Bắc Ninh báo đã làm xong phase 1, Hiện đã phát hiện máy nhiễm virus, các file đã bị mã hóa không mở được.
@ 2009 - 2021 Bkav Corporation
BTC đã ghi nhận kết quả. Mời đội tiếp tục diễn tậpPha 1:
khi chạy các file mã độc, thì các file trong các thư mục documents, downloads, Desktop.. đều bị nhiễm và đổi đuôi thanh .bam!
riêng các file thực thi .exe k bị đổi đuôi file,
background máy tính cũng bị đổi
View attachment 1996 View attachment 1996
BTC đã ghi nhận kết quả, Cảm ơn đội nhé. Mời các bạn tiếp tục diễn tậpĐH Thái Nguyên
Phase 3: Phân tích và xử lý các thành phần độc hại.
· Phân tích hành vi file ransomware:
o Phương thức mã hóa:
o Mã hóa tất cả các file có định dạng: .mp3 .7zip
o Các thư mục bị mã hóa: "canhac" va "hoctap"
o Các hành vi khác của mã độc: Thay đổi "Files". "Registry". "Mutexes" (Mô tả các key trong file text)