Ransomware Try2Cry lây lan qua các thiết bị USB

Hạnh Tâm| 09/07/2020 10:03
Theo dõi ICTVietnam trên

Các nhà nghiên cứu bảo mật của G Data phát hiện ra một họ ransomware sử dụng phương thức tự lây lan qua các thiết bị USB bị ảnh hưởng.

Ransomware này có tên gọi Try2Cry, sử dụng một kỹ thuật tương tự được sử dụng trong mã độc tống tiền Spora xuất hiện cách đây 3 năm. Được viết bằng ngôn ngữ .NET, Try2Cry là một biến thể của ransomware nguồn mở Stupid có sẵn trên GitHub. Các tính năng của Try2Cry có thành phần "sâu" (worm) giống như đã thấy trước đây trong Trojan truy nhập từ xa njRAT.

Trong quá trình điều tra, các nhà nghiên cứu bảo mật của G Data phát hiện ra nhiều mẫu Try2Cry, có cả các mẫu không đóng gói thành phần "sâu" này. Họ cũng phát hiện ra mã độc sử dụng Rijndael, tiền thân của thuật toán mã hóa dữ liệu AES để mã hóa.

Ransomware Try2Cry lây lan qua các thiết bị USB - Ảnh 1.

Các nhà nghiên cứu cho biết: "Việc mã hóa mật khẩu là mã hóa cứng (hardcoded). Khóa mã hóa được tạo dựa trên hàm băm SHA512 của mật khẩu và sử dụng 32 bít đầu tiên của hàm này."

Công nghệ mà thành phần "sâu" này sử dụng giống như Spora, Dinihou hoặc Gamarue: mã độc tìm kiếm mọi ổ đĩa di động đã được kết nối, sau đó gửi một bản sao có tên Update.exe đến thư mục gốc của mỗi ổ đĩa USB mà nó tìm thấy. Tiếp theo, nó sẽ ẩn tất cả các tệp tin trên ổ đĩa và thay thế chúng bằng các tệp LNK (shortcuts) trỏ vào cả tệp gốc và tệp Update.exe.

Ransomware này cũng tạo ra các bản sao của chính nó trên các ổ USB, sử dụng thư mục biểu tượng Windows mặc định và tên tiếng Ả Rập, với hy vọng kích thích nạn nhân tò mò và nhấp vào các tệp, thư mục này và tự lây nhiễm.

Theo kết luận của G Data: "Bất chấp những nỗ lực này, ổ USB bị lây nhiễm rất dễ phát hiện, do các biểu tượng phím tắt sử dụng các tệp tin LNK và tệp thực thi tiếng Ả Rập".

G Data cũng chỉ ra rằng, các tệp mà ransomware mã hóa có thể được giải mã vì phần mềm độc hại dường như "chỉ là một trong nhiều biến thể cắt dán ransomware được tạo bởi những tên tội phạm không có nhiều kỹ năng về lập trình".

Nổi bật Tạp chí Thông tin & Truyền thông
  • Bưu điện chuyển phát bưu gửi nhanh nhất đến người nhận trước Tết
    Nhằm đáp ứng tối đa nhu cầu của khách hàng và giao hàng kịp Tết Nguyên đán Ất Tỵ 2025, Bưu điện Việt Nam đã chủ động tối ưu sản xuất, ứng dụng công nghệ tự động hóa, dồn toàn lực cung cấp ổn định các dịch vụ bưu chính chuyển phát trên toàn quốc.
  • ‏OPPO Find X8 và Find X8 Pro thiết lập tiêu chuẩn mới về thời lượng pin‏
    Ngày 21/1, OPPO Find X8‏‏ và ‏‏Find X8 Pro‏‏ vừa được vinh danh với danh hiệu‏‏ DXOMARK Gold Battery Label 2025‏‏, khẳng định vị trí dẫn đầu trong ngành với hiệu suất pin vượt trội về thời lượng sử dụng, tốc độ sạc và hiệu quả năng lượng.‏
  •  Tác động của AI trong trật tự thế giới
    Cuốn sách “Trò chơi quyền lực - Quá khứ, hiện tại và tương lai của trật tự thế giới” có một phần đề cập đến tác động của công nghệ, đặc biệt là trí tuệ nhân tạo (AI), trong việc thay đổi cán cân quyền lực.
  • Tổng thống Mỹ ký sắc lệnh hoãn cấm TikTok 75 ngày
    Ngay trong ngày đầu tiên nhậm chức ngày 20/01, Tổng thống Mỹ Donald Trump đã ký một sắc lệnh hành pháp để hoãn việc thực thi lệnh cấm TikTok ở Mỹ trong ít nhất 75 ngày.
  • Tết sắm trang sức DOJI, nhân đôi xuân sắc và tài lộc
    Những ngày cận Tết, chị em tất bật sắm sửa quần áo, làm tóc để đón diện mạo mới, chào tân niên đầy hứng khởi. DOJI giới thiệu những bộ sưu tập tinh hoa như lời chúc xuân tròn đầy gửi đến mỗi khách hàng, cùng ưu đãi hấp dẫn dành riêng cho năm mới Ất Tỵ.
Đừng bỏ lỡ
Ransomware Try2Cry lây lan qua các thiết bị USB
POWERED BY ONECMS - A PRODUCT OF NEKO