Phòng thí nghiệm Emsisoft phát hành miễn phí bộ giải mã ransomware mới

Updated: 07/06/2020 at 8:43

Phòng thí nghiệm phần mềm độc hại Emsisoft đã phát hành một công cụ giải mã miễn phí vào ngày 4/6. Công cụ này cho phép các nạn nhân khôi phục tệp mã hóa do bị tấn công ransomware Tycoon mà không cần phải trả tiền chuộc.

ransomware

Các nhà nghiên cứu của đơn vị bảo mật tại BlackBerry là người đầu tiên phát hiện ra ransomware. Họ thông báo rằng Tycoon sử dụng định dạng tệp Java để khó phát hiện hơn trước khi triển khai mã hóa các tệp.

Tycoon hoạt động như thế nào?

Brett Callow, nhà phân tích mối đe dọa của Emsisoft, cho biết:

“Tycoon là ransomware dựa trên Java, do con người điều hành, dường như nhắm mục tiêu cụ thể vào các doanh nghiệp nhỏ lẻ và thường được triển khai thông qua tấn công vào RDP. Ransomware dựa trên Java là không thông dụng, nhưng chắc chắn không phải là duy nhất. Microsoft đã cảnh báo về chủng ransomware dựa trên Java khác tên PonyFinal vào tháng trước”.

Về công cụ, Callow cũng đã làm rõ một số hạn chế của công cụ miễn phí “Bộ giải mã Emsisoft cho RedRum”.

“Công cụ này chỉ hoạt động đối với các tệp bị biến thể Tycoon ban đầu mã hóa, không dành cho các tệp bị mã hóa bởi bất kỳ biến thể tiếp theo nào. Điều này có nghĩa là nó sẽ hoạt động đối với các tệp có phần mở rộng .RedRum, nhưng không hoạt động đối với các tệp .grinch hoặc .thanos. Thật không may, cách duy nhất để khôi phục các tệp với phần mở rộng .grinch hoặc .thanos là trả tiền chuộc”.

Ransomware đa hệ điều hành

Các nhà nghiên cứu của BlackBerry lưu ý rằng ransomware Tycoon có thể chạy trên cả máy tính Windows và Linux, sử dụng cùng một kỹ thuật yêu cầu thanh toán bằng tiền điện tử như Bitcoin.

Những phát hiện mới nhất cho thấy Tycoon chủ yếu nhắm vào các tổ chức giáo dục và nhà phần mềm. Các nhà nghiên cứu của BlackBerry tin rằng số ca bị tấn công thực tế “có khả năng cao hơn nhiều”.

Hơn nữa, họ cảnh báo các phiên bản mới hơn của ransomware Tycoon đã được cải thiện sức mạnh tấn công. Trước đây, công cụ giải mã có thể được sử dụng để khôi phục các tệp cho nhiều nạn nhân, nhưng bây giờ thì không thể.

Vào ngày 3/6, ElevenPaths, đơn vị an ninh mạng chuyên dụng của tập đoàn viễn thông Tây Ban Nha Telefonica, đã tạo ra công cụ miễn phí có tên “VCrypt Decryptor”. Công cụ này nhằm mục đích khôi phục dữ liệu bị ransomware VCryptor mã hóa trong bối cảnh đề xướng quốc tế “Không có thêm ransomware”.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Mới cập nhật

Aptos (APT) duy trì xu hướng giảm xuyên suốt năm 2025. Trong phiên gần nhất, token này giảm 8,55% và vừa thiết lập mức đáy lịch sử mới tại 1,14 USD. Triển vọng tiếp tục suy yếu được đánh giá cao, dù trước ngày thứ Hai vẫn có thể xuất... ...

Cú sốc thanh khoản trị giá 19 tỷ USD ngày 10/10 thoạt nhìn có vẻ “bình thường”: một chuỗi thanh lý dây chuyền – tức các vị thế giao dịch bị đóng cưỡng bức – trên nhiều sàn lớn khi Bitcoin, tài sản số có vốn hóa lớn nhất thị... ...

Tại thời điểm bài viết được thực hiện, Bitcoin (BTC) đã lùi về vùng 78.000 USD, còn Ethereum (ETH) cũng không giữ được nhịp tăng trước đó. Trên diện rộng, các token vốn hóa lớn đồng loạt nhuốm sắc đỏ suốt cả tuần, khiến bầu không khí lạc quan trên... ...

Một phương tiện đầu tư được hậu thuẫn bởi Sheikh Tahnoon bin Zayed Al Nahyan của UAE đã âm thầm mua 49% cổ phần của World Liberty Financial (WLFI) với giá 500 triệu USD chỉ vài ngày trước lễ nhậm chức của Tổng thống Donald Trump, theo một cuộc điều... ...

Theo Alphractal, thị trường tiền điện tử đang bước vào giai đoạn bi quan nhất kể từ năm 2023. Tổng giá trị các lệnh bị thanh lý đã vọt lên 2,59 tỷ USD, trong đó Ethereum chiếm riêng 1,16 tỷ USD. Ethereum (ETH) – đồng tiền điện tử lớn thứ... ...

Bitcoin (BTC) tiếp tục cho thấy dấu hiệu suy yếu khi tiến gần thời điểm đóng cửa nến tuần. Bất kỳ nhịp hồi phục nào cũng nhanh chóng vấp phải áp lực bán mạnh từ phe gấu, làm gia tăng đáng kể nguy cơ thị trường bước vào một pha... ...

Dù những rung lắc ngắn hạn vẫn chưa biến mất, bức tranh lớn cho thấy thị trường đang hướng tầm nhìn về dài hạn. Mọi ánh mắt hiện dồn về thời điểm khép lại nửa đầu năm (H1), khi hàng loạt ẩn số của thị trường crypto — từ bối... ...

Chainlink chứng kiến mức giảm 22% trong những ngày cuối tháng 1/2026, khiến giới đầu tư đặt lại câu hỏi về tính bền vững của xu hướng tăng đã kéo dài nhiều tháng trước đó. Đáng chú ý, làn sóng bán tháo đã phá vỡ dứt khoát vùng hỗ trợ... ...

Trong các bản tin Cardano gần đây, bảng xếp hạng mức độ phi tập trung của giao thức đã làm dấy lên nhiều tranh luận sau khi một đánh giá mới xếp mạng lưới này vượt lên trên cả Bitcoin và Ethereum. Đáng chú ý, phần nhận định tập trung... ...

Trong năm mà thị trường tiền mã hoá liên tục thử thách niềm tin nhà đầu tư, MEXC Việt Nam lựa chọn cách tiếp cận mềm mại hơn: xây dựng kết nối cộng đồng thông qua chuỗi Year End Party tại hai trung tâm kinh tế – công nghệ lớn... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode