Trang chủ Tạp chí Tin tức Scam -Hack Phòng thí nghiệm Emsisoft phát hành miễn phí bộ giải mã ransomware...

Phòng thí nghiệm Emsisoft phát hành miễn phí bộ giải mã ransomware mới

Phòng thí nghiệm phần mềm độc hại Emsisoft đã phát hành một công cụ giải mã miễn phí vào ngày 4/6. Công cụ này cho phép các nạn nhân khôi phục tệp mã hóa do bị tấn công ransomware Tycoon mà không cần phải trả tiền chuộc.

ransomware

Các nhà nghiên cứu của đơn vị bảo mật tại BlackBerry là người đầu tiên phát hiện ra ransomware. Họ thông báo rằng Tycoon sử dụng định dạng tệp Java để khó phát hiện hơn trước khi triển khai mã hóa các tệp.

Tycoon hoạt động như thế nào?

Brett Callow, nhà phân tích mối đe dọa của Emsisoft, cho biết:

“Tycoon là ransomware dựa trên Java, do con người điều hành, dường như nhắm mục tiêu cụ thể vào các doanh nghiệp nhỏ lẻ và thường được triển khai thông qua tấn công vào RDP. Ransomware dựa trên Java là không thông dụng, nhưng chắc chắn không phải là duy nhất. Microsoft đã cảnh báo về chủng ransomware dựa trên Java khác tên PonyFinal vào tháng trước”.

Về công cụ, Callow cũng đã làm rõ một số hạn chế của công cụ miễn phí “Bộ giải mã Emsisoft cho RedRum”.

“Công cụ này chỉ hoạt động đối với các tệp bị biến thể Tycoon ban đầu mã hóa, không dành cho các tệp bị mã hóa bởi bất kỳ biến thể tiếp theo nào. Điều này có nghĩa là nó sẽ hoạt động đối với các tệp có phần mở rộng .RedRum, nhưng không hoạt động đối với các tệp .grinch hoặc .thanos. Thật không may, cách duy nhất để khôi phục các tệp với phần mở rộng .grinch hoặc .thanos là trả tiền chuộc”.

Ransomware đa hệ điều hành

Các nhà nghiên cứu của BlackBerry lưu ý rằng ransomware Tycoon có thể chạy trên cả máy tính Windows và Linux, sử dụng cùng một kỹ thuật yêu cầu thanh toán bằng tiền điện tử như Bitcoin.

Những phát hiện mới nhất cho thấy Tycoon chủ yếu nhắm vào các tổ chức giáo dục và nhà phần mềm. Các nhà nghiên cứu của BlackBerry tin rằng số ca bị tấn công thực tế “có khả năng cao hơn nhiều”.

Hơn nữa, họ cảnh báo các phiên bản mới hơn của ransomware Tycoon đã được cải thiện sức mạnh tấn công. Trước đây, công cụ giải mã có thể được sử dụng để khôi phục các tệp cho nhiều nạn nhân, nhưng bây giờ thì không thể.

Vào ngày 3/6, ElevenPaths, đơn vị an ninh mạng chuyên dụng của tập đoàn viễn thông Tây Ban Nha Telefonica, đã tạo ra công cụ miễn phí có tên “VCrypt Decryptor”. Công cụ này nhằm mục đích khôi phục dữ liệu bị ransomware VCryptor mã hóa trong bối cảnh đề xướng quốc tế “Không có thêm ransomware”.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

MỚI CẬP NHẬT

altcoin

Thị trường altcoin đã chạm đáy – 3 token tiềm năng cần chú ý

Nhà phân tích nổi tiếng Michaël van de Poppe tin rằng tiền điện tử đang chuẩn bị cho một đợt tăng giá trên toàn...
GBTC

Cổ phiếu GBTC tăng 5% sau dòng vào đầu tiên kể từ tháng 1

Grayscale Bitcoin Trust (GBTC) đã báo cáo mức tăng 5% trong giao dịch premarket (tiền thị trường) vào thứ 2 khi quỹ chào đón...

