Trang chủ Tạp chí Tin tức Scam -Hack Ransomware Sodinokibi mới gây ra thiệt hại lên đến hàng triệu đô...

Ransomware Sodinokibi mới gây ra thiệt hại lên đến hàng triệu đô la

Sodinokibi là một dạng phần mềm độc hại mã hóa để đòi tiền chuộc (ransomware) mới được phát hiện hồi tháng Tư năm nay. Nhưng hiện tại thiệt hại mà nó gây ra cho các nạn nhân, chủ yếu là các doanh nghiệp truyền thống, đã lên đến hàng triệu đô la.

sodinokibi-1

Các nhà nghiên cứu cho rằng rất có thể Sodinokibi có mối liên hệ với ransomware GrandCrab. Có khá nhiều manh mối để các nhà nghiên cứu đưa ra kết luận Sodinokibi là sự tiến hóa từ GrandCrab. Cả 2 có sự tương đồng về mã và Sodinokibi xuất hiện ngay sau khi GrandCrab chính thức ngừng hoạt động. Bộ đôi này đều sử dụng phương thức RaaS nơi những nhà phát triển phân phối chúng cho tội phạm mạng và nhận chiết khấu, theo COS.

Nghiên cứu của McAfee Labs đã theo dõi các nhà phân phối ngầm của Sodinokibi. Kết quả cho thấy những nhà phân phối này cũng đã từng làm việc với GrandCrab trước đó. Các nhà nghiên cứu cũng theo dõi một số tài khoản Bitcoin bị ảnh hưởng và phát hiện ra rằng những kẻ tấn công đã đứng sau một vụ trộm trị giá 287,499 đô la chỉ trong 72 giờ.

Ransomware này được mã hóa với định dạng JSON và có khả năng chỉ định các thư mục gốc cũng như mở rộng phạm vi phá hoại. Nhìn vào cấu trúc cũng như những điểm trùng hợp, có thể thấy các nhà phát triển mã GrandCrab đã sử dụng nó làm cơ sở để tạo ra một mã độc khác. Hoặc giả thuyết khác đó là người ta đã nắm được mã nguồn của GrandCrab để bắt đầu xây dựng Sodinokibi.

sodinokibi

Câu hỏi được đặt ra là tiền chuộc được chia chác như thế nào giữa các nhà phát triển và những kẻ phát tán ransomware. Các nhà nghiên cứu phát hiện ra rằng một khi kẻ lừa đảo nhận được tiền chuộc thì số tiền đó đã được chuyển qua các dịch vụ trộn tiền xu để ngăn chặn việc phát hiện nguồn gốc của khoản thanh toán.

30 – 40% số tiền này sau đó được chiết khấu lại cho các nhà phát triển mã độc. Những người tạo ra Sodinokibi có khoảng 41 chi nhánh và mỗi khoản thanh toán tiền chuộc dao động từ 2.500 đến 5.000 đô la. Trong đó, khoản chiết khấu các nhà phát triển nhận được là từ 700 đến 1.500 đô la.

Các cuộc tấn công của ransomware đã trở nên tinh vi hơn sau mỗi năm, với các phần mềm độc hại được sử dụng ngày càng khó phát hiện hơn. Báo cáo của McAfee Labs được công bố hồi đầu năm nay đã nhấn mạnh tầm nguy hiểm của những ransomware mới nổi như Sodinokibi. Đồng thời bản báo cáo cũng lưu ý rằng các cuộc tấn công này cho đến tháng 8/2019 đã tăng 118% so với cùng kỳ.

sodinokibi-2

Các nhà nghiên cứu cho biết thêm khá dễ hiểu khi các nạn nhân đồng ý trả tiền chuộc để lấy lại dữ liệu của họ bị các ransomware như Sodinokibi tấn công. Nhưng chính điều đó đã vô tình khuyến khích những nhà phát triển khác để từ đó chúng tạo ra các mã độc tinh vi hơn.

Nguyên Bảo

Tạp chí Bitcoin | AMB Crypto

MỚI CẬP NHẬT

doge

Elon Musk ủng hộ Trump và Dogecoin thông qua Department of Govt Efficiency (D.O.G.E)

Trong một bài đăng, CEO Elon Musk của Tesla đã nhắc lại sự ủng hộ của mình đối với ứng cử viên Tổng thống...

Tháng 10 đang đến và Bitcoin đã sẵn sàng cho “Uptober”

Trong tuần qua, đồng tiền điện tử hàng đầu đã ghi nhận mức tăng khoảng 4,4%, nhảy vọt từ dưới 63.000 đô la lên...

Ripple đã đúc lượng stablecoin RLUSD khổng lồ trong 24 giờ

Trong một động thái mang tính đột phá, Ripple đã đúc 350.000 stablecoin RLUSD trong vòng 24 giờ, được thực hiện qua hai giao...

Giá Ethereum sắp giảm khi 2 tổ chức này bán ETH?

Dữ liệu onchain từ Lookonchain cho thấy hai tổ chức lớn, được cho là Cumberland và ParaFi Capital, đã chuyển hàng triệu ETH đến...

Tin vắn Crypto 28/09: Bitcoin sẵn sàng bùng nổ trong quý 4/2024 cùng tin tức...

Từ nhận định Bitcoin sẵn sàng bùng nổ trong quý 4/2024, các quỹ Bitcoin ETF giao ngay tiếp tục ghi nhận dòng tiền ròng...

Canada gia hạn thời hạn tuân thủ tiền điện tử giữa những lo ngại...

Canada đã quyết định gia hạn thời hạn tuân thủ quy định về tiền điện tử đến cuối năm 2024, nhằm tạo điều kiện...

Putin: Nga xem xét tiền kỹ thuật số cho hệ thống thanh toán độc...

Tổng thống Nga Vladimir Putin nhấn mạnh rằng Nga đang nghiên cứu việc sử dụng tiền kỹ thuật số quốc gia để triển khai...

Giá RNDR tăng 26% nhưng vẫn tụt hậu hơn đối thủ – Tiếp theo...

Giá Render (RNDR) đã tăng 26% trong tuần qua, khẳng định vị thế của nó như một nhân tố chủ chốt trong lĩnh vực...

Tại sao MicroStrategy ETF đòn bẩy là lựa chọn mạo hiểm cho nhà đầu...

Các nhà đầu tư Mỹ dường như đang dần lấy lại niềm tin vào các sản phẩm đầu tư rủi ro, khi các quỹ...

CEO nền tảng tiền điện tử Zort bị bắt với cáo buộc tống tiền,...

CEO nền tảng tiền điện tử Zort, Adam Iza, đã bị bắt do nhiều cáo buộc nghiêm trọng, bao gồm tội tống tiền, âm...

5 altcoin đáng chú ý bạn nên theo dõi trong tháng 10

Tháng 10 đang cận kề, và các trader đang háo hức chờ đợi đợt tăng giá thường thấy của thị trường vào thời điểm...

FBI thu giữ 6 triệu USD liên quan đến các âm mưu lừa đảo...

Cục Điều tra Liên bang Mỹ (FBI) đã thu giữ hơn 6 triệu USD tiền điện tử từ các kẻ lừa đảo có trụ...
dYdX sẽ loại bỏ nền tảng Version 3

dYdX sắp ngừng hoạt động V3, chuyển sang phiên bản ‘Unlimited’

dYdX Trading Inc., công ty tiên phong trong thị trường giao dịch phi tập trung cung cấp giao dịch ký quỹ và giao dịch...

Được thúc đẩy bởi dòng tiền từ crypto, tài sản ETF của Mỹ đạt...

Tổng tài sản của các quỹ ETF tại Hoa Kỳ đã lần đầu tiên vượt qua mốc $10 nghìn tỷ vào ngày 27 tháng...
bnb-tang-gia

Giá BNB vượt $600 khi nhiều nhà phân tích dự đoán giá sẽ tăng...

BNB, token gốc của BNB Chain, đã tăng vọt lên mức $614 vào ngày 28 tháng 9, đánh dấu mức tăng 25,7% trong ba...

Bolivia chứng kiến mức tăng 100% trong giao dịch tài sản ảo kể từ...

Ngân hàng Trung ương Bolivia (BCB) vừa công bố báo cáo cho thấy giao dịch trung bình hàng tháng tài sản ảo đã tăng...