Apocalypse phát tán qua những kết nối RDP không an toàn

Một biến thể mã độc đòi tiền chuộc , lần đầu tiên xuất hiện cách đây hai tháng trước , đã liên tục được cập nhật ,

cải tiến những tính năng nhưng do không có thuật toán mã hóa thích hợp nên Fabian Wosar vẫn có khả năng bẻ khóa thành công .

Có tên gọi Apocalypse , là loại mã độc đòi tiền chuộc , đã phát tán dữ vào những kết nối RDP không an toàn để xâm nhập và sau đó cài đặt Apocalypse bằng tay .

Các chuyên gia của Fox-IT đã cảnh báo từ đầu tháng Năm về những cuộc tấn công ngày càng tăng nhắm vào những kết nối RDP không an toàn để cài đặt mã độc đòi tiền chuộc . Apocalypse đã xuất hiện lần đầu tiên khoảng một tuần sau khi có báo cáo này xuất hiện .

Trước Apocalypse , các chuyên gia phân tích đã phát hiện những biến thể mới của mã độc đòi tiền chuộc Bucbi , cũng phát tán thông qua những cuộc tấn công RDP nhắm tới những mạng doanh nghiệp .

Ban đầu Apocalypse đã dùng thuật toán mã hóa dựa trên XOR đơn giản nên Fabian Wosar đã có thể bẻ khóa sau đó cung cấp công cụ giải mã miễn phí để nạn nhân không phải trả tiền chuộc .

Tác giả của Apocalypse đã cải tiến mã của mình bằng VMProtect , một ứng dụng để bảo vệ phần mềm của mình chống lại việc phân tích và bẻ khóa mã . Nhưng với bản cập nhật này Wosar vẫn không bó tay và tiếp tục cung cấp công cụ giải mã có tên gọi ApocalypseVM .

Một tuần sau , tác giá Apocalypse đã phát hành phiên bản mới hơn , lần này có chứa một số từ không hay về những chuyên gia của Emsisoft . Đây không phải là lần đầu tiên Emisisoft và Fabian Wosar nhận được sự căm ghét của tin tặc , điều tương tự đã xảy ra khi họ đã tạo ra được công cụ bẻ khóa cho mã độc đòi tiền chuộc Radamant .

Những phiên bản mới nhất của Emsisoft Decrypter for ApocalypseApocalypseVM sẽ cho phép nạn nhân khôi phục được lại những file của họ một cách miễn phí .

 

 \"\"