Trang chủ Tạp chí Tin tức Scam -Hack Phòng thí nghiệm Emsisoft phát hành miễn phí bộ giải mã ransomware...

Phòng thí nghiệm Emsisoft phát hành miễn phí bộ giải mã ransomware mới

Phòng thí nghiệm phần mềm độc hại Emsisoft đã phát hành một công cụ giải mã miễn phí vào ngày 4/6. Công cụ này cho phép các nạn nhân khôi phục tệp mã hóa do bị tấn công ransomware Tycoon mà không cần phải trả tiền chuộc.

ransomware

Các nhà nghiên cứu của đơn vị bảo mật tại BlackBerry là người đầu tiên phát hiện ra ransomware. Họ thông báo rằng Tycoon sử dụng định dạng tệp Java để khó phát hiện hơn trước khi triển khai mã hóa các tệp.

Tycoon hoạt động như thế nào?

Brett Callow, nhà phân tích mối đe dọa của Emsisoft, cho biết:

“Tycoon là ransomware dựa trên Java, do con người điều hành, dường như nhắm mục tiêu cụ thể vào các doanh nghiệp nhỏ lẻ và thường được triển khai thông qua tấn công vào RDP. Ransomware dựa trên Java là không thông dụng, nhưng chắc chắn không phải là duy nhất. Microsoft đã cảnh báo về chủng ransomware dựa trên Java khác tên PonyFinal vào tháng trước”.

Về công cụ, Callow cũng đã làm rõ một số hạn chế của công cụ miễn phí “Bộ giải mã Emsisoft cho RedRum”.

“Công cụ này chỉ hoạt động đối với các tệp bị biến thể Tycoon ban đầu mã hóa, không dành cho các tệp bị mã hóa bởi bất kỳ biến thể tiếp theo nào. Điều này có nghĩa là nó sẽ hoạt động đối với các tệp có phần mở rộng .RedRum, nhưng không hoạt động đối với các tệp .grinch hoặc .thanos. Thật không may, cách duy nhất để khôi phục các tệp với phần mở rộng .grinch hoặc .thanos là trả tiền chuộc”.

Ransomware đa hệ điều hành

Các nhà nghiên cứu của BlackBerry lưu ý rằng ransomware Tycoon có thể chạy trên cả máy tính Windows và Linux, sử dụng cùng một kỹ thuật yêu cầu thanh toán bằng tiền điện tử như Bitcoin.

Những phát hiện mới nhất cho thấy Tycoon chủ yếu nhắm vào các tổ chức giáo dục và nhà phần mềm. Các nhà nghiên cứu của BlackBerry tin rằng số ca bị tấn công thực tế “có khả năng cao hơn nhiều”.

Hơn nữa, họ cảnh báo các phiên bản mới hơn của ransomware Tycoon đã được cải thiện sức mạnh tấn công. Trước đây, công cụ giải mã có thể được sử dụng để khôi phục các tệp cho nhiều nạn nhân, nhưng bây giờ thì không thể.

Vào ngày 3/6, ElevenPaths, đơn vị an ninh mạng chuyên dụng của tập đoàn viễn thông Tây Ban Nha Telefonica, đã tạo ra công cụ miễn phí có tên “VCrypt Decryptor”. Công cụ này nhằm mục đích khôi phục dữ liệu bị ransomware VCryptor mã hóa trong bối cảnh đề xướng quốc tế “Không có thêm ransomware”.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

MỚI CẬP NHẬT

Binance đánh giá cao sự phát triển của ứng dụng crypto AI và meme...

Báo cáo mới của Binance nghiên cứu sự phát triển của các ứng dụng crypto sử dụng trí tuệ nhân tạo (AI), với sự...

Chủ mưu vụ lừa đảo crypto “mổ lợn” 73 triệu USD nhận tội, đối...

Daren Li, công dân mang hai quốc tịch Trung Quốc và Liên bang Saint Christopher và Nevis (một quốc gia ở vùng biển Ca-ri-bê)...
xrp-tang-gia

XRP sẽ hình thành “nến thần” tới mục tiêu $2 vào cuối năm –...

