Skip to main content

Posts

Showing posts from March, 2024

How to protect your corporate network from ransomware (VI)

Sự xuất hiện bất ngờ của ransomware (mã độc) và việc hack dữ liệu người dùng Ransomware là một loại phần mềm độc hại mà hacker sử dụng để mã hóa hệ thống hoặc dữ liệu của nạn nhân, khiến cho chúng không thể sử dụng được, sau đó đe dọa, tống tiền họ. Trong bộ phim truyền hình nổi tiếng “Startup” của đài TVN, công ty khởi nghiệp của nhân vật chính đã bị nhiễm ransomware và hacker đe dọa sẽ phá hủy tất cả khóa giải mã các tệp đã bị mã hóa, nếu không chuyển khoản 300 triệu won cho họ trong vòng 12 giờ.  Phân cảnh bị nhiễm ransomware trong phim Startup (tvN) Hacker đã xâm nhập vào hệ thống thông qua một lỗ hổng khi một lập trình viên fresher tự ý mở cổng 20 nhằm kết nối qua SSH (Secure Shell) đến máy chủ từ xa để làm việc tại nhà. Với việc sản phẩm vẫn đang trong giai đoạn thử nghiệm beta, nên không có bản sao lưu nào được thực hiện trước đó.  Tất nhiên, khi nhân vật chính xuất hiện, anh ta đã tìm kiếm thư viện Task Scheduler để phát hiện dấu vết của các tập tin lạ đang được thực thi, tìm r

How to protect your corporate network from ransomware (EN)

The Sudden Rise of Ransomware and Data Hacking Ransomware refers to malicious software in which a hacker encrypts the victim’s system or data to make it inaccessible and demands a ransom payment. In Start-Up, a popular television series by tvN, the protagonist’s start-up company is attacked by ransomware and receives a threat from the hacker that all recovery keys for the encrypted files will be destroyed if they don’t transfer 300 million KRW within 12 hours.  Scenes from Start-Up depicting a ransomware attack (tvN) The attack starts when a newly hired developer opens Port 20 to connect it to the server using SSH (Secure Shell) for remote work, and since it’s still in the beta-testing stage, the files have not even been backed up.  In the end, the protagonist comes in to find a trace of a suspicious file in the Scheduler library and eventually defeats the ransomware by obtaining the restore keys.  While the accident is described only briefly in the show, ransomware, spyware, and phish