<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Tìm hiểu về virus Repl</title>
<meta name="description" content="Tìm hiểu về virus Repl - Savefile - Tin Tức - https&#x3A;&#x002F;&#x002F;www.nguoicodonvn2008.info&#x002F;vi&#x002F;news&#x002F;savefile&#x002F;kien-thuc-may-tinh&#x002F;tim-hieu-ve-virus-repl-2362.html">
<meta name="author" content=".: Nguoicodonvn2008.info - Cõi lòng người cô đơn :.">
<meta name="copyright" content=".: Nguoicodonvn2008.info - Cõi lòng người cô đơn :. [admin@nguoicodonvn2008.info]">
<meta name="robots" content="index, archive, follow, noodp">
<meta name="googlebot" content="index,archive,follow,noodp">
<meta name="msnbot" content="all,index,follow">
<meta name="generator" content="NukeViet v4.5">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Tìm hiểu về virus Repl">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức - https&#x3A;&#x002F;&#x002F;www.nguoicodonvn2008.info&#x002F;vi&#x002F;news&#x002F;savefile&#x002F;kien-thuc-may-tinh&#x002F;tim-hieu-ve-virus-repl-2362.html">
<meta property="og:site_name" content=".&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.">
<meta property="og:url" content="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/tim-hieu-ve-virus-repl-2362.html">
<link rel="shortcut icon" href="https://www.nguoicodonvn2008.info/favicon.ico">
<link rel="canonical" href="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/tim-hieu-ve-virus-repl-2362.html">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/karaoke-dual/" title="Tin Tức - Karaoke Dual" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/nhac-tre/" title="Tin Tức - Nhạc trẻ" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/tru-tinh/" title="Tin Tức - Trữ tình" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/nuoc-ngoai/" title="Tin Tức - Nước ngoài" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/remix/" title="Tin Tức - Remix" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/tam-su-tinh-yeu/" title="Tin Tức - Tâm sự tình yêu" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/tho-suu-tam/" title="Tin Tức - Thơ sưu tầm" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/cuoc-song/" title="Tin Tức - Cuộc sống" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/phan-mem/" title="Tin Tức - Phần mềm" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/kien-thuc-may-tinh/" title="Tin Tức - Kiến thức máy tính" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/hoc-tap/" title="Tin Tức - Học tập" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/tai-lieu/" title="Tin Tức - Tài liệu" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/de-thi/" title="Tin Tức - Đề thi" type="application/rss+xml">
<link rel="preload" as="style" href="https://www.nguoicodonvn2008.info/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://www.nguoicodonvn2008.info/themes/default/css/bootstrap.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://www.nguoicodonvn2008.info/themes/default/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://www.nguoicodonvn2008.info/themes/default/css/style.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://www.nguoicodonvn2008.info/themes/default/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://www.nguoicodonvn2008.info/themes/default/css/custom.css" type="text/css">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/themes/default/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/themes/default/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/themes/default/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/themes/default/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://www.nguoicodonvn2008.info/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://www.nguoicodonvn2008.info/themes/default/css/bootstrap.non-responsive.css">
<link rel="stylesheet" href="https://www.nguoicodonvn2008.info/themes/default/css/style.css">
<link rel="stylesheet" href="https://www.nguoicodonvn2008.info/themes/default/css/style.non-responsive.css">
<link rel="StyleSheet" href="https://www.nguoicodonvn2008.info/themes/default/css/news.css">
<link rel="stylesheet" href="https://www.nguoicodonvn2008.info/themes/default/css/custom.css">
<style type="text/css">
	body{background: #fff;}
</style>
    </head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">.&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.</h2>
		<p class="pull-right"><a title=".&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;." href="https://www.nguoicodonvn2008.info/">https://www.nguoicodonvn2008.info</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Tìm hiểu về virus Repl</h1>
		<ul class="list-inline">
			<li>Thứ sáu - 17/07/2020 00:52</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
		</div>
				<div class="imghome">
			<img alt="Tìm hiểu về virus Repl" src="https://st.quantrimang.com/photos/image/2020/07/16/virus-repl-1.jpg" width="460" class="img-thumbnail" />
		</div>
		<div class="clear"></div>
		<div id="bodytext" class="clearfix">
			<p style="text-align: justify;">Repl thuộc họ ransomware DJVU. Virus này lây nhiễm và mã hóa các file cá nhân quan trọng (video, hình ảnh, tài liệu). Các file được mã hóa có phần mở rộng “.repl”. Vì vậy, bạn hoàn toàn không thể mở chúng.</p>

<h2 style="text-align: justify;">Repl là gì?</h2>

<p style="text-align: justify;">Repl được xác định là ransomware.&nbsp;Ransomware&nbsp;là một loại virus cụ thể mã hóa tài liệu của bạn và sau đó buộc bạn phải trả tiền để khôi phục chúng. Lưu ý rằng họ ransomware DJVU (còn gọi là STOP) lần đầu tiên được tiết lộ và phân tích bởi chuyên gia phân tích virus Michael Gillespie.</p>

<p style="text-align: justify;">Repl cũng tương tự như những ransomware khác trong họ: Maas, Zida, Pykw. Repl mã hóa tất cả các loại file phổ biến. Do đó, người dùng không thể mở các tài liệu của mình. Repl thêm phần mở rộng của riêng nó&nbsp;<strong>.repl</strong>&nbsp;vào tất cả các file. Ví dụ, file video&nbsp;<strong>“video.avi”</strong>&nbsp;sẽ được đổi thành&nbsp;<strong>“video.avi.repl”.</strong>&nbsp;Ngay sau khi việc mã hóa được thực hiện thành công, Repl sẽ đưa ra một file đặc biệt&nbsp;<strong>“_readme.txt”</strong>&nbsp;và thêm nó vào tất cả các thư mục chứa những file đã sửa đổi.</p>

<p style="text-align: justify;">Văn bản này yêu cầu thanh toán là để khôi phục các file thông qua key giải mã:</p>

<figure>
<div style="text-align: justify;"><img alt="Cảnh báo đáng sợ yêu cầu người dùng trả tiền chuộc để giải mã dữ liệu được mã hóa" data-i="0" data-src="https://st.quantrimang.com/photos/image/2020/07/16/virus-repl-1.jpg" data-was-processed="true" height="365" src="https://st.quantrimang.com/photos/image/2020/07/16/virus-repl-1.jpg" width="650" /></div>

<figcaption>
<div style="text-align: justify;">Cảnh báo đáng sợ yêu cầu người dùng trả tiền chuộc để giải mã dữ liệu được mã hóa</div>
</figcaption>
</figure>

<p style="text-align: justify;">Thuật toán mã hóa được sử dụng bởi Repl là&nbsp;AES-256. Vì vậy, các file được mã hóa bằng một key giải mã cụ thể, độc nhất và không có bản sao nào khác. Một thực tế đáng buồn là không thể khôi phục thông tin mà không có key độc nhất này.</p>

<p style="text-align: justify;">Trong trường hợp nếu Repl hoạt động ở chế độ trực tuyến, bạn không thể có quyền truy cập vào key AES-256. Nó được lưu trữ trên một máy chủ ở xa thuộc sở hữu của những kẻ lừa đảo đã làm phân tán virus Repl.</p>

<p style="text-align: justify;">Để nhận key giải mã, bạn cần trả khoản thanh toán phải là $980 (hơn 22 triệu đồng). Để có được các chi tiết thanh toán, các nạn nhân được khuyến khích nhắn tin liên hệ qua email (helpmanager@mail.ch) hoặc qua Telegram.</p>

<div style="text-align: justify;">&nbsp;</div>

<h2 style="text-align: justify;">Cách diệt virus Repl</h2>

<p style="text-align: justify;">Ngoài việc mã hóa các file của nạn nhân, Repl cũng bắt đầu cài đặt Azorult Spyware trên máy tính để đánh cắp thông tin đăng nhập tài khoản, ví điện tử, file trên desktop, v.v...</p>

<p style="text-align: justify;">Không có cách nào tốt hơn để nhận ra, loại bỏ và ngăn chặn ransomware là sử dụng chương trình chống phần mềm độc hại từ GridinSoft.</p>

<ul>
	<li style="text-align: justify;">Tải về công cụ diệt: Bạn có thể tải xuống&nbsp;GridinSoft Anti-Malware&nbsp;tại đây:</li>
</ul>

<div style="text-align: justify;"><span style="color:rgb(192, 57, 43);"><strong>quantrimang.com/photos/file/2020/07/16/install-antimalware-fix.zip</strong></span></div>

<ul>
	<li style="text-align: justify;">Chạy file thiết lập.
	<ul>
		<li>Khi file thiết lập đã tải xuống xong, hãy nhấp đúp vào file&nbsp;<strong>setup-antimalware-fix.exe</strong>&nbsp;để cài đặt GridinSoft Anti-Malware trên hệ thống.</li>
	</ul>
	</li>
</ul>

<figure>
<div style="text-align: justify;"><img alt="Nhấp đúp vào file setup-antimalware-fix.exe để cài đặt GridinSoft Anti-Malware" data-i="1" data-src="https://st.quantrimang.com/photos/image/2020/07/16/virus-repl-2.jpg" data-was-processed="true" height="435" src="https://st.quantrimang.com/photos/image/2020/07/16/virus-repl-2.jpg" width="650" /></div>

<figcaption>
<div style="text-align: justify;">Nhấp đúp vào file setup-antimalware-fix.exe để cài đặt GridinSoft Anti-Malware</div>
</figcaption>
</figure>

<ul>
	<li>
	<ul>
		<li style="text-align: justify;"><strong>User Account Control</strong>&nbsp;sẽ hỏi bạn về việc có cho phép GridinSoft Anti-Malware thực hiện các thay đổi đối với thiết bị không. Vì vậy, bạn nên nhấp vào&nbsp;<strong>Yes</strong>&nbsp;để tiếp tục cài đặt.</li>
	</ul>
	</li>
	<li style="text-align: justify;">Nhấn nút&nbsp;<strong>Install.</strong></li>
</ul>

<figure>
<div style="text-align: justify;"><img alt="Nhấn nút Install" data-i="2" data-src="https://st.quantrimang.com/photos/image/2020/07/16/virus-repl-3.jpg" data-was-processed="true" height="390" src="https://st.quantrimang.com/photos/image/2020/07/16/virus-repl-3.jpg" width="650" /></div>

<figcaption>
<div style="text-align: justify;">Nhấn nút Install</div>
</figcaption>
</figure>

<ul>
	<li style="text-align: justify;">Sau khi cài đặt, Anti-Malware sẽ tự động chạy.</li>
	<li style="text-align: justify;">Đợi quá trình quét Anti-Malware hoàn tất. GridinSoft Anti-Malware sẽ tự động bắt đầu quét PC để phát hiện việc lây nhiễm Repl và các chương trình độc hại khác. Quá trình này có thể mất 20-30 phút, vì vậy bạn có thể tranh thủ làm việc khác và kiểm tra định kỳ về trạng thái của quá trình quét.</li>
</ul>

<figure>
<div style="text-align: justify;"><img alt="GridinSoft Anti-Malware sẽ tự động bắt đầu quét PC" data-i="3" data-src="https://st.quantrimang.com/photos/image/2020/07/16/virus-repl-4.jpg" data-was-processed="true" height="505" src="https://st.quantrimang.com/photos/image/2020/07/16/virus-repl-4.jpg" width="650" /></div>

<figcaption>
<div style="text-align: justify;">GridinSoft Anti-Malware sẽ tự động bắt đầu quét PC</div>
</figcaption>
</figure>

