Ransomware Try2Cry lây lan qua các thiết bị USB

Hạnh Tâm| 09/07/2020 10:03
Theo dõi ICTVietnam trên

Các nhà nghiên cứu bảo mật của G Data phát hiện ra một họ ransomware sử dụng phương thức tự lây lan qua các thiết bị USB bị ảnh hưởng.

Ransomware này có tên gọi Try2Cry, sử dụng một kỹ thuật tương tự được sử dụng trong mã độc tống tiền Spora xuất hiện cách đây 3 năm. Được viết bằng ngôn ngữ .NET, Try2Cry là một biến thể của ransomware nguồn mở Stupid có sẵn trên GitHub. Các tính năng của Try2Cry có thành phần "sâu" (worm) giống như đã thấy trước đây trong Trojan truy nhập từ xa njRAT.

Trong quá trình điều tra, các nhà nghiên cứu bảo mật của G Data phát hiện ra nhiều mẫu Try2Cry, có cả các mẫu không đóng gói thành phần "sâu" này. Họ cũng phát hiện ra mã độc sử dụng Rijndael, tiền thân của thuật toán mã hóa dữ liệu AES để mã hóa.

Ransomware Try2Cry lây lan qua các thiết bị USB - Ảnh 1.

Các nhà nghiên cứu cho biết: "Việc mã hóa mật khẩu là mã hóa cứng (hardcoded). Khóa mã hóa được tạo dựa trên hàm băm SHA512 của mật khẩu và sử dụng 32 bít đầu tiên của hàm này."

Công nghệ mà thành phần "sâu" này sử dụng giống như Spora, Dinihou hoặc Gamarue: mã độc tìm kiếm mọi ổ đĩa di động đã được kết nối, sau đó gửi một bản sao có tên Update.exe đến thư mục gốc của mỗi ổ đĩa USB mà nó tìm thấy. Tiếp theo, nó sẽ ẩn tất cả các tệp tin trên ổ đĩa và thay thế chúng bằng các tệp LNK (shortcuts) trỏ vào cả tệp gốc và tệp Update.exe.

Ransomware này cũng tạo ra các bản sao của chính nó trên các ổ USB, sử dụng thư mục biểu tượng Windows mặc định và tên tiếng Ả Rập, với hy vọng kích thích nạn nhân tò mò và nhấp vào các tệp, thư mục này và tự lây nhiễm.

Theo kết luận của G Data: "Bất chấp những nỗ lực này, ổ USB bị lây nhiễm rất dễ phát hiện, do các biểu tượng phím tắt sử dụng các tệp tin LNK và tệp thực thi tiếng Ả Rập".

G Data cũng chỉ ra rằng, các tệp mà ransomware mã hóa có thể được giải mã vì phần mềm độc hại dường như "chỉ là một trong nhiều biến thể cắt dán ransomware được tạo bởi những tên tội phạm không có nhiều kỹ năng về lập trình".

Nổi bật Tạp chí Thông tin & Truyền thông
  • Khoảng 95% người tiêu dùng mua hàng qua livestream
    Với dân số đông, tỷ lệ sử dụng Internet cao, Việt Nam là thị trường màu mỡ cho thương mại điện tử (TMĐT) phát triển. Theo nghiên cứu của các chuyên gia, 95% người mua sắm trực tuyến đã mua hàng từ các phiên livestream trong suốt 3 tháng đầu năm 2024.
  • Bà Rịa - Vũng Tàu chính thức ra mắt mini app BR-VT Smart trên Zalo
    Từ dịch vụ công (DVC) trực tuyến, giải đáp thắc mắc cho đến các tiện ích như hiến kế phát triển tỉnh, lịch tiếp công dân, thông tin quy hoạch, thông tin đất đai... đều được tích hợp trong mini app “BR-VT Smart” trên Zalo của tỉnh Bà Rịa - Vũng Tàu.
  • Số vốn đầu tư cho startup Việt năm 2023 giảm 17%
    Theo báo cáo Đầu tư công nghệ và Đổi mới sáng tạo Việt Nam 2024, năm 2023, các startup Việt Nam nhận được tổng số vốn đầu tư là 529 triệu USD, giảm 17% so với năm trước, do ảnh hưởng bởi tình hình kinh tế biến động trên toàn cầu.
  • ‏OPPO A60 chính thức trình làng, giá từ 5,49 triệu đồng‏
    Ngày 26/4, OPPO A60 chính thức trình làng, mang đến một lựa chọn đáng cân nhắc cho người dùng trẻ trong phân khúc giá dễ tiếp cận, từ 5,49 triệu đồng cho phiên bản 128GB ROM.‏
  • Bia Trúc Bạch một kiệt tác, một di sản dẫn lối tinh hoa
    Từ Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch một kiệt tác, một di sản dẫn lối tinh hoa.
Đừng bỏ lỡ
Ransomware Try2Cry lây lan qua các thiết bị USB
POWERED BY ONECMS - A PRODUCT OF NEKO