Các chuyên gia bảo mật truy xuất thành công khóa mã hóa của chủng ransomware HIVE

Tháng 4 7, 2022

Các nhà nghiên cứu gần đây đã thông báo rằng họ đã giải mã dữ liệu được mã hóa bằng ransomware Hive mà không sử dụng khóa riêng tư mà phần mềm độc hại này tạo ra để khóa nội dung.

“Bằng cách phân tích quá trình mã hóa của ransomware Hive, chúng tôi xác nhận rằng các lỗ hổng tồn tại bằng cách sử dụng thuật toán mã hóa của riêng chúng”, theo một bài báo được công bố bởi các nhà nghiên cứu từ Đại học Kookmin của Hàn Quốc. “Chúng tôi đã khôi phục một phần khóa chính để tạo khóa mã hóa tệp, để cho phép giải mã dữ liệu được mã hóa bởi Hive ransomware.”

Nhóm nghiên cứu đã xác định một lỗ hổng mã hóa trong cơ chế mà ransomware sử dụng để tạo và lưu trữ khóa. Hive ransomware chỉ mã hóa các phần của tài liệu bị xâm nhập thay vì toàn bộ tệp bằng cách sử dụng hai dòng khóa có nguồn gốc từ khóa chính.

Hive sử dụng thao tác XOR trên hai dòng khóa để tạo dòng khóa mã hóa, dòng khóa này được hợp nhất với dữ liệu và XOR được ghép vào các khối thay thế để tạo tệp được mã hóa. Trong khi kỹ thuật này hoạt động, nó cũng cho phép các chuyên gia đoán ra dòng khóa, khôi phục khóa chính và giải mã nội dung được mã hóa mà không cần khóa riêng của phần mềm độc hại.

Nhóm nghiên cứu được cho là đã phát minh ra một phương pháp đáng tin cậy để khôi phục gần như tất cả các khóa mã hóa bằng cách sử dụng lỗ hổng. “Chúng tôi đã khôi phục 95% khóa chính mà không có khóa riêng RSA của kẻ tấn công và giải mã dữ liệu bị nhiễm thực tế”, theo nhóm học giả.

Giống như các nhóm tội phạm mạng khác, Hive điều hành hoạt động Ransomware-as-a-Service (Raas) triển khai nhiều công cụ, kỹ thuật và chiến thuật khác nhau để tấn công các doanh nghiệp, lấy cắp và mã hóa dữ liệu của họ, đồng thời đòi tiền chuộc để đổi lấy quyền truy cập vào khóa giải mã .

Băng nhóm này cũng tham gia vào các âm mưu tống tiền kép, trong đó thủ phạm đe dọa sẽ làm rò rỉ dữ liệu nhạy cảm của nạn nhân bị lộ trên các trang web khác nhau nếu yêu cầu của họ không được đáp ứng. Hive sử dụng nhiều kỹ thuật khác nhau để xâm phạm mạng, bao gồm thông tin đăng nhập VPN bị xâm phạm, email lừa đảo và máy chủ RDP dễ bị tấn công.

Theo Bitdefender Việt Nam

Đánh giá

Đăng ký dùng thử sản phẩm

9 + 11 =

Nâng tầm bảo vệ email doanh nghiệp với Exchange Online Protection (EOP)

Nâng tầm bảo vệ email doanh nghiệp với Exchange Online Protection (EOP)

Trong kỷ nguyên số, email không chỉ là công cụ giao tiếp mà còn là mục tiêu hàng đầu của các cuộc tấn công mạng. Exchange Online Protection (EOP) nổi lên như một "vệ sĩ" đắc lực, bảo vệ hàng triệu doanh nghiệp khỏi thư rác và mã độc. Vậy EOP có những tính năng gì đặc...

Dữ liệu trên Microsoft 365 của bạn đã an toàn?

Dữ liệu trên Microsoft 365 của bạn đã an toàn?

Nhiều công ty tin rằng Microsoft chịu hoàn toàn trách nhiệm về bảo vệ dữ liệu. Tuy nhiên, dữ liệu được lưu trữ trong Microsoft 365 không tự động được bảo mật. Do đó, câu hỏi quan trọng đối với các quản trị viên CNTT là: Liệu mọi thứ có thực sự được bảo vệ, ngay cả sau...

Microsoft 365 E7 sắp ra mắt? Doanh nghiệp nên lựa chọn đúng?

Microsoft 365 E7 sắp ra mắt? Doanh nghiệp nên lựa chọn đúng?

Microsoft 365 E7 là bước tiến lớn nhất của Microsoft trong mảng dịch vụ doanh nghiệp kể từ khi gói E5 ra mắt năm 2015. Được mệnh danh là "Frontier Suite", gói E7 không chỉ đơn thuần là bản nâng cấp, mà là một hệ sinh thái hội tụ giữa năng suất, bảo mật và trí tuệ nhân...

Manus AI là gì? Ứng dụng Manus AI vào doanh nghiệp

Manus AI là gì? Ứng dụng Manus AI vào doanh nghiệp

Trong kỷ nguyên trí tuệ nhân tạo, nếu ChatGPT hay Claude là những người "giỏi nói", thì Manus AI chính là người "giỏi làm". Không chỉ dừng lại ở việc trả lời câu hỏi, Manus AI đang định nghĩa lại khái niệm AI Agent (Đại lý AI) với khả năng thực thi tác vụ độc lập từ...

Chuyển đổi ngành sản xuất với Fusion

Chuyển đổi ngành sản xuất với Fusion

Autodesk đang cách mạng hóa ngành sản xuất bằng các quy trình làm việc được hỗ trợ bởi trí tuệ nhân tạo trong Fusion, giúp đổi mới nhanh hơn, cộng tác thông minh hơn và tích hợp liền mạch giữa thiết kế, kỹ thuật và sản xuất. Autodesk đang định nghĩa lại những gì có...

Các bước để doanh nghiệp tiếp cận AI Agent nhanh chóng

Các bước để doanh nghiệp tiếp cận AI Agent nhanh chóng

AI Agent là gì? AI Agent, hay còn gọi là Tác nhân AI, là một ứng dụng, hệ thống hoặc chương trình trí tuệ nhân tạo được thiết kế để nhận thức môi trường xung quanh, phân tích tình huống, và tự động thực hiện các hành động nhằm đạt được một mục tiêu cụ thể. Những tác...