Công cụ giải mã ransomware

HustReMw

VIP Members
20/12/2016
251
544 bài viết
Công cụ giải mã ransomware
Như các bạn đã biết, ransomware thường mã hóa dữ liệu bằng mã hóa đối xứng (như AES) và key AES sẽ được mã hóa công khai RSA. Như vậy, việc giải mã là không thể. Nhưng không phải ransomware nào cũng làm như vậy. Có một số loại ransomware không dùng RSA để mã hóa thì có thể giải mã được, ví dụ như TeslaCrypt...

1700033894324.png

Trend Micro cung cấp công cụ giải mã dữ liệu của một số loại ransomware đơn giản:

https://success.trendmicro.com/solu...ing-the-trend-micro-ransomware-file-decryptor

Các bạn có thể truy cập link để xem hướng dẫn chi tiết.

Lưu ý: Nếu máy bạn bị nhiễm ransomware, thì cần chạy công cụ giải mã trên chính môi trường máy của bạn.

Công cụ trên chỉ giải mã được một số ransomware nhất định. Cách phòng tránh ransomware tốt nhất là:
  1. Kiểm tra các file đính kèm trong email trên virustotal.com (lưu ý tất cả các file)
  2. Tải các phần mềm trên các trang chính thống
  3. Cài phần mềm diệt virus để phòng ngừa tốt nhất
 
Chỉnh sửa lần cuối bởi người điều hành:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: Subeo and maldet
Bên trên