• 7:30 - 20:30
    Cả CN & Lễ
  • Lịch hẹn
  • 500 Cửa hàng
Mã độc tống tiền New Money Message đòi tiền chuộc hàng triệu đô la

Mã độc tống tiền New Money Message đòi tiền chuộc hàng triệu đô la

558,753₫
Gói trọn bộ linh kiện zin hãng Sửa chữa từ xa miễn phí: 1800 1080

Có chổ đậu ô tô (Có thể mất phí)

Cửa hàng bạn đã chọn

Alo Mr Viện, hư gì cứ điện 1800.1080 (24/7)

Mt băng nhóm ransomware mi có tên 'Money Message' đã xut hin, nhm mc tiêu vào các nn nhân trên toàn thế gii và yêu cu khon tin chuc hàng triu đô la đ không làm rò r d liu và phát hành b gii mã.

Phn mm tng tin mi ln đu tiên được báo cáo bi mt nn nhân trên  din đàn BleepingComputer  vào ngày 28 tháng 3 năm 2023, vi ThreatLabz ca Zscaler ngay sau khi chia s thông tin  trên Twitter .

Hin ti, k đe da đã lit kê hai nn nhân trên trang web tng tin ca mình, mt trong s đó là mt hãng hàng không châu Á vi doanh thu hàng năm gn 1 t USD. Ngoài ra, các tác nhân đe da tuyên b đã đánh cp tp t công ty và bao gm nh chp màn hình ca h thng tp được truy cp làm bng chng vi phm.

Trang Tor của nhóm 

Trong khi điu tra, BleepingComputer đã thy bng chng v kh năng vi phm Money Message trên mt nhà cung cp phn cng máy tính ni tiếng. Tuy nhiên, chúng tôi chưa th xác nhn đc lp v cuc tn công vi công ty vào thi đim này.

Cách Money Message mã hóa máy tính

B mã hóa Money Message được viết bng C++ và bao gm mt tp cu hình JSON nhúng xác đnh cách mt thiết b s được mã hóa.

Tp cu hình này bao gm nhng thư mc cn chn mã hóa, tin ích m rng nào s ni thêm, dch v và quy trình nào s chm dt, liu tính năng ghi nht ký có được bt hay không cũng như tên min và mt khu đăng nhp có th được s dng đ mã hóa các thiết b khác.

Trong mu được phân tích bi BleepingComputer, phn mm tng tin s không mã hóa các tp trong các thư mc sau:

C:\msocache,C:\$windows.~ws,C:\system volume information,C:\perflogs,C:\programdata,C:\program files (x86), C:\program files,C:\$windows.~bt,C:\windows,C:\windows.old,C:\boot]

Khi được khi chy, nó s xóa Shadow Volume Copy bng lnh sau:

cmd.com /c vssadmin.exe delete shadows /all /quiet to clear shadow volume copies

Phn mm tng tin sau đó s chm dt quá trình sau:

sql.exe,oracle.exe,ocssd.exe,dbsnmp.exe,synctime.exe,agntsvc.exe,isqlplussvc.exe,xfssvccon.exe,mydesktopservice.exe,ocautoupds.exe,encsvc.exe,firefox.exe,tbirdconfig.exe,mdesktopqos.exe,ocomm.exe,dbeng50.exe,sqbcoreservice.exe,excel.exe,infopath.exe,msaccess.exe,mspub.exe,onenote.exe,outlook.exe,powerpnt.exe,steam.exe,thebat.exe,thunderbird.exe,visio.exe,winword.exe,wordpad.exe,vmms.exe,vmwp.exe

Tiếp theo, ransomware tt các dch v Windows sau:

vss, sql, svc$, memtas, mepocs, sophos, veeam, backup, vmms

Khi mã hóa tp, nó s không ni thêm bt k phn m rng nào, nhưng điu này có th thay đi tùy thuc vào nn nhân. Theo nhà nghiên cu bo mt  rivitna , b mã hóa s dng mã hóa ChaCha20/ECDH khi mã hóa tp.

Bộ mã hóa tệp của Money Message

Trong quá trình th nghim ca chúng tôi, quá trình mã hóa tp bng Money Message khá chm so vi các trình mã hóa khác.

Sau khi mã hóa thiết b, phn mm tng tin s to mt ghi chú đòi tin chuc có tên money_message.log  cha liên kết đến trang thương lượng TOR được s dng đ thương lượng vi các tác nhân đe da.

Phn mm tng tin cũng s cnh báo rng chúng s xut bn bt k d liu b đánh cp nào trên trang web rò r d liu ca chúng nếu không tr tin chuc.

Ghi chú đòi tiền chuộc 

S xut hin ca nhóm ransomware Money Message đưa ra mt mi đe da b sung mà các t chc cn đ phòng.

Mc dù b mã hóa mà nhóm s dng có v không tinh vi, nhưng người ta đã xác nhn rng hot đng này đã đánh cp thành công d liu và mã hóa thiết b trong các cuc tn công ca chúng.

Mời quý khách đặt trước (trả sau) để nv tiện gọi lại tư vấn bằng livestream cụ thể cho khách chụp màn hình để đồng kiểm. Công Tắc Công Suất Cao Tuya Wifi 20a Lắp Bình Nóng Lạnh mua ở đây sẽ được bảo hành 36 tháng + bh mở rộng, bh rơi vở vô nước chạm cháy tại trungtambaohanh.com, phục vụ 24/7 tại nhà nhằm đảm bảo tối đa tính an toàn riêng tư dữ liệu cho người dùng, chỉ cần đặt hàng trước 24h quý khách được tặng gói bảo hiểm phần cứng và phần mềm.

Xem thêm ↓

Quý đối tác sẽ được thử tiếp nhận và sửa ngay tại đây

Mẫu HSXV.Doc

© 2024. Trungtambaohanh.com Sửa tận nhà có Đổi Pin, Màn Hình, đổi main, SSD giữ nguyên Data
Công Ty Cổ Phần Máy Tính VIỆN GPĐKKD: 0305916372 do sở KHĐT TP.HCM cấp ngày 18/07/2008 ĐT: 028.3844.2011
nut call vienmaytinh end nut call vienmaytinh