Tin tặc đổi tên Ransomware sau khi bị bẻ khóa liên tục

Sau khi nhà nghiên cứu an ninh của Emisisoft là Fabian Wosar bẻ khóa mã độc đòi tiền chuộc Apocalypse hết lần này tới lần khác ,

tin tặc đứng sau mã độc này đã thay đổi chiến thuật và đổi tên của mã độc này từ Apocalypse thành Fabiansomware .

Apocalypse xuất hiện khoảng tháng Tư 2016 và tin tặc đã dùng những kết nối RDP kiểu tấn công bẻ khóa mất khẩu theo kiểu Brute-Force để truy cập tới máy tính hoặc mạng của nạn nhân sau đó cài đặt mã độc đòi tiền chuộc theo cách thủ công .

Lúc đó Apocalypse theo xu hướng của những họ mã độc đòi tiền chuộc phát tán qua RDP như Smrss32 , Bucbi hoặc mã độc do nhóm  Julian Assange Corporation phát tán .

Wosar rất nổi tiếng và là một tay chuyên bẻ khóa mã độc đòi tiền chuộc sau khi tạo ra nhiều công cụ giải mã miễn phí trong thời gian qua . Nhưng cũng thật may đó là Apocalypse lại không dùng thuật toán mạnh để mã hóa dữ liệu nạn nhân nên Fabian Wosar đã tạo ra công cụ giải mã miễn phí hầu hết phiên bản của mã độc này .

Tin tặc đứng sau Apocalypse đã vô cùng tức giận nên đã đổi tên mã độc này thành Fabiansomware và dùng địa chỉ email fabiansomware@mail.ru để yêu cầu thanh toán .

Nếu như bạn bị nhiễm mã độc này thì có thể bấm vào đây bên cạnh để tải công cụ giải mã