Đã có công cụ giải mã dữ liệu bị mã hoá bởi 4 loại ransomware mới
Các nhà nghiên cứu bảo mật đã “ crack” thành công vào mã nguồn của 4 loại mã độc tống tiền ( ransomware) mới gồm FortuneCrypt, Yatron, WannaCryFake và Avest, nhờ đó có thể giúp các “nạn nhân” lấy lại dữ liệu của mình mà không cần trả “tiền chuộc” cho kẻ tấn công.
Những người dùng máy tính “không may” trở thành nạn nhân của các loại mã độc tống tiền (ransomware) gồm FortuneCrypt, Yatron, WannaCryFake hoặc Avest giờ đây đã có thể lấy lại các tập tin dữ liệu bị mã hóa mà không cần phải đáp ứng yêu cầu “trả tiền chuộc” của những kẻ tấn công mạng.
Ba trong số các công cụ giải mã dữ liệu do các ransomware trên mã hoá đã được phát hành hoàn toàn miễn phí, trong khuôn khổ của dự án No More Ransom, một sáng kiến chung của các công ty chuyên về bảo mật công nghệ và các cơ quan thực thi pháp luật, được thiết kế để hỗ trợ các doanh nghiệp và người tiêu dùng trong cuộc chiến chống tội phạm mạng.
Mới đây, đã có thêm nhiều công cụ giải mã dữ liệu miễn phí được thêm vào “kho vũ khí” của No More Ransom: công ty bảo mật Kaspersky Lab đã cung cấp các công cụ để giải mã dữ liệu do mã độc Yatron và FortuneCrypt mã hoá, còn Emsisoft đã phát hành một bộ giải mã miễn phí để giúp người dùng bị nhiễm mã độc WannaCryFake có thể lấy lại dữ liệu.
Những kẻ tấn công đứng sau Yatron đã phát triển loại mã độc này dựa trên Hidden Tear, một loại ransomware mã nguồn mở rất nổi tiếng. Mã độc này mã hoá dữ liệu của người dùng thành các tập tin có phần mở rộng là .Yatron. Tuy nhiên, các nhà nghiên cứu tại Kaspersky đã phát hiện ra một số lỗi trong thuật toán mã hoá của Yatron, và điều này đã giúp họ “chế” được công cụ giải mã tương ứng.
Video đang HOT
Các nhà nghiên cứu bảo mật cũng nhận định, FortuneCrypt là một loại mã độc tống tiền khá “lạ”, bởi chúng được viết bằng ngôn ngữ lập trình Blitz BASIC – và đây cũng là loại mã độc mã hoá dữ liệu đầu tiên được lập trình theo cách này.
Mặc dù được viết bằng một loại ngôn ngữ lập trình tương đối đơn giản, nhưng mã độc FortuneCrypt đã được sử dụng trong hàng ngàn cuộc tấn công, đe dọa sẽ xóa vĩnh viễn các tệp dữ liệu nếu nạn nhân không trả tiền chuộc cho kẻ tấn công trong vòng 24 giờ.
Tuy nhiên, các nhà nghiên cứu đã phát hiện ra rằng thuật toán mã hoá của FortuneCrypt khá yếu, và họ đã tạo ra được công cụ giải mã dữ liệu.
Ngoài ra, các nhà nghiên cứu đến từ công ty Emsisoft cũng đã phát hành một công cụ giải mã dữ liệu miễn phí cho các nạn nhân của mã độc WannaCryFake – phiên bản “nhái” của mã độc WannaCry, ransomware nổi tiếng đã gây ra cuộc tấn công mạng trên quy mô toàn cầu hồi năm 2017.
Các nạn nhân của mã độc WannaCryFake sẽ bị mã độc này mã hoá dữ liệu thành các tập tin có phần mở rộng là .WannaCry, và được yêu cầu phải trả tiền chuộc bằng Bitcoin nếu muốn lấy lại dữ liệu. Tuy nhiên, giờ đây, những người bị mã độc WannaCryFake tấn công có thể tải xuống công cụ giải mã miễn phí từ Emsisoft để lấy lại các tệp dữ liệu của họ mà không phải trả tiền.
Các nhà nghiên cứu đến từ Emsisoft cũng đã phát hành một công cụ giải mã miễn phí để giúp người dùng lấy lại dữ liệu bị mã hoá bởi mã độc Avans. Bạn có thể tải xuống 4 công cụ giải mã trên, cùng các công cụ giải mã dữ liệu của các loại mã độc tống tiền khác đã được tung ra trước đó trên trang web của No More Ransom.
Hiện tại, No More Ransom đang cung cấp các bộ công cụ giải mã dữ liệu cho hơn 100 họ mã độc tống tiền. Kể từ khi được sáng lập 3 năm trước, sáng kiến này đã góp phần giúp các nạn nhân của ransomware “tiết kiệm” được tới 100 triệu USD tiền chuộc dữ liệu không phải trả cho tội phạm mạng.
