Phòng thí nghiệm Emsisoft phát hành miễn phí bộ giải mã ransomware mới

Updated: 07/06/2020 at 8:43

Phòng thí nghiệm phần mềm độc hại Emsisoft đã phát hành một công cụ giải mã miễn phí vào ngày 4/6. Công cụ này cho phép các nạn nhân khôi phục tệp mã hóa do bị tấn công ransomware Tycoon mà không cần phải trả tiền chuộc.

ransomware

Các nhà nghiên cứu của đơn vị bảo mật tại BlackBerry là người đầu tiên phát hiện ra ransomware. Họ thông báo rằng Tycoon sử dụng định dạng tệp Java để khó phát hiện hơn trước khi triển khai mã hóa các tệp.

Tycoon hoạt động như thế nào?

Brett Callow, nhà phân tích mối đe dọa của Emsisoft, cho biết:

“Tycoon là ransomware dựa trên Java, do con người điều hành, dường như nhắm mục tiêu cụ thể vào các doanh nghiệp nhỏ lẻ và thường được triển khai thông qua tấn công vào RDP. Ransomware dựa trên Java là không thông dụng, nhưng chắc chắn không phải là duy nhất. Microsoft đã cảnh báo về chủng ransomware dựa trên Java khác tên PonyFinal vào tháng trước”.

Về công cụ, Callow cũng đã làm rõ một số hạn chế của công cụ miễn phí “Bộ giải mã Emsisoft cho RedRum”.

“Công cụ này chỉ hoạt động đối với các tệp bị biến thể Tycoon ban đầu mã hóa, không dành cho các tệp bị mã hóa bởi bất kỳ biến thể tiếp theo nào. Điều này có nghĩa là nó sẽ hoạt động đối với các tệp có phần mở rộng .RedRum, nhưng không hoạt động đối với các tệp .grinch hoặc .thanos. Thật không may, cách duy nhất để khôi phục các tệp với phần mở rộng .grinch hoặc .thanos là trả tiền chuộc”.

Ransomware đa hệ điều hành

Các nhà nghiên cứu của BlackBerry lưu ý rằng ransomware Tycoon có thể chạy trên cả máy tính Windows và Linux, sử dụng cùng một kỹ thuật yêu cầu thanh toán bằng tiền điện tử như Bitcoin.

Những phát hiện mới nhất cho thấy Tycoon chủ yếu nhắm vào các tổ chức giáo dục và nhà phần mềm. Các nhà nghiên cứu của BlackBerry tin rằng số ca bị tấn công thực tế “có khả năng cao hơn nhiều”.

Hơn nữa, họ cảnh báo các phiên bản mới hơn của ransomware Tycoon đã được cải thiện sức mạnh tấn công. Trước đây, công cụ giải mã có thể được sử dụng để khôi phục các tệp cho nhiều nạn nhân, nhưng bây giờ thì không thể.

Vào ngày 3/6, ElevenPaths, đơn vị an ninh mạng chuyên dụng của tập đoàn viễn thông Tây Ban Nha Telefonica, đã tạo ra công cụ miễn phí có tên “VCrypt Decryptor”. Công cụ này nhằm mục đích khôi phục dữ liệu bị ransomware VCryptor mã hóa trong bối cảnh đề xướng quốc tế “Không có thêm ransomware”.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Sau ba ngày trì trệ kể từ khi giảm xuống mức 102.000 đô la, Bitcoin đã bắt đầu thoát khỏi phạm vi hợp nhất trên biểu đồ giá. Điều này cho thấy sự kiên định của các nhà đầu tư trong việc giữ vững và tiếp tục HODL Bitcoin, bất... ...

Hai altcoin Cronos (CRO) và Toncoin (TON) đang phát đi những tín hiệu tiêu cực trong tuần này, khi cả hai đều đóng cửa dưới các đường xu hướng tăng quan trọng – một dấu hiệu cho thấy cấu trúc thị trường có thể đang dần chuyển hướng xấu. Các... ...

Trong tháng qua, giá XRP đã giao dịch trong biên độ từ 2,05 đến 2,4 đô la, trong khi tiếp tục củng cố xu hướng tăng trưởng trên khung thời gian hàng tuần. Một số chuyên gia phân tích nhận định rằng hiện tượng kỹ thuật đang diễn ra có... ...

Một tháng trước, khi PEPE giảm xuống mức 0,000007 đô la, nó đã kích hoạt giai đoạn tích lũy mạnh mẽ, dẫn đến đợt phục hồi 36% và đẩy giá lên mức cao nhất trong bốn tháng. Dù gần đây đã điều chỉnh nhẹ, memecoin này vẫn giữ được khoảng... ...

Arthur Hayes, nhà đồng sáng lập và cựu CEO của BitMEX, vừa đưa ra những nhận định sắc bén về định giá của Circle, công ty phát hành stablecoin USDC. Theo Hayes, Circle có thể đang bị định giá quá cao so với đối thủ lớn nhất trong ngành là... ...

Bitcoin Cash (BCH) đang dẫn đầu thị trường trong hôm nay, nổi bật với mức tăng 3,4% trong 24 giờ qua, tiếp tục đà tăng mạnh mẽ kéo dài nhiều tuần. Sự quan tâm ngày càng tăng từ các nhà đầu tư đang là động lực chính cho sự phục... ...

Gần đây, Pi Coin đã chuyển sang xu hướng giảm rõ rệt khi phần lớn các chỉ báo kỹ thuật cho thấy tín hiệu tiêu cực. Hiện đồng coin này đang được giao dịch quanh mức 0,5745 USD, giảm 4,5% trong vòng 24 giờ qua. Chỉ số RSI đạt 35,... ...

Giá Ethereum đã duy trì sự ổn định quanh mốc 2.500 đô la trong suốt tháng qua, bất chấp những tín hiệu trái chiều từ thị trường rộng lớn. Mặc dù không có sự bùng nổ giá mạnh mẽ, nhưng Ethereum vẫn thể hiện sức mạnh ấn tượng khi chống... ...

Các trader đang chờ đợi một đợt tăng giá mạnh hơn và rộng hơn của altcoin có thể sẽ phải thất vọng lớn. Theo Trưởng phòng chiến lược Alpha của Bitwise, Jeff Park và nhà sáng lập Blockstream, Adam Back, lĩnh vực này có thể bị ảnh hưởng bởi các... ...

Trong thế giới tiền điện tử, những dự đoán về sự tăng trưởng của Bitcoin luôn thu hút sự chú ý mạnh mẽ từ các nhà đầu tư và chuyên gia. Mới đây, Brad Mills, một trong những người theo chủ nghĩa tối đa Bitcoin, đã đưa ra dự báo... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode