Ransomware Bitcoin tấn công 100 doanh nghiệp Mỹ và lan sang Trung Quốc

Updated: 20/07/2019 at 7:45

Theo một báo cáo gần đây của Tencent Security, virus Ransomware đã xâm nhập thành công hơn 100 doanh nghiệp nhà nước và tư nhân ở Hoa Kỳ và hiện đã lan sang Trung Quốc.

Theo Cục Điều tra Liên bang (FBI), mã độc hại Dubbed Ryuk nhắm vào “các công ty logistics, công ty công nghệ và thành phố tự trị nhỏ” có giá trị dữ liệu cao, yêu cầu tiền thưởng lên tới 5 triệu đô la được trả bằng Bitcoin.

Vào tháng 1, Ryuk được cho là đứng đằng sau một vụ hack Tribune Publishing, ảnh hưởng đến tất cả các cửa hàng của tập đoàn truyền thông. Vào tháng 6, các quan chức ở Lake City, Florida đã trả khoản tiền chuộc 460,000 đô la sau khi hệ thống máy tính của thành phố bị hack. Vụ việc này diễn ra sau hai tuần kể từ khi Bãi biển Riviera, Florida, bị cướp 600,000 đô la.

Ryuk được cho là phiên bản sửa đổi của virus Hermes, được ra mắt vào tháng 8/2018. Virus lây lan qua các phương thức botnet, spam thông thường và xâm nhập qua các cổng IP không được bảo vệ.

Sau khi cài đặt, phần mềm độc hại sẽ xóa tất cả các tệp liên quan đến xâm nhập và tiêu diệt các quy trình chống vi-rút, từ đó che khuất vectơ lây nhiễm. Tuy nhiên, trong một trường hợp, các đặc vụ FBI đã tìm thấy bằng chứng Ryuk xâm nhập vào hệ thống thông qua một cuộc tấn công giao thức điều khiển máy tính từ xa.

Cơ quan đã viết trên Flash:

“Sau khi kẻ tấn công đã giành được quyền truy cập vào mạng của nạn nhân, các công cụ khai thác mạng bổ sung có thể được tải xuống. Một khi công cụ được thực thi, Ryuk thiết lập sự kiên trì trong sổ đăng ký, đưa vào các quy trình đang chạy, tìm kiếm các hệ thống tệp được kết nối mạng và bắt đầu mã hóa các tệp”.

Virus này cũng làm rơi tệp tin “RyukReadMe”, mở thư tống tiền trên trình duyệt internet nạn nhân. Trang web html chỉ liệt kê hai địa chỉ email của hacker ở góc trên bên trái, tên của virus ở giữa trang và cụm từ khó hiểu về “sự cân bằng bóng của vũ trụ” ở góc dưới bên phải.

FBI đã theo dõi virus từ năm 2018 và nhận thấy một số điều chỉnh. Nó báo cáo biến thể được tìm thấy ở Trung Quốc đồng thời chạy mô-đun tống tiền 32 bit và 64 bit, có thể cho phép phát triển thêm lỗi.

Hiện vẫn chưa tiết lộ có bao nhiêu doanh nghiệp Trung Quốc đã bị lây nhiễm vào thời điểm hiện nay hoặc tổng số tiền mà tin tặc đã yêu cầu chuộc lại.

Tencent đã không bình luận về bài viết này.

Minh Anh

Tạp chí Bitcoin | Coindesk

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Ethereum (ETH) vừa vượt qua mốc 2.392 đô la — mức giá hợp lý của những người gửi ETH vào Binance, đồng thời cũng là một ngưỡng hỗ trợ quan trọng on-chain. Với nguồn cung trên sàn giao dịch đang dần cạn kiệt, việc giữ vững mốc này có thể... ...

Tháng 5 năm 2025 đánh dấu một bước ngoặt quan trọng đối với thế giới tiền điện tử khi Bitcoin bất ngờ bứt phá lên mức cao kỷ lục mới. Sự tăng trưởng này không chỉ kéo theo làn sóng hứng khởi trên thị trường tài sản số, mà còn... ...

Tính đến thời điểm viết bài, Bitcoin tiếp tục duy trì trên mức 105.500 USD, làm dấy lên hy vọng rằng đợt điều chỉnh gần đây đã kết thúc và xu hướng tăng giá đang trở lại. Phục hồi sau điều chỉnh, kỳ vọng tiếp diễn đà tăng Theo dữ... ...

Vào ngày 8 tháng 6, Saylor đã đăng “Gửi thêm Cam” trên X. Những bài đăng bí ẩn của Saylor thường được theo sau bởi các thông báo về việc mua Bitcoin mới. Nếu Strategy tiếp tục bài đăng này với một giao dịch mua BTC khác, đây sẽ là... ...

Bất chấp việc giá Ethereum suy giảm gần 6% trong hai tuần qua, dòng tiền từ các nhà đầu tư tổ chức vẫn không ngừng đổ vào tài sản số này thông qua các quỹ ETF. Diễn biến này không chỉ phản ánh niềm tin dài hạn của thị trường... ...

Giá SUI đang hạ nhiệt sau cú bật tăng hơn 12% trong ngày hôm qua, làm dấy lên những lo ngại sâu sắc – đặc biệt với phe Short bởi đà tăng bất ngờ này có thể là con dao hai lưỡi – không chỉ mở ra cơ hội lợi... ...

Gần đây, trong khi team cốt lõi của Pi Network đã phát hành hướng dẫn bảo mật mới cho người dùng ví, sự chú ý của cộng đồng đã chuyển hướng đến một vấn đề nghiêm trọng hơn—việc các token không xuất hiện sau quá trình di chuyển. Trong những... ...

Giá tiền điện tử đang trải qua giai đoạn đi ngang, duy trì trong phạm vi giao dịch hẹp. Trong tuần qua, Bitcoin chỉ dao động quanh mức 102.000 đến 105.000 đô la, trong khi Ethereum (ETH) cũng chỉ quanh quẩn từ 2.450 đến 2.550 đô la. Những biến động... ...

Giá XRP đang thu hút sự chú ý của cộng đồng trong bối cảnh làn sóng lạc quan trở lại về khả năng các quỹ ETF dành cho altcoin sẽ được phê duyệt. Thông tin này xuất hiện sau khi Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC)... ...

Một tháng sau khi bản nâng cấp Pectra được triển khai, các chỉ số quan trọng trên mạng lưới Ethereum (ETH) đã bắt đầu phản ánh cả tiềm năng lẫn những thách thức từ lần đại tu kỹ thuật tham vọng nhất kể từ sự kiện “The Merge” năm 2022.... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode