Como as pessoas já sabem, ou pelo menos boa parte delas, Ransomware é um tipo de malware que seleciona e criptografa arquivos de um computador infectado, e em seguida resolve cobrar pelo resgate desses arquivos. Como se trata de um golpe, é lógico que a senha de acesso para recuperar os arquivos nunca é enviada após o usuário pagar por ela. De acordo com informações da equipe da Kaspersky Lab, o malware foi inicialmente citado pela Bleeping Computer, um suporte técnico e fórum de usuários que muito rapidamente se estabeleceu como uma fonte de informação sobre esquemas de criptografia e sobre as mais variadas práticas de ransomware. Assim, a Bleeping Computer apelidou o malware em questão de "TeslaCrypt", enquanto a empresa de segurança Bromium emitiu um relatório distinto e completamente independente sobre a ameaça, que é caracterizada como uma nova variação do perigoso e já conhecido CryptoLocker. Vale ressaltar que o ransomware "TeslaCrypt", que foi detectado pela primeira vez pela SophosLabs em janeiro de 2015, tem más intenções com os arquivos de suas possíveis vítimas, da mesma forma que CryptoLocker e CryptoWall.
Porém, ele detém ainda mais tipos de arquivo para o resgate. Assim como o CryptoLocker e o CryptoWall , TeslaCrypt procura dados valiosos no seu computador através da procura de tipos de arquivos como fotos, planilhas financeiras e documentos do Office. No entanto, em uma nova reviravolta considerada interessante, TeslaCrypt também procura os arquivos relacionados a dezenas de jogos, incluindo jogos salvos, configurações, mapas e replays. Além disso, TeslaCrypt tem como alvo alguns jogos bem conhecidos, incluindo Call of Duty, World of Warcraft, DayZ, Minecraft, Fallout e Diablo, bem como arquivos de configuração para a plataforma de jogos online Steam.
Saiba Mais:
[1] Naked Security https://nakedsecurity.sophos.com/201...-belong-to-us/