Trang chủ Tạp chí Tin tức Scam -Hack Phòng thí nghiệm Emsisoft phát hành miễn phí bộ giải mã ransomware...

Phòng thí nghiệm Emsisoft phát hành miễn phí bộ giải mã ransomware mới

Phòng thí nghiệm phần mềm độc hại Emsisoft đã phát hành một công cụ giải mã miễn phí vào ngày 4/6. Công cụ này cho phép các nạn nhân khôi phục tệp mã hóa do bị tấn công ransomware Tycoon mà không cần phải trả tiền chuộc.

ransomware

Các nhà nghiên cứu của đơn vị bảo mật tại BlackBerry là người đầu tiên phát hiện ra ransomware. Họ thông báo rằng Tycoon sử dụng định dạng tệp Java để khó phát hiện hơn trước khi triển khai mã hóa các tệp.

Tycoon hoạt động như thế nào?

Brett Callow, nhà phân tích mối đe dọa của Emsisoft, cho biết:

“Tycoon là ransomware dựa trên Java, do con người điều hành, dường như nhắm mục tiêu cụ thể vào các doanh nghiệp nhỏ lẻ và thường được triển khai thông qua tấn công vào RDP. Ransomware dựa trên Java là không thông dụng, nhưng chắc chắn không phải là duy nhất. Microsoft đã cảnh báo về chủng ransomware dựa trên Java khác tên PonyFinal vào tháng trước”.

Về công cụ, Callow cũng đã làm rõ một số hạn chế của công cụ miễn phí “Bộ giải mã Emsisoft cho RedRum”.

“Công cụ này chỉ hoạt động đối với các tệp bị biến thể Tycoon ban đầu mã hóa, không dành cho các tệp bị mã hóa bởi bất kỳ biến thể tiếp theo nào. Điều này có nghĩa là nó sẽ hoạt động đối với các tệp có phần mở rộng .RedRum, nhưng không hoạt động đối với các tệp .grinch hoặc .thanos. Thật không may, cách duy nhất để khôi phục các tệp với phần mở rộng .grinch hoặc .thanos là trả tiền chuộc”.

Ransomware đa hệ điều hành

Các nhà nghiên cứu của BlackBerry lưu ý rằng ransomware Tycoon có thể chạy trên cả máy tính Windows và Linux, sử dụng cùng một kỹ thuật yêu cầu thanh toán bằng tiền điện tử như Bitcoin.

Những phát hiện mới nhất cho thấy Tycoon chủ yếu nhắm vào các tổ chức giáo dục và nhà phần mềm. Các nhà nghiên cứu của BlackBerry tin rằng số ca bị tấn công thực tế “có khả năng cao hơn nhiều”.

Hơn nữa, họ cảnh báo các phiên bản mới hơn của ransomware Tycoon đã được cải thiện sức mạnh tấn công. Trước đây, công cụ giải mã có thể được sử dụng để khôi phục các tệp cho nhiều nạn nhân, nhưng bây giờ thì không thể.

Vào ngày 3/6, ElevenPaths, đơn vị an ninh mạng chuyên dụng của tập đoàn viễn thông Tây Ban Nha Telefonica, đã tạo ra công cụ miễn phí có tên “VCrypt Decryptor”. Công cụ này nhằm mục đích khôi phục dữ liệu bị ransomware VCryptor mã hóa trong bối cảnh đề xướng quốc tế “Không có thêm ransomware”.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

MỚI CẬP NHẬT

Airdrop là gì?

Key Points Airdrop là cách các dự án blockchain phát tán miễn phí token hoặc coin để tăng nhận thức, thu hút người dùng, và...

[QC] Đồng coin AI mới huy động 10 triệu USD, đặt mục tiêu 10...

Dogecoin (DOGE) đã là một trong những đồng tiền điện tử được yêu thích trên thị trường trong nhiều năm, từ một meme...

[QC] Cá voi tích lũy Ethereum và đồng coin mới, Ripple hướng đến mốc...