Giá XRP (XRP) đã kiểm tra lại mức cao nhất trong năm 2024 ở $0,74 vào ngày 12 tháng 11 sau khi động lực...

Binance công bố dự án thứ 61 trên Launchpool và Pre-Market: Usual (USUAL)

Binance công bố dự án thứ 61 trên Launchpool và Pre-Market – Usual (USUAL), một đơn vị phát hành Fiat Stablecoin phi tập trung.  Người...

Curve Finance ra mắt stablecoin có lợi suất ‘Savings crvUSD’

Giao thức cho vay Curve Finance vừa ra mắt một stablecoin phi tập trung mang lại lợi suất, có tên là "Savings-crvUSD" (scrvUSD), nhằm cung...

Cách một chủ tịch SEC mới có thể thúc đẩy giá ETH và dòng...

Với chiến thắng áp đảo của Tổng thống đắc cử Donald Trump, có vẻ như thời gian của Gary Gensler, Chủ tịch Ủy ban...

Các công ty khai thác Bitcoin Hut 8, Bitfarms và HIVE Digital báo cáo...

Vào sáng thứ 4, một số công ty khai thác Bitcoin giao dịch công khai đã báo cáo thu nhập quý 3, khi ngành...
MemeFi

Game Telegram MemeFi tăng phần thưởng airdrop trước khi snapshot

Game Tap-to-Earn trên Telegram, MemeFi, đang chuẩn bị ra mắt token sau nhiều lần trì hoãn và chuyển sang Sui Network. Chỉ hai ngày...

Người sáng lập Silk Road tin tưởng Trump sẽ “giữ lời hứa” về việc...

Ross Ulbricht, người sáng lập Silk Road, hiện đang thụ án tù chung thân tại nhà tù liên bang, vừa đăng tải trên mạng...
btc-quyen-chon

Việc đạt và giữ giá Bitcoin ở $100.000 phụ thuộc vào việc hết hạn...

Thị trường Bitcoin (BTC) đang chuẩn bị cho đợt đáo hạn hợp đồng quyền chọn trị giá 11,8 tỷ USD vào cuối năm, diễn...

Các nhà nghiên cứu Ethereum giới thiệu “cỗ máy thời gian” có thể biến...

Nhà nghiên cứu Ethereum, Vlad Zamfir, mới đây đã giới thiệu dự án Smart Transactions (STXN), một sáng kiến mang tính cách mạng, được...

CEO Hashkey cho biết chính quyền Trump có thể tác động để Trung Quốc...

Xiao Feng, CEO của Hashkey Group, tin rằng chính sách ủng hộ tiền điện tử của chính quyền Trump có thể tạo áp lực...
Giá Bitcoin tăng đẩy lợi nhuận của các ngân hàng lớn lên tới hàng tỷ đô la

Mức cao kỷ lục của Bitcoin đẩy lợi nhuận của các ngân hàng Phố...

Theo Forbes, các ngân hàng Phố Wall đang ghi nhận khoản lợi nhuận lên tới 1,4 tỷ USD sau cuộc bầu cử tổng thống...

Ví Phantom hệ Solana gặp sự cố “đặt lại ứng dụng” sau khi cập...

Phantom, nhà phát triển ví Solana nổi tiếng, đã cảnh báo người dùng về sự cố "đặt lại ứng dụng" (reset app) mà một...
doge-tang-gia

Giá Dogecoin (DOGE) có thể tăng thêm 1.000% khi tuân theo nguyên tắc biểu...

Dogecoin (DOGE) là một trong những tài sản có hiệu suất tăng mạnh nhất trong tháng 11, khi đà tăng tốc của nó càng...

Jito hệ Solana gặp sự cố ngừng hoạt động, tạm thời đẩy phí giao...

Giao thức cơ sở hạ tầng MEV hàng đầu của Solana, Jito, đã gặp sự cố ngừng hoạt động vào sáng sớm thứ Tư,...