Avast ปล่อยเครื่องมือถอดรหัสแรนซัมแวร์ DoNex

Avast ปล่อยเครื่องมือถอดรหัสแรนซัมแวร์ DoNex แล้ว หลังจากพบช่องโหว่ในกระบวนการเข้ารหัส

Credit: Avast

Avast ได้ปล่อยเครื่องมือถอดรหัสสำหรับแรนซัมแวร์ DoNex ออกมาให้ผู้ใช้งานดาวน์โหลดและใช้งานฟรี เพื่อช่วยเหลือผู้ที่ถูกโจมตีด้วยแรนซัมแวร์ตระกูลนี้ให้สามารถกู้คืนไฟล์ที่ถูกเข้ารหัสได้ ก่อนหน้านี้ Avast ได้ร่วมมือกับหน่วยงานของรัฐในการให้ความช่วยเหลือเหยื่อที่ถูกโจมตีด้วย DoNex อย่างลับๆ ตั้งแต่เดือนมีนาคม 2024 โดยพบช่องโหว่ในกระบวนการเข้ารหัสของแรนซัมแวร์ในขั้นตอนการสร้าง ChaCha20 symmetric key

ผู้ใช้งานสามารถดาวน์โหลดเครื่องมือถอดรหัสได้แล้ว อย่างไรก็ตาม การใช้งานต้องมีไฟล์ที่ถูกเข้ารหัสและไฟล์ต้นฉบับที่ยังไม่ได้ถูกเข้ารหัสอย่างน้อยหนึ่งไฟล์ เพื่อใช้ในกระบวนการค้นหากุญแจถอดรหัส

DoNex ถูกค้นพบครั้งแรกในปี 2022 และมีการเปลี่ยนชื่อรีแบรนด์ตัวเองหลายชื่อ เช่น Muse, (fake) LockBit 3.0 และ DarkRace โดยมุ่งเป้าโจมตีองค์กรในกลุ่มประเทศสหรัฐอเมริกา อิตาลี และเบลเยี่ยม

ที่มา: Bleeping Computer

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Dell Pro Precision x Dell Pro AI Studio: จุดเริ่มต้น AI ที่ใช่สำหรับทุกองค์กร [Guest Post]

ในยุคที่ AI กลายเป็นหัวใจของการขับเคลื่อนธุรกิจ องค์กรทุกขนาดต่างมองหา “จุดเริ่มต้น” ที่แข็งแรงพอจะรองรับงานตั้งแต่การออกแบบ วิเคราะห์ข้อมูล ไปจนถึงการพัฒนาโมเดล AI ของตัวเอง Dell Pro Precision คือคำตอบ workstations …

NCSA ร่วมกับ Veeam ขอเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “Data Trust ในยุค AI” [4 ส.ค. 2569 — 14.00น.]

NCSA ร่วมกับ Veeam ขอเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “Data Trust ในยุค AI” เพื่อเรียนรู้กับการป้องกันไม่ให้ข้อมูลสำคัญขององค์กรหรือหน่วยงาน รั่วไหลไปกับการใช้งาน AI Agent ที่มีความรวดเร็วและซับซ้อนขึ้นเรื่อยๆ ด้วยมาตรการต่างๆ เช่น …