Những Kẻ Dùng Ransomware “Ryuk” Tống Tiền Đã Kiếm Hơn 3.7 Triệu USD

15 Tháng Giêng 201912:41 SA(Xem: 12361)
Những Kẻ Dùng Ransomware “Ryuk” Tống Tiền Đã Kiếm Hơn 3.7 Triệu USD
Những Kẻ Dùng Ransomware “Ryuk” Tống Tiền Đã Kiếm Hơn 3.7 Triệu USD

Cuối tháng 12/2018, những người muốn mua những tờ báo giấy tại Mỹ như LA Times, New York Times, Wall Street Journal hay nhiều trang tin tức khác đều không thể đạt được mục đích của mình. Lý do là vì một loại malware có tên Ryuk đã tấn công vào hệ thống của Tribune Publishing, cơ quan chủ quản nhiều tờ báo lớn ở khu vực bờ Tây nước Mỹ. Ước tính, từ 85 đến 90% lượng báo in ra trong ngày thứ 7 đã không đến được tay độc giả.

 

Khoảng giữa tháng 01/2019, những nhà nghiên cứu tại CrowdStrike và FireEye đã ước tính những hacker sử dụng ransomware “Ryuk” đã kiếm được 3.7 triệu USD dưới dạng Bitcoin kể từ tháng 08/2018 nhờ vào việc tống tiền 52 nạn nhân bất cẩn không bảo vệ cẩn thận máy chủ cũng như dữ liệu của họ. Nhìn vào con số tiền và số lượng nạn nhân, có thể thấy những kẻ sử dụng mã độc đã rất kiên nhẫn và chờ những con mồi béo bở có hành động bất cẩn.

 

Cách tấn công của những kẻ sử dụng Ryuk cũng không có gì mới lạ. Những email dạng spam được gửi tới những tài khoản của các doanh nghiệp hoặc tổ chức thông qua malware TrickBot. Chỉ cần nạn nhân lỡ tay click vào file đính kèm được tạo ra một cách hết sức cẩn thận, ví dụ như làm giả hóa đơn hoặc tệp tin quan trọng, các hacker đã có thể chiếm quyền kiểm soát toàn bộ hệ thống.

 

Thủ đoạn hơn, chúng còn bỏ ra cả năm trời để lựa chọn con mồi, loại bỏ những đơn vị không đủ lớn để tống tiền. Điều này khiến cho những đơn vị bị lọt vào tầm ngắm không mảy may cẩn trọng dù đã bị hacker lưu ý cả năm trời. Đó chính là lý do chỉ có 52 đơn vị bị tống tiền nhưng lượng Bitcoin những hacker chiếm đoạt được lại lớn đến như vậy.

 

Nhiều chuyên gia an ninh mạng không đọc Death Note (nguồn gốc của cái tên Ryuk) lầm tưởng đây là cuộc tấn công của những hacker đến từ Bắc Triều Tiên dựa vào tên của ransomware. Tuy nhiên, CrowdStrike đưa ra dự đoán rằng những hacker người Nga mới là những kẻ đứng sau những cuộc tấn công liều lĩnh, dựa trên những dải IP và ngôn ngữ tìm thấy trong những dòng code.

54Vote
41Vote
31Vote
20Vote
13Vote
3.39
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
30 Tháng Tám 2019
Khoảng cuối tháng 08/2019, theo một thông tin trên trang Nikkei, công ty mẹ Alphabet của Google sẽ chuyển một số hoạt động sản xuất điện thoại thông minh Pixel từ Trung Quốc sang Việt Nam. Quyết định bắt đầu được thực thi ngay từ năm 2019 khi Google xây dựng chuỗi cung ứng giá rẻ ở Đông Nam Á.
29 Tháng Tám 2019
Ngày 24/08/2019 là một dấu mốc đặc biệt trong ngành khoa học hành tinh: kỷ niệm 13 năm Sao Diêm Vương bị tước danh hiệu “hành tinh”. Đã từng một thời Sao Diêm Vương đứng ngang hàng với 8 hành tinh còn lại, nhưng mọi thứ đã thay đổi khi khoa học có định nghĩa mới về hành tinh lùn.
29 Tháng Tám 2019
Internet hiện đang được xem là một môi trường mở, nhiều phức tạp và cạm bẫy. Hầu hết người dùng thường không để tâm nhiều đến từ khóa Youtube, và đó là lỗ hổng để trẻ em dễ dàng bị lừa xem các nội dung bạo lực hoặc người lớn mà không có sự đề phòng. Đa số chúng ta vẫn chưa nhận thức được dữ liệu thông tin cá nhân của mình – thứ mà các công ty công nghệ đang thu thập – quý giá đến đâu.
29 Tháng Tám 2019
Khoảng cuối tháng 08/2019, dựa trên sự thành công của chiếc smartwatch Versa ra mắt hồi năm 2018, Fitbit ra mắt phiên bản thứ 2 với nhiều nâng cấp và cải tiến hấp dẫn. Versa 2 là một sự lựa chọn cực kỳ hợp lý nếu người dùng thích Apple Watch, nhưng có tài chính hạn hẹp.
29 Tháng Tám 2019
Thế kỷ 18, trong khi săn tìm sao chổi trên bầu trời nước Pháp, nhà thiên văn học Charles Messier cần mẫn tạo ra một danh sách những thứ ông đã gặp phải mà không phải là sao chổi.
29 Tháng Tám 2019
Với mục đích hướng công dân đến những hành vi tốt, Trung Quốc đã tạo ra hệ thống chấm điểm công dân – một chương trình toàn quốc dựa trên công nghệ giám sát hành vi. Theo tuyên bố của chính phủ Trung Quốc, mục đích cao nhất của hệ thống là "cho phép những người đáng tin cậy có thể đi khắp mọi nơi trong khi những kẻ không đáng tin sẽ không thể đi nổi một bước."