Phòng thí nghiệm Emsisoft phát hành miễn phí bộ giải mã ransomware mới

Updated: 07/06/2020 at 8:43

Phòng thí nghiệm phần mềm độc hại Emsisoft đã phát hành một công cụ giải mã miễn phí vào ngày 4/6. Công cụ này cho phép các nạn nhân khôi phục tệp mã hóa do bị tấn công ransomware Tycoon mà không cần phải trả tiền chuộc.

ransomware

Các nhà nghiên cứu của đơn vị bảo mật tại BlackBerry là người đầu tiên phát hiện ra ransomware. Họ thông báo rằng Tycoon sử dụng định dạng tệp Java để khó phát hiện hơn trước khi triển khai mã hóa các tệp.

Tycoon hoạt động như thế nào?

Brett Callow, nhà phân tích mối đe dọa của Emsisoft, cho biết:

“Tycoon là ransomware dựa trên Java, do con người điều hành, dường như nhắm mục tiêu cụ thể vào các doanh nghiệp nhỏ lẻ và thường được triển khai thông qua tấn công vào RDP. Ransomware dựa trên Java là không thông dụng, nhưng chắc chắn không phải là duy nhất. Microsoft đã cảnh báo về chủng ransomware dựa trên Java khác tên PonyFinal vào tháng trước”.

Về công cụ, Callow cũng đã làm rõ một số hạn chế của công cụ miễn phí “Bộ giải mã Emsisoft cho RedRum”.

“Công cụ này chỉ hoạt động đối với các tệp bị biến thể Tycoon ban đầu mã hóa, không dành cho các tệp bị mã hóa bởi bất kỳ biến thể tiếp theo nào. Điều này có nghĩa là nó sẽ hoạt động đối với các tệp có phần mở rộng .RedRum, nhưng không hoạt động đối với các tệp .grinch hoặc .thanos. Thật không may, cách duy nhất để khôi phục các tệp với phần mở rộng .grinch hoặc .thanos là trả tiền chuộc”.

Ransomware đa hệ điều hành

Các nhà nghiên cứu của BlackBerry lưu ý rằng ransomware Tycoon có thể chạy trên cả máy tính Windows và Linux, sử dụng cùng một kỹ thuật yêu cầu thanh toán bằng tiền điện tử như Bitcoin.

Những phát hiện mới nhất cho thấy Tycoon chủ yếu nhắm vào các tổ chức giáo dục và nhà phần mềm. Các nhà nghiên cứu của BlackBerry tin rằng số ca bị tấn công thực tế “có khả năng cao hơn nhiều”.

Hơn nữa, họ cảnh báo các phiên bản mới hơn của ransomware Tycoon đã được cải thiện sức mạnh tấn công. Trước đây, công cụ giải mã có thể được sử dụng để khôi phục các tệp cho nhiều nạn nhân, nhưng bây giờ thì không thể.

Vào ngày 3/6, ElevenPaths, đơn vị an ninh mạng chuyên dụng của tập đoàn viễn thông Tây Ban Nha Telefonica, đã tạo ra công cụ miễn phí có tên “VCrypt Decryptor”. Công cụ này nhằm mục đích khôi phục dữ liệu bị ransomware VCryptor mã hóa trong bối cảnh đề xướng quốc tế “Không có thêm ransomware”.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Eric Trump, con trai của Tổng thống Mỹ Donald Trump, đã phủ nhận thông tin cho rằng ông sẽ tham gia vào kế hoạch đưa mạng lưới blockchain Tron niêm yết công khai tại Mỹ. Tuy nhiên, ông dành nhiều lời khen cho nhà sáng lập dự án này –... ...

Bitcoin giống như một chiếc xe cổ mà ai cũng yêu thích nhưng chẳng ai muốn lái đi đâu. Nó chắc chắn có giá trị và đáng tin cậy, nhưng khi sử dụng thực tế, bạn sẽ phải chờ đợi rất lâu để giao dịch hoàn tất. Chưa kể, phí... ...

Các doanh nghiệp gốc crypto đang đẩy mạnh nỗ lực tác động đến định hướng quy định liên quan đến giao dịch tài sản số. Mới đây, công ty dịch vụ chuyển nhượng Fairmint đã đệ trình lên Lực lượng Đặc nhiệm Crypto của Ủy ban Chứng khoán và Giao... ...

Tính đến thời điểm viết bài vào thứ Ba, giá Bitcoin (BTC) đã nhích nhẹ lên trên mức $107.000 sau khi ghi nhận mức tăng 1,14% trong phiên trước đó. Động lực phục hồi nhẹ trên toàn thị trường đã bắt đầu, với các token Tài chính phi tập trung... ...

Ethereum (ETH) đã bứt phá ngưỡng $2.600 trong thời gian ngắn, nhờ xu hướng tích lũy trở lại trong nguồn cung trên sàn giao dịch, kết hợp với dòng tiền mạnh mẽ đổ vào các sản phẩm đầu tư ETH, đạt tổng cộng 583 triệu USD chỉ trong một tuần.... ...

Giá Cardano (ADA) đã bật tăng 3% trong 24 giờ qua, phản ánh đà phục hồi của toàn bộ thị trường tiền điện tử sau giai đoạn giảm sâu gần đây. Trong bối cảnh vốn hóa thị trường crypto tăng hơn 2% chỉ trong ngày hôm nay, nhiều altcoin lớn... ...

Trong diễn biến mới nhất của cuộc chiến pháp lý kéo dài giữa Ripple Labs và Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), cả hai bên đã đồng loạt kiến nghị Tòa phúc thẩm Liên bang Khu vực Hai tiếp tục tạm hoãn quá trình kháng cáo,... ...

Thị trường tiền điện tử bước vào tháng 6 với những biến động dữ dội, tạo điều kiện để loạt altcoin vốn hóa nhỏ bất ngờ vươn lên vị trí dẫn đầu. Đáng chú ý, một số token đang tiến sát mức đỉnh lịch sử (ATH), được thúc đẩy bởi... ...

Theo Kean Gilbert, người đứng đầu bộ phận quan hệ đối tác tại Lido Ecosystem Foundation, Ethereum (ETH) đã hoạt động kém hơn so với Bitcoin và các loại tài sản kỹ thuật số khác trong chu kỳ thị trường hiện tại, nhưng sự quan tâm của các tổ chức... ...

Tron (TRX) đang tăng tốc khi mạng lưới chuẩn bị lên sàn thông qua thương vụ sáp nhập ngược trị giá 210 triệu USD với SRM Entertainment trên Nasdaq. Động thái này đã đẩy giá TRX tăng 10% và định vị Tron Inc. theo mô hình kiểu MicroStrategy bằng cách... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode