• About
  • Advertise
  • Privacy & Policy
  • Contact
NQ NEWS
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
NQ NEWS
No Result
View All Result
Home Kiến thức tổng hợp

Đã có phần mềm giải mã miễn phí ransomware EvilQuest (Thief Quest) trên máy Mac

@admiz by @admiz
04/05/2021
in Kiến thức tổng hợp
0
Đã Có Phần Mềm Giải Mã Miễn Phí Ransomware Evilquest (thief Quest) Trên Máy Mac 609177830ad84.jpeg

EvilQuest là một ransomware mới xuất hiện, nhắm vào những người dùng máy tính Mac. Sau vài hôm hoạt động, nó được đổi tên thành ThiefQuest.

Ngay sau khi lừa người dùng kích hoạt EvilQuest sẽ ngay lập tức mã hóa toàn bộ các tập tin nhất định của người dùng. Tuy nhiên, có vẻ như tiền chuộc không phải là thứ mà những kẻ đứng đằng sau EvilQuest quan tâm bởi chúng không cung cấp địa chỉ email để nạn nhân liên lạc.

Sau khi tấn công, EvilQuest để lại lời nhắn cho nạn nhân rằng họ có 72 giờ để nộp 50 USD vào một ví Bitcoin. Tuy nhiên, chúng không cung cấp địa chỉ email hay trang web để nạn nhân nhận hướng dẫn giải mã.

EvilQuest thông báo cho người dùng tập tin qua trọng trên máy của họ đã bị mã hóa
Chỉ cung cấp phương thức thanh toán mà không cung cấp cách nhận bộ giải mã

Sau khi phân tích cách thức hoạt động của EvilQuest, Bleeping Computer nhận thấy rằng mục đích thật sự của ransomware này là tìm và đánh cắp thông tin nhạy cảm trên máy của người dùng. Ảnh dưới là các đoạn mã trích xuất dữ liệu trong EvilQuest:

Mã trích xuất dữ liệu của EvilQuest
Mã trích xuất dữ liệu của EvilQuest

EvilQuest tấn công vào thư mục /Users và tập trung mã hóa các tập tin có định dạng sau:

.pdf, .doc, .jpg, .txt, .pages, .pem, .cer, .crt, .php, .py, .h, .m, 
.hpp, .cpp, .cs, .pl, .p, .p3, .html, .webarchive, .zip, .xsl, .xslx, 
.docx, .ppt, .pptx, .keynote, .js, .sqlite3, .wallet, .dat

Giải mã tập tin

Vì chi tiền cho những kẻ đứng sau EvilQuest cũng không nhận được phần mềm giải mã nên người dùng phải tự tìm cách khắc phục vấn đề. Tuy nhiên, nhờ công ty bảo mật SentinelOne, việc giải mã EvilQuest trở nên đơn giản hơn rất nhiều.

Sau khi phân tích, các chuyên gia tại SentinelOne phát hiện ra rằng EvilQuest sử dụng phương pháp mã hóa đối xứng tùy chỉnh, dựa trên thuật toán RC2. Xem xét kỹ hơn, các chuyên gia đã xác định được hàm phụ trách quá trình mã hóa và biết rằng khóa đối xứng (128 byte) được chuyển mã theo một cách khá đơn giản.

So sánh một tập tin bị mã hóa với tập tin gốc, các nhà nghiên cứu phát hiện ra tập tin mã hóa có một khối dữ liệu bổ sung. Trong khối dữ liệu này có một phần mềm được mã hóa và khóa để mở nó. Khi mở ra, các nhà nghiên cứu khá bất ngờ khi phần mềm đó chính là bộ khóa mã hóa/giải mã các tập tin bị EvilQuest tấn công.

Quá trình giải mã không mất quá nhiều nỗ lực bởi những kẻ đứng sau EvilQuest đã không xóa bỏ hàm phụ trách việc giải mã. Kết quả là sau khi được gọi một lần nữa, hàm này sẽ giải mã dữ liệu.

Dựa trên những phát hiện này, SentinelOne đã phát triển ra một công cụ giải mã ransomware EvilQuest. Hiện tại, công ty này đang cung cấp miễn phí công cụ giải mã qua GitHub theo giấy phép phần mềm miễn phí GNU GPL v2.

  • Tải phần mềm giải mã EvilQuest miễn phí

Mặc dù đã có công cụ giải mã miễn phí nhưng bạn cũng nên cẩn thận để tránh bị nhiễm ransomware EvilQuest. Tập tin của bạn có thể giải mã được nhưng những thông tin đã bị hacker đánh cắp thì không thể lấy lại được.

  • Ransomware là gì?
  • Try2Cry: Chủng ransomware ‘Ngốc’ mới đang tích cực tấn công các hệ thống Windows
  • Snake: Ransomware mới có phương thức tấn công độc nhất và cực nguy hiểm với doanh nghiệp
Post Views: 102
Previous Post

CGI là gì? CGI hoạt động như thế nào?

