Phòng thí nghiệm Emsisoft phát hành miễn phí bộ giải mã ransomware mới

Updated: 07/06/2020 at 8:43

Phòng thí nghiệm phần mềm độc hại Emsisoft đã phát hành một công cụ giải mã miễn phí vào ngày 4/6. Công cụ này cho phép các nạn nhân khôi phục tệp mã hóa do bị tấn công ransomware Tycoon mà không cần phải trả tiền chuộc.

ransomware

Các nhà nghiên cứu của đơn vị bảo mật tại BlackBerry là người đầu tiên phát hiện ra ransomware. Họ thông báo rằng Tycoon sử dụng định dạng tệp Java để khó phát hiện hơn trước khi triển khai mã hóa các tệp.

Tycoon hoạt động như thế nào?

Brett Callow, nhà phân tích mối đe dọa của Emsisoft, cho biết:

“Tycoon là ransomware dựa trên Java, do con người điều hành, dường như nhắm mục tiêu cụ thể vào các doanh nghiệp nhỏ lẻ và thường được triển khai thông qua tấn công vào RDP. Ransomware dựa trên Java là không thông dụng, nhưng chắc chắn không phải là duy nhất. Microsoft đã cảnh báo về chủng ransomware dựa trên Java khác tên PonyFinal vào tháng trước”.

Về công cụ, Callow cũng đã làm rõ một số hạn chế của công cụ miễn phí “Bộ giải mã Emsisoft cho RedRum”.

“Công cụ này chỉ hoạt động đối với các tệp bị biến thể Tycoon ban đầu mã hóa, không dành cho các tệp bị mã hóa bởi bất kỳ biến thể tiếp theo nào. Điều này có nghĩa là nó sẽ hoạt động đối với các tệp có phần mở rộng .RedRum, nhưng không hoạt động đối với các tệp .grinch hoặc .thanos. Thật không may, cách duy nhất để khôi phục các tệp với phần mở rộng .grinch hoặc .thanos là trả tiền chuộc”.

Ransomware đa hệ điều hành

Các nhà nghiên cứu của BlackBerry lưu ý rằng ransomware Tycoon có thể chạy trên cả máy tính Windows và Linux, sử dụng cùng một kỹ thuật yêu cầu thanh toán bằng tiền điện tử như Bitcoin.

Những phát hiện mới nhất cho thấy Tycoon chủ yếu nhắm vào các tổ chức giáo dục và nhà phần mềm. Các nhà nghiên cứu của BlackBerry tin rằng số ca bị tấn công thực tế “có khả năng cao hơn nhiều”.

Hơn nữa, họ cảnh báo các phiên bản mới hơn của ransomware Tycoon đã được cải thiện sức mạnh tấn công. Trước đây, công cụ giải mã có thể được sử dụng để khôi phục các tệp cho nhiều nạn nhân, nhưng bây giờ thì không thể.

Vào ngày 3/6, ElevenPaths, đơn vị an ninh mạng chuyên dụng của tập đoàn viễn thông Tây Ban Nha Telefonica, đã tạo ra công cụ miễn phí có tên “VCrypt Decryptor”. Công cụ này nhằm mục đích khôi phục dữ liệu bị ransomware VCryptor mã hóa trong bối cảnh đề xướng quốc tế “Không có thêm ransomware”.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Báo cáo Crypto Landscape in Latin America – First Half 2025 do Bitso – một trong những sàn giao dịch crypto lớn nhất khu vực Mỹ Latinh – công bố cho thấy một xu hướng đáng chú ý: XRP, tài sản kỹ thuật số của Ripple, đã tăng trưởng mạnh... ...

Theo phân tích của một trader, Ethereum có thể tăng lên hơn 8.600 USD nếu Bitcoin thực hiện bước nhảy vọt được mong đợi lên 150.000 USD. Trader tiền điện tử Yashasedu cho biết trong một bài đăng trên X vào thứ Ba rằng: “Trong các đợt thị trường tăng... ...

Spot Ethereum ETFs tại Mỹ ghi nhận thêm 523,9 triệu USD dòng vốn ròng trong một ngày, sau khi đạt mức kỷ lục 1,02 tỷ USD vào ngày thứ Hai. Theo dữ liệu từ SoSoValue, 6 trên 9 quỹ ETH ghi nhận dòng vốn tích cực trong ngày, dẫn đầu... ...

Eden Network, một giao thức chuyên giảm thiểu các tác động tiêu cực từ giá trị tối đa có thể khai thác (MEV), thông báo vào ngày thứ Tư rằng họ chính thức ngừng mọi dịch vụ. Theo thông báo, các sản phẩm cốt lõi của mạng lưới, bao gồm... ...

Token OKB – tài sản gốc của sàn giao dịch OKX – đã bất ngờ bứt phá mạnh mẽ, ghi nhận mức tăng hơn 170% chỉ trong vòng một giờ, sau khi nền tảng này công bố một bản nâng cấp tokenomics sâu rộng, bao gồm việc đốt hơn 65 triệu... ...

Dunamu, đơn vị vận hành nền tảng tiền điện tử lớn nhất Hàn Quốc Upbit, sẽ hợp tác với Ngân hàng Quân đội Việt Nam (MB Bank) – để triển khai sàn giao dịch tài sản số nội địa đầu tiên tại Việt Nam. Hai bên đã ký biên bản... ...

Bitcoin (BTC) và Ripple (XRP) đang duy trì trạng thái ổn định ngay dưới các ngưỡng kháng cự then chốt; một cú bứt phá qua mốc này có thể kích hoạt làn sóng tăng mới. Trong khi đó, phe bò Ethereum (ETH) đang áp đảo thị trường, đưa giá vượt... ...

Tổng thống Mỹ Donald Trump đã thu về khoảng 2,4 tỷ USD từ các hoạt động liên quan đến tiền điện tử kể từ khi bước vào lĩnh vực này năm 2022, theo ước tính của The New Yorker. Khoản lợi nhuận này phản ánh sự đa dạng hóa nguồn... ...

San Francisco, Hoa Kỳ, ngày 13 tháng 8 năm 2025, Chainwire Hôm nay, Caldera đã công bố ra mắt ERA Force One, một nền tảng cộng đồng mới được tạo ra để cung cấp cho người nắm giữ token $ERA và quyền truy cập trực tiếp vào đội ngũ và... ...

Chiến lược gom mạnh Ethereum đã giúp cổ phiếu BitMine bứt phá mạnh mẽ. Báo cáo từ Pantera Capital cho thấy công ty đã tăng mạnh chỉ số Ethereum trên mỗi cổ phiếu (EPS) chỉ trong tháng đầu tiên triển khai chiến lược tập trung vào ETH. Pantera nhận định:... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode