangkan alat dekripsi. Alat ini tidak sempurna dan tidak selalu berhasil, tapi ini setidaknya sebuah keberhasilan parsial.
Bagaimana cara kerjanya? Beberapa versi malware menaruh file key.dat di mesin target dan dari file ini kunci utama bisa dipulihkan. Jika Anda tidak memiliki file seperti itu di komputer Anda, maka Anda masih mengalami masalah serius. Penjelasan teknisnya adalah bahwa key.dat sudah dikirim ke server ransomware dan tidak semudah itu untuk menghasilkan efek sebaliknya.
Utilitas dekripsi TeslaCrypt
Anda dapat mengunduh utilitas dekripsi TeslaCrypt beserta instruksinya dari blog Cisco. Ini adalah utilitas baris perintah yang tersedia dalam tiga format: binary Windows, sumber untuk binary Windows, atau skrip Python.
Mungkin di masa depan akan ada utilitas lain untuk mengembalikan data Anda, tapi untuk sekarang perlindungan terbaik Anda adalah melakukan backup secara rutin untuk file-file penting Anda.