Ransomware bắt nguồn từ sự xuống cấp của cơ sở hạ tầng nhưng Bitcoin phải ‘đứng mũi chịu sào’

Updated: 10/06/2019 at 17:00

Khi hacker làm tê liệt thành phố Baltimore bằng một cuộc tấn công ransomware vào tháng trước, trọng tâm không chỉ là hành vi trộm cắp, mà là khoản tiền chuộc Bitcoin trị giá $ 76,000.

NSA khuyến khích ransomware

Theo một báo cáo gần đây của The New York Times, một cuộc tấn công ransomware ở Baltimore, Maryland vào tháng 5 đã được trao quyền bằng cách sử dụng một cyberweapon bị đánh cắp của Cơ quan An ninh Quốc gia (NSA).

Trong một bài báo được xuất bản trước đó, Times đã báo cáo rằng một loại cyberweapon, EternalBlue, đã được đưa ra ánh sáng sau khi phát hiện bởi một trong số bốn nhà thầu được thuê để điều tra vụ tấn công và sửa chữa mạng lưới thành phố.

Vũ khí có thể đã bị đánh cắp và phân phối lại vào năm 2017 bởi một nhóm có tên là Shadow Brokers, nhưng NSA từ chối bình luận về sự cố hoặc sự tồn tại của cyberweapon.

EternalBlue được đề cao trong các cuộc tấn công của Triều Tiên và Nga vào năm 2017 và công cụ này đã gây ra thiệt hại trị giá hàng tỷ đô la cho các chính phủ và tập đoàn khác nhau.

Maryland Congressman Dutch Ruppersberger cũng đưa ra một tuyên bố thông báo với giới truyền thông rằng ông đã được các nhà lãnh đạo cấp cao từ NSA cung cấp thông tin ngắn gọn và theo Ruppersberger, NSA nói rằng tại thời điểm này, không có bằng chứng nào về việc EternalBlue đóng vai trò trong vụ tấn công ransomware ảnh hưởng đến thành phố Baltimore.

Thanh toán BTC bị từ chối

Các nhà điều tra đã nói chuyện với Times (được yêu cầu ẩn danh) và họ vẫn đang nỗ lực cùng nhau sắp xếp thứ tự thời gian chính xác của cuộc tấn công ransomware. Giải thích phổ biến nhất là hacker tấn công một máy chủ mở trong mạng của Baltimore sau đó đã tiến hành cài đặt một cửa sau.

EternalBlue có thể đã được sử dụng để di chuyển trên các máy tính của Baltimore và một công cụ phần mềm riêng biệt có tên ‘Web Shell’ có thể đã hoạt động cùng với nó.

Các hacker yêu cầu thành phố trả khoản tiền chuộc $ 76,000 bằng Bitcoin nhưng Thiếu tá Bernard C. Young từ chối chi trả. Mặc dù đây có thể là một bước đi thông minh, nhưng thành phố hiện ước tính rằng chi phí cho cuộc tấn công ransomware lên tới hơn 18 triệu đô la do doanh thu bị mất và chi phí cho các nỗ lực phục hồi.

Theo các nhà điều tra, một kỹ thuật hack phổ biến được gọi là ‘pass-the-hash’ đã giúp truyền bá ransomware và gần đây EternalBlue đã hoạt động như một công cụ để khởi động các cuộc tấn công chống lại chính quyền địa phương và thành phố ở Hoa Kỳ. Những nơi này có xu hướng sử dụng thiết bị cũ hơn, theo lý thuyết, không tuân theo các cập nhật phần mềm được đề xuất.

Vào năm 2017, Microsoft đã phát hành một bản cập nhật Windows sẽ bảo vệ các máy tính của Baltimore chống lại EternalBlue nhưng có vẻ như bản cập nhật này chưa được cài đặt.

Đổ lỗi cho Bitcoin

Điều thú vị là, phương tiện truyền thông đưa tin về cuộc tấn công ransomware tập trung chủ yếu vào Bitcoin là phương thức thanh toán mà những kẻ tấn công muốn và câu chuyện thường được sử dụng về Bitcoin và tiền điện tử được sử dụng chủ yếu bởi các nhóm khủng bố, buôn bán ma túy và thị trường đen trực tuyến một lần nữa xuất hiện.

