• 7:30 - 20:30
    Cả CN & Lễ
  • Lịch hẹn
  • 500 Cửa hàng
Phần mềm tống tiền Rorschach mới là trình mã hóa nhanh nhất từng thấy cho đến nay

Phần mềm tống tiền Rorschach mới là trình mã hóa nhanh nhất từng thấy cho đến nay

465,635₫
Gói trọn bộ linh kiện zin hãng Sửa chữa từ xa miễn phí: 1800 1080

Có chổ đậu ô tô (Có thể mất phí)

Cửa hàng bạn đã chọn

Alo Mr Viện, hư gì cứ điện 1800.1080 (24/7)

Sau mt cuc tn công mng vào mt công ty có tr s ti Hoa K, các nhà nghiên cu phn mm đc hi đã phát hin ra th dường như là mt chng ransomware mi vi "các tính năng đc đáo v mt k thut" mà h đt tên là Rorschach.

Trong s các kh năng quan sát được là tc đ mã hóa, theo các th nghim t các nhà nghiên cu, s khiến Rorschach tr thành mi đe da ransomware nhanh nht hin nay.

Các nhà phân tích phát hin ra rng tin tc đã trin khai phn mm đc hi trên mng nn nhân sau khi tn dng đim yếu trong công c phát hin mi đe da và ng phó s c.

Các nhà nghiên cu ti công ty an ninh mng Check Point, phn hi s c ti mt công ty Hoa Kỳ, đã phát hin ra rng Rorschach đã được trin khai bng k thut ti bên DLL thông qua mt thành phn đã ký trong Cortex XDR, sn phm phát hin và phn hi m rng t Palo Alto Networks.

K tn công đã s dng Công c dch v kết xut Cortex XDR ( cy.exe ) phiên bn 7.3.0.16740 đ ti xung trình ti và trình tiêm Rorschach ( winutils.dll ), dn đến khi chy ti trng ransomware, config.ini, vào mt quy trình Notepad.

Tp trình ti có tính năng bo v chng phân tích kiu UPX, trong khi ti trng chính được bo v chng k thut đo ngược và phát hin bng cách o hóa các phn ca mã bng phn mm VMProtect.

Đim kim tra báo cáo rng Rorschach to Chính sách nhóm khi được thc thi trên B điu khin min Windows đ truyn ti các máy ch khác trên min.

Sau khi xâm phm máy, phn mm đc hi s xóa bn nht ký s kin (ng dng, Bo mt, H thng và Windows Powershell) đ xóa sch du vết ca nó.

Chuỗi tấn công 

Mc dù đi kèm vi cu hình được mã hóa cng, Rorschach h tr các đi s dòng lnh giúp m rng chc năng.

Check Point lưu ý rng các tùy chn b n và không th truy cp được nếu không có k thut đo ngược phn mm đc hi. Dưới đây là mt s lp lun mà các nhà nghiên cu đã phát hin ra:

Đối số được giải mã bởi Check Point

Quá trình mã hóa ca Rorschach

Rorschach s ch bt đu mã hóa d liu nếu máy nn nhân được đnh cu hình bng ngôn ng bên ngoài Cng đng các quc gia đc lp ( CIS ).

Lược đ mã hóa kết hp các thut toán hc-128 ca mã hóa đường cong25519 và eSTREAM và tuân theo xu hướng mã hóa không liên tc , nghĩa là nó ch mã hóa mt phn các tp, giúp tăng tc đ x lý.

Lược đồ mã hóa Rorschach 

Các nhà nghiên cu lưu ý rng quy trình mã hóa ca Rorschach cho thy "vic trin khai lp lch lung hiu qu cao thông qua các cng hoàn thành I/O."

Đ tìm hiu tc đ mã hóa ca Rorschach, Check Point đã thiết lp mt bài kim tra vi 220.000 tp trên máy CPU 6 nhân.

Rorschach mt 4,5 phút đ mã hóa d liu, trong khi LockBit v3.0, được coi là chng ransomware nhanh nht, hoàn thành sau 7 phút.

Sau khi khóa h thng, phn mm đc hi s gi mt ghi chú đòi tin chuc tương t như đnh dng được s dng bi phn mm tng tin Yanlowang.

Theo các nhà nghiên cu, phiên bn trước ca phn mm đc hi đã s dng ghi chú đòi tin chuc tương t như nhng gì DarkSide đã s dng.

Check Point nói rng s ging nhau này có th là nguyên nhân khiến các nhà nghiên cu khác nhm ln mt phiên bn khác ca Rorschach vi DarkSide, mt hot đng đã đi tên thành BlackMatter vào năm 2021 và biến mt cùng năm.

Thông báo đòi tiền chuộc mới nhất được gửi bởi Rorschach 

Các thành viên ca BlackMatter đã thay đi hình thc hot đng ca phn mm tng tin ALPHV/BlackCat ra mt vào tháng 11 năm 2021.

Check Point đánh giá rng Rorschach đã trin khai các tính năng tt hơn t mt s chng ransomware hàng đu b rò r trc tuyến (Babuk, LockBit v2.0, DarkSide).

Cùng vi kh năng t lan truyn, phn mm đc hi "nâng cao kh năng tn công đòi tin chuc".

Mời quý khách đặt trước (trả sau) để nv tiện gọi lại tư vấn bằng livestream cụ thể cho khách chụp màn hình để đồng kiểm. Công Tắc Công Suất Cao Tuya Wifi 20a Lắp Bình Nóng Lạnh mua ở đây sẽ được bảo hành 36 tháng + bh mở rộng, bh rơi vở vô nước chạm cháy tại trungtambaohanh.com, phục vụ 24/7 tại nhà nhằm đảm bảo tối đa tính an toàn riêng tư dữ liệu cho người dùng, chỉ cần đặt hàng trước 24h quý khách được tặng gói bảo hiểm phần cứng và phần mềm.

Xem thêm ↓

Quý đối tác sẽ được thử tiếp nhận và sửa ngay tại đây

Mẫu HSXV.Doc

© 2024. Trungtambaohanh.com Sửa tận nhà có Đổi Pin, Màn Hình, đổi main, SSD giữ nguyên Data
Công Ty Cổ Phần Máy Tính VIỆN GPĐKKD: 0305916372 do sở KHĐT TP.HCM cấp ngày 18/07/2008 ĐT: 028.3844.2011
nut call vienmaytinh end nut call vienmaytinh