Phòng thí nghiệm Emsisoft phát hành miễn phí bộ giải mã ransomware mới

Updated: 07/06/2020 at 8:43

Phòng thí nghiệm phần mềm độc hại Emsisoft đã phát hành một công cụ giải mã miễn phí vào ngày 4/6. Công cụ này cho phép các nạn nhân khôi phục tệp mã hóa do bị tấn công ransomware Tycoon mà không cần phải trả tiền chuộc.

ransomware

Các nhà nghiên cứu của đơn vị bảo mật tại BlackBerry là người đầu tiên phát hiện ra ransomware. Họ thông báo rằng Tycoon sử dụng định dạng tệp Java để khó phát hiện hơn trước khi triển khai mã hóa các tệp.

Tycoon hoạt động như thế nào?

Brett Callow, nhà phân tích mối đe dọa của Emsisoft, cho biết:

“Tycoon là ransomware dựa trên Java, do con người điều hành, dường như nhắm mục tiêu cụ thể vào các doanh nghiệp nhỏ lẻ và thường được triển khai thông qua tấn công vào RDP. Ransomware dựa trên Java là không thông dụng, nhưng chắc chắn không phải là duy nhất. Microsoft đã cảnh báo về chủng ransomware dựa trên Java khác tên PonyFinal vào tháng trước”.

Về công cụ, Callow cũng đã làm rõ một số hạn chế của công cụ miễn phí “Bộ giải mã Emsisoft cho RedRum”.

“Công cụ này chỉ hoạt động đối với các tệp bị biến thể Tycoon ban đầu mã hóa, không dành cho các tệp bị mã hóa bởi bất kỳ biến thể tiếp theo nào. Điều này có nghĩa là nó sẽ hoạt động đối với các tệp có phần mở rộng .RedRum, nhưng không hoạt động đối với các tệp .grinch hoặc .thanos. Thật không may, cách duy nhất để khôi phục các tệp với phần mở rộng .grinch hoặc .thanos là trả tiền chuộc”.

Ransomware đa hệ điều hành

Các nhà nghiên cứu của BlackBerry lưu ý rằng ransomware Tycoon có thể chạy trên cả máy tính Windows và Linux, sử dụng cùng một kỹ thuật yêu cầu thanh toán bằng tiền điện tử như Bitcoin.

Những phát hiện mới nhất cho thấy Tycoon chủ yếu nhắm vào các tổ chức giáo dục và nhà phần mềm. Các nhà nghiên cứu của BlackBerry tin rằng số ca bị tấn công thực tế “có khả năng cao hơn nhiều”.

Hơn nữa, họ cảnh báo các phiên bản mới hơn của ransomware Tycoon đã được cải thiện sức mạnh tấn công. Trước đây, công cụ giải mã có thể được sử dụng để khôi phục các tệp cho nhiều nạn nhân, nhưng bây giờ thì không thể.

Vào ngày 3/6, ElevenPaths, đơn vị an ninh mạng chuyên dụng của tập đoàn viễn thông Tây Ban Nha Telefonica, đã tạo ra công cụ miễn phí có tên “VCrypt Decryptor”. Công cụ này nhằm mục đích khôi phục dữ liệu bị ransomware VCryptor mã hóa trong bối cảnh đề xướng quốc tế “Không có thêm ransomware”.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Meme coin tiếp tục chứng kiến đà tăng mạnh, nhưng điều khiến thị trường sôi động hơn cả chính là sự bứt phá của các token lấy cảm hứng từ loài mèo. Trong khi những cái tên quen thuộc như Popcat đã khẳng định vị thế trên thị trường, thì... ...

Litecoin (LTC) đã tăng mạnh 10% chỉ trong chưa đầy 72 giờ sau khi bật lên từ vùng hợp lưu hỗ trợ quan trọng – nơi giao nhau giữa vùng cầu mạnh và đường xu hướng tăng. Vùng giá quanh mốc 90 USD đóng vai trò đặc biệt quan trọng,... ...

Hôm nay, thị trường tiền điện tử chứng kiến một bước lùi nhẹ, khi tổng vốn hóa toàn thị trường bay hơi 8 tỷ USD chỉ trong vòng 24 giờ. Mặc dù bức tranh chung có phần ảm đạm, một số altcoin vẫn nổi bật và thu hút mạnh mẽ... ...

Cuối tuần trong thị trường crypto là khoảng thời gian vừa tiềm năng vừa nhiều biến động. Trong giai đoạn này, các nhà đầu tư tổ chức thường rút lui, để lại thị trường cho các trader nhỏ lẻ điều hướng, dẫn đến gia tăng biến động, khiến việc quản... ...

Bitcoin (BTC) tăng vọt lên mức ATH mới tại $111.800 trong khi các thị trường truyền thống như trái phiếu và cổ phiếu của Hoa Kỳ, đang vật lộn với những thách thức về tài chính. Trên thực tế, vào ngày 21 tháng 5, các nhà đầu tư đã tránh... ...

Trong bối cảnh Bitcoin đạt mức cao kỷ lục mới, các dữ liệu on-chain cho thấy người mua tiếp tục chiếm ưu thế rõ rệt trên các sàn giao dịch. Sự lạc quan ngày càng tăng cùng với các chỉ số kỹ thuật tích cực đang mở ra kỳ vọng... ...

Sau khi Bitcoin đạt mức cao kỷ lục mới vào năm 2025, tâm điểm của cộng đồng crypto đang dần chuyển hướng sang các altcoin – những đồng tiền kỹ thuật số ngoài Bitcoin. Mặc dù nhiều altcoin hiện vẫn đang ở mức giá thấp so với đỉnh cũ, các... ...

Bitcoin (BTC) một lần nữa làm bùng nổ cộng đồng tiền điện tử khi chính thức vượt ngưỡng $111.000, thiết lập mức cao nhất mọi thời đại mới. Tuy nhiên, đằng sau đà tăng mạnh mẽ này là những dấu hiệu cho thấy sự thay đổi rõ rệt trong cấu... ...

Token WLD, được hỗ trợ bởi Sam Altman, đã trở thành tâm điểm chú ý trên thị trường tiền mã hóa khi tăng vọt 23% trong 24 giờ qua, hiện giao dịch quanh mốc 1,53 USD. Đây là mức tăng mạnh nhất trong ngày, đưa altcoin này trở lại vị... ...

Sự kiện “Bữa tối với TRUMP”, nơi quy tụ 220 nhà đầu tư và holder hàng đầu của token Official TRUMP, đã được kỳ vọng là cú hích cho giá trị meme coin này. Tuy nhiên, trái với kỳ vọng, buổi gặp mặt mang tính biểu tượng đã không giúp... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode