Kaspersky Lab tuyên bố người dùng có thể dùng một ứng dụng khôi phục tệp tin mã nguồn mở đơn giản để khôi phục các tệp tin bị Trojan "bắt cóc tống tiền" mã hóa và xóa mất.
Ngày 8/6, hãng bảo mật có trụ sở tại Moscow đã phát đi cảnh báo người dùng về biến thể mới của con Trojan "bắt cóc tống tiền" Gpcode.ak. Đáng chú ý biến thể này có thể mã hóa tệp tin sử dụng khóa mã RSA 1024-bit. Kaspersky đã phải lên tiếng kêu gọi sự giúp đỡ của cộng đồng nhằm phá khóa mã này.
Cụ thể, Gpcode có thể mã hóa 143 loại tệp tin khác nhau trên PC bị lây nhiễm và xóa các tệp tin gốc đi trước khi cho hiển thị thông điệp yêu cầu người dùng phải trả tiền thì mới có thể lấy lại được các tệp tin đã bị mã hóa.
Chuyên gia nghiên cứu bảo mật Dancho Danchev cho biết mức tiền mà con Trojan này đòi người dùng phải trả để mua phần mềm giải mã hóa tệp tin là từ 100-200 USD.
Sau nhiều ngày nghiên cứu, Kaspersky đã tìm được một giải pháp giúp người dùng lấy lại các tệp tin đã bị mã hóa mà không phải trả tiền. "Hoàn toàn có thể khôi phục lại các tệp tin đã bị xóa nếu như ổ đĩa cứng chưa có thay đổi gì về cấu trúc dữ liệu".
Một chuyên gia nghiên cứu của Kaspersky có nickname là VitalyK - trong một bài viết trên trang blog chính thức của hãng - cho biết người dùng hoàn toàn có thể sử dụng một ứng dụng khôi phục tệp tin đã bị xóa mất mã nguồn mở có tên là PhotoRec để lấy lại các tệp tin đã bị Gpcode xóa mất.
Khả năng trên là hoàn toàn có thể bởi khi lây nhiễm lên hệ thống Gpcode sẽ nhanh chóng mã hóa các tệp tin nằm trong khả năng của nó, xóa bản gốc của những tệp tin này và tự hủy nhằm tránh bị phát hiện. Chính vì thế người dùng không phải lo ngại các tệp tin được khôi phục sẽ lại bị mã hóa lần nữa.
Ngoài ra Kaspersky còn phát triển thêm một ứng dụng có tên StopGpcode kết hợp nhuần nhuyễn với PhotoRec giúp khôi phục không chỉ tệp tin mà cả tên đầy đủ các tệp tin như trước khi bị con Trojan này mã hóa.
Chuyên gia VitalyK thừa nhận việc phá khóa mã RSA 1024-bit của Gpcode dường như là một điều bất khả thi trừ phi có được khóa mã cá nhân của chính người tạo ra mã khóa đó.
Kaspersky tiết lộ cách "diệt" Gpcode
1.386
Bạn nên đọc
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách kết nối máy in qua WiFi, cài máy in qua WiFi trên Windows 10/11
2 ngày -

Mở tài khoản số đẹp MB Bank như nào? Tài khoản tứ quý, thần tài... miễn phí
2 ngày -

Cách lấy mã giảm giá Shopee dễ nhất, tìm voucher Shopee giảm giá sâu
2 ngày 1 -

14 món quà tặng người yêu nhân ngày 8/3
2 ngày -

10 việc nên làm khi sử dụng ổ cứng SSD trên Windows
2 ngày -

Machine learning là gì? Deep learning là gì? Sự khác biệt giữa AI, machine learning và deep learning
2 ngày -

Hướng dẫn kích hoạt hoặc vô hiệu hóa bộ lọc SmartScreen trên Windows
2 ngày -

1 triệu, 1 tỷ, 1 vạn có mấy số 0 đằng sau và đọc như thế nào?
2 ngày 83 -

Lệnh CS 1.1, mã Half Life trên máy tính
2 ngày 3 -

Thơ vui về đàn ông và đàn bà
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy