Tin tức

Tin Tổng Hợp

Một mã độc tống tiền hạt nhân mới BTCWare vừa ra đời

Một biến thể mới của mã độc tống tiền BTCWare sử dụng .[email_liên_kết].nuclear để mã hoá file đã được một Tài khoản tên Michael Gillespie tìm ra. Họ mã độc BTCWare được xây dựng bởi một nhà phát triển để tấn công vào những máy tính di động với những mật khẩu yếu sử dụng dịch vụ Màn hình Di động. Một khi chúng tiếp cận được tới máy tính, chúng sẽ cài đặt mã độc và mã hoá các file của nạn nhân.

Không may là ở thời điểm này không có cách nào miễn phí có thể giải mã những file đã bị mã hoá bằng mã độc hạt nhân BTCWare. Trong quá khứ, các nhà phát triển đã công bố khoá giải mã những biến thể không còn được xây dựng. Nhưng dường như họ quyết định không cung cấp những khoá này cho nạn nhân nữa. 

 

Có gì mới trong biến thể mã độc hạt nhân BTCWare

Trong phương pháp mã hoá nhìn chung vẫn như vậy trong biến thể này, tuy nhiên có một số điểm khác biển. Đầu tiên, chúng ta có một bản mã độc mới với file tên là HELP.hta. Bảng mã độc này chứa hướng dẫn liên lạc với [email protected] để có thông tin chuyển tiền như hình dưới

mot-ma-doc-tong-tien-hat-nhan-moi-btcware-vua-ra-doi

Sự thay đối đáng chú ý nữa là file mở rộng được gắn vào file bị mã hoá. Với phiên bản này, khi một file bị mã độc tống tiền này mã hoá, nó sẽ tạo ra một file và gắn một tên file mở rộng .[email_liên_kết].nuclear vào tên của file bị mã hoá. Ví dụ, phiên bản hiện tại sẽ mã hoá 1 file tên test.jpg và thay tên thành test.jpg.[[email protected]].nuclear.

Bạn có thể xem một tệp tin bị mã hoá dưới đây:

mot-ma-doc-tong-tien-hat-nhan-moi-btcware-vua-ra-doi

Biến thể này cũng sử dụng một khoá mã hoá công khai RSA khác để mã hoá khoá AES của nạn nhân. Khoá mã hoá công khai này là

—–BEGIN PUBLIC KEY—–

MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDMwl0XpgillW5xCvuTbug+U+bVtZTaS0SRM+gNgaegG9PwsUXsxaqOLBg1zBxUxPcsJvUcQ/SKYWNsA49SIaMtSG2/b5rby2cnS8J4wwqkF0hDUFurF+t1o1TO6NDomgVMyak6nteJuR9ZAPUAmT3s4HqbhbL9Mh6h08iEl7jCbQIDAQAB

—–END PUBLIC KEY—–

 

Thông tin cơ bản về mã độc tống tiền này

File Hashes

SHA256: d5397a05b745f64ab16ff921fb4571e9072b54437080bc9630047465e6b06a41

 

Tên file gắn với Biến thể Mã độc tống tiền Hạt nhân

Help.hta

 

Bảng văn bản mã độc của Mã độc tống tiền Hạt nhân BTCWare

All your files have been encrypted!

All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail [email protected]

You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the decryption tool that will decrypt all your files. 

Free decryption as guarantee

Before paying you can send us up to 3 files for free decryption. The total size of files must be less than 1Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.) 

How to obtain Bitcoins

The easiest way to buy bitcoins is LocalBitcoins site. You have to register, click ‘Buy bitcoins’, and select the seller by payment method and price. 

https://localbitcoins.com/buy_bitcoins

Also you can find other places to buy Bitcoins and beginners guide here: 

http://www.coindesk.com/information/how-can-i-buy-bitcoins/

Attention!

Do not rename encrypted files. 

Do not try to decrypt your data using third party software, it may cause permanent data loss.

Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.

 

Email gắn với Mã độc tống tiền Hạt nhân

[email protected]

 

Khoá RSA-1024 công khai

—–BEGIN PUBLIC KEY—–

MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDMwl0XpgillW5xCvuTbug+U+bVtZTaS0SRM+gNgaegG9PwsUXsxaqOLBg1zBxUxPcsJvUcQ/SKYWNsA49SIaMtSG2/b5rby2cnS8J4wwqkF0hDUFurF+t1o1TO6NDomgVMyak6nteJuR9ZAPUAmT3s4HqbhbL9Mh6h08iEl7jCbQIDAQAB

—–END PUBLIC KEY—–

Nguồn: bleepingcomputer.com

Chia sẻ bài viết:

Tin liên quan

Hard working even at morning in bed is key for success
T4, 10/06/2026

Đề Thi Tốt Nghiệp THPT 2026 Có Gì Mới? Bộ GD&ĐT Lưu Ý Quan Trọng Về Mức Độ Phân Hóa

Kỳ thi tốt nghiệp THPT năm 2026 đang đến rất gần. Đây là năm học có số lượng thí sinh đăng ký dự thi...
Tin Tổng Hợp
Dieu-gi-dang-am-tham-van-hanh-nen-kinh-te-so-hien-nay-H1-1
T5, 19/03/2026

IT không chỉ là công cụ, mà là "trái tim" vận hành doanh nghiệp

Trong nhiều thập kỷ qua, bộ phận IT (Công nghệ thông tin) thường được xem là những "người hùng thầm...
Tin Tổng Hợp
Ky-Thi-Tot-Nghiep-THPT-2026-Gop-giay-bao-du-thi-va-nhung-thay-doi-quan-trong-thi-sinh-can-biet-H1
T5, 12/03/2026

Kỳ Thi Tốt Nghiệp THPT 2026: Gộp giấy báo dự thi và những thay đổi quan trọng thí sinh cần biết

Kỳ thi tốt nghiệp THPT năm 2026 sẽ có những điều chỉnh quan trọng về quy chế nhằm tối ưu hóa thủ tục...
Tin Tổng Hợp
Dieu-gi-dang-am-tham-van-hanh-nen-kinh-te-so-hien-nay-H1-1
T2, 02/02/2026

Điều gì đang âm thầm vận hành nền “kinh tế số” hiện nay?

Trong bối cảnh kinh tế số phát triển mạnh mẽ, công nghệ không còn chỉ là công cụ hỗ trợ mà đã trở thành...
Tin Tổng Hợp
Business people using  and Financial charts  at meeting office
T5, 22/01/2026

Báo cáo Thị trường Tuyển dụng 2025–2026 hé lộ những thay đổi âm thầm trong định hướng nghề nghiệp

Những năm tới được dự báo là giai đoạn thị trường lao động thay đổi nhanh và sâu, không chỉ ở số lượng...
Tin Tổng Hợp
Tuyen-dung-IT-nam-2026-H1
T5, 15/01/2026

Tuyển dụng IT năm 2026: Doanh nghiệp ưu tiên hiệu suất, người học cần chuẩn bị gì để cạnh tranh?

Bước sang năm 2026, thị trường lao động Việt Nam, đặc biệt là lĩnh vực Công nghệ Thông tin (IT) đang...
Tin Tổng Hợp
Buc-tranh-thi-truong-lao-dong-IT-Viet-Nam-nam-2026-va-huong-di-cho-nguoi-hoc-cong-nghe-trong-ky-nguyen-AI-H2
T5, 08/01/2026

Bức tranh thị trường lao động IT Việt Nam năm 2026 và hướng đi cho người học công nghệ trong kỷ nguyên AI

Thị trường lao động ngành công nghệ thông tin (IT) tại Việt Nam đang bước vào giai đoạn chuyển mình...
Tin Tổng Hợp
Dev-QA-Giai-ma-nhung-hieu-nham-thuong-gap-va-cach-phoi-hop-hieu-qua-H1
T6, 26/12/2025

Dev & QA: Giải mã những hiểu nhầm thường gặp và cách phối hợp hiệu quả

Trong ngành phát triển phần mềm, Developer (Dev) và Quality Assurance (QA) là hai vị trí không thể thiếu...
Tin Tổng Hợp
DevOps-khong-chi-la-cuu-server-Goc-nhin-thuc-te-ve-mot-vi-tri-dang-duoc-san-don-H1
T5, 18/12/2025

DevOps không chỉ là “cứu server”: Góc nhìn thực tế về một vị trí đang được "săn đón"

Khi nhắc đến DevOps, nhiều người vẫn hình dung đây là công việc gắn liền với những ca trực đêm, xử lý...
Tin Tổng Hợp
Google-Opal-696x418
T7, 15/11/2025

Khi công cụ AI giúp tạo ứng dụng không cần lập trình và lý do người học CNTT vẫn “giữ lợi thế vàng”

Sự ra mắt của Opal nền tảng AI do Google phát triển và hiện đã mở rộng tới 160 quốc gia, đang tạo ra...
Tin Tổng Hợp
FacebookYoutube
Scroll to Top