Gần đây TUNGTEK mình có tiếp xúc với mã QILIN Ransomware & một số dữ liệu có liên quan. Vì nhân viên của nạn nhân tiếp xúc với TUNGTEK không cung cấp đầy đủ danh tính nên bên TUNGTEK mình cũng tạm ngưng case & có vẻ cty đang cho các bên điều tra trước khi tìm kiếm các công tác liên quan đến cứu dữ liệu.
Hình đính kèm Tùng lấy từ Bleepingcomputer trong quá trình tìm hiểu về mã độc này. Chi phí tiền chuộc đúng là có tương đồng với Black Basta vì rất cao, trung bình hơn 10 tỷ đồng như mọi người nhìn thấy.
Với các mẫu liên quan có được từ nạn nhân, rất thú vị và thử thách khi có nguyên liệu trong việc huấn luyện TRecovery.
Tùng sẽ kể chi tiết trong #TEKPost sau & vì nạn nhân còn đang loay hoay với mớ bòng bong cũng như đang mạo hiểm với nhiều lựa chọn, tất nhiên chi phí mọi mã độc có liên quan đến QILIN đều là tỷ đồng.
📌 SAO LƯU DỮ LIỆU ĐÚNG CÁCH LÀ BIỆN PHÁP DUY NHẤT GIẢM THIỆT HẠI DO RANSOMWARE GÂY RA.
Mời mọi người thảo luận sao lưu tại 🟢 VIET NAM Backup Day 30.11 - https://zalo.me/g/fcvrmh354 & ở đó chúng ta cùng thực hiện No.Ransomware.VN
🆃🆄🅽🅶🆃🅴🅺 0963509115 – 08.06.25 23h
➖➖➖
#TUNGTEK #TRecovery #NoRamsomwareVN
#TBackup #Backup #SaoLuuDuLieu #SQL #Database #DatabaseRepair
#QILIN #Ransomware #RansomwareQILIN #BlackBasta
—TEKLink
😈😈😈 QILIN Ransomware | #CuuDuLieuMaHoa by TUNGTEK - https://blog.tungtek.com/p/qilin-ransomware-cuudulieumahoa-by
😈😈😈 QILIN Ransomware | #CuuDuLieuMaHoa by TUNGTEK - https://tungtek.notion.site/QILIN-Ransomware-CuuDuLieuMaHoa-by-TUNGTEK-20ccf23c65fe80258cfcd2cf3f7ae328?source=copy_link