Ransomware Bitcoin không trả lại dữ liệu ngay cả khi đã nhận được tiền chuộc

Updated: 09/08/2019 at 6:45

Ransomware Bitcoin từ chối khôi phục quyền truy cập dữ liệu cho các nạn nhân ngay cả khi họ đã trả tiền chuộc.

Phần mềm độc hại GermanWiper thông báo với các nạn nhân rằng dữ liệu đã được mã hóa nhưng thực tế là đã xóa hoàn toàn. Sau đó, hacker đòi hỏi 0.15038835 BTC (khoảng $1,750) với lý do cho nạn nhân cơ hội lấy lại dữ liệu.

Chiến lược hoạt động của Ransomware Germanwiper Bitcoin

Theo Bleeping Computer, cho đến nay, GermanWiper chủ yếu ảnh hưởng đến người dùng Windows Microsoft ở Đức.

GermanWiper sử dụng một chiến dịch lừa đảo lệch lạc nhắm đến các nạn nhân và lây nhiễm phần mềm độc hại vào các máy tính doanh nghiệp. Các hacker đóng gói phần mềm trong các email và ngụy trang như thư xin việc.

Trên các diễn đàn Bleeping Computer, một số người đã gặp phải phần mềm Ransomware Bitcoin cho biết các email lừa đảo trông giống như các ứng dụng công việc nghiêm túc và chuyên nghiệp có cấu trúc ngữ pháp, chính tả hoàn hảo:

“Khách hàng của tôi đang mong đợi các đơn xin việc, vì họ đã đăng một quảng cáo trên ‘Bundesagentur für Arbeit’ (Trung tâm việc làm) và theo tôi tìm hiểu được từ Internet, các nạn nhân khác cũng trong tình huống tương tự. Ngữ pháp và chính tả rất tốt. Mọi thứ dường như theo thứ tự. Vì vậy, rất khó cho người dùng thông thường tránh được cái bẫy này”.

‘Ma quỷ’ nằm trong thư mục nén

Một trường hợp cụ thể liên quan đến một người xin việc tên là Lena Kretschmer, người gửi email với chủ đề: “Ihr Stellenangebot – Bewerbung [Đơn xin việc] – Lena Kretschmer”.

Email cũng chứa tệp đính kèm với phần mở rộng .zip. Khi giải nén, hai tệp tài liệu PDF giống nhau xuất hiện. Tuy nhiên, đây không phải là các tệp PDF mà là các phím tắt khởi chạy một loạt các sự kiện tải xuống và cài đặt phần mềm độc hại.

Nhưng không giống như hầu hết các Ransomware, dữ liệu bị mã hóa cho đến khi được trả một lượng Bitcoin xác định vào một địa chỉ do hacker kiểm soát, mà thay vào đó, GermanWiper xóa hoàn toàn dữ liệu bằng cách ghi đè nội dung bằng số 0.

Ransomware Bitcoin bỏ qua các chức năng quan trọng

Tuy nhiên, GermanWiper không xóa tất cả dữ liệu người dùng. Một số tệp, thư mục không bị xóa – đặc biệt là những tệp cần thiết cho việc khởi động Windows OS đúng cách và trình duyệt Internet.

Vì không có cơ hội khôi phục dữ liệu bị phá hủy nên các nạn nhân của GermanWiper đừng nghĩ đến việc trả Bitcoin cho tin tặc.

Thùy Trang

    Tạp chí Bitcoin | Newsbtc

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Solana (SOL) một lần nữa trở thành tâm điểm trên thị trường crypto khi khép lại tháng 7 năm 2025 với mức tăng trưởng mạnh mẽ, làm dấy lên kỳ vọng về một giai đoạn tăng giá bền vững trong tháng 8 sắp tới. Hiệu suất nổi bật gần đây... ...

Trong khi hàng loạt đồng tiền điện tử lớn nhỏ đang tìm cách khẳng định vị thế trên thị trường, Pi Coin vẫn tiếp tục duy trì sức hút đặc biệt – không chỉ bởi cộng đồng người dùng đông đảo mà còn vì sự bí ẩn xoay quanh khả... ...

Trong thế giới crypto, nơi các xu hướng có thể thay đổi chóng mặt chỉ sau một dòng tweet, Dogecoin (DOGE) vẫn giữ vững ngai vàng của mình trong phân khúc memecoin. Với mức vốn hóa thị trường lên đến 37,7 tỷ USD, DOGE không chỉ bỏ xa các đối... ...

Floki Inu (FLOKI) đang là tâm điểm chú ý trong cộng đồng memecoin khi bứt phá mạnh mẽ 41% chỉ trong vòng 5 ngày (tính từ 14/7/2025). Trong quá trình này, lực mua áp đảo đã giúp token này xuyên thủng và biến hai mốc kháng cự quan trọng thành... ...

Helium (HNT) đã bật tăng mạnh 10% trong 24 giờ qua, vươn lên dẫn đầu thị trường tiền điện tử trong giai đoạn này. Tuy nhiên, đằng sau đà phục hồi ấn tượng ấy là những cảnh báo tiềm ẩn: dòng tiền đang âm thầm rút khỏi các sàn giao... ...

Thị trường blockchain vừa ghi nhận một cột mốc lịch sử: hơn 340 triệu giao dịch được thực hiện chỉ trong vòng bảy ngày – mức cao nhất từng được ghi nhận. Sự bùng nổ này không chỉ là con số thống kê ấn tượng, mà còn là tín hiệu... ...

Sau khi tăng hơn 100% trong 30 ngày qua, SEI tiếp tục mở đầu tuần mới với mức tăng 13% chỉ trong 7 ngày – một bước tiến mạnh mẽ cho altcoin ra mắt chưa đầy hai năm. Dù nhiều người nghĩ đà tăng đã chững lại, các nhà đầu... ...

Một báo cáo mới từ Bitget cho thấy xu hướng ứng dụng tiền điện tử đang dần dịch chuyển từ mục đích đầu cơ sang sử dụng trong đời sống hàng ngày. Khảo sát trực tuyến trên 4.599 người dùng từ cộng đồng ví Bitget Wallet cho thấy hơn 35%... ...

Naiping Hou, 74 tuổi, rời khỏi nhà vào một ngày thứ Hai mà không mang theo điện thoại và đã không bao giờ quay trở lại. Giới chức trách bang California cho rằng vụ mất tích này có liên quan đến tài sản mã hoá của gia đình ông. Vài... ...

Tranh luận về việc liệu Bitcoin nên được sử dụng chủ yếu như một phương tiện thanh toán hay là tài sản lưu trữ giá trị lại một lần nữa nổi lên – lần này, xuất phát từ việc phí giao dịch trên mạng lưới đã giảm mạnh. Theo nền... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode