Hãng bảo mật Kaspersky Lab vừa công bố những chi tiết quan trọng liên quan tới loại Trojan tống tiền cực kỳ tinh vi - "Gpcode.ag" mới xuất hiện hồi đầu tháng 6 vừa qua. 
Gpcode.ag cũng là một trong số những mô hình Trojan tống tiền điển hình, đó là mã hoá dữ liệu trên PC rồi buộc người dùng phải trả tiền chuộc để đổi lấy khoá giải mã dữ liệu. Tuy nhiên, các chuyên gia của Kaspersky Lab còn phát hiện ra rằng Gpcode.ag sử dụng công nghệ mã hoá RSA 660-bit cực kỳ phức tạp, và đây thực sự là một hồi chuông cảnh báo đối với các hãng bảo mật. 
Trên thực tế, chỉ mới vài ngày đầu, Gpcode.ae và phiên bản Gpcode.af của nó mới sử dụng mã hoá 260-bit và 330-bit, tuy nhiên càng về sau thì mức độ phức tạp của mã hoá càng tăng lên.  Gpcode.ae được phát hiện lần đầu tiên tại Nga hồi đầu tháng 6. Hiện qua theo dõi của Kaspersky, Gpcode.ae đã phát tán qua spam (kèm file đính kèm). Nếu nhấn vào các e-mail nguy hiểm này, một trình cài đặt của Trojan-Downloader.Win32.Small.crb sẽ chạy trên hệ thống và điều khiển máy tính download một bản Gpcode từ website ấn định trước.
Gpcode.ae được phát hiện lần đầu tiên tại Nga hồi đầu tháng 6. Hiện qua theo dõi của Kaspersky, Gpcode.ae đã phát tán qua spam (kèm file đính kèm). Nếu nhấn vào các e-mail nguy hiểm này, một trình cài đặt của Trojan-Downloader.Win32.Small.crb sẽ chạy trên hệ thống và điều khiển máy tính download một bản Gpcode từ website ấn định trước. 
Khi đã hoạt động trên hệ thống, Gpcode sẽ mã hoá bất cứ dữ liệu nào, hoặc kết hợp 80 loại file khác nhau. Sau đó, Gpcode sẽ tự động xoá chính bản thân chúng để tránh bị phát hiện. 
Khi mở các tệp tin bị Gpcode mã hoá, máy tính sẽ xuất hiện yêu cầu đòi tiền chuộc: "Some files are coded by RSA method. To buy decoder mail: k47674@mail.ru with subject: REPLY". (Một số file đã bị hoá hoá theo phương pháp RSA. Để mua khoá giải mã, xin liên hệ theo địa chỉ mail: k47674@mail.ru với tiêu đề: REPLY). Tiền chuộc sẽ được gửi tới một tài khoản thuộc cổng web Yandex, một trong những cổng thanh toán trực tuyến của Nga, cũng tương tự như PayPal. 
Một trong những "cải tiến" quan trọng của phiên bản Gpcode.ag là việc sử dụng khoá mã hoá công cộng (public key). Theo giải thích của Kaspersky trên website của hãng thì mỗi lần độ dài của khoá mã hoá riêng (private key) tăng lên (khi mã hoá dữ liệu) thì sức mạnh xử lý của máy tính càng phải tăng lên gấp bội để giải mã bằng phương pháp "brute force". 
Về điểm này, phương pháp "brute force"1 tỏ ra vô dụng vì cần quá nhiều tài nguyên máy tính hoặc thời gian - có thể mất hàng chục năm hoặc hơn - để có thể thành công. 
Vấn đề chính ở đây là làm thế nào Kaspersky đã phá được vỏ bọc mã hoá của Gpcode, điều mà hãng bảo mật này đã từ chối công bố. 
Theo tiết lộ của Kaspersky, để phá được vỏ bọc mã hoá 330-bit của Gpcode sẽ cần tới 10 tiếng đồng hồ. Tuy nhiên, hãng này từ chối công bố thời gian phá khoá mã hoá 660-bit và cho rằng đó là bí mật thương mại cần giữ kín. 
---------------------
(1) Brute Force: Là phương pháp tấn công sử dụng tất cả những biện pháp có thể để phá mã, chẳng hạn như kết hợp tất cả những mật khẩu, từ khoá, khoá mã khoá.. thông dụng.
Kaspersky công bố bí mật của "siêu" Trojan tống tiến
  100
Bạn nên đọc
-     Cách thức hoạt động của Hacker
-     ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-     Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-     YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-     5 cách khởi chạy nhanh chương trình trên Windows
-     PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
Xác thực tài khoản! 
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!  
0 Bình luận
Sắp xếp theo 

Xóa Đăng nhập để Gửi
 Tổng hợp
 Tổng hợp Cũ vẫn chất
-   PING là gì? Test PING như thế nào?Hôm qua
-   Cách thiết lập các ảnh nền khác nhau trên mỗi màn hình Windows 10/11Hôm qua
-   Cách sao chép hoặc tạo bản sao toàn bộ trang tính trong Google SheetsHôm qua
-   Cách ẩn, hiện ghi chú trong bảng trên ExcelHôm qua
-   Cách giải, xếp khối Rubik 3x3Hôm qua
-   Mã hóa đầu cuối là gì? Nó hoạt động như thế nào?Hôm qua
-   Cách tắt kiểm tra chính tả trong WordHôm qua 1
-   Các cách làm, tùy chỉnh trong bài sẽ giúp tăng tốc Windows 10 của bạn "nhanh như gió"Hôm qua 6
-   Hướng dẫn bật mã hóa đầu cuối MessengerHôm qua
-   Hàm COUNTIFS, cách dùng hàm đếm ô theo nhiều điều kiện trong ExcelHôm qua
 Học IT
 Học IT  
  
  
  
  
  
  Nền tảng Web
 Nền tảng Web  Microsoft Word 2013
 Microsoft Word 2013  Microsoft Word 2007
 Microsoft Word 2007  Microsoft Excel 2019
 Microsoft Excel 2019  Microsoft Excel 2016
 Microsoft Excel 2016  Microsoft PowerPoint 2019
 Microsoft PowerPoint 2019  Microsoft PowerPoint 2016
 Microsoft PowerPoint 2016  Google Sheets
 Google Sheets  Học Python
 Học Python  HTML
 HTML  Lập trình Scratch
 Lập trình Scratch  CSS và CSS3
 CSS và CSS3  Lập trình C
 Lập trình C  Lập trình C++
 Lập trình C++  Lập trình C#
 Lập trình C#  Học PHP
 Học PHP  Bootstrap
 Bootstrap  SQL Server
 SQL Server  JavaScript
 JavaScript  Unix/Linux
 Unix/Linux  Khoa học vui
 Khoa học vui  Khám phá khoa học
 Khám phá khoa học  Bí ẩn - Chuyện lạ
 Bí ẩn - Chuyện lạ  Sức khỏe
 Sức khỏe  Vũ trụ
 Vũ trụ  Khám phá thiên nhiên
 Khám phá thiên nhiên  Bảo vệ Môi trường
 Bảo vệ Môi trường  Phát minh Khoa học
 Phát minh Khoa học  Tết 2025
 Tết 2025  Video
 Video  Hướng dẫn
 Hướng dẫn  Công nghệ
 Công nghệ  Khoa học
 Khoa học  Ô tô, Xe máy
 Ô tô, Xe máy