<ul>
	<li style="text-align: justify;">Nhấp vào nút&nbsp;<strong>Clean Now:&nbsp;</strong>Khi quá trình quét hoàn tất, bạn sẽ thấy danh sách các virus lây nhiễm mà GridinSoft Anti-Malware đã phát hiện. Để loại bỏ chúng, nhấp vào nút&nbsp;<strong>Clean Now</strong>&nbsp;ở góc bên phải.</li>
</ul>

<figure>
<div style="text-align: justify;"><img alt="Nhấp vào nút Clean Now" data-i="4" data-src="https://st.quantrimang.com/photos/image/2020/07/16/virus-repl-5.jpg" data-was-processed="true" height="505" src="https://st.quantrimang.com/photos/image/2020/07/16/virus-repl-5.jpg" width="650" /></div>

<figcaption>
<div style="text-align: justify;">Nhấp vào nút Clean Now</div>
</figcaption>
</figure>

<h3 style="text-align: justify;">Giải pháp khôi phục cho các file .repl</h3>

<p style="text-align: justify;">Hãy thử xóa phần mở rộng .repl trên một vài file lớn và mở chúng. Rất có thể Repl đã đọc và không mã hóa file, hoặc nó bị lỗi và không thêm filemarker. Nếu các file của bạn rất lớn (trên 2GB), thì trường hợp sau rất có thể xảy ra. Vui lòng cho mọi người biết ý kiến trong phần bình luận, nếu cách này giúp ích cho bạn.</p>

<p style="text-align: justify;">Bạn cũng có thể tải và thử công cụ giải mã sau:&nbsp;Decryptor for STOP Djvu.<br  />
<strong><span style="background-color:rgb(192, 57, 43);">quantrimang.com/photos/file/2020/07/16/decrypt-STOPDjvu.zip</span></strong></p>
		</div>
				<div id="author">
						<p>
				<strong>Nguồn tin:</strong>
				Quantrimang.com
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/tim-hieu-ve-virus-repl-2362.html" title="Tìm hiểu về virus Repl">https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/tim-hieu-ve-virus-repl-2362.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; .&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.
		</div>
		<div id="contact">
			<a href="mailto:admin@nguoicodonvn2008.info">admin@nguoicodonvn2008.info</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://www.nguoicodonvn2008.info/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
		</script>
		<div class="car-top">
  <span><img src="https://www.nguoicodonvn2008.info/themes/default/images/car.png" alt=""></span>
</div>
<script src="https://www.nguoicodonvn2008.info/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4c_e856T",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=0,nv_recaptcha_ver=2,nv_recaptcha_sitekey="",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://www.nguoicodonvn2008.info/assets/js/language/vi.js"></script>
<script src="https://www.nguoicodonvn2008.info/assets/js/DOMPurify/purify3.js"></script>
<script src="https://www.nguoicodonvn2008.info/assets/js/global.js"></script>
<script src="https://www.nguoicodonvn2008.info/assets/js/site.js"></script>
<script src="https://www.nguoicodonvn2008.info/themes/default/js/news.js"></script>
<script src="https://www.nguoicodonvn2008.info/themes/default/js/main.js"></script>
<script src="https://www.nguoicodonvn2008.info/themes/default/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://www.nguoicodonvn2008.info",
            "logo": "https://www.nguoicodonvn2008.info/uploads/angel.gif"
        }
        </script>
<script src="https://www.nguoicodonvn2008.info/themes/default/js/bootstrap.min.js"></script>
<script type="text/javascript">
var $scrolltop = $('.car-top');
$scrolltop.on('click', function () {
    $('html,body').animate({
        scrollTop: 0
    }, 800);
    $(this).addClass("car-run");
    setTimeout(function(){ $scrolltop.removeClass('car-run');}, 1000);
    return false;
});
$(window).on('scroll', function ()
{ 
    if($(window).scrollTop() >= 200)
    {
        $scrolltop.addClass("show");
        $scrolltop.addClass("car-down");
    }
    else
    {
       $scrolltop.removeClass("show");
       setTimeout(function(){ $scrolltop.removeClass('car-down');}, 300);
    }
});
</script>
</body>
</html>