Tin vui cho các bạn có máy bị mã hoá dữ liệu bởi Ransomware GandCrab , đã có tools fix. | VN-Zoom | Cộng đồng Chia Sẻ Kiến Thức Công Nghệ và Phần Mềm Máy Tính

Adblocker detected! Please consider reading this notice.

We've detected that you are using AdBlock Plus or some other adblocking software which is preventing the page from fully loading.

We need money to operate the site, and almost all of it comes from our online advertising.

If possible, please support us by clicking on the advertisements.

Please add vn-z.vn to your ad blocking whitelist or disable your adblocking software.

×

Tin vui cho các bạn có máy bị mã hoá dữ liệu bởi Ransomware GandCrab , đã có tools fix.

Hoang Duch2

Rồng Đỏ
Chào các bạn, tôi mới đọc trên FB thấy cái này từ group của bạn Nghiêm Tuấn , bài viết bằng tiếng Anh và tôi nhờ bạn nào hay post bài dịch thì dịch lại giùm, nội dung là phòng Labs Bitdefender đã test thành công New GandCrap Decryption Tools. Link toàn bộ bài viết ở đây:
GandCrab là mã độc tống tiền được phát hiện cuối tháng 1/2018, được phát tán qua các quảng cáo dẫn tới trang đích chứa mã độc hoặc lây nhiễm qua thư điện tử. Mã độc tống tiền GandCrab được phát tán thông qua bộ công cụ khai thác lỗ hổng RIG.



Có bạn nào đang bị mã hoá thì test thử xem tools có hiệu quả hay không và nhớ cho biết kết quả nhe.
 

Bim Sponges

Rìu Vàng
Tool này để giải quyết con ransomware "GandCrab" (phối hợp bởi người viết bài ở trang tiếng anh, cảnh sát Romanian, Europol và các cơ quan thực thi pháp luật khác ..), tool áp dụng để giải mã cho phiên bản ransomware 1, 4, 5.1.
Phiên bản tool này (1, 4, 5 và tối đa 5.0.3) được ra đời mười tháng sau phiên bản của Bitdefender cung cấp miễn phí cho người dùng khi ransomware này lan tỏa trên biểu đồ hiểm họa mạng (mình dịch thô từ "threat map" nhé) vào 01/2018.
pla pla .. miêu tả về liên hệ với người bị dính và hỗ trợ, chiến thắng trước ransomware vào năm trước, chúng tôi chỉ có thể ăn mừng trong một thời gian ngắn, còn phải bắt tay vào làm việc vì những người phát triển ransomware này sẽ thay đổi cách tấn công và kỹ thuật tấn công (tactics and techniques) .. pla pla.
Còn mấy phần dưới là miêu tả ransomware này làm mất mát những gì, biểu đồ miêu tả giải mã thành công, nó đã tấn công thông qua lỗ hổng nào ..v.v.. và cuối cùng là nếu có dính - sao lưu dữ liệu và báo cảnh sát, sau đó tìm tới trang web này của mấy ổng nha :v ..
 

guest11

Rìu Chiến Chấm
Tạm dịch:
"GandCrab là một mã độc tống tiền bắt đầu lan rộng từ tháng 1 năm 2018, từ phiên bản 1.4 . Cùng phối hợp với Romanian Police, Europol, và các viện khác, Bitdefender Labs đã giải độc được GandCrab từ phiên bản 1.4 tới 5.3. Mặc dầu chúng tôi đã giải độc được 3 phiên bản trong năm 2018, sự hoan hỷ của chúng ta chỉ có tính cách tạm thời, vì chủ GandCrab sẽ thay đổi chiến thuật và kỹ thuật. từ đầu năm 2018, GanCrab đã xâm nhập vào hơn 2000 tư gia, doanh nghiệp..., mật hóa tất cả các files, và đòi tiền chuộc $600 để giải mã. Trong suốt thời gian đó, chúng tôi đã giúp gần 10000 nạn nhân giải mã, tiết kiệm được trên 5 triệu Đô La. Nếu bạn cần giải mã độc phiên bản 1, 4, và lên tới 5.1, hãy download thuốc giải từ đây:

https://labs.bitdefender.com/wp-content/uploads/downloads/gandcrab-removal-tool-v1-1/

Cách hay nhất phòng ngừa mã độc là các bạn hãy backup tất cả dữ liệu quan trọng. Nếu bị mã độc, các bạn đừng (trả tiền) thương lượng với kẻ gian, mà hãy lưu trữ những files bị mã độc và thông báo cho cảnh sát, và luôn theo dõi phần cập nhập ở đây."
 
Sửa lần cuối:

guest11

Rìu Chiến Chấm
Tạm dịch:
"GandCrab là một mã độc tống tiền bắt đầu lan rộng từ tháng 1 năm 2018, từ phiên bản. Cùng phối hợp với Romanian Police, Europol, và các viện khác, Bitdefender Labs đã giải độc được GandCrab từ phiên bản 1.4 tới 5.3. Mặc dầu chúng tôi đã giải độc được 3 phiên bản trong năm 2018, sự hoan hỷ của chúng ta chỉ có tính cách tạm thời, vì chủ GandCrab sẽ thay đổi chiến thuật và kỹ thuật. từ đầu năm 2018, GanCrab đã xâm nhập vào hơn 2000 tư gia, doanh nghiệp..., mật hóa tất cả các files, và đòi tiền chuộc $600 để giải mã. Trong suốt thời gian đó, chúng tôi đã giúp gần 10000 nạn nhân giải mã, tiết kiệm được trên 5 triệu Đô La. Nếu bạn cần giải mã độc phiên bản 1, 4, và lên tới 5.1, hãy download thuốc giải từ đây:

https://labs.bitdefender.com/wp-content/uploads/downloads/gandcrab-removal-tool-v1-1/

Cách hay nhất phòng ngừa mã độc là các bạn hãy backup tất cả dữ liệu quan trọng. Nếu bị mã độc, các bạn đừng (trả tiền) thương lượng với kẻ gian, mà hãy lưu trữ những files bị mã độc và thông báo cho cảnh sát, và luôn theo dõi phần cập nhập ở đây."
Cá nhân tôi năm ngoái đã bị. Mã độc đã mã hóa hầu hết các files trong ổ cứng và trong bootable usb bằng cách mã hóa các đuôi của files (giống như một bạn nào trong diễn đàn này bị thêm đuôi .adobe vào các files) và đòi tiền chuộc. Cũng may, tôi đã backup ổ cứng bằng TrueImage và mất 10 phút phục hồi. Chỉ mất một số ít dữ liệu không quan trọng.
 

dammage

Rìu Chiến
tạm dịch

BREAKING NEWS: Bitdefender Labs đã phá được phiên bản GandCrab mới nhất – hơn 10,000 nạn nhân đã được cứu.

Đã có trình giải mã mới cho GandCrab v5.1

Hôm nay chúng tôi rất vui thông báo rằng, việc hợp tác với Cảnh sát Romanian, Europol và các cơ quan thực thi pháp luật khác đã thu lại được kết quả, trình giải mã mới cho mọi phiên bản GandCrab đã được phát hành từ tháng 10/2018

Nếu bạn cần giải mã các phiên bản 1, 4 và lên tới 5.1 thì hãy download và chạy công cụ mới của chúng tôi:


Bitdefender Labs on the Case

Khi GandCrab bắt đầu nổi bật trên bản đồ các mối hiểm họa vào tháng 1/2019, Bitdefender đã phát hành trình giải mã miễn phí đầu tiên để giúp các nạn nhân lấy lại dữ liệu của họ. Hơn 2000 người dùng gia đình, các công ty và tổ chức phi lợi nhuận đã dùng nó để lấy lại dữ liệu mà không cần phải trả hàng triệu đô la cho lũ ransom.

Mười tháng sau, chúng tôi lại phát hành một trình giải mã khác để hỗ trợ nhiều hơn cho các phiên bản GandCrab 1, 4 và từ 5 cho tới 5.0.3. Kề từ đó, hàng ngàn nạn nhân đã liên hệ với chúng tôi để nhờ giúp đỡ.

Dù đây là lần thứ 3 chúng tôi đánh bại khả năng mã hóa của GandCrab trong năm vừa qua, nhưng chúng tôi không vui mừng lâu. Chúng tôi sẽ tiếp tục làm việc vào ngày mai, bởi vì mấy thằng điều hành GandCrab chắc chắn cũng sẽ thay đổi chiến thuật và kỹ thuật.

GandCrab in Numbers

Kể từ khi xuất hiện cho tới nay, GandCrab đã gây thiệt hại hàng trăm triệu đô la khắp toàn cầu và trở thành 1 trong những nhánh ransomware phổ biến nhất trên thị trường. Vã cũng kể từ khi phát hành trình giải mã đầu tiên, chúng tôi đã giúp cho gần 10,000 nạn nhân không phải tốn hơn 5 triệu đô la để giải mã

gc_stats_2019.png


GandCrab on the Attack

Năm ngoái, một vài biến thể của GandCrab đã bắt đầu tấn công vào các tổ chức thông qua các bản thể Remote Desktop Protocol không được bảo vệ, hoặc bằng cách đăng nhập trực tiếp dùng các domain credential bị đánh cắp. Sau khi chiếm được quyền điều khiển các PC, kẻ tấn công sẽ cho chạy ransomware và hướng dẫn nó lây lan ra toàn bộ hệ thống mạng. Một khi mạng đã bị nhiễm, kẻ tấn công sẽ xóa sạch dấu vết của chúng và liên hệ với nạn nhân đề nghị trả tiền giải mã.

Gần đây, những kẻ điều hành GandCrab cũng đã bắt đầu lây ransomware tới các công ty thông qua lỗ hổng của các phần mềm hỗ trợ IT từ xa dùng để quản lý các máy trạm của khách hàng.

Sự dai dẳng này là lí do việc ngăn chặn ransomware trở thành vấn đề cốt yếu. Nếu bạn có 1 giải pháp an ninh nào đó, hãy cập nhật nó và cài đặt các lớp phòng vệ chống lại ransomware. Bạn cũng nên chạy các phiên bản mới nhất của hệ điều hành và phần mềm bên thứ ba.

Nếu bạn chưa có giải pháp an ninh nào thì hãy tìm 1 cái. Nó có ích và rẻ hơn là phải trả $600 cho ransom để giải mã.

Cuối cùng nhưng không thừa, dù bạn đang làm gì, hãy tạm ngừng lại và backup các dữ liệu quan trọng ngay đi. Nếu có chuyện xảy ra thì bạn đã có bản sao dự phòng rồi.

Mặt khác, đối với các nạn nhân, Bitdefender và các cơ quan thực thi pháp luật khuyên bạn hãy từ chối lời đề nghị trả tiền của đám điều hành ransomware. Thay vào đó, hãy backup các thông tin đã bị mã hóa và báo cảnh sát ngay lập tức (không phải ở VN rồi
qTbCFz6.gif
). Và theo dõi chúng tôi ở đây để cập nhật thông tin mới nhất.
 
Sửa lần cuối:

Hoang Duch2

Rồng Đỏ
Tôi xin cảm ơn Admin đã duyệt bài và các bạn đã hổ trợ dich giùm nhé, bây giờ chỉ còn chờ bạn nào đó test thử xem tools có hiệu quả hay không thôi.
 

Hoang Duch2

Rồng Đỏ
Rất tiếc tôi đã không lưu trữ những files bị mã hóa để bây giờ thử, và lúc bị, tôi cũng không biết MS có thuốc giải.

