Biến thể của EDA2 dễ dàng bị vô hiệu hóa

HG| 18/03/2016 09:48
Theo dõi ICTVietnam trên

Một biến thể mới của loại ransomware được xây dựng dựa trên mã nguồn ADE2 dùng cho mục đích giáo dục đã nhanh chóng bị vô hiệu hóa.

Đâylà một loại mã độc sử dụng thuật toán mã hóa AES để mã hóa dữ liệu của người dùng rồigắn thêm phần mở rộng cho tập tin là .locked. Mã độc này phát tán tới các máy tính đồng thời đưa ra thông báo với nạn nhân rằnghọ phải trả 0,5bitcoins để chuộc lại những tập tin đã bị mã hóa.

Loại mã độc này được lây nhiễm thôngqua kết nối trên YouTube của trò chơi điện tử Far Cry Primal, một kết nối củagame không bản quyền (game crack). Khi máy tính bị nhiễm loại ransomware này, tậptin của người dùng lập tức bị mã hóa. Bên cạnh thông báo về tiền chuộc, loại mãđộc này còn có thêm một chú thích rằng không bao giờ có thể vô hiệu hóa được nó,cho dù người dùng cố gắng có được sự hỗ trợ từ cồng đồng cũng chỉ là vô ích.

Tuy nhiên, một phân tích của ví Bitcoin liên quan đến chiến dịch này tiết lộ, ransomware này lây nhiễm tới hơn 650 máy tính nhưng chỉ có 3 nạnnhân thanh toán tiền chuộc. Đến nay thì tấtcả các nạn nhân đều có thể lấy lại được các tập tin của mình mà không phải trảphí bởi những những lập trình viên phần mềm độc hại đã tạo ra một số lỗi cơ bản.

  AED2là một loại ransomware mã nguồn mở được nhà bảo mật Utku Sen tạo ra hồi nămngoái để sử dụng vì mục đích giáo dục (chứkhông phải sử dụng dưới dạng mã độc tống tiền), trong đó bao gồm mộtbackdoor trên mã máy chủ điều khiển bằng lệnh (C&C - command and control)để khôi phục các tập tin đã được mã hóa. Dựa trênmã nguồn này mà tin tặc đã tạo ra loại ransomware mới.

Ngay khi phát hiện ra điều này, Utku Sen đã sử dụng backdoor để kết nối vớimáy chủ C&C và sau đó ông không những lấy lại tất cả các khóa từ máy chủ củatin tặc mà còn có thể giải mã được những khóa này. Những giải mã ngay lập tứcđược công bố trực tuyến và các nạn nhân có thể sử dụng kết hợp với công cụ HiddenTear Decryptor để khôi phục lại các tập tin của mình. Hiện nay, loại ransomwaremới này không còn hoạt động nữa, cùng với đó, máy chủ C&C cũng đã ngừnghoạt động.

Thực ra, đây là một trong những biếnthể của loại ransomware EDA2 và Hidden Tear, là 2 mẫu ransomware được Utku Sen tạo ra đề dùng cho mục đích giáodục. Các ứng dụng đã sử dụng các biến thể này bao gồm Magic, Linux.Encoder vàCryptear.B. Tuy nhiên, có một lỗ hổng trong mã nguyên bản đã cho phép các nhànghiên cứu dễ dàng tạo ra những công cụ giải mã.

Hiện nay nhà bảo mật Utku Sen đã kiểmsoát được cả hai mã nguồn của EDA2 và Hidden Tear đồng thời cũng cam kết sẽ hỗtrợ người dùng, những người đang là nạn nhân của loại ransomware dựa trên nhữngthứ mà ông đã tạo ra.

Theo securityweek.com 

Nổi bật Tạp chí Thông tin & Truyền thông
  • Khai trương Trung tâm Báo chí kỷ niệm 70 năm Chiến thắng Điện Biên Phủ
    Trung tâm Báo chí được thành lập nhằm tạo mọi điều kiện thuận lợi cho phóng viên (PV) trong nước, quốc tế đưa tin về Lễ kỷ niệm và chủ động, tích cực cung cấp thông tin của Ban Tổ chức về Lễ kỷ niệm.
  • Khám phá đất và người xứ Nghệ trên không gian số
    Thời gian qua, Bảo tàng Nghệ An đã mạnh dạn đưa công nghệ vào hoạt động trưng bày, để tiếp cận và thu hút du khách. Du khách đến với Bảo tàng Nghệ An từ chỗ "cấm sờ tay vào hiện vật" nay có thể được chạm tay vào hiện vật, cổ vật, được khám phá các danh lam, thắng cảnh, lịch sử, con người xứ Nghệ, thông qua không gian số 3D; khám phá kho dữ liệu lịch sử đã được số hóa... giúp Bảo tàng Nghệ An ngày càng hút khách, nhất là giới trẻ.
  • Báo chí và học giả quốc tế ca ngợi Chiến thắng Điện Biên Phủ
    Báo Resumen Latinoamericano của Argentina những ngày qua liên tục đăng các bài viết cùng nhiều hình ảnh tư liệu minh họa, ca ngợi Chiến thắng Ðiện Biên Phủ của nhân dân Việt Nam.
  • Lãnh đạo doanh nghiệp nên làm gì trước “làn sóng” AI?
    Nhà lãnh đạo tương lai chắc chắn phải am hiểu công nghệ, cụ thể là trí tuệ nhân tạo (AI) và ‏‏dữ liệu lớn (big data‏‏). Người tạo thay đổi cho doanh nghiệp (DN) trong ứng dụng AI là CEO, COO và CFO, còn lãnh đạo công nghệ chỉ là người hỗ trợ.‏
  • Tháo gỡ rào cản nguồn nhân lực chất lượng cao ngành CNTT
    Nhằm tháo gỡ khó khăn trong đào tạo CNTT, Viện Quản trị và Công nghệ ABS (Đại học Thành Đô) ra đời với sứ mệnh cung cấp nguồn nhân lực chất lượng cao, đảm bảo 100% sinh viên đủ phẩm chất, kỹ năng có việc làm ngay sau khi tốt nghiệp.
Đừng bỏ lỡ
Biến thể của EDA2 dễ dàng bị vô hiệu hóa
POWERED BY ONECMS - A PRODUCT OF NEKO