Joined: 01/09/2017
Avast phát hành Decryption Tool cho DoNex 1.0.0.810 (Freeware)
Avast phát hành công cụ giải mã cho DoNex phiên bản 1.0.0.810
Công ty an ninh mạng Avast vừa công bố một công cụ giải mã miễn phí dành cho nạn nhân của mã độc tống tiền DoNex. Phiên bản 1.0.0.810 được cung cấp dưới dạng freeware, nhằm giúp người dùng khôi phục một phần hoặc toàn bộ dữ liệu bị mã hóa bởi biến thể DoNex đã được phân tích. Công cụ này là một phần trong nỗ lực hỗ trợ cộng đồng sau sự gia tăng các vụ tấn công ransomware nhắm vào người dùng cá nhân và doanh nghiệp nhỏ.

Chi tiết công cụ và phạm vi hỗ trợ
Theo thông tin phát hành, Avast Decryption Tool for DoNex 1.0.0.810 là một chương trình độc lập, không yêu cầu cài đặt phức tạp, được thiết kế để quét các thư mục chứa tệp bị mã hóa và tiến hành giải mã khi có thể. Công cụ hoạt động dựa trên kho dữ liệu khóa và phương pháp giải mã do các nhà phân tích của Avast phát hiện từ mẫu mã độc DoNex. Người dùng được khuyến nghị sao lưu toàn bộ dữ liệu hiện tại trước khi chạy bất kỳ phần mềm khôi phục nào để tránh rủi ro làm hỏng thêm tệp.
Avast lưu ý rằng công cụ không phải lúc nào cũng đảm bảo giải mã 100%: hiệu quả phụ thuộc vào phiên bản DoNex đã mã hóa tệp, cách triển khai khóa mã hóa bởi tác giả mã độc, và liệu khóa giải mã có bị thu thập hay không. Trong một số trường hợp, nếu DoNex sử dụng khóa độc lập cho mỗi nạn nhân và kẻ tấn công vẫn giữ quyền kiểm soát khóa đó, công cụ sẽ không thể khôi phục dữ liệu.
Cách sử dụng và hướng dẫn nhanh
- Tải công cụ từ nguồn chính thức của Avast hoặc trang tin uy tín. Tham khảo trang chính thức của Avast tại https://www.avast.com/c-decryption-tools hoặc bản phân phối trên Softpedia: Softpedia - Avast Decryption Tool for DoNex.
- Sao lưu toàn bộ các tệp bị mã hóa sang ổ đĩa riêng trước khi tiến hành bất kỳ thao tác nào.
- Chạy công cụ với quyền quản trị (Run as administrator) và chọn thư mục chứa tệp bị mã hóa để quét.
- Đợi quá trình phân tích hoàn tất; nếu tìm được khóa phù hợp, công cụ sẽ tiến hành giải mã các tệp tương thích.
- Kiểm tra kết quả và sao lưu các tệp đã giải mã. Nếu một số tệp không thể giải mã, lưu lại bản sao để các công cụ tương lai có thể thử khôi phục.
Khuyến nghị và cảnh báo
Avast và chuyên gia an ninh khuyến cáo không trả tiền chuộc trừ khi đây là lựa chọn cuối cùng, vì việc thanh toán không đảm bảo kẻ tấn công sẽ cung cấp khóa giải mã và còn khuyến khích các hành vi tội phạm. Ngoài ra, trước khi chạy công cụ giải mã, người dùng nên:
- Ngắt kết nối máy tính khỏi mạng để tránh lây lan.
- Chạy quét phần mềm độc hại toàn diện bằng một giải pháp AV cập nhật.
- Liên hệ với cơ quan thực thi pháp luật nếu bị tấn công quy mô lớn hoặc ảnh hưởng đến dữ liệu nhạy cảm.
Tổng kết
Avast Decryption Tool for DoNex 1.0.0.810 là một công cụ hữu ích cho nạn nhân của DoNex, cung cấp hy vọng khôi phục dữ liệu mà không phải trả tiền chuộc. Tuy nhiên, hiệu quả phụ thuộc vào đặc điểm kỹ thuật của biến thể mã độc và cách xử lý khóa mã hóa. Người dùng nên tải công cụ từ nguồn chính thức, thực hiện sao lưu, và tuân thủ các bước an toàn trước khi thử giải mã. Để đọc thêm và tải công cụ, tham khảo trang chính thức của Avast tại https://www.avast.com/c-decryption-tools và trang tổng quan trên Softpedia: https://www.softpedia.com/get/Antivirus/Removal-Tools/Avast-Decryption-Tool-for-DoNex.shtml.