Thuốc giải được làm từ phòng Labs của Bitdefender đó bạn, không phải từ MS đâu. Thỉnh thoảng tôi vẫn thấy có bạn hỏi về việc file bị mã hoá, giờ thì có tools rồi nhưng chưa thấy bạn nào lên tiếng cả, vậy là tín hiệu đáng mừng rồi.
 

guest11

Rìu Chiến Chấm
Thuốc giải được làm từ phòng Labs của Bitdefender đó bạn, không phải từ MS đâu. Thỉnh thoảng tôi vẫn thấy có bạn hỏi về việc file bị mã hoá, giờ thì có tools rồi nhưng chưa thấy bạn nào lên tiếng cả, vậy là tín hiệu đáng mừng rồi.
À, thì ra là vậy. Bấy lâu nay tôi cứ tưởng BitDefender là của MS, vì Bitdefender lúc nào cũng thấy xuất trong Windows, mọi phiên bản. Thành thật cám ơn.
 

guest11

Rìu Chiến Chấm
The-ransom.png

Files bị mã hóa. Chú ý đuôi được thêm vào mỗi file. Tùy theo phiên bản mã độc, đuôi nối có thể khác

ransom-txt-file.png

Đây là thư tống tiền đính kèm trong mỗi folder bị mã hóa
... Và nếu nạn nhân muốn biết tiền chuộc là bao nhiêu, khi vào TOR sẽ biết như sau: Tiền chuộc là 1200 Đô La [tùy theo nạn nhân]. Còn 23 giờ, 59 phút, 27 giây nữa để chuộc, nếu quá hạn tiền chuộc sẽ tăng gấp đôi. Tiền trả bằng DASH, hoặc BitCoin. Bảo đảm dữ liệu mã hóa của bạn sẽ được hóa giải. Bằng chứng: một file mã hóa của bạn sẽ được hóa giải để bạn thấy.
tor-site.jpg
 

guest11

Rìu Chiến Chấm
Thuốc giải được làm từ phòng Labs của Bitdefender đó bạn, không phải từ MS đâu. Thỉnh thoảng tôi vẫn thấy có bạn hỏi về việc file bị mã hoá, giờ thì có tools rồi nhưng chưa thấy bạn nào lên tiếng cả, vậy là tín hiệu đáng mừng rồi.
Theo tin tức trên mạng, thuốc giải của Bidfender có hiệu quả rõ ràng cho các phiên bản dược độc từ phiên bản 1 tới phiên bản 1.03. Sự vui mừng chỉ ngắn hạn khi hiện giờ đã có Gancrab 5.2. Sự nhiễm độc của phiên bản mới này lan truyền từ file đính kèm (attachment) của email khi người nhận mở file đính kèm này. Tên của những file đính kèm này thường là tên của những công ty đáng tín cậy, chẳng hạn như Amazon, Paypal... hoặc tên của người quen. Khi bị nhiễm độc, màn hình background, wallpaper của vi tính bị thay thế bởi màn hình cảnh báo của Gancrab. Bitdefender chưa có thuốc chữa cho phiên bản mới này.
 

Hoang Duch2

Rồng Đỏ
Theo tin tức trên mạng, thuốc giải của Bidfender có hiệu quả rõ ràng cho các phiên bản dược độc từ phiên bản 1 tới phiên bản 1.03. Sự vui mừng chỉ ngắn hạn khi hiện giờ đã có Gancrab 5.2. Sự nhiễm độc của phiên bản mới này lan truyền từ file đính kèm (attachment) của email khi người nhận mở file đính kèm này. Tên của những file đính kèm này thường là tên của những công ty đáng tín cậy, chẳng hạn như Amazon, Paypal... hoặc tên của người quen. Khi bị nhiễm độc, màn hình background, wallpaper của vi tính bị thay thế bởi màn hình cảnh báo của Gancrab. Bitdefender chưa có thuốc chữa cho phiên bản mới này.


Cảm ơn bạn đã chia sẻ thêm thông tin, tôi cũng hay nhận được các email từ Amazon và Paypal lắm, vậy thì hết dám mở ra rồi.
 

guest11

Rìu Chiến Chấm
Cảm ơn bạn đã chia sẻ thêm thông tin, tôi cũng hay nhận được các email từ Amazon và Paypal lắm, vậy thì hết dám mở ra rồi.

LOL. Good joke.
Amazon, Paypal... chỉ là những thí dụ có thể xảy ra như những tên quen thuộc khác. Và email thì chẳng sao. Quan trọng là ở file đính kèm có những tên quen thuộc.
 

guest11

Rìu Chiến Chấm


Bài Viết Mới

Top