Đã có cách để giải mã TrueCrypter

Do có lỗi trong mã của mã độc đòi tiền chuộc TrueCrypter nên nhà phân tích mã độc của AVG là Jakub Kroustek đã phát hiện ra cách giải mã một cách đơn giản những file đã bị ransomware này mã hóa .

 

TrueCrypter là một biến thể của loại mã độc đòi tiền chuộc chuyên mã hóa dữ liệu nạn nhân . Sau khi lây nhiễm thành công nó tìm kiếm những file có phần mở rộng 194 kiểu khác nhau và mã hóa những file này bằng hai cơ chế mã hóa AES-256 và RSA-2048 , là phương pháp được nhiều họ ransomware khác thực hiện .

Cách thức lây nhiễm TrueCrypter vẫn chưa được xác định . Tuy nhiên tại thời điểm hiện tại 38 trong số 56 công cụ phân tích của VirusTotal đã phát hiện ra loại mã độc này .

Tin tặc đòi tiền chuộc khoảng 0.2 Bitcoin ( gần 90$ ) hoặc 115$ theo dạng thẻ tặng quà của Amazon .

Tuy nhiên có tin tốt cho những nạn nhân bị nhiễm TrueCrypter đó là nó có lỗi trong mã . Người dùng  muốn giải mã những file đã bị mã hóa họ chỉ cần bấm nút để mở màn hình thanh toán rồi bấm nút Pay để bắt đầu quá trình giải mã  .