Tất cả Ransomware có thể được giải mã?
Ransomware là một dạng phần mềm độc hại rất nguy hiểm đã gây thiệt hại hàng tỷ đô la. Nhưng các cuộc tấn công mã hóa của ransomware bị đảo ngược? Tất cả các ransomware có thể được giải mã hay có một số loại kín nước?
Mục Lục
Phần mềm tống tiền là gì?
Ransomware là một loại phần mềm độc hại mã hóa các tệp trên thiết bị bị nhiễm, với những người điều hành yêu cầu tiền chuộc để đổi lấy khóa giải mã. Khi một thiết bị bị nhiễm ransomware, chủ sở hữu thường được thông báo bằng một cửa sổ bật lên hoặc thậm chí thay đổi hình nền máy tính của thiết bị. Cảnh báo này sẽ giải thích những gì nhà điều hành yêu cầu dưới dạng tiền chuộc và thường giải thích điều gì sẽ xảy ra nếu nó không được thanh toán.
Đôi khi, tội phạm mạng sẽ cung cấp cho nạn nhân khóa giải mã khi trả tiền chuộc, nhưng đây không phải là điều chắc chắn. Những kẻ khai thác độc hại cũng có thể lên đường và để các tệp được mã hóa ở trạng thái được mã hóa sau khi tiền chuộc đã nằm trong tay chúng.
Mặc dù ransomware có thể nhắm mục tiêu vào các cá nhân, nhưng nó thường nhắm mục tiêu vào các công ty. Điều này là do một tổ chức sẽ có nhiều khả năng trả một khoản tiền chuộc lớn hơn là một người duy nhất.
Ransomware rõ ràng là một mối đe dọa lớn trong không gian kỹ thuật số, nhưng nó có điểm yếu không? Tất cả các ransomware có thể được giải mã?
Ransomware được giải mã như thế nào?
Ransomware được giải mã bằng cách sử dụng, như bạn có thể đoán, một công cụ giải mã.
Các công cụ giải mã được thiết kế để tìm hiểu hành vi của một loại phần mềm tống tiền nhất định, sau đó sử dụng kiến thức này để giải mã các tệp bị nhiễm. Khi một tệp được giải mã, mã ngẫu nhiên do mã hóa ban đầu thực thi sẽ được giải mã, chuyển đổi dữ liệu trở lại thành văn bản thuần túy.
Có rất nhiều công cụ giải mã ransomware ngoài kia. Nhiều thứ miễn phí, nhưng một số cần phải trả tiền.
Tất cả Ransomware có thể được giải mã?
Về mặt kỹ thuật, tất cả các loại ransomware đều có thể được giải mã. Đây là một tin tốt, nhưng đi kèm với một quy định quan trọng. Mỗi loại ransomware cần bộ giải mã riêng. Bạn không thể lấy một công cụ giải mã và sử dụng nó trên tất cả các loại ransomware, vì mỗi loại có các thuộc tính và mã riêng. Đây là lý do chính khiến ransomware khó giải mã, vì nạn nhân phải biết đó là loại ransomware nào để tìm công cụ giải mã phù hợp.
Có rất nhiều loại ransomware mà các công cụ giải mã đã được tạo ra. Thông thường, phần mềm tống tiền ít tinh vi hơn sẽ dễ giải mã hơn vì mã của nó dễ đọc hơn và tìm ra lỗ hổng. Ví dụ, phần mềm tống tiền Jigsaw có thể được giải mã bằng một số công cụ trực tuyến miễn phí, chủ yếu là do thiết kế của nó khá cơ bản.
Dưới đây là danh sách một số chủng ransomware phổ biến mà các công cụ giải mã đã phát hành:
- ghép hình.
- Bart.
- Tận thế.
- Khối xấu.
- TeslaCrypt.
- Quân đoàn.
- 777.
- SZFLocker.
- Mật mã888.
- Rạng Đông.
- Mật mã điên rồ.
- đình công.
- BTCWare.
- MicroCop.
Tuy nhiên, không có công cụ giải mã nào dành cho mọi loại ransomware. Đặc biệt với các loại ransomware mới hơn, có thể mất một thời gian để các nhà phát triển phát hành công cụ giải mã. LockBit chẳng hạn, hiện không có công cụ giải mã. Vào thời điểm đó, những kẻ khai thác ransomware có thể tấn công nhiều mục tiêu. Trên hết, mã hóa được sử dụng bởi các phần mềm tống tiền tinh vi hơn khó bị bẻ khóa hơn, do đó, công cụ giải mã sẽ mất nhiều thời gian hơn để được phát hành.
Một khía cạnh liên quan khác ở đây là một số phần mềm tống tiền thậm chí không có khóa giải mã. Ví dụ: ZDNet đã báo cáo rằng một loại ransomware cụ thể được các nhà nghiên cứu tìm thấy có thiết kế cơ bản đến mức không thể giải mã được. Phần mềm tống tiền này, được gọi là Cryptonite, chỉ cần xóa thiết bị bị nhiễm khỏi các tệp của nó, thay vì chỉ mã hóa chúng.
Vì vậy, đôi khi mọi thứ có thể diễn ra theo chiều hướng khác và sự thiếu tinh vi trong mã của chủng ransomware có thể khiến nó trở nên nguy hiểm hơn đối với nạn nhân.
Ransomware có thể rất khó vượt qua
Phần mềm tống tiền không chỉ là mối đe dọa lớn đối với mọi người mà còn có thể khó giải mã, nghĩa là các tệp quý giá đang gặp nguy hiểm. Mặc dù nhiều loại ransomware ngoài kia có thể được mở khóa, nhưng vẫn còn rất nhiều loại mà các nhà cung cấp dịch vụ an ninh mạng vẫn chưa phát hành công cụ giải mã. Đây là lý do tại sao bạn nên sử dụng mức độ bảo mật cao trên thiết bị của mình để tránh các cuộc tấn công như vậy.