Phòng thí nghiệm Emsisoft phát hành miễn phí bộ giải mã ransomware mới

Updated: 07/06/2020 at 8:43

Phòng thí nghiệm phần mềm độc hại Emsisoft đã phát hành một công cụ giải mã miễn phí vào ngày 4/6. Công cụ này cho phép các nạn nhân khôi phục tệp mã hóa do bị tấn công ransomware Tycoon mà không cần phải trả tiền chuộc.

ransomware

Các nhà nghiên cứu của đơn vị bảo mật tại BlackBerry là người đầu tiên phát hiện ra ransomware. Họ thông báo rằng Tycoon sử dụng định dạng tệp Java để khó phát hiện hơn trước khi triển khai mã hóa các tệp.

Tycoon hoạt động như thế nào?

Brett Callow, nhà phân tích mối đe dọa của Emsisoft, cho biết:

“Tycoon là ransomware dựa trên Java, do con người điều hành, dường như nhắm mục tiêu cụ thể vào các doanh nghiệp nhỏ lẻ và thường được triển khai thông qua tấn công vào RDP. Ransomware dựa trên Java là không thông dụng, nhưng chắc chắn không phải là duy nhất. Microsoft đã cảnh báo về chủng ransomware dựa trên Java khác tên PonyFinal vào tháng trước”.

Về công cụ, Callow cũng đã làm rõ một số hạn chế của công cụ miễn phí “Bộ giải mã Emsisoft cho RedRum”.

“Công cụ này chỉ hoạt động đối với các tệp bị biến thể Tycoon ban đầu mã hóa, không dành cho các tệp bị mã hóa bởi bất kỳ biến thể tiếp theo nào. Điều này có nghĩa là nó sẽ hoạt động đối với các tệp có phần mở rộng .RedRum, nhưng không hoạt động đối với các tệp .grinch hoặc .thanos. Thật không may, cách duy nhất để khôi phục các tệp với phần mở rộng .grinch hoặc .thanos là trả tiền chuộc”.

Ransomware đa hệ điều hành

Các nhà nghiên cứu của BlackBerry lưu ý rằng ransomware Tycoon có thể chạy trên cả máy tính Windows và Linux, sử dụng cùng một kỹ thuật yêu cầu thanh toán bằng tiền điện tử như Bitcoin.

Những phát hiện mới nhất cho thấy Tycoon chủ yếu nhắm vào các tổ chức giáo dục và nhà phần mềm. Các nhà nghiên cứu của BlackBerry tin rằng số ca bị tấn công thực tế “có khả năng cao hơn nhiều”.

Hơn nữa, họ cảnh báo các phiên bản mới hơn của ransomware Tycoon đã được cải thiện sức mạnh tấn công. Trước đây, công cụ giải mã có thể được sử dụng để khôi phục các tệp cho nhiều nạn nhân, nhưng bây giờ thì không thể.

Vào ngày 3/6, ElevenPaths, đơn vị an ninh mạng chuyên dụng của tập đoàn viễn thông Tây Ban Nha Telefonica, đã tạo ra công cụ miễn phí có tên “VCrypt Decryptor”. Công cụ này nhằm mục đích khôi phục dữ liệu bị ransomware VCryptor mã hóa trong bối cảnh đề xướng quốc tế “Không có thêm ransomware”.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Mới cập nhật

Cảnh sát Nam Úc đã bắt giữ 55 người trong cuối tuần qua, đánh dấu giai đoạn mới nhất của Chiến dịch Ironside – nhánh nội địa của chiến dịch toàn cầu nhằm triệt phá các mạng lưới tội phạm có tổ chức thông qua việc xâm nhập vào hệ... ...

Kể từ ngày 11/10/2025, giá Dogecoin (DOGE) liên tục dao động trong vùng từ 0,17 USD đến 0,21 USD. Sự chuyển động sideways này đã tạo nên tâm lý lạc quan cho các nhà đầu tư, với kỳ vọng về những bước tiến mới. Phân tích ngắn hạn: Cơ hội... ...

Giá Cardano (ADA) tiếp tục chịu áp lực bán mạnh, giảm thêm 6% và rơi xuống dưới mốc 0,58 USD vào chiều thứ Hai, nối dài chuỗi giảm 10% của tuần trước. Hoạt động on-chain sụt giảm cùng sự gia tăng của các vị thế bán khống (Short) trong giới... ...

Thị trường crypto đang mất dần động lực, kéo theo sự sụt giảm trên hầu hết các lĩnh vực trong hệ sinh thái — đặc biệt là các mảng liên quan đến nhà đầu tư tại Hoa Kỳ. Theo báo cáo mới nhất từ CryptoQuant, nhu cầu đối với Bitcoin... ...

Động lực của XRP đang gia tăng đáng kể khi hàng loạt hồ sơ ETF mới được đệ trình, thúc đẩy kỳ vọng rằng đồng tài sản này có thể trở thành “ngôi sao” tiếp theo thu hút sự chú ý từ giới đầu tư tổ chức. Nhiều nhà quan... ...

Gần đây, Zcash (ZEC) đã thu hút sự chú ý mạnh mẽ khi trở thành một trong những đồng tiền điện tử có hiệu suất vượt trội nhất trên thị trường. Trước sự biến động này, nhiều nhà đầu tư và chuyên gia đang đặt câu hỏi về triển vọng... ...

Vào thời điểm viết bài ngày thứ Hai, giá Bitcoin (BTC) đã tụt xuống dưới mốc 109.000 USD, giảm 3,51% so với tuần trước. Trong khi đó, Ethereum (ETH) và Ripple (XRP) đang tiệm cận các vùng hỗ trợ quan trọng, và nếu đóng cửa dưới những ngưỡng này, khả... ...

Humanity Protocol (H) đã trải qua một đợt bán tháo mạnh, khiến giá giảm hơn 10% trong ngày qua, phản ánh tâm lý thị trường đang trở nên yếu đi rõ rệt. Tuy rủi ro vẫn hiện hữu, nhưng tiềm năng tăng trưởng của tài sản này vẫn rất đáng... ...

Tâm lý lạc quan đối với Litecoin (LTC) đang gia tăng mạnh mẽ. Tính đến thời điểm hiện tại, đồng coin này đã hình thành một mô hình tăng giá và dường như đang tiến gần đến vùng đột phá quan trọng. Bên cạnh đó, các yếu tố như sự... ...

Giá Aster chứng kiến mức tăng trưởng vượt trội hơn 30% vào ngày Chủ nhật, sau khi đồng sáng lập Binance, Changpeng Zhao (CZ), công khai việc nắm giữ hơn 2,5 triệu USD ASTER. Trong một bài đăng trên nền tảng X vào Chủ nhật, CZ đã chia sẻ thông... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode