Nguồn mở mã độc Ransomware được phát tán với mục đích “giáo dục”
“Hidden Tear” ransomware, mã nguồn được đăng tải trên GitHub, là một phiên bản hoàn chỉnh. Nó sử dụng mã hóa AES để khóa file và hiển thị cảnh báo đe dọa, thông điệp đòi người dùng phải trả tiền nếu muốn lấy lại dữ liệu.Sen cho biết malware này có khả năng né tránh tất cả nền tảng diệt virus phổ biến hiện nay. “Mã nguồn này có thể hữu ích với một số người dùng cũng chứa nguy cơ rủi ro lớn. Hidden Tear được sử dụng với mục đích giáo dục. Nghiêm cấm sử dụng dưới dạng ransomware.”
Quản lý trang Github không hề nghi ngờ gì tuyên bố của Sen. Github (tại thời điểm bài viết) hiện tại vẫn chưa hề có động thái sẽ loại bỏ mã độc này ra khỏi dịch vụ lưu trữ mã nguồn của mình.
Malware này không “khủng khiếp” khi so sánh với Cryptowall hay Cryptolocker, không sử dụng thanh toán Bitcoin qua Tor nhưng một khi tin tặc đã sở hữu mã nguồn, chúng có thể tùy biến malware trở nên độc hại hơn. Trong đoạn video của mình, Sen minh họa cách ransomware mã hóa và giải mã file, để lại một file văn bản trên desktop của nạn nhân. Hidden Tear có khả năng mã hóa nhiều kiểu file tài liệu như file văn bản, bảng tính và trình chiếu.
0 nhận xét:
Đăng nhận xét