 Thị trường tiền điện tử đang trở nên sôi động khi các cá voi đang tích cực đầu tư lượng vốn lớn vào Ethereum...

[QC] Presale của DTX Exchange đạt 14,9 triệu USD – Tại sao các tổ...

Đợt presale của DTX Exchange đang tạo được tiếng vang lớn, huy động số vốn ấn tượng lên đến 14,9 triệu USD. Đây được...

[QC] SOL ETF có thể thu hút 6 tỷ USD vào tháng 7, nhưng...

Thị trường đang sôi động với những dự đoán về đà tăng trưởng của Solana, đặc biệt là với khả năng quỹ ETF...

Luật sư XRP John Deaton chỉ trích SEC cũ vì ưu ái SBF và...

Trong bài đăng trên X vào hôm nay, luật sư XRP, John Deaton, đã cáo buộc Ủy ban Chứng khoán và Giao dịch Hoa...

Token PI của Pi Network hướng đến sự trở lại $2

Token PI của Pi Network chính thức ra mắt vào ngày 21 tháng 2 (theo giờ Việt Nam), đánh dấu một cột mốc quan...

Dự đoán giá BTC, ETH, XRP: Các chỉ báo động lượng phát tín hiệu...

Giá Bitcoin (BTC) tiếp tục dao động trong vùng $94.000 - $100.000 từ đầu tháng Hai. Trong khi đó, Ethereum (ETH) và Ripple (XRP)...
Bitcoin

Hội đồng quản trị công ty đầu tư Hồng Kông đồng ý mua thêm...

HK Asia Holdings Limited đã tăng lượng Bitcoin nắm giữ lên gần 9 BTC, chỉ một tuần sau khi công ty đầu tư này...

Cá voi gom 930.000 Litecoin (LTC) trong 2 tuần – Giá sắp bùng nổ?

Các nhà đầu tư lớn (cá voi) đã mua vào 930.000 Litecoin (LTC) trong hai tuần qua, cho thấy niềm tin ngày càng mạnh...
Ngân hàng Stablecoin Infini bị exploit 49 triệu USD

Ngân hàng Stablecoin Infini bị exploit 49 triệu USD

Infini, nền tảng thanh toán và ngân hàng stablecoin có trụ sở tại Hồng Kông, đã bị tấn công, gây thiệt hại khoảng 49...
Bybit hoàn toàn khôi phục dự trữ ETH sau vụ hack lịch sử

Bybit hoàn toàn khôi phục dự trữ ETH sau vụ hack lịch sử

Sau vụ tấn công mạng nghiêm trọng nhất trong lịch sử tiền điện tử, Bybit chính thức thông báo rằng họ đã khôi phục...
4 điều có thể tác động đến thị trường tiền điện tử tuần này

4 điều có thể tác động đến thị trường tiền điện tử tuần này

Các báo cáo kinh tế gần đây cho thấy những dấu hiệu suy yếu trong khả năng phục hồi của nền kinh tế Mỹ,...
crypto

Công ty khai thác Bgin Blockchain nộp đơn IPO 50 triệu đô la tại...

Nhà sản xuất giàn khai thác tiền điện tử có trụ sở tại Singapore, Bgin Blockchain Limited, đã nộp đơn đăng ký niêm yết...
memecoin

Memecoin sẽ tồn tại lâu dài? Các nhà đầu tư VC cân nhắc

Vụ bê bối memecoin LIBRA đã làm dấy lên nghi ngờ về tương lai của các memecoin. Vào ngày 14/2, Tổng thống Argentina Javier Milei...
Cách xây dựng danh mục đầu tư tiền điện tử hoàn hảo

[QC] Cách xây dựng danh mục đầu tư tiền điện tử hoàn hảo: BTC,...

Việc tạo danh mục đầu tư trên thị trường tiền điện tử có thể khá phức tạp khi có nhiều lựa chọn dành cho...