Thật kỳ lạ, Bitcoin thường xuyên trở thành tiêu điểm và vật tế thần như vậy, bị đổ lỗi khi xuất hiện ransomware và các cuộc tấn công khác.

Một báo cáo vào tháng 4 đã kết luận BTC chiếm 98% trong số tất cả các khoản thanh toán ransomware bằng tiền điện tử, với các đồng tiền tập trung vào quyền riêng tư như Monero chiếm tỷ trọng tương đối nhỏ.

Tuy nhiên, trong trường hợp này, chắc chắn thủ phạm thực sự là cơ sở hạ tầng công nghệ lâu đời của Mỹ và thiếu đào tạo an ninh mạng thích hợp cho nhân viên chính quyền địa phương.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Khi tháng 7 bắt đầu, thị trường tiền điện tử tiếp tục đối mặt với làn sóng áp lực ngày càng gia tăng, bắt nguồn từ căng thẳng địa chính trị leo thang giữa Israel và Iran, cùng sự đảo chiều trong tâm lý nhà đầu tư. Việc Mỹ gia... ...

Litecoin (LTC) đã lấy lại đà tăng sau khi đóng trên ngưỡng 85 đô la. Hiện tại, giá đang dao động quanh 85,33 đô la. Đóng nến hàng ngày trên đường xu hướng kháng cự quan trọng này đã thắp lên hy vọng trong giới phân tích, với các dự... ...

Các trader Bitcoin kỳ vọng tháng 7 sẽ là một trong những tháng có hiệu suất tốt nhất, dù mới bắt đầu với sắc đỏ. Dự báo mới nhất cho thấy BTC đang đi theo xu hướng của thị trường chứng khoán Mỹ để tiếp tục tăng trong tháng tới. Giá... ...

Bitcoin Cash (BCH) dẫn đầu đà tăng của thị trường crypto hôm nay. Altcoin này đã tăng vọt 5,6% trong 24 giờ qua, đạt mức cao nhất trong 8 tháng là 526,7 đô la tính đến thời điểm viết bài. Với các chỉ báo kỹ thuật đang phát ra tín... ...

Tổng vốn hóa thị trường crypto (TOTAL) đã giảm 32 tỷ đô la, trong khi Bitcoin không thể giữ vững ngưỡng hỗ trợ 108.000 đô la. Về altcoin, SPX6900 (SPX) trở thành altcoin giảm mạnh nhất trong ngày hôm nay, với mức giảm hơn 11,8%. Các tin tức đáng chú... ...

TRON (TRX) vẫn đang giao dịch trong phạm vi hẹp, với Bollinger Bands thu hẹp về các mức thiết lập vào đầu tháng 6 — cho thấy đợt biến động mạnh có thể đang đến gần. Gần đây, TRX đã bật lên từ dải dưới gần mức 0,26 đô la... ...

Giá BNB (BNB) đã chính thức bứt phá mô hình nêm giảm, vươn lên giao dịch trên ngưỡng $656 vào thời điểm viết bài hôm thứ Ba — một tín hiệu kỹ thuật quan trọng cho thấy khả năng đảo chiều theo xu hướng tăng. Sự kiện nâng cấp hard... ...

Trong tháng qua, Hyperliquid (HYPE) đã khẳng định vị thế dẫn đầu trong thị trường perpetual contracts (perps) on-chain, đạt được một thành tích đáng nể với khối lượng giao dịch hơn 214 tỷ đô la trong 30 ngày qua, theo dữ liệu từ DeFiLlama. Điều này không chỉ chứng... ...

Các nhà phân tích trong lĩnh vực ETF crypto đang đưa ra những dự đoán lạc quan về tương lai của các ETF Solana, Litecoin và XRP, với khả năng 95% sẽ được Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) chấp thuận trong năm nay. Đây là... ...

Giá Ripple (XRP) thể hiện sự do dự vào thứ 2, tăng 1,66% trong 24 giờ qua, giao dịch ở mức 2,23 đô la. Tính đến thời điểm hiện tại, altcoin này vẫn duy trì trên mốc 2 đô la, khi nhiều nhà phân tích chỉ ra các mức kháng... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode