Phòng thí nghiệm Emsisoft phát hành miễn phí bộ giải mã ransomware mới

Updated: 07/06/2020 at 8:43

Phòng thí nghiệm phần mềm độc hại Emsisoft đã phát hành một công cụ giải mã miễn phí vào ngày 4/6. Công cụ này cho phép các nạn nhân khôi phục tệp mã hóa do bị tấn công ransomware Tycoon mà không cần phải trả tiền chuộc.

ransomware

Các nhà nghiên cứu của đơn vị bảo mật tại BlackBerry là người đầu tiên phát hiện ra ransomware. Họ thông báo rằng Tycoon sử dụng định dạng tệp Java để khó phát hiện hơn trước khi triển khai mã hóa các tệp.

Tycoon hoạt động như thế nào?

Brett Callow, nhà phân tích mối đe dọa của Emsisoft, cho biết:

“Tycoon là ransomware dựa trên Java, do con người điều hành, dường như nhắm mục tiêu cụ thể vào các doanh nghiệp nhỏ lẻ và thường được triển khai thông qua tấn công vào RDP. Ransomware dựa trên Java là không thông dụng, nhưng chắc chắn không phải là duy nhất. Microsoft đã cảnh báo về chủng ransomware dựa trên Java khác tên PonyFinal vào tháng trước”.

Về công cụ, Callow cũng đã làm rõ một số hạn chế của công cụ miễn phí “Bộ giải mã Emsisoft cho RedRum”.

“Công cụ này chỉ hoạt động đối với các tệp bị biến thể Tycoon ban đầu mã hóa, không dành cho các tệp bị mã hóa bởi bất kỳ biến thể tiếp theo nào. Điều này có nghĩa là nó sẽ hoạt động đối với các tệp có phần mở rộng .RedRum, nhưng không hoạt động đối với các tệp .grinch hoặc .thanos. Thật không may, cách duy nhất để khôi phục các tệp với phần mở rộng .grinch hoặc .thanos là trả tiền chuộc”.

Ransomware đa hệ điều hành

Các nhà nghiên cứu của BlackBerry lưu ý rằng ransomware Tycoon có thể chạy trên cả máy tính Windows và Linux, sử dụng cùng một kỹ thuật yêu cầu thanh toán bằng tiền điện tử như Bitcoin.

Những phát hiện mới nhất cho thấy Tycoon chủ yếu nhắm vào các tổ chức giáo dục và nhà phần mềm. Các nhà nghiên cứu của BlackBerry tin rằng số ca bị tấn công thực tế “có khả năng cao hơn nhiều”.

Hơn nữa, họ cảnh báo các phiên bản mới hơn của ransomware Tycoon đã được cải thiện sức mạnh tấn công. Trước đây, công cụ giải mã có thể được sử dụng để khôi phục các tệp cho nhiều nạn nhân, nhưng bây giờ thì không thể.

Vào ngày 3/6, ElevenPaths, đơn vị an ninh mạng chuyên dụng của tập đoàn viễn thông Tây Ban Nha Telefonica, đã tạo ra công cụ miễn phí có tên “VCrypt Decryptor”. Công cụ này nhằm mục đích khôi phục dữ liệu bị ransomware VCryptor mã hóa trong bối cảnh đề xướng quốc tế “Không có thêm ransomware”.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Sự thống trị của Bitcoin (BTC.D) đã giảm xuống mức thấp nhất trong 7 tháng. Sự sụt giảm này trùng hợp với việc chỉ số altcoin gia tăng, dẫn đến những suy đoán về sự khởi đầu của một mùa altcoin. Tuy nhiên, Ray Youssef, CEO của nền tảng tiền... ...

Giá Bitcoin vừa đạt mức cao kỷ lục mới trên 123.565 USD, sau khi chỉ số S&P 500 ghi nhận mức cao kỷ lục 6.457. Sự gia tăng của Bitcoin diễn ra một ngày sau khi chỉ số CPI tháng 7 của Mỹ cho thấy lạm phát giữ ổn định... ...

Ethereum đang tiến sát mức đỉnh lịch sử không phải nhờ một yếu tố duy nhất, mà là tổng hòa của dòng vốn tổ chức mạnh mẽ, sự rõ ràng về khung pháp lý và tâm lý thị trường cải thiện, biến những người hoài nghi thành nhà đầu tư.... ...

Nhiều công ty fintech, chẳng hạn như Tether, Stripe và gần đây nhất là Circle, đã chính thức ra mắt các blockchain Layer-1 (L1) riêng của họ. Giữa làn sóng này, câu hỏi đặt ra là: Tại sao những công ty này lại lựa chọn phát triển L1 thay vì... ...

“Lạm phát theo tháng: Như dự đoán” có lẽ là tiêu đề vĩ mô tích cực nhất mà chúng ta đã thấy trong một thời gian. Hơn nữa, điều này hoàn toàn phù hợp với phạm vi giá hẹp của Bitcoin ngay dưới mức cung cao nhất mọi thời đại.... ...

Token ADA đang chứng kiến đà tăng trưởng mạnh mẽ cả về giá cả lẫn tâm lý nhà đầu tư, khi những diễn biến mới làm gia tăng kỳ vọng về việc quỹ Cardano ETF giao ngay sẽ được phê duyệt vào năm 2025. Cuộc đua dành cho các quỹ... ...

Giá Chainlink (LINK) đang giữ ổn định quanh mức 23 đô la sau khi tăng 6% trong 24 giờ qua, nâng mức tăng trong 7 ngày lên 46%. Đợt tăng này trở nên nổi bật trong bối cảnh nhiều coin khác đi ngang. Đồng thời, dữ liệu on-chain cho thấy... ...

Kể từ khi thiết lập mức cao nhất mọi thời đại mời là 122.920 USD vào thứ Hai, giá Bitcoin đã có xu hướng đi ngang, phản ánh sự chậm lại trong động lực thị trường. Hành động giá này có phần ảm đạm, khi nhiều nhà đầu tư quyết... ...

Giá Litecoin (LTC) đang thể hiện sức mạnh bứt phá mới, vượt khỏi mô hình kênh tăng dần và duy trì giao dịch trên ngưỡng 133 USD vào thời điểm viết bài hôm thứ Tư. Diễn biến này thường là tín hiệu cho một chu kỳ tăng tốc mạnh mẽ,... ...

Thị trường tiền điện tử đang dần khởi sắc trở lại, khi Ethereum bất ngờ tăng vọt lên ngưỡng 4.600 USD – một tín hiệu mạnh mẽ thắp lên kỳ vọng rằng mùa altcoin mới có thể đang đến rất gần. Trong bức tranh ấy, hai cái tên nổi bật... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode