HTI Services

092.8765.688 htiservices@htigroup.vn

  • vi
    • en

HTI Services
  • Trang chủ
  • Giới thiệu
  • Dịch vụ
    • Khôi phục dữ liệu
      • Khôi phục dữ liệu trên HDD
      • Khôi phục dữ liệu trên SSD
      • Khôi phục dữ liệu RAID, NAS, SAN
      • Khôi phục dữ liệu trên thiết bị di động
      • Khôi phục dữ liệu USB, thẻ nhớ
      • Bảng giá khôi phục dữ liệu
    • Hủy dữ liệu an toàn
      • Khử từ xóa dữ liệu tại địa điểm khách hàng
      • Xác thực kết quả khử từ
      • Phá hủy vật lý
      • Data Wiping
      • Đánh giá khả năng thực hiện Data Wiping
    • Tư vấn điều tra nội bộ về rò rỉ dữ liệu
      • Điều tra máy tính
      • Điều tra thiết bị di động
      • Phân tích phần mềm độc hại
      • Giải pháp phần mềm Qator Series – IJB
      • Điều tra và phân tích mạng máy tính
    • Tư vấn giải mã dữ liệu bị mã hóa
      • Giải mã dữ liệu bị mã hóa bởi Ransomware
      • Giải mã dữ liệu bị mã hóa FDE
    • Tư vấn đánh giá mức độ an toàn dữ liệu
      • Kiểm tra, đánh giá, bảo trì hệ thống máy tính lưu trữ dữ liệu nhạy cảm
      • Tư vấn bảo vệ, bảo mật hệ thống lưu trữ dữ liệu
    • Đào tạo Điều tra kỹ thuật số điện tử
      • Đào tạo Điều tra kỹ thuật số điện tử – Cơ bản
      • Đào tạo Điều tra kỹ thuật số điện tử – Nâng cao
  • Sản phẩm
    • Máy chủ GPU WinFast
      • WinFast GS4850T
      • WinFast GS4855 ST
      • WinFast GS4840
      • WinFast GS4845
      • WinFast GS2040T
      • WinFast GS2045T
      • WinFast GS 2050T
    • Máy trạm GPU WinFast
      • WinFast WS2040
      • WinFast WS1050
      • WinFast WS950
      • WinFast WS2050
      • WinFast WS1040
      • WinFast WS940
      • WinFast WS945
      • WinFast WS850
      • WinFast WS750
    • Card đồ họa Leadtek
      • RTX PRO™ 5000 Blackwell
      • RTX PRO™ 6000 Blackwell
      • RTX PRO™ 6000 Blackwell Max-Q
      • RTX 4500 Ada Generation 24GB GDDR6
      • RTX 5000 Ada Generation 32GB GDDR6
      • RTX 5880 Ada Generation 48GB GDDR6
      • RTX 6000 Ada Generation 48GB GDDR6
    • Tùy biến theo nhu cầu
      • Hệ thống tạo ảnh và lưu trữ dữ liệu – Hermers Forensics
      • Hệ thống HBS
      • Hệ thống HGS
  • Tin tức
  • Bài viết
    • An toàn dữ liệu
    • Khôi phục dữ liệu
    • Điều tra dữ liệu
    • Hủy dữ liệu
  • Tuyển dụng
  • Chính sách
    • Chính sách bảo mật thông tin
    • Hướng dẫn mua hàng
    • Chính sách giao hàng
    • Hình thức thanh toán
  • Liên hệ
  • vi
    • en

RANSOMWARE – BE AWARE [LKHY]

RANSOMWARE – BE AWARE [LKHY]

quantri2024-09-24T14:29:38+07:00
quantri 2024-05-06 An toàn dữ liệu, Bài viết chia sẻ thông tin, Tin tức

RANSOMWARE – BE AWARE là loạt bài viết cung cấp cho bạn cái nhìn sâu sắc về các loại mã độc ransomware, cách thức hoạt động của chúng, các dấu hiện phát hiện và quan trọng nhất là những gì bạn có thể làm nếu không may trở thành nạn nhân. Với những biện pháp phòng ngừa và xử lý phù hợp, tác động của sự cố do mã độc gây ra có thể được giảm thiểu.

Trong bài viết lần này, hãy cùng tìm hiểu về mối đe dọa mới nổi gần đây được biết đến với cái tên LKHY ransomware. Một khi bị tấn công, các tệp tin trên thiết bị của nạn nhân sẽ bị mã hóa và hạn chế quyền truy cập cho đến khi trả tiền chuộc.

 

Lkhy-ransomware

 

 Thông tin chung

LKHY ransomware là biến thể mới nhất của dòng ransomware STOP/DJVU khét tiếng. Nó sử dụng các thuật toán mã hóa mạnh để khóa các tệp bao gồm tài liệu, hình ảnh, video, v.v và gắn thêm đuôi .LKHY vào tên tệp được mã hóa. LKHY được xếp vào hàng ngũ các loại mã độc nguy hiểm nhất. Các cuộc tấn công mã hóa của ransomware LKHY có thể dẫn đến mất dữ liệu vĩnh viễn nếu không thực hiện các biện pháp phòng ngừa thích hợp.

Các khoản tiền chuộc mà hacker yêu cầu cho các cuộc tấn công mã hóa LKHY thường ở mức từ $490 – $980 và phải được giao dịch bằng Bitcoin. Hiện tại chưa có bất kỳ một mã khóa công khai nào có thể giải mã được LKHY. Tuy nhiên, điều đó có thể xảy ra trong tương lai nếu khóa giải mã được khôi phục từ máy chủ của băng nhóm tin tặc đứng sau. Vì vậy, nếu không định trả tiền chuộc, bạn nên tạo hình ảnh của các ổ đĩa bị mã hóa để có thể giải mã trong tương lai nếu có cơ hội.

 

Mục tiêu & Vector lây nhiễm

Ransomware STOP/Djvu nói chung và LKHY nói riêng chủ yếu nhắm đến người dùng cá nhân và doanh nghiệp nhỏ sử dụng hệ điều hành Windows. Chúng sử dụng nhiều vector lây nhiễm khác nhau để xâm nhập các thiết bị:

  • Tệp đính kèm trong các email lừa đảo (có thể dưới dạng hóa đơn, thông báo vận chuyển, …)
  • Phần mềm lậu và các công cụ bẻ khóa
  • Các trang web nhiễm mã độc và các quảng cáo pop-ups lừa đảo
  • Ổ đĩa ngoài chứa phần mềm độc hại

Sau khi được thực thi trên hệ thống, ransomware sẽ tiến hành quét để tìm kiếm các loại tệp tin cụ thể và bắt đầu quy trình mã hóa.

 

Cách thức hoạt động của LKHY Ransomware

Kể từ khi được phát hiện lần đầu tiên vào năm 2018, các biến thể của ransomware STOP/Djvu liên tục có những cải tiến trong thuật toán mã hóa nhằm làm chậm quá trình xác minh của các nhà nghiên cứu cũng như các công cụ phân tích tự động. Chúng sử dụng mã hóa RSA và có 2 lựa chọn chính là khóa offline và online.

  • Khóa offline: chỉ ra các tập tin được mã hóa ở chế độ ngoại tuyến
  • Khóa online: máy chủ ransomware tạo ra bộ khóa ngẫu nhiên dùng để mã hóa tệp. Việc tạo ID trực tuyến duy nhất cho mỗi nạn nhân sẽ làm phức tạp thêm nỗ lực khôi phục dữ liệu bởi nó yêu cầu khóa giải mã riêng

Sau khi xâm chiếm hệ thống, phần mềm độc hại sẽ tự động tải xuống nhiều chương trình khác nhau giúp ransomware mã hóa tất cả các tệp mà không bị gián đoạn. Điều làm cho LKHY trở nên nguy hiểm hơn là nó thường được tích hợp với các phần mềm độc hại đánh cắp thông tin như Vidar hoặc RedLine.

 

Lkhy-ransomware
Các file bị đổi đuôi hàng loạt thành .LKHY khiến nạn nhân không thể truy cập dữ liệu

 

Phải làm gì nếu trở thành nạn nhân của LKHY Ransomware

Nếu không may trở thành nạn nhân của một vụ tấn công mã hóa dữ liệu, hãy giữ bình tình và làm theo những hướng dẫn sau để hạn chế tối đa thiệt hại:

  • Cách ly thiết bị bị nhiễm virus

Ngắt kết nối máy tính bị nhiễm mã độc khỏi mạng/hệ thống. Điều này sẽ giúp ngăn chặm sự lây lan thêm của ransomware sang các thiết bị khác.

  • Giữ nguyên hiện trạng, không can thiệp

Rất nhiều lời khuyên về việc tắt máy, dừng hoạt động của thiết bị, can thiệp vào hệ thống, quét virus cũng như làm nhiều hoạt động khác với mục đích cố gắng cứu những gì còn chưa bị mã hóa. Tuy nhiên, các chuyên gia giàu kinh nghiệm trong lĩnh vực phân tích mã độc của HTI Services cho biết, việc can thiệp vào hệ thống hay gián đoạn quá trình mã hóa có thể khiến việc khôi phục dữ liệu sau này khó khăn và phức tạp hơn.

  • Chụp ảnh lại thông báo đòi tiền chuộc từ hacker

Ransomwrae LKHY sẽ để lại thông báo đòi tiền chuộc trong file có tên _readme.txt. Bạn nên lưu lại bằng chứng này đề phòng trường hợp nó có thể biến mất trong quá trình phân tích sâu hơn.

  • Không liên hệ trực tiếp với hacker

Không thương lượng và giao dịch trực tiếp với hacker. Không có gì đảm bảo bạn sẽ nhận được khóa giải mã hay có thể giải mã thành công dữ liệu của mình ngay cả khi đã làm theo đúng yêu cầu của những kẻ tấn công.

  • Tìm kiếm sự trợ giúp từ các công ty bảo mật CNTT

Các chuyên gia bảo mật CNTT với những kinh nghiệm về các cuộc tấn công bằng ransomware có thể hỗ trợ bạn trong việc khôi phục tập tin và xử lý hệ thống sau sự cố.

  • Sử dụng Shadow Volume / System Restore

Nếu có thể, hãy tận dụng bản sao Shadow Volume / System Restore để khôi phục các phiên bản cũ của tệp trước khi bị mã hóa.

  • Theo dõi các tài khoản và tín dụng

Theo dõi chặt chẽ hoạt động của các tài khoản và giao dịch để phát hiện kịp thời những hành vi gian lận sau khi bị lây nhiễm ransomware.

 

Mặc dù thuật toán mã hóa của ransomware LKHY rất mạnh nhưng nếu được chuẩn bị sẵn sàng các phương án dự phòng và hành động kịp thời, bạn vẫn có thể bảo vệ tài sản dữ liệu của mình. Chúng tôi sẽ tiếp cập nhật những thông tin mới nhất về các loại mã độc ransomware cũng như cách phòng chống chúng trong các bài viết tiếp theo.

 

HTI Services cung cấp Dịch vụ Tư vấn giải mã dữ liệu bị mã hóa được thực hiện bởi những chuyên gia đã có nhiều năm kinh nghiệm trong lĩnh vực Pháp y kỹ thuật số điện tử, Bảo mật dữ liệu, Điều tra tội phạm công nghệ cao.

Liên hệ Hotline: 0928.765.688 để được tư vấn chi tiết.

Từ khóa:

LKHYLKHY ransomwaremã độc ransomwaremã hóa LKHYphần mềm đánh cắp thông tinransomwareRANSOMWARE – BE AWAREransomware mã hóaransomware STOP/DJVUtấn công mã hóa dữ liệu

Chia sẻ:

Facebook LinkedIn

Bài viết liên quan

bao_ve_to_chuc_cua_ban_khoi_moi_nguy_hiem_tu_ransomware
30Jun30/06/2025

Bảo vệ tổ chức của bạn trước mối nguy hiểm từ Ransomware

Làm thế nào kẻ tấn công có thể vượt qua các giải pháp bảo mật của tổ chức bạn? Có... read more

Qilin-Agenda-Ransomware-Threats-Techniques-and-Prevention
24Jun24/06/2025

RANSOMWARE – BE AWARE [Qilin]

Giới thiệu Trong bối cảnh các cuộc tấn công ransomware đang gia tăng nhanh chóng, liệu có bao nhiêu tổ... read more

file-RSV
18Jun18/06/2025

Tất tần tật về khôi phục file Sony RSV

Trong cộng đồng những người dùng máy ảnh Sony, khái niệm lỗi file định dạng RSV có lẽ không... read more

Các loại Filesystem và cơ hội khôi phục dữ liệu
13Jun13/06/2025

Các loại Filesystem và cơ hội khôi phục dữ liệu – Phần 4: BSD, Solaris, Unix

Phần 1: Cơ hội khôi phục dữ liệu trên các định dạng ổ đĩa Windows – NTFS, FAT32, exFAT,... read more

khoi-phuc-du-lieu-macbook
12Jun12/06/2025

Khôi phục dữ liệu ổ NVMe MacBook bị lỗi nguồn

Một chiếc MacBook với ổ NVMe được gửi tới HTI Services trong tình trạng không thể khởi động –... read more

Các loại Filesystem và cơ hội khôi phục dữ liệu
11Jun11/06/2025

Các loại Filesystem và cơ hội khôi phục dữ liệu – Phần 3: Linux

Phần 1: Cơ hội khôi phục dữ liệu trên các định dạng ổ đĩa Windows – NTFS, FAT32, exFAT,... read more

Search

Search
Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt

Bài viết mới nhất

bao_ve_to_chuc_cua_ban_khoi_moi_nguy_hiem_tu_ransomware
Bảo vệ tổ chức của bạn trước mối nguy hiểm từ Ransomware
30/06/2025
Qilin-Agenda-Ransomware-Threats-Techniques-and-Prevention
RANSOMWARE – BE AWARE [Qilin]
24/06/2025
file-RSV
Tất tần tật về khôi phục file Sony RSV
18/06/2025
Các loại Filesystem và cơ hội khôi phục dữ liệu
Các loại Filesystem và cơ hội khôi phục dữ liệu – Phần 4: BSD, Solaris, Unix
13/06/2025
khoi-phuc-du-lieu-macbook
Khôi phục dữ liệu ổ NVMe MacBook bị lỗi nguồn
12/06/2025

Tin tuyển dụng mới nhất

Tuyển dụng kỹ sư bán hàng
Kỹ sư bán hàng
26/08/2022
Tuyển dụng chuyên viên phân tích dữ liệu (Business Analystic)
04/08/2022

HTI Services - A member of HTI Group

Trụ sở Hà Nội: Tầng 12 – VP2, Tòa nhà Sun Square, 21 Lê Đức Thọ, Nam Từ Liêm, Hà Nội

Chi nhánh Đà Nẵng: Tầng 5, Tòa nhà Vietnam Innovation Hub, 179 Trần Hưng Đạo, Phường An Hải Bắc, Quận Sơn Trà, Đà Nẵng

Chi nhánh Hồ Chí Minh: 203A Võ Thị Sáu, Phường Võ Thị Sáu, Quận 3, TP. Hồ Chí Minh

Hotline: 092.8765.688

Email: htiservices@htigroup.vn

Giờ làm việc: 8h30 – 17h30 từ Thứ 2 – Thứ 6, Từ 8h30 – 12h Thứ 7, Chủ Nhật nghỉ

Dịch vụ của chúng tôi

Tư vấn giải mã dữ liệu bị mã hóa

Hủy dữ liệu an toàn

Tư vấn điều tra nội bộ về rò rỉ dữ liệu

Khôi phục dữ liệu

Tư vấn đánh giá mức độ an toàn dữ liệu

Rà quét thiết bị điện tử

Chính sách

Đăng ký để nhận tin

Theo dõi chúng tôi

fb
yt
lkn

HTI Services - A member of HTI Group

Hanoi Head Office: 12th Floor – Office 2, SunSquare Building, 21 Le Duc
Tho, My Dinh 2 Ward, Nam Tu Liem District, Hanoi Capital.

Da Nang Branch: 5th Floor, Vietnam Innovation Hub Building, 179 Tran Hung Dao, An Hai Bac Ward, Son Tra District, Da Nang

Ho Chi Minh Branch: 203A Vo Thi Sau, Vo Thi Sau Ward, District 3, Ho Chi Minh City

Hotline: 092.8765.688

Email: htiservices@htigroup.vn

Working hour: 8h30 – 17h30 on Monday – Friday,  8h30 – 12h on Saturday

Our services

Data decryption

Data destruction

Data breaches investigation consulting

Data recovery

Network security consulting

Electronic devices scanning

Newsletter

Follow us

fb
yt
lkn
All Rights Reserved © HTI Services 2022
  • Trang chủ
  • Giới thiệu
  • Dịch vụ
    • Khôi phục dữ liệu
      • Khôi phục dữ liệu trên HDD
      • Khôi phục dữ liệu trên SSD
      • Khôi phục dữ liệu RAID, NAS, SAN
      • Khôi phục dữ liệu trên thiết bị di động
      • Khôi phục dữ liệu USB, thẻ nhớ
      • Bảng giá khôi phục dữ liệu
    • Hủy dữ liệu an toàn
      • Khử từ xóa dữ liệu tại địa điểm khách hàng
      • Xác thực kết quả khử từ
      • Phá hủy vật lý
      • Data Wiping
      • Đánh giá khả năng thực hiện Data Wiping
    • Tư vấn điều tra nội bộ về rò rỉ dữ liệu
      • Điều tra máy tính
      • Điều tra thiết bị di động
      • Phân tích phần mềm độc hại
      • Giải pháp phần mềm Qator Series – IJB
      • Điều tra và phân tích mạng máy tính
    • Tư vấn giải mã dữ liệu bị mã hóa
      • Giải mã dữ liệu bị mã hóa bởi Ransomware
      • Giải mã dữ liệu bị mã hóa FDE
    • Tư vấn đánh giá mức độ an toàn dữ liệu
      • Kiểm tra, đánh giá, bảo trì hệ thống máy tính lưu trữ dữ liệu nhạy cảm
      • Tư vấn bảo vệ, bảo mật hệ thống lưu trữ dữ liệu
    • Đào tạo Điều tra kỹ thuật số điện tử
      • Đào tạo Điều tra kỹ thuật số điện tử – Cơ bản
      • Đào tạo Điều tra kỹ thuật số điện tử – Nâng cao
  • Sản phẩm
    • Máy chủ GPU WinFast
      • WinFast GS4850T
      • WinFast GS4855 ST
      • WinFast GS4840
      • WinFast GS4845
      • WinFast GS2040T
      • WinFast GS2045T
      • WinFast GS 2050T
    • Máy trạm GPU WinFast
      • WinFast WS2040
      • WinFast WS1050
      • WinFast WS950
      • WinFast WS2050
      • WinFast WS1040
      • WinFast WS940
      • WinFast WS945
      • WinFast WS850
      • WinFast WS750
    • Card đồ họa Leadtek
      • RTX PRO™ 5000 Blackwell
      • RTX PRO™ 6000 Blackwell
      • RTX PRO™ 6000 Blackwell Max-Q
      • RTX 4500 Ada Generation 24GB GDDR6
      • RTX 5000 Ada Generation 32GB GDDR6
      • RTX 5880 Ada Generation 48GB GDDR6
      • RTX 6000 Ada Generation 48GB GDDR6
    • Tùy biến theo nhu cầu
      • Hệ thống tạo ảnh và lưu trữ dữ liệu – Hermers Forensics
      • Hệ thống HBS
      • Hệ thống HGS
  • Tin tức
  • Bài viết
    • An toàn dữ liệu
    • Khôi phục dữ liệu
    • Điều tra dữ liệu
    • Hủy dữ liệu
  • Tuyển dụng
  • Chính sách
    • Chính sách bảo mật thông tin
    • Hướng dẫn mua hàng
    • Chính sách giao hàng
    • Hình thức thanh toán
  • Liên hệ
  • vi
    • en
messenger
Zalo
Phone
0928765688

APPLICATION FORM

×
Click to select & upload your CV