• 7:30 - 20:30
    Cả CN & Lễ
  • Lịch hẹn
  • 500 Cửa hàng
Bộ giải mã ransomware mới khôi phục dữ liệu từ các tệp được mã hóa một phần

Bộ giải mã ransomware mới khôi phục dữ liệu từ các tệp được mã hóa một phần

246,437₫

Có chổ đậu ô tô (Có thể mất phí)

Cửa hàng bạn đã chọn

Alo Mr Viện, mua gì cứ điện 19006163

B gii mã ransomware 'White Phoenix' mi cho phép nn nhân khôi phc mt phn các tp b mã hóa bi các chng ransomware s dng mã hóa gián đon.

Mã hóa gián đon là mt chiến lược được s dng bi mt s nhóm ransomware luân phiên gia mã hóa và không mã hóa khi d liu. Phương pháp này cho phép mt tp được mã hóa nhanh hơn nhiu trong khi nn nhân vn không s dng được d liu.

Vào tháng 9 năm 2022,  Sentinel Labs đã báo cáo  rng mã hóa gián đon đang thu hút được s chú ý trong không gian ransomware, vi tt c các RaaS ln đu cung cp mã hóa này ít nht như mt tùy chn cho các chi nhánh và BlackCat/ALPHV dường như có cách trin khai tinh vi nht.

Hn chế thc tế

Các nhà phân tích báo cáo rng công c khôi phc d liu t đng ca h s hot đng tt đi vi các loi tp được đ cp được mã hóa bi các chng ransomware sau:

  • BlackCat/ALPHV
  • Play ransomware
  • Qilin/Agenda
  • BianLian
  • DarkBit

Tuy nhiên, cn lưu ý rng không phi trường hp nào Phượng hoàng trng cũng cho kết qu tt, ngay c khi nó được h tr v mt lý thuyết.

Ví d: nếu mt phn ln tp đã được mã hóa, bao gm c các thành phn quan trng ca nó, thì d liu được khôi phc có th không đy đ hoc vô dng. Do đó, hiu qu ca công c có liên quan trc tiếp đến mc đ hư hng ca tp.

Đi vi trường hp văn bn được lưu tr dưới dng đi tượng CMAP trong tp PDF, ch có th khôi phc nếu c văn bn và đi tượng CMAP đu không được mã hóa, ngoi tr mt s trường hp hiếm hoi khi mã hóa hex khp vi giá tr ký t gc.

BleepingComputer đã th nghim White Phoenix vi mt mu nh tp PDF được mã hóa bng ALPHV và tp PPTX và DOCX được mã hóa bng Play và không th khôi phc bt k d liu nào bng công c này. 

Tuy nhiên, CyberArk gii thích rng điu này có th do mã hóa không liên tc không được s dng trong các cuc tn công mà chúng tôi nhn được mu t đó hoc các tp được mã hóa quá nng nên không th phân tích cú pháp chính xác.

"Tùy thuc vào mu mã đc tng tin c th đang được s dng, các kích thước tp khác nhau có th b mã hóa quá mc đ khôi phc d liu. Nếu không thy các ký t sau trong tp, tp đó có th đã b mã hóa hoàn toàn và White Phoenix s không th tr giúp. " CyberArk nói vi BleepingComputer.

Đ White Phoenix hot đng chính xác, các đnh dng Zip/Office phi cha chui "PK\x03\x04" trong tp đ được h tr. Ngoài ra, các tp PDF cn cha các chui "0 obj" và "endobj" đ được phc hi mt phn.

Nếu White Phoenix không th tìm thy các chui này, nó s thông báo rng loi tp không được h tr, như minh ha bên dưới trong các th nghim gii hn ca chúng tôi.

Kiểm tra White Phoenix với tệp được mã hóa Play

Mc dù b gii mã này có th không hot đng vi tt c các tp, nhưng nó có th rt hu ích cho nn nhân khi c gng khôi phc "mt s" d liu t các tp quan trng.

CyberArk mi tt c các nhà nghiên cu bo mt ti xung và dùng th công c, đng thi tham gia n lc ci thin công c và giúp m rng h tr cho nhiu loi tp và chng ransomware hơn.

Mời quý khách đặt trước (trả sau) để nv tiện gọi lại tư vấn bằng livestream cụ thể cho khách chụp màn hình để đồng kiểm. Công Tắc Công Suất Cao Tuya Wifi 20a Lắp Bình Nóng Lạnh mua ở đây sẽ được bảo hành 36 tháng + bh mở rộng, bh rơi vở vô nước chạm cháy tại trungtambaohanh.com, phục vụ 24/7 tại nhà nhằm đảm bảo tối đa tính an toàn riêng tư dữ liệu cho người dùng, chỉ cần đặt hàng trước 24h quý khách được tặng gói bảo hiểm phần cứng và phần mềm.

Xem thêm ↓

Quý đối tác sẽ được thử tiếp nhận và sửa ngay tại đây

Mẫu HSXV.Doc

© 2024. Trungtambaohanh.com Sửa tận nhà có Đổi Pin, Màn Hình, đổi main, SSD giữ nguyên Data
Công Ty Cổ Phần Máy Tính VIỆN GPĐKKD: 0305916372 do sở KHĐT TP.HCM cấp ngày 18/07/2008 ĐT: 028.3844.2011