Ransomware bắt nguồn từ sự xuống cấp của cơ sở hạ tầng nhưng Bitcoin phải ‘đứng mũi chịu sào’

Updated: 10/06/2019 at 17:00

Khi hacker làm tê liệt thành phố Baltimore bằng một cuộc tấn công ransomware vào tháng trước, trọng tâm không chỉ là hành vi trộm cắp, mà là khoản tiền chuộc Bitcoin trị giá $ 76,000.

NSA khuyến khích ransomware

Theo một báo cáo gần đây của The New York Times, một cuộc tấn công ransomware ở Baltimore, Maryland vào tháng 5 đã được trao quyền bằng cách sử dụng một cyberweapon bị đánh cắp của Cơ quan An ninh Quốc gia (NSA).

Trong một bài báo được xuất bản trước đó, Times đã báo cáo rằng một loại cyberweapon, EternalBlue, đã được đưa ra ánh sáng sau khi phát hiện bởi một trong số bốn nhà thầu được thuê để điều tra vụ tấn công và sửa chữa mạng lưới thành phố.

Vũ khí có thể đã bị đánh cắp và phân phối lại vào năm 2017 bởi một nhóm có tên là Shadow Brokers, nhưng NSA từ chối bình luận về sự cố hoặc sự tồn tại của cyberweapon.

EternalBlue được đề cao trong các cuộc tấn công của Triều Tiên và Nga vào năm 2017 và công cụ này đã gây ra thiệt hại trị giá hàng tỷ đô la cho các chính phủ và tập đoàn khác nhau.

Maryland Congressman Dutch Ruppersberger cũng đưa ra một tuyên bố thông báo với giới truyền thông rằng ông đã được các nhà lãnh đạo cấp cao từ NSA cung cấp thông tin ngắn gọn và theo Ruppersberger, NSA nói rằng tại thời điểm này, không có bằng chứng nào về việc EternalBlue đóng vai trò trong vụ tấn công ransomware ảnh hưởng đến thành phố Baltimore.

Thanh toán BTC bị từ chối

Các nhà điều tra đã nói chuyện với Times (được yêu cầu ẩn danh) và họ vẫn đang nỗ lực cùng nhau sắp xếp thứ tự thời gian chính xác của cuộc tấn công ransomware. Giải thích phổ biến nhất là hacker tấn công một máy chủ mở trong mạng của Baltimore sau đó đã tiến hành cài đặt một cửa sau.

EternalBlue có thể đã được sử dụng để di chuyển trên các máy tính của Baltimore và một công cụ phần mềm riêng biệt có tên ‘Web Shell’ có thể đã hoạt động cùng với nó.

Các hacker yêu cầu thành phố trả khoản tiền chuộc $ 76,000 bằng Bitcoin nhưng Thiếu tá Bernard C. Young từ chối chi trả. Mặc dù đây có thể là một bước đi thông minh, nhưng thành phố hiện ước tính rằng chi phí cho cuộc tấn công ransomware lên tới hơn 18 triệu đô la do doanh thu bị mất và chi phí cho các nỗ lực phục hồi.

Theo các nhà điều tra, một kỹ thuật hack phổ biến được gọi là ‘pass-the-hash’ đã giúp truyền bá ransomware và gần đây EternalBlue đã hoạt động như một công cụ để khởi động các cuộc tấn công chống lại chính quyền địa phương và thành phố ở Hoa Kỳ. Những nơi này có xu hướng sử dụng thiết bị cũ hơn, theo lý thuyết, không tuân theo các cập nhật phần mềm được đề xuất.

Vào năm 2017, Microsoft đã phát hành một bản cập nhật Windows sẽ bảo vệ các máy tính của Baltimore chống lại EternalBlue nhưng có vẻ như bản cập nhật này chưa được cài đặt.

Đổ lỗi cho Bitcoin

Điều thú vị là, phương tiện truyền thông đưa tin về cuộc tấn công ransomware tập trung chủ yếu vào Bitcoin là phương thức thanh toán mà những kẻ tấn công muốn và câu chuyện thường được sử dụng về Bitcoin và tiền điện tử được sử dụng chủ yếu bởi các nhóm khủng bố, buôn bán ma túy và thị trường đen trực tuyến một lần nữa xuất hiện.