Theo VN Review
Facebook, WhatsApp có thể sắp phải chia sẻ dữ liệu cho an ninh Anh
Bloomberg dẫn một nguồn tin giấu tên cho biết Facebook và công cụ nhắn tin WhatsApp sẽ phải cung cấp cho cảnh sát Anh quyền truy cập vào tin nhắn được mã hóa theo một hiệp định sắp tới với Mỹ.
Ảnh minh họa. (Nguồn: Cnet)
Bloomberg dẫn một nguồn tin giấu tên cho biết Facebook và công cụ nhắn tin WhatsApp sẽ phải cung cấp cho cảnh sát Anh quyền truy cập vào tin nhắn được mã hóa của người dùng theo một hiệp định sắp tới với Mỹ.
Hiệp định này, bao gồm cả các nền tảng truyền thông xã hội khác có trụ sở tại Mỹ, sẽ phải chia sẻ các dữ liệu liên quan đến việc điều tra các tội phạm nghiêm trọng, như khủng bố và ấu dâm.
Theo hiệp định, dự kiến hoàn tất vào tháng 10, Mỹ và Anh sẽ không điều tra công dân của nhau và thông tin thu được từ các công ty Anh không thể được Mỹ sử dụng trong các vụ án có khu hình phạt đến tử hình.
Trong thời gian qua, các quan chức thực thi pháp luật ở cả hai quốc gia đã lập luận rằng các dữ liệu mã hóa không thể bẻ khóa cung cấp vỏ bọc cho tội phạm. Cảnh sát nói rằng các công nghệ "cửa sau," hoặc cổng truy cập bí mật, nên được xây dựng thành các hệ thống để các nhân viên pháp luật có thể thực hiện các cuộc điều tra.
Tuy nhiên, các nhà phê bình lo lắng việc này có thể bị lạm dụng để giám sát người dân và nói rằng những cánh "cửa sau" như vậy cũng sẽ bị tin tặc phát hiện và sử dụng.
Vào tháng 12, Australia đã thông qua luật buộc các công ty công nghệ phải giúp các cơ quan thực thi pháp luật truy cập vào thông tin liên lạc được mã hóa của các tội phạm bị nghi ngờ, và đây là quy định pháp luật đầu tiên trên thế giới cho việc này./.
Theo VietNamPlus
TP HCM triển khai thí điểm bản đồ số dùng chung Ngày 12-9, UBND TP HCM tổ chức hội nghị triển khai thí điểm bản đồ số dùng chung của TP. Phát biểu tại hội nghị, Phó Giám đốc Sở Thông tin và Truyền thông TP HCM Võ Thị Trung Trinh cho biết hiện TP HCM có nhiều sở, ngành, đơn vị đã xây dựng cơ sở dữ liệu chuyên ngành, tuy đa dạng...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Người duy nhất dám mắng thẳng mặt Triệu Lệ Dĩnh là "kẻ tham lam ích kỷ"
Hậu trường phim
23:06:58 10/03/2025
Netizen "đào" lại những hình ảnh năm 2015, khi Kim Soo Hyun 28 tuổi và Kim Sae Ron 15 tuổi
Sao châu á
22:51:45 10/03/2025
Cô giáo tiếng Anh không muốn làm dâu, đồng ý hẹn hò ông bố một con
Tv show
22:47:49 10/03/2025
Tom Cruise lo lắng khi 'đọ nhan sắc' cùng Brad Pitt
Sao âu mỹ
22:42:20 10/03/2025
Cưỡng đoạt gần 600 triệu đồng của nhân viên, nhóm chủ cửa hàng sữa lãnh án
Pháp luật
22:35:33 10/03/2025
'Mỹ nhân phim hành động' Phi Ngọc Ánh mắc ung thư
Sao việt
22:30:04 10/03/2025
Tiệm cơm tấm Sài Gòn bán 6 tháng nghỉ 6 tháng vẫn đông khách, nổi tiếng với món chả cua công thức 60 năm độc quyền
Ẩm thực
22:27:23 10/03/2025
Người chăn cừu tử vong, nghi bị điện giật
Tin nổi bật
22:25:35 10/03/2025
Loạt clip gây tranh cãi: 5h sáng đi chợ, nấu ăn, dọn nhà, chăm con, động lực nào khiến mẹ bỉm như siêu nhân vậy?
Netizen
22:19:55 10/03/2025
Hà Anh Tuấn ghi dấu concert quy mô nhất sự nghiệp: 20 nghìn khán giả tham dự, công bố 1 điều gây choáng
Nhạc việt
21:17:09 10/03/2025