Next Post

Các sticker chụp ảnh đẹp trên Instagram

Related Posts

Sửa Nhanh Lỗi Laptop Windows 10 Sạc Pin Không Vào 60951215e059b.png
Phần cứng

Sửa nhanh lỗi laptop Windows 10 sạc pin không vào

11/05/2022
Làm Thế Nào để Xóa Một Phân Vùng Trên ổ đĩa Cứng Windows? 60951232be65c.png
Phần cứng

Làm thế nào để xóa một phân vùng trên ổ đĩa cứng Windows?

11/05/2022
Test Pin Laptop, Cách Kiểm Tra Pin Laptop đang ở Mức Nào Mà Không Cần Cài Phần Mềm 6095123831651.png
Phần cứng

Test pin laptop, cách kiểm tra pin laptop đang ở mức nào mà không cần cài phần mềm

11/05/2022
Hướng Dẫn Xử Lý Khi Key Bàn Phím Laptop Bị Hỏng 6095121ca32df.png
Phần cứng

Hướng dẫn xử lý khi key bàn phím laptop bị hỏng

11/05/2022
Nên Dùng Súng Loại Nào Trong Chiến Dịch Huyền Thoại? 6094aaf17f1da.png
Phần Mềm

Nên dùng súng loại nào trong Chiến Dịch Huyền Thoại?

07/05/2022
Hướng Dẫn Cài đặt Wtfast để Giảm Ping Khi Chơi Game Online, Khi đứt Cáp 6094aae16ee4b.png
Phần Mềm

Hướng dẫn cài đặt WTFast để giảm ping khi chơi game online, khi đứt cáp

07/05/2022
Next Post
Các Sticker Chụp ảnh đẹp Trên Instagram 60917783f1575.jpeg

Các sticker chụp ảnh đẹp trên Instagram

Bài mới nhất

4 Lưu ý Khi Sử Dụng Email Marketing Hiệu Quả Tránh Spam Cho Doanh Nghiệp 612d0db271290.jpeg

4 Lưu ý khi sử dụng email marketing hiệu quả tránh spam cho doanh nghiệp

07/05/2025
Tổng Hợp 10 Mẫu Email Marketing Giới Thiệu Sản Phẩm Nổi Bật Nhất Hiện Nay 612d0da97658c.png

Tổng hợp 10 mẫu email marketing giới thiệu sản phẩm nổi bật nhất hiện nay

07/05/2025
Dịch Vụ Thiết Kế Website Tại Hải Dương Chuyên Nghiệp, ấn Tượng Và Uy Tín 612d25752b14f.png

Dịch vụ thiết kế website tại Hải Dương chuyên nghiệp, ấn tượng và uy tín

06/05/2025
Top Công Ty Thiết Kế Website Tại Biên Hòa Chuyên Nghiệp, Chuẩn Seo 612d259494e93.jpeg

Top công ty thiết kế website tại Biên Hòa chuyên nghiệp, chuẩn SEO

06/05/2025
Top Công Ty Thiết Kế Website Tại Vinh – Nghệ An Uy Tín 612d259a9cae3.jpeg

Top công ty thiết kế website tại Vinh – Nghệ An uy tín

05/05/2025

Danh mục

  • Android
  • Bảo mật máy tính
  • Bảo mật, Antivirus
  • Chuyện công nghệ
  • Deep Learning
  • Development
  • Dịch vụ công trực tuyến
  • Dịch vụ nhà mạng
  • Giải pháp bảo mật
  • Hệ thống
  • Hệ thống
  • iPhone
  • Kiến thức bảo mật
  • Kiến thức cơ bản phổ thông
  • Kiến thức Marketing căn bản
  • Kiến thức tổng hợp
  • Lập trình
  • Linux
  • Linux OS
  • macOS
  • Mail Server
  • Mạng LAN – WAN
  • Máy ảo
  • Máy chủ
  • ms excel
  • ms-powerpoint
  • Nền tảng điện toán đám mây
  • Phần cứng
  • Phần Mềm
  • Quản trị hệ thống
  • Raspberry Pi
  • Sửa lỗi máy tính
  • Tăng tốc máy tính
  • Thủ thuật
  • Thủ thuật SEO
  • Thủ thuật Wifi
  • Tiện ích hệ thống
  • Tin học văn phòng
  • Tin tức
  • Uncategorized
  • Ứng dụng
  • Website
  • Windows Server 2012

Thẻ

#app #chatbot #chatbot tự động #CRM #Kiến thức cơ bản #Techblog #Thiết kế website Android apple CPU Email Marketing Google Google Drive hacker HTML hàm python hàm python có sẵn hình nền hình nền máy tính học css học python học SQL ios iphone iphone 12 iPhone X macos Microsoft mssql MS SQL Server ngôn ngữ lập trình python Raspberry Pi Samsung smartphone SQL SQL Server tham số trong C thủ thuật windows 10 tài liệu python windows windows 10 YouTube điện thoại thông minh ứng dụng
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2022 Pha Le Solution

No Result
View All Result
  • Home

© 2022 Pha Le Solution