Thật kỳ lạ, Bitcoin thường xuyên trở thành tiêu điểm và vật tế thần như vậy, bị đổ lỗi khi xuất hiện ransomware và các cuộc tấn công khác.

Một báo cáo vào tháng 4 đã kết luận BTC chiếm 98% trong số tất cả các khoản thanh toán ransomware bằng tiền điện tử, với các đồng tiền tập trung vào quyền riêng tư như Monero chiếm tỷ trọng tương đối nhỏ.

Tuy nhiên, trong trường hợp này, chắc chắn thủ phạm thực sự là cơ sở hạ tầng công nghệ lâu đời của Mỹ và thiếu đào tạo an ninh mạng thích hợp cho nhân viên chính quyền địa phương.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

XRP đã tiếp tục mở rộng mức lỗ từ đợt bán tháo mạnh mẽ diễn ra vào tuần trước. Giá đã giảm 2,9% trong 24 giờ qua, hiện đang giao dịch ở mức 2,75 USD. Tâm lý thận trọng trong thị trường tiền điện tử rộng lớn hơn cùng với... ...

Tính đến tháng 8 năm 2025, dữ liệu on-chain cho thấy top 10 holder kiểm soát khoảng 83,9 triệu ETH, tương đương với khoảng 70% tổng cung lưu hành. Điều này đã dấy lên câu hỏi trong cộng đồng: Ai thực sự nắm giữ phần lớn ETH? Câu trả lời... ...

Tháng 8 đã khép lại với nhiều cột mốc ấn tượng, trở thành một trong những tháng xuất sắc nhất của mạng lưới Ethereum. Hãy cùng nhìn lại những thành tựu nổi bật mà Ethereum đạt được trong 4 tuần vừa qua. Tổng quan, Ethereum đã ghi nhận nhiều dấu... ...

Tâm điểm chú ý trong tuần này sẽ đổ dồn về các dữ liệu việc làm, khi một loạt báo cáo sắp công bố có thể phác họa bức tranh toàn diện hơn về sức khỏe thị trường lao động Mỹ. Báo cáo lạm phát PCE tháng 7 công bố... ...

Bitcoin bắt đầu tháng yếu nhất trong năm với các mức thấp cục bộ mới và dự báo giá còn giảm nữa. Vua tiền điện tử đã giảm xuống 107.270 đô la sau khi mở tuần trước khi bật trở lại khi biến động gia tăng. Kỳ nghỉ Ngày Lao... ...

“Bitcoin vẫn đang được giao dịch với mức giá thấp”, Michael Saylor nhận định. Sau khi Bitcoin đóng tháng 8 giảm 6,5% so với mức mở 115.778 đô la, nhận định này càng có trọng lượng. Trong khi đó, MSTR đã mua BTC trong ba lần giao dịch trong tháng,... ...

Axie Infinity (AXS) đã chứng kiến một cú breakout mạnh về khối lượng giao dịch hàng ngày vào hôm qua, Chủ nhật ngày 31/8. Nguyên nhân của diễn biến này đến từ làn sóng gia tăng đột biến trong giao dịch của nhiều altcoin phổ biến như Ethereum (ETH) và... ...

Một cá voi Bitcoin vừa thực hiện một giao dịch lớn vào thứ Hai, trong bối cảnh diễn ra sự chuyển đổi quỹ từ Bitcoin sang Ethereum. Công ty phân tích on-chain Lookonchain, chuyên theo dõi các địa chỉ ví cá voi, đã báo cáo rằng ví này đã bán... ...

Kể từ tháng 8, cá voi Bitcoin bắt đầu xoay chuyển khối tài sản trị giá 11,4 tỷ đô la sang Ethereum (ETH). Hiện nay, họ vẫn tiếp tục mua ETH vào cuối tuần và hiện đang nắm giữ 3,8 tỷ đô la ETH, theo dữ liệu on-chain. Trong động... ...

Bitcoin đang gặp khó khăn trong việc giữ vững Chi phí cơ bản của holder ngắn hạn ở mức 108.000 đô la. Trong khi đó, triển vọng vĩ mô vẫn tích cực ở trung hạn, với 90% dự đoán thị trường kỳ vọng Cục Dự trữ Liên bang Mỹ (Fed)... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode