SinhVienCNTT.Net
Thứ Sáu, Tháng 4 24, 2026
  • Login
No Result
View All Result
  • Trang chủ
  • Bài viết nổi bật
  • Security
    • Kỹ thuật phân tích mã độc
    • CEH v13
  • Các môn học đại học
    • Các môn đại cương
      • Nhập môn mạng máy tính
      • Nhập môn lập trình
      • Hệ điều hành
    • Ngành An toàn thông tin
      • Lập trình hệ thống
    • Ngành Mạng máy tính & Truyền thông dữ liệu
  • Tài liệu CNTT
  • Liên hệ
Gửi email
  • Trang chủ
  • Bài viết nổi bật
  • Security
    • Kỹ thuật phân tích mã độc
    • CEH v13
  • Các môn học đại học
    • Các môn đại cương
      • Nhập môn mạng máy tính
      • Nhập môn lập trình
      • Hệ điều hành
    • Ngành An toàn thông tin
      • Lập trình hệ thống
    • Ngành Mạng máy tính & Truyền thông dữ liệu
  • Tài liệu CNTT
  • Liên hệ
No Result
View All Result
SinhVienCNTT.Net
No Result
View All Result
Home Security CEH Tiếng Việt - CEH v13

[CEH] Module 7 – Phần 5: Giới thiệu Ransomware và Worm

admin by admin
1 Tháng 3, 2024
in CEH Tiếng Việt - CEH v13
Reading Time: 5 mins read
1

Để hiểu thêm, mời các bạn tìm đọc bài viết Virus máy tính và phân loại virus hoặc các bài viết thuộc chuyên mục CEH Tiếng Việt.

Mục lục ẩn
1. Ransomware
1.1. Giới thiệu
1.2. Một số ransomware phổ biến
1.2.1. BlackCat
1.2.2. BlackMatter
2. Cách tạo Virus đơn giản
2.1. Viết chương trình đơn giản
2.2. Sử dụng các công cụ tạo Virus
3. Worms
3.1. Khái niệm sâu máy tính
3.2. Sự khác nhau giữa Virus và Worm
3.3. Công cụ Internet Worm Maker Thing

Ransomware

Giới thiệu

Ransomware là một loại phần mềm độc hại có khả năng hạn chế quyền truy cập vào hệ thống máy tính bị nhiễm và các file cũng như tài liệu quan trọng được lưu trữ trên đó. Sau đó, nó yêu cầu người dùng thanh toán tiền chuộc để có thể khôi phục dữ liệu. Ransomware có thể mã hóa các file trên ổ cứng hệ thống hoặc đơn giản chỉ khóa hệ thống và hiển thị thông điệp nhằm lừa người sử dụng thanh toán tiền chuộc.

Ransomware thường lan truyền dưới dạng Trojan, xâm nhập vào hệ thống qua email có chứa file đính kèm và các phương thức khác. Sau khi được thực thi, ransomware mã hóa dữ liệu của nạn nhân, chỉ có thể được giải mã bởi người lập trình ra ransomware đó. Trong một số trường hợp, người sử dụng bị hạn chế tương tác bằng cách sử dụng một payload đơn giản.

Một số họ ransomware phổ biến:

  • Cerber
  • RansomEXX
  • XingLocker
  • NETWALKER
  • Conti
  • QNAPCrypt
  • Thanos
  • Maze
  • WastedLocker
  • Ryuk

Một số ransomware phổ biến

BlackCat

BlackCat là một cuộc tấn công ransomware đáng sợ được viết bằng ngôn ngữ Rust và được biết đến rộng rãi dưới tên gọi ALPHA (AlphaVM, AlphaV). Nó được phát hiện lần đầu vào cuối tháng 11 năm 2021. Ransomware này nhắm vào hầu hết các hệ điều hành từ Windows, Linux đến VMware ESXi. Đây là một ransomware được tạo ra đặc biệt bao gồm 4 quy trình mã hóa và hỗ trợ nhiều thuật toán mã hóa như ChaCha20 và AES. Ransomware này được cung cấp dưới dạng dịch vụ ransomware (RaaS).

[CEH] Module 7 - Phần 5: Giới thiệu Ransomware và Worm 1
BlackCat: A New Rust-based Ransomware Malware Spotted in the Wild

Sử dụng BlackCat, hacker có thể nhắm vào các ngành công nghiệp CNTT trên toàn thế giới để đòi tiền chuộc từ nạn nhân dưới dạng Bitcoin và Monero. Cuộc tấn công chủ yếu tập trung vào việc làm đứt kết các thiết bị và tiến trình, ứng dụng, máy ảo trong quá trình mã hóa. BlackCat sử dụng các chiến thuật lừa đảo người dùng bằng cách sử dụng các ứng dụng có lỗ hổng và các bộ công cụ crack để chuyển payload của nó.

BlackMatter

BlackMatter là một ransomware nguy hiểm được viết bằng ngôn ngữ C. Nó được phát hiện vào năm 2021 và được coi là một phần mở rộng của các ransomware đáng sợ khác như DarkSide và REvil. Ransomware này chủ yếu nhắm vào các thiết bị chạy hệ điều hành Windows, nhưng cũng có thể tấn công các thiết bị chạy Linux. Hacker chủ yếu nhắm vào các tổ chức có doanh thu cao, trừ những công ty đã bị tấn công bằng DarkSide và REvil.

[CEH] Module 7 - Phần 5: Giới thiệu Ransomware và Worm 3
BlackMatter ransom note

Ransomware này sử dụng các khóa mã hóa như khóa công khai RSA và khóa AES để khởi tạo và thực hiện mã hóa Salsa20 trên các file mục tiêu. Quá trình mã hóa được tạo ra theo cách sao cho file đã mã hóa chứa một module giải mã đặc biệt. BlackMatter cũng được cung cấp dưới dạng RaaS, nó còn có thể làm đứt kết các file khác và đóng tất cả các tiến trình và ứng dụng khác đang chạy trong quá trình mã hóa file. Bằng cách sử dụng loại ransomware này, hacker cũng có thể kiểm soát các domain controller, ACL và các UACs khác.

Cách tạo Virus đơn giản

Hacker có thể xâm nhập vào hệ thống bằng cách sử dụng virus theo các bước sau:

  • Tạo Virus
  • Lan truyền và triển khai Virus

Viết chương trình đơn giản

Các bước sau đây được thực hiện để viết một chương trình virus đơn giản:

  1. Tạo một tệp batch Game.bat với đoạn văn bản sau: @ echo off for %%f in (.bat) do copy %%f + Game.bat del c:\Windows*.
  2. Chuyển đổi file batch Game.bat thành file Game.com bằng cách sử dụng công cụ bat2com
  3. Gửi file Game.com dưới dạng file đính kèm qua email tới nạn nhân
  4. Khi nạn nhân thực thi file Game.com, nó sẽ sao chép chính nó vào tất cả các file .bat trong thư mục hiện tại trên máy tính và xóa tất cả các file trong thư mục Windows.

Sử dụng các công cụ tạo Virus

  • DELmE’s Batch Virus Maker
  • Bhavesh Virus Maker SKW
  • Deadly Virus Maker
  • SonicBat Batch Virus Maker
  • TeraBIT Virus Maker
  • Andreinick05’s Batch Virus Maker

Worms

Khái niệm sâu máy tính

Worm máy tính là các chương trình độc hại hoạt động độc lập, tự động sao chép và lan truyền qua mạng mà không cần sự can thiệp của con người. Hacker thường thiết kế worm để sao chép và lan truyền trên mạng, dẫn đến việc tiêu thụ tài nguyên quá mức cũng như làm quá tải các máy chủ khiến chúng không phản hồi và bị nghẽn. Một số worm cũng mang theo payload nhằm gây hại cho hệ thống máy chủ.

Worm là một dạng con của virus. Sau khi Internet phát triển rộng rãi, hacker chủ yếu tập trung vào và nhắm vào hệ điều hành Windows. Hacker sử dụng payload worm để cài đặt backdoor trên các máy tính bị nhiễm, biến chúng thành zombie và tạo thành mạng botnet. Botnet này sau đó được sử dụng để tấn công mạng. Một số worm máy tính mới nhất bao gồm:

  • Monero
  • Bondat
  • Beapy

Sự khác nhau giữa Virus và Worm

ransomware
Difference between virus and worm

Công cụ Internet Worm Maker Thing

Internet Worm Maker Thing là một công cụ mã nguồn mở được sử dụng để tạo ra các worm. Công cụ này đi kèm với một trình biên dịch có thể dễ dàng chuyển đổi virus batch thành một file thực thi để né tránh phần mềm diệt virus hoặc cho bất kỳ mục đích nào khác.

[CEH] Module 7 - Phần 5: Giới thiệu Ransomware và Worm 6
Penetration tester diary.: Make a simple Worm program
Share75Tweet47
Previous Post

[CEH] Module 7 – Phần 4: Virus máy tính và phân loại virus

Next Post

Học sâu và nguyên lý của học sâu

admin

admin

A Winner Never Stops Trying.

Related Posts

CEH Module 11 – Phần 2: Application-Level Session Hijacking
CEH Tiếng Việt - CEH v13

CEH Module 11 – Phần 2: Application-Level Session Hijacking

4 Tháng 5, 2025
[CEH] Module 11 – Phần 1: Session Hijacking là gì?
CEH Tiếng Việt - CEH v13

[CEH] Module 11 – Phần 1: Session Hijacking là gì?

29 Tháng 4, 2025
[CEH] Module 10 – Phần 5: Thực hành DoS sử dụng Metasploit và Hping3
CEH Tiếng Việt - CEH v13

[CEH] Module 10 – Phần 5: Thực hành DoS sử dụng Metasploit và Hping3

29 Tháng 4, 2025
[CEH] Module 10 – Phần 4: Các giải pháp chống lại DDoS
CEH Tiếng Việt - CEH v13

[CEH] Module 10 – Phần 4: Các giải pháp chống lại DDoS

29 Tháng 4, 2025
[CEH] Module 10 – Phần 3: Một số kiểu tấn công từ chối dịch vụ (tiếp theo)
CEH Tiếng Việt - CEH v13

[CEH] Module 10 – Phần 3: Một số kiểu tấn công từ chối dịch vụ (tiếp theo)

29 Tháng 4, 2025
[CEH] Module 10 – Phần 2: Một số kiểu tấn công từ chối dịch vụ DoS/DDoS
CEH Tiếng Việt - CEH v13

[CEH] Module 10 – Phần 2: Một số kiểu tấn công từ chối dịch vụ DoS/DDoS

22 Tháng 9, 2024
Next Post
Học sâu và nguyên lý của học sâu

Học sâu và nguyên lý của học sâu

Comments 1

  1. Pingback: Ransomware mới Cicada3301: Liệu có mối liên hệ với BlackCat?

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Tất cả chuyên mục

  • Các môn học đại học
  • CCNA 200-301
  • CEH Tiếng Việt – CEH v13
  • Chưa phân loại
  • Digital Forensics
  • Machine Learning
  • Network
  • Nổi bật
  • Phân tích mã độc
  • Security
  • Tài liệu CNTT
  • Từ vựng IELTS

Thẻ

API AWS Bash Shell C++ Cisco ASA Cisco Packet Tracer Collocations Footprinting Giao thức Machine Learning Mạng máy tính nmap Quản lý rủi ro Regular Expression TCP/IP Tuyển chọn UIT Wireshark

logo sinhviencntt.net

Blog Sinh viên CNTT chia sẻ kiến thức, tài liệu liên quan đến nhóm ngành Công nghệ thông tin.

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến SinhVienCNTT.Net.

Giới thiệu

Blog Sinh viên CNTT chia sẻ kiến thức, tài liệu liên quan đến nhóm ngành Công nghệ thông tin.

Liên hệ

Email: sinhviencntt.net@gmail.com

Tìm kiếm

No Result
View All Result

Danh mục

  • Các môn học đại học
  • CCNA 200-301
  • CEH Tiếng Việt – CEH v13
  • Chưa phân loại
  • Digital Forensics
  • Machine Learning
  • Network
  • Nổi bật
  • Phân tích mã độc
  • Security
  • Tài liệu CNTT
  • Từ vựng IELTS
  • Home
  • Liên hệ
  • Privacy & Policy
  • Other Links

© 2023 SinhVienCNTT.Net - Blog Sinh viên Công nghệ thông tin.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • Trang chủ
  • Bài viết nổi bật
  • Security
    • Kỹ thuật phân tích mã độc
    • CEH v13
  • Các môn học đại học
    • Các môn đại cương
      • Nhập môn mạng máy tính
      • Nhập môn lập trình
      • Hệ điều hành
    • Ngành An toàn thông tin
      • Lập trình hệ thống
    • Ngành Mạng máy tính & Truyền thông dữ liệu
  • Tài liệu CNTT
  • Liên hệ

© 2023 SinhVienCNTT.Net - Blog Sinh viên Công nghệ thông tin.