Phòng thí nghiệm Emsisoft phát hành miễn phí bộ giải mã ransomware mới

Updated: 07/06/2020 at 8:43

Phòng thí nghiệm phần mềm độc hại Emsisoft đã phát hành một công cụ giải mã miễn phí vào ngày 4/6. Công cụ này cho phép các nạn nhân khôi phục tệp mã hóa do bị tấn công ransomware Tycoon mà không cần phải trả tiền chuộc.

ransomware

Các nhà nghiên cứu của đơn vị bảo mật tại BlackBerry là người đầu tiên phát hiện ra ransomware. Họ thông báo rằng Tycoon sử dụng định dạng tệp Java để khó phát hiện hơn trước khi triển khai mã hóa các tệp.

Tycoon hoạt động như thế nào?

Brett Callow, nhà phân tích mối đe dọa của Emsisoft, cho biết:

“Tycoon là ransomware dựa trên Java, do con người điều hành, dường như nhắm mục tiêu cụ thể vào các doanh nghiệp nhỏ lẻ và thường được triển khai thông qua tấn công vào RDP. Ransomware dựa trên Java là không thông dụng, nhưng chắc chắn không phải là duy nhất. Microsoft đã cảnh báo về chủng ransomware dựa trên Java khác tên PonyFinal vào tháng trước”.

Về công cụ, Callow cũng đã làm rõ một số hạn chế của công cụ miễn phí “Bộ giải mã Emsisoft cho RedRum”.

“Công cụ này chỉ hoạt động đối với các tệp bị biến thể Tycoon ban đầu mã hóa, không dành cho các tệp bị mã hóa bởi bất kỳ biến thể tiếp theo nào. Điều này có nghĩa là nó sẽ hoạt động đối với các tệp có phần mở rộng .RedRum, nhưng không hoạt động đối với các tệp .grinch hoặc .thanos. Thật không may, cách duy nhất để khôi phục các tệp với phần mở rộng .grinch hoặc .thanos là trả tiền chuộc”.

Ransomware đa hệ điều hành

Các nhà nghiên cứu của BlackBerry lưu ý rằng ransomware Tycoon có thể chạy trên cả máy tính Windows và Linux, sử dụng cùng một kỹ thuật yêu cầu thanh toán bằng tiền điện tử như Bitcoin.

Những phát hiện mới nhất cho thấy Tycoon chủ yếu nhắm vào các tổ chức giáo dục và nhà phần mềm. Các nhà nghiên cứu của BlackBerry tin rằng số ca bị tấn công thực tế “có khả năng cao hơn nhiều”.

Hơn nữa, họ cảnh báo các phiên bản mới hơn của ransomware Tycoon đã được cải thiện sức mạnh tấn công. Trước đây, công cụ giải mã có thể được sử dụng để khôi phục các tệp cho nhiều nạn nhân, nhưng bây giờ thì không thể.

Vào ngày 3/6, ElevenPaths, đơn vị an ninh mạng chuyên dụng của tập đoàn viễn thông Tây Ban Nha Telefonica, đã tạo ra công cụ miễn phí có tên “VCrypt Decryptor”. Công cụ này nhằm mục đích khôi phục dữ liệu bị ransomware VCryptor mã hóa trong bối cảnh đề xướng quốc tế “Không có thêm ransomware”.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Mới cập nhật

Một phương tiện đầu tư được hậu thuẫn bởi Sheikh Tahnoon bin Zayed Al Nahyan của UAE đã âm thầm mua 49% cổ phần của World Liberty Financial (WLFI) với giá 500 triệu USD chỉ vài ngày trước lễ nhậm chức của Tổng thống Donald Trump, theo một cuộc điều... ...

Theo Alphractal, thị trường tiền điện tử đang bước vào giai đoạn bi quan nhất kể từ năm 2023. Tổng giá trị các lệnh bị thanh lý đã vọt lên 2,59 tỷ USD, trong đó Ethereum chiếm riêng 1,16 tỷ USD. Ethereum (ETH) – đồng tiền điện tử lớn thứ... ...

Bitcoin (BTC) tiếp tục cho thấy dấu hiệu suy yếu khi tiến gần thời điểm đóng cửa nến tuần. Bất kỳ nhịp hồi phục nào cũng nhanh chóng vấp phải áp lực bán mạnh từ phe gấu, làm gia tăng đáng kể nguy cơ thị trường bước vào một pha... ...

Dù những rung lắc ngắn hạn vẫn chưa biến mất, bức tranh lớn cho thấy thị trường đang hướng tầm nhìn về dài hạn. Mọi ánh mắt hiện dồn về thời điểm khép lại nửa đầu năm (H1), khi hàng loạt ẩn số của thị trường crypto — từ bối... ...

Chainlink chứng kiến mức giảm 22% trong những ngày cuối tháng 1/2026, khiến giới đầu tư đặt lại câu hỏi về tính bền vững của xu hướng tăng đã kéo dài nhiều tháng trước đó. Đáng chú ý, làn sóng bán tháo đã phá vỡ dứt khoát vùng hỗ trợ... ...

Trong các bản tin Cardano gần đây, bảng xếp hạng mức độ phi tập trung của giao thức đã làm dấy lên nhiều tranh luận sau khi một đánh giá mới xếp mạng lưới này vượt lên trên cả Bitcoin và Ethereum. Đáng chú ý, phần nhận định tập trung... ...

Trong năm mà thị trường tiền mã hoá liên tục thử thách niềm tin nhà đầu tư, MEXC Việt Nam lựa chọn cách tiếp cận mềm mại hơn: xây dựng kết nối cộng đồng thông qua chuỗi Year End Party tại hai trung tâm kinh tế – công nghệ lớn... ...

Zcash (ZEC) tiếp tục chịu áp lực bán khi ghi nhận phiên giảm thứ tư liên tiếp, qua đó nâng tổng mức điều chỉnh trong tuần lên 13%. Đà bán kéo dài không chỉ đưa ZEC vào vùng giá mang tính quyết định, mà cách thị trường đang “đặt cược”... ...

Ngày 31/1, Monero (XMR) tăng mạnh lên 500,87 USD, cao hơn 8,72% so với mức mở cửa trong ngày. Tuy nhiên, đà tăng nhanh chóng bị chững lại khi Bitcoin (BTC) hứng chịu một làn sóng bán ra mới, khiến giá rơi xuống dưới ngưỡng tâm lý 80.000 USD. Ở... ...

Trong 48 giờ qua, thị trường vàng và bạc đã chứng kiến một đợt “thanh lý” mang tính lịch sử, cuốn đi khoảng 7 nghìn tỷ USD giá trị vốn hóa khỏi nhóm kim loại quý. Trái lại, Bitcoin giảm 7% nhưng vẫn cho thấy khả năng chống chịu đáng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode