近日Tesla勒索軟件變體突然被關閉,且解密主密鑰向公眾發布,讓所有受該軟件勒索的人都可以恢復數據。
ESET研究人員聯系TeslaCrypt背后的團隊,并索要該勒索軟件使用的私鑰,他們得到的回復遠超預期。TeslaCrypt團隊的某個人告訴ESET,稱該勒索軟件已經關閉,并提供了TeslaCrypt主密鑰,甚至還表示道歉。
ESET已經創建了通用解密工具,讓受勒索的任何人都可以恢復他們的數據。但對于TeslaCrypt突然發布主密鑰的做法,專家感到很困惑。
Digital Shadows公司聯合創始人兼首席執行官Alastair Paterson表示:“該勒索軟件突然關閉很奇怪,要知道TeslaCrypt是目前最主流的勒索軟件,獲取巨額利益自不在話下。”
Rook Security公司應用及產品開發負責人Michael Taylor表示,TeslaCrypt發布主密鑰可能有多種原因,其中不刨除該團隊良心發現。
Taylor表示:“也可能這是因為失誤,他們可能并沒有打算發布主密鑰,或者TeslaCrypt團隊內部存在沖突,又或者他們正在計劃另一個方向的勒索活動。”
ForcePoint公司特別調查部門負責人Andy Settle表示,這可能是自我保護的做法。
Settle說道:“如果他們有其他活動,通過釋放主密鑰,執法部門可能會把注意力轉移到其他地方。也許通過發布密鑰是為了防止對其不利的事情發生,例如主要人員被捕。”
無論怎么樣,專家都認為這是一件好事,但該勒索軟件仍然構成重大威脅。
Taylor稱:“主密鑰的發布對于TeslaCrypt的受害者來說是個好消息,但一個主密鑰并不能解決整個勒索軟件威脅。他們可能會通過現有平臺生成新的密鑰,這個惡意軟件類型的開發人員甚至可能創建全新的平臺來取代舊的平臺,勒索軟件的威脅遠遠沒有結束。”
Paterson指出:“無論對于企業還是個人,勒索軟件仍然是種非常普遍的威脅。基于勒索軟件市場的活躍度,即使這個消息是真實的,TeslaCrypt確實已經關閉,但不可避免的是,另一個變體可能很快占據市場。”