Trang chủ Tạp chí Tin tức Scam -Hack Phòng thí nghiệm Emsisoft phát hành miễn phí bộ giải mã ransomware...

Phòng thí nghiệm Emsisoft phát hành miễn phí bộ giải mã ransomware mới

Phòng thí nghiệm phần mềm độc hại Emsisoft đã phát hành một công cụ giải mã miễn phí vào ngày 4/6. Công cụ này cho phép các nạn nhân khôi phục tệp mã hóa do bị tấn công ransomware Tycoon mà không cần phải trả tiền chuộc.

ransomware

Các nhà nghiên cứu của đơn vị bảo mật tại BlackBerry là người đầu tiên phát hiện ra ransomware. Họ thông báo rằng Tycoon sử dụng định dạng tệp Java để khó phát hiện hơn trước khi triển khai mã hóa các tệp.

Tycoon hoạt động như thế nào?

Brett Callow, nhà phân tích mối đe dọa của Emsisoft, cho biết:

“Tycoon là ransomware dựa trên Java, do con người điều hành, dường như nhắm mục tiêu cụ thể vào các doanh nghiệp nhỏ lẻ và thường được triển khai thông qua tấn công vào RDP. Ransomware dựa trên Java là không thông dụng, nhưng chắc chắn không phải là duy nhất. Microsoft đã cảnh báo về chủng ransomware dựa trên Java khác tên PonyFinal vào tháng trước”.

Về công cụ, Callow cũng đã làm rõ một số hạn chế của công cụ miễn phí “Bộ giải mã Emsisoft cho RedRum”.

“Công cụ này chỉ hoạt động đối với các tệp bị biến thể Tycoon ban đầu mã hóa, không dành cho các tệp bị mã hóa bởi bất kỳ biến thể tiếp theo nào. Điều này có nghĩa là nó sẽ hoạt động đối với các tệp có phần mở rộng .RedRum, nhưng không hoạt động đối với các tệp .grinch hoặc .thanos. Thật không may, cách duy nhất để khôi phục các tệp với phần mở rộng .grinch hoặc .thanos là trả tiền chuộc”.

Ransomware đa hệ điều hành

Các nhà nghiên cứu của BlackBerry lưu ý rằng ransomware Tycoon có thể chạy trên cả máy tính Windows và Linux, sử dụng cùng một kỹ thuật yêu cầu thanh toán bằng tiền điện tử như Bitcoin.

Những phát hiện mới nhất cho thấy Tycoon chủ yếu nhắm vào các tổ chức giáo dục và nhà phần mềm. Các nhà nghiên cứu của BlackBerry tin rằng số ca bị tấn công thực tế “có khả năng cao hơn nhiều”.

Hơn nữa, họ cảnh báo các phiên bản mới hơn của ransomware Tycoon đã được cải thiện sức mạnh tấn công. Trước đây, công cụ giải mã có thể được sử dụng để khôi phục các tệp cho nhiều nạn nhân, nhưng bây giờ thì không thể.

Vào ngày 3/6, ElevenPaths, đơn vị an ninh mạng chuyên dụng của tập đoàn viễn thông Tây Ban Nha Telefonica, đã tạo ra công cụ miễn phí có tên “VCrypt Decryptor”. Công cụ này nhằm mục đích khôi phục dữ liệu bị ransomware VCryptor mã hóa trong bối cảnh đề xướng quốc tế “Không có thêm ransomware”.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

MỚI CẬP NHẬT

Yên Nhật giảm xuống mức thấp nhiều năm – 2025 là năm XRP lên...

Trong bối cảnh đồng Yên Nhật tiếp tục suy yếu, chạm mức thấp nhất trong nhiều năm khiến các nhà đầu tư lo lắng,...

Thanh khoản bên bán ETH suy giảm trên CEX: Đã đến lúc đạt 4.000...

Vào ngày 26/4, một nhà phân tích lưu ý có khả năng cao ETH sẽ tăng đột biến trong các phiên sắp tới do...

Giao dịch hàng ngày của BTC đạt kỷ lục mới – “Cơ hội thực...

Giao dịch Bitcoin đạt mức cao mọi thời đại mới với 926.842 giao dịch chỉ ba ngày sau sự kiện halving Bitcoin, vượt qua...

Các lãnh đạo sàn giao dịch crypto ACE Exchange Đài Loan bị đề nghị...

Các công tố viên Đài Loan đang đề xuất mức án tối thiểu 20 năm tù cho 4 nghi phạm chính trong vụ lừa...
Tin vắn Crypto

Tin vắn Crypto 27/04: Giá Bitcoin được dự đoán đạt 1 triệu đô la...

Từ dự đoán giá Bitcoin 1 triệu đô la trong bối cảnh in tiền cấp độ COVID đến Nga tiết lộ thí điểm hệ...

Giá MAVIA giảm hơn 15% sau khi game ‘Heroes of Mavia’ điều chỉnh lịch...

Chưa đầy ba tháng sau khi token MAVIA ra mắt, game chiến lược di động Heroes of Mavia đã điều chỉnh lại lịch trình...

Memecoin mèo Solana PAJAMAS tăng hơn 650% sau một tuần

Token chủ đề về mèo PAJAMAS đã tăng hơn 658% trong bảy ngày qua và đạt hiệu suất tốt nhất trong số các memecoin...

Bitcoin có thể phải đối mặt với áp lực bán hàng loạt trước thông...

Depository Trust and Clearing Corporation (DTCC) – một công ty dịch vụ tài chính cung cấp dịch vụ thanh toán bù trừ cho thị...

Cổ phiếu của Nvidia tăng 15% sau 5 ngày – Liệu các token AI...

Giá cổ phiếu của Nvidia (NVDA), nhà sản xuất đơn vị xử lý đồ họa (GPU) lớn nhất thế giới, đã phục hồi 15%...

Ngân hàng Republic First của Mỹ phá sản – cộng đồng tiền điện tử...

Các cơ quan quản lý Hoa Kỳ đã đóng cửa Ngân hàng Republic First có trụ sở tại Philadelphia, đánh dấu sự phá sản...
Renzo

Giải mã nguyên nhân người dùng ồ ạt thanh lý token restaking thanh khoản...

Giao thức staking thanh khoản Renzo tăng trưởng bùng nổ vào năm 2024, đạt mức cao nhất hơn 1 triệu ETH trong số tiền...
bitcoin

Năm biểu đồ cho thấy “sự thay đổi địa chấn” của tiền điện tử...

Bitcoin ETF đã làm được nhiều việc hơn ngoài khuyến khích các nhà đầu tư thu gom nhiều tiền điện tử hơn nữa. Theo...

Chìa khóa để hồi sinh Bitcoin Bull Run là Thông báo tái cấp vốn...

Vài tuần qua khá nhàm chán đối với các trader tiền điện tử vì Bitcoin (BTC), loại tiền điện tử hàng đầu theo giá...

Bộ sưu tập NFT đầu tiên của Grant Yun trên Solana cháy hàng trong...

Nghệ sĩ kỹ thuật số Grant Yun đã ra ra mắt bộ sưu tập NFT “Life in Japan” tái hiện lại những kỷ niệm...

Đây là chiến lược kiếm lợi nhuận cho nhà đầu tư Shiba Inu, theo...

Nhà phân tích tiền điện tử Crypto Noan đã tiết lộ một chiến lược chốt lời mà các nhà đầu tư tiền điện tử...

Vitalik Buterin: PoW của Ethereum “khá tập trung” và là “giai đoạn tạm thời”...

PoW và PoS luôn được xem như "kỳ phùng địch thủ" khi cộng đồng tiền điện tử tranh luận về việc cơ chế đồng...