Phòng thí nghiệm Emsisoft phát hành miễn phí bộ giải mã ransomware mới

Updated: 07/06/2020 at 8:43

Phòng thí nghiệm phần mềm độc hại Emsisoft đã phát hành một công cụ giải mã miễn phí vào ngày 4/6. Công cụ này cho phép các nạn nhân khôi phục tệp mã hóa do bị tấn công ransomware Tycoon mà không cần phải trả tiền chuộc.

ransomware

Các nhà nghiên cứu của đơn vị bảo mật tại BlackBerry là người đầu tiên phát hiện ra ransomware. Họ thông báo rằng Tycoon sử dụng định dạng tệp Java để khó phát hiện hơn trước khi triển khai mã hóa các tệp.

Tycoon hoạt động như thế nào?

Brett Callow, nhà phân tích mối đe dọa của Emsisoft, cho biết:

“Tycoon là ransomware dựa trên Java, do con người điều hành, dường như nhắm mục tiêu cụ thể vào các doanh nghiệp nhỏ lẻ và thường được triển khai thông qua tấn công vào RDP. Ransomware dựa trên Java là không thông dụng, nhưng chắc chắn không phải là duy nhất. Microsoft đã cảnh báo về chủng ransomware dựa trên Java khác tên PonyFinal vào tháng trước”.

Về công cụ, Callow cũng đã làm rõ một số hạn chế của công cụ miễn phí “Bộ giải mã Emsisoft cho RedRum”.

“Công cụ này chỉ hoạt động đối với các tệp bị biến thể Tycoon ban đầu mã hóa, không dành cho các tệp bị mã hóa bởi bất kỳ biến thể tiếp theo nào. Điều này có nghĩa là nó sẽ hoạt động đối với các tệp có phần mở rộng .RedRum, nhưng không hoạt động đối với các tệp .grinch hoặc .thanos. Thật không may, cách duy nhất để khôi phục các tệp với phần mở rộng .grinch hoặc .thanos là trả tiền chuộc”.

Ransomware đa hệ điều hành

Các nhà nghiên cứu của BlackBerry lưu ý rằng ransomware Tycoon có thể chạy trên cả máy tính Windows và Linux, sử dụng cùng một kỹ thuật yêu cầu thanh toán bằng tiền điện tử như Bitcoin.

Những phát hiện mới nhất cho thấy Tycoon chủ yếu nhắm vào các tổ chức giáo dục và nhà phần mềm. Các nhà nghiên cứu của BlackBerry tin rằng số ca bị tấn công thực tế “có khả năng cao hơn nhiều”.

Hơn nữa, họ cảnh báo các phiên bản mới hơn của ransomware Tycoon đã được cải thiện sức mạnh tấn công. Trước đây, công cụ giải mã có thể được sử dụng để khôi phục các tệp cho nhiều nạn nhân, nhưng bây giờ thì không thể.

Vào ngày 3/6, ElevenPaths, đơn vị an ninh mạng chuyên dụng của tập đoàn viễn thông Tây Ban Nha Telefonica, đã tạo ra công cụ miễn phí có tên “VCrypt Decryptor”. Công cụ này nhằm mục đích khôi phục dữ liệu bị ransomware VCryptor mã hóa trong bối cảnh đề xướng quốc tế “Không có thêm ransomware”.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Giá XRP hiện đang phát đi những tín hiệu cảnh báo khi rơi xuống dưới mức $3, với các mô hình kỹ thuật giảm giá xuất hiện trên biểu đồ hàng ngày. Điều này trùng hợp với hoạt động bán tháo của các nhà đầu tư lớn và sự suy... ...

Theo báo cáo từ công ty quản lý tài sản Fidelity, khoảng 42% nguồn cung Bitcoin hiện tại đang lưu hành, tương đương với 8,3 triệu Bitcoin, có khả năng trở thành “không thanh khoản” vào năm 2032, nếu xu hướng mua vào từ các công ty quản lý tài... ...

Tính đến thời điểm hôm thứ Ba, Aethir (ATH) đang giao dịch ngay dưới ngưỡng kháng cự tuần tại 0,065 USD. Nếu giá có thể đóng nến vượt qua cột mốc này, ATH nhiều khả năng sẽ kích hoạt một nhịp bứt phá hướng tới 0,070 USD. Sự củng cố... ...

Bitcoin và Ether dự kiến sẽ trải qua một đợt tăng giá mạnh mẽ trong quý IV năm nay, nhờ vào chính sách tiền tệ nới lỏng tại Hoa Kỳ, theo Tom Lee, đồng sáng lập Fundstrat và chủ tịch BitMine. Lee cho biết trên CNBC hôm thứ Hai rằng... ...

Polkadot (DOT) tăng nhẹ gần 1% vào chiều thứ Ba, sau hai phiên điều chỉnh liên tiếp, cho thấy tín hiệu có thể bật lên từ mô hình tam giác cân trên biểu đồ ngày. Tuy nhiên, đà suy yếu của DOT sau cuộc trưng cầu dân ý do Tổ... ...

Các nhà đầu tư hiện vẫn chưa phản ánh đầy đủ tiềm năng của Ethereum (ETH) trong việc thay thế hạ tầng thanh toán lỗi thời của Phố Wall, theo nhận định của CEO SharpLink Joseph Chalom và nhà sáng lập EigenLayer Sreeram Kannan. Trong một buổi thảo luận trên... ...

Cuộc họp của Ủy ban Thị trường Mở Liên bang (FOMC) sắp tới vào ngày 16–17 tháng 9 năm 2025 là một trong những sự kiện được mong đợi nhất trong năm. Thị trường đang định giá khả năng cắt giảm lãi suất đầu tiên của Cục Dự trữ Liên... ...

BNB, từng được biết đến với tên gọi Binance Coin, đang lấy lại đà phục hồi, duy trì trên ngưỡng 930 USD vào chiều thứ Ba sau nhịp điều chỉnh nhẹ đầu tuần. Dữ liệu on-chain cho thấy niềm tin thị trường ngày càng vững chắc, khi Tổng giá trị... ...

Thị trường tiền điện tử một lần nữa đang dấy lên những cuộc thảo luận liên quan đến khái niệm “altcoin season .” Chỉ số altcoin season , một công cụ theo dõi phổ biến, vừa chạm mức 82. Đối với nhiều trader, bất kỳ điểm số nào vượt qua... ...

Avalanche (AVAX) ghi nhận mức giảm nhẹ 1% vào ngày thứ Ba, tiếp tục loay hoay quanh ngưỡng tâm lý 30 USD. Tuy nhiên, thị trường đang nhen nhóm hy vọng khi Bitwise tiến hành các bước cuối cùng để ra mắt quỹ ETF giao ngay cho AVAX, sau khi... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode