Trực tuyến 23
Hôm nay 301
Hôm qua 246
Tháng trước954
Tổng1135320
5. Giải mã ransomware Legion
Mã độc Legion được phát hiện vào tháng 6 năm 2016. Dấu hiệu điển hình của mã độc Legion là:
- Mã độc thêm vào sau tên file dữ liệu nạn nhân sau khi mã hóa cụm từ sau: ._23-06-2016-20-27-23_$f_tactics@aol.com$.legionhoặc .$centurion_legion@aol.com$.cbf
- Thông tin tiền chuộc: sau khi mã hóa xong mã độc Legion sẽ thay đổi màn hình hiển thị Desktop bằng hình ảnh và nhảy pop up sau:
Bạn tải công cụ sau để giải mã lại dữ liệu: Legion Fix
6. Giải mã dòng mã độc SZFLocker:
Mã độc SZFLocker phát hiện lần đầu vào tháng 5 năm 2016. Dấu hiệu nhận dạng mã độc đó như sau:
- SZFLocker thêm .szf vào đuôi của file nạn nhân sau khi mã hóa.
- Khi bạn cố gắng mở file bị mã hóa, SZFLocker sẽ hiện thông báo bằng tiếng Ba Lan sau:
Bạn tải công cụ sau để giải mã SZFLocker
7. Giải mã dòng mã độc TeslaCrypt.
TeslaCrypt mã độc xuất hiện lần đầu vào tháng 5 năm 2015. Dấu hiệu của dòng mã độc như sau:
- Phiên bản mới nhất của dòng TeslaCrypt không thay đổi tên dữ liệu sau khi mã hóa.
- Sau khi mã hóa xong TeslaCrypt hiển thị bảng thông báo sau:
Để giải mã dòng mã độc sau bạn tải công cụ sau để giải mã.
* Biên dịch từ nguồn AVG Virus Lab.
Phần 1: Giải mã một số mã độc ransomware: Apocalypse, BadBlock, Bard, Crypt888