TeslaCrypt zsaroló kártevő

CH azonosító

CH-12167

Angol cím

Teslacrypt ransomware

Felfedezés dátuma

2015.03.15.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft

Érintett verziók

Microsoft Windows

Összefoglaló

Egy új zsaroló kártevő jelent meg, amely nem csak a dokumentum fájlokat igyekszik titkosítani, hanem közkedvelt játékszoftverekhez tartozó komponenseket, fájlokat is, sőt magát az alkalmazást használhatatlanná teheti.

Leírás

A zsaroló dialógus címsorában a “Cryptolocker-v3” jelenik meg, ami csak megtévesztés, és pl. a decryptolocker.com-on található eszköz nem fog segíteni a fertőzés megszüntetésében. Bizonyos variánsok esetén ismert a titkosítás feloldásának módja.

A kártevő az AppDataRoaming könyvtárba másolja magát.

  • C:UsersAdministratorAppDataRoamingiylipul.exe
  • C:UsersAdministratorAppDataRoamingkey.dat
  • C:UsersAdministratorAppDataRoaminglog.html

Néhány érintett játékszoftver:

  • Bethesda Softworks settings file
  • F.E.A.R. 2 game
  • Steam NCF Valve Pak
  • Call of Duty
  • EA Sports
  • Unreal 3
  • Unity scene
  • Assassin’s Creed game
  • Skyrim animation
  • Bioshock 2
  • Leagues of Legends
  • DAYZ profile file
  • RPG Maker VX RGSS
  • World of Tanks battle
  • Minecraft mod
  • Unreal Engine 3 game file
  • Starcraft saved game
  • S.T.A.L.K.E.R. game file
  • Dragon Age Origins game

Megoldás

  • Készítsen offline biztonsági mentést
  • Használjon naprakész vírusírtó szoftvert

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-33073 – Windows SMB Client Elevation of Privilege sérülékenysége
CVE-2025-2254 – GitLab CE/EE sérülékenysége
CVE-2022-30190 – Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution sérülékenysége
CVE-2025-24016 – Wazuh Server Deserialization of Untrusted Data sérülékenysége
CVE-2025-33053 – Web Distributed Authoring and Versioning (WebDAV) External Control of File Name or Path sérülékenysége
CVE-2025-32433 – Erlang Erlang/OTP SSH Server Missing Authentication for Critical Function sérülékenysége
CVE-2024-42009 – RoundCube Webmail Cross-Site Scripting sérülékenysége
CVE-2025-21479 – Qualcomm Multiple Chipsets Incorrect Authorization sérülékenysége
CVE-2025-5419 – Google Chromium V8 Out-of-Bounds Read and Write sérülékenysége
Tovább a sérülékenységekhez »