Khối lượng giao dịch Solana (SOL) tăng vọt 37%

Trong thế giới luôn biến động của thị trường tiền điện tử, một đồng tiền gần đây đã gây chú ý với khối lượng...
MakerDAO

Tìm hiểu lý do MakerDAO bán 31,2 triệu đô la MKR trong hai tháng

Trong một diễn biến đáng ngạc nhiên giữa lúc thị trường có dấu hiệu hồi phục, MakerDAO gần đây đã bán lượng lớn token...
USDh

Hermetica Labs ra mắt USDh, đô la tổng hợp gốc Bitcoin đầu tiên

Hermetica Labs là một giao thức tài chính phi tập trung được xây dựng trên Bitcoin, đã ra mắt USDh - đồng đô la...

[QC] WienerAI – Sự kết hợp mới, toàn diện giữa AI và Hotdog đang...

 Việc tìm ra meme coin bùng nổ tiếp theo có thể được so sánh với việc mua một tờ vé số mang đến cơ...

Đây là thời điểm tuyệt vời để đầu tư vào tiền điện tử trong...

Theo nhà phân tích và đối tác của Pantera Capital, Franklin Bi, thì quyết định chấp thuận các quỹ Bitcoin ETF giao ngay vào...

Bitcoin không bị cấm ở Trung Quốc, chính thức được công nhận là ‘tài...

Trung Quốc nổi tiếng về lập trường không thân thiện với Bitcoin và tiền điện tử sau khi ra quyết định cấm tất cả...
Điều gì khiến Shiba Shootout trở thành đồng Meme mới hấp dẫn

[QC] Điều gì khiến Shiba Shootout trở thành đồng Meme mới hấp dẫn nhất...

 Hiện nay, đồng meme đã dần trở nên khá phổ biến, thu hút sự chú ý của các nhà đầu tư và người hâm...

SEC Hoa Kỳ gửi Wells Notice tới Robinhood – Giá Bitcoin trượt dưới 64.000...

Wall Street Journal báo cáo rằng Ủy ban chứng khoán và giao dịch Hoa Kỳ (SEC) đã gửi Wells Notice tới nền tảng đầu...

Ripple CTO gợi ý về tiến trình phát triển XRP Ledger stablecoin

Ripple đã đề xuất những phát triển đáng kể trong stablecoin mới của mình, nhằm mục đích cách mạng hóa môi trường XRP Ledger....

Tin vắn Crypto 06/05: Bitcoin có thể đạt đỉnh chu kỳ hiện tại vào...

Từ nhận định Bitcoin có thể chạm đỉnh chu kỳ vào cuối năm nay đến Hàn Quốc ngừng cho phép quyên góp bằng tiền...

Doanh thu khai thác Bitcoin đạt mức thấp hàng năm sau Halving

Thu nhập từ việc khai thác Bitcoin đã giảm đáng kể trong tháng 5 do ảnh hưởng của sự kiện halving Bitcoin lần thứ...
SEC Phillippine

SEC Philippines sẽ công bố các quy định tiền điện tử trong nửa cuối...

Cơ quan quản lý chứng khoán Philippines chuẩn bị công bố khung pháp lý đối với các tài sản và giao dịch tiền điện...

Quên $1 đi, giá Cardano (ADA) có nguy cơ giảm xuống $0,40

More Crypto Online, một kênh tiền điện tử, tiết lộ rằng Cardano (ADA) vẫn chưa chạm đáy cục bộ và một đợt giảm giá...

Giao thức restaking Puffer Finance sẽ ra mắt mainnet vào ngày 8 tháng 5

Giao thức restaking Puffer Finance thông báo sẽ ra mắt mainnet vào ngày 8 tháng 5. Sự phát triển được mong đợi này diễn...