Sunday, July 9, 2017

Đã có cách giải mã các tập tin bị mã hóa bởi ransomware NotPetya

Các nhà nghiên cứu tại hãng bảo mật Positive Technologies tuyên bố đã có thể giải mã được các tập tin bị mã hóa bởi mã độc tống tiền (ransomware) NotPetya, hậu duệ của Petya, trong lần tấn công mới nhất.

Đã có cách giải mã các tập tin bị mã hóa bởi ransomware NotPetya

Ảnh: Microsoft

​Theo Neowin, các nhà nghiên cứu hy vọng rằng họ có thể đơn giản hóa giải pháp kỹ thuật cho vấn đề này và giúp người dùng thu lại các tập tin bị phá hoại bởi mã độc mà không mất tiền chuộc cho kẻ tấn công.

Đã có cách giải mã các tập tin bị mã hóa bởi ransomware NotPetya

Nạn nhân NotPetya đã có thể thở phào nhẹ nhõm phần nào trước mã độc này. ẢNH: MICROSOFT

Đăng tải trên blog công ty, Positive Technologies cho rằng việc tìm ra phương thức giải mã các tập tin bị mã hóa bắt nguồn từ sai sót mà kẻ tạo ra NotPetya mắc phải khi triển khai thuật toán Salsa20. Do lỗi này, một nửa số byte khóa mã hóa không được sử dụng với bất kỳ cách thức nào.

Mặc dù việc giảm chiều dài mã khóa từ 256 bit xuống còn 128 bit không mở ra nhiều hy vọng trong việc giải mã dữ liệu nhưng một số đặc thù trong thuật toán Salsa20 đã được áp dụng cho phép phục hồi dữ liệu mà không cần chìa khóa giải mã.

Đây rõ ràng là tin vui cho những nạn nhân của NotPetya, bởi sau khi cuộc tấn công xảy ra, Posteo đã quyết định đóng cửa tài khoản email mà các hacker sử dụng khiến chúng không thể viết thư đến các nạn nhân để xác nhận thanh toán và yêu cầu được khôi phục tập tin.

Thành Luân

Theo Thanhnien

  • Virus tống tiền mới tấn công sân bay, ngân hàng khắp châu Âu
  • Virus nhắm vào Windows giảm, tăng mạnh với MacOS
  • Malware CopyCat lây nhiễm diện rộng trên 14 triệu thiết bị Android
  • Mã độc tống tiền Petrwap lan rộng toàn cầu
  • iOS 11 beta 2 bị lỗi iCloud Activation Lock gây nguy hiểm đến người dùng
  • Hơn 300.000 trang web sử dụng plug-in WordPress dính lỗ hổng SQL Injection
  • Hacker phát tán WannaCry có thể là người Trung Quốc
  • Chương trình ‘săn lỗi nhận thưởng’ của Apple bị chê có mức thưởng thấp
  • Các cuộc tấn công ransomware đang ngày càng phức tạp
  • Ấn Độ muốn giảm giá Windows bản quyền nhằm giảm nguy cơ tấn công mạng

Related Posts:

0 comments:

Post a Comment

 

Mua Hang Gia Re / Cho Dien Tu / Mua Hang Online Uy Tin / Sim So Dep / Mua Hang Online / Dung Cu Cat / Dung Cu Cat Gia Re / Ban Buon Dung Cu Cat / Hoc Cat Toc / Dang Rao Vat / Dien dan Rao Vat / Trang Rao Vat / Day Noi Mi / Rao Vat Cho Tot / Quang Cao Rao Vat / Camera Quan Sat / Cac Website Rao Vat / My Pham Nganh Toc / Phu Kien Nganh Toc / Phuong Phap Tap Gym / Kiem Tien Tren Mang / Trung Tam Day Nghe Toc / VPS Gia Sieu Re / VPS Gia Sieu 10K / Thiet Ke Web Gia Re / Bat Dong San