Trang chủ Tạp chí Tin tức Scam -Hack Ransomware Bitcoin không trả lại dữ liệu ngay cả khi đã nhận...

Ransomware Bitcoin không trả lại dữ liệu ngay cả khi đã nhận được tiền chuộc

Ransomware Bitcoin từ chối khôi phục quyền truy cập dữ liệu cho các nạn nhân ngay cả khi họ đã trả tiền chuộc.

Phần mềm độc hại GermanWiper thông báo với các nạn nhân rằng dữ liệu đã được mã hóa nhưng thực tế là đã xóa hoàn toàn. Sau đó, hacker đòi hỏi 0.15038835 BTC (khoảng $1,750) với lý do cho nạn nhân cơ hội lấy lại dữ liệu.

Chiến lược hoạt động của Ransomware Germanwiper Bitcoin

Theo Bleeping Computer, cho đến nay, GermanWiper chủ yếu ảnh hưởng đến người dùng Windows Microsoft ở Đức.

GermanWiper sử dụng một chiến dịch lừa đảo lệch lạc nhắm đến các nạn nhân và lây nhiễm phần mềm độc hại vào các máy tính doanh nghiệp. Các hacker đóng gói phần mềm trong các email và ngụy trang như thư xin việc.

Trên các diễn đàn Bleeping Computer, một số người đã gặp phải phần mềm Ransomware Bitcoin cho biết các email lừa đảo trông giống như các ứng dụng công việc nghiêm túc và chuyên nghiệp có cấu trúc ngữ pháp, chính tả hoàn hảo:

“Khách hàng của tôi đang mong đợi các đơn xin việc, vì họ đã đăng một quảng cáo trên ‘Bundesagentur für Arbeit’ (Trung tâm việc làm) và theo tôi tìm hiểu được từ Internet, các nạn nhân khác cũng trong tình huống tương tự. Ngữ pháp và chính tả rất tốt. Mọi thứ dường như theo thứ tự. Vì vậy, rất khó cho người dùng thông thường tránh được cái bẫy này”.

‘Ma quỷ’ nằm trong thư mục nén

Một trường hợp cụ thể liên quan đến một người xin việc tên là Lena Kretschmer, người gửi email với chủ đề: “Ihr Stellenangebot – Bewerbung [Đơn xin việc] – Lena Kretschmer”.

Email cũng chứa tệp đính kèm với phần mở rộng .zip. Khi giải nén, hai tệp tài liệu PDF giống nhau xuất hiện. Tuy nhiên, đây không phải là các tệp PDF mà là các phím tắt khởi chạy một loạt các sự kiện tải xuống và cài đặt phần mềm độc hại.

Nhưng không giống như hầu hết các Ransomware, dữ liệu bị mã hóa cho đến khi được trả một lượng Bitcoin xác định vào một địa chỉ do hacker kiểm soát, mà thay vào đó, GermanWiper xóa hoàn toàn dữ liệu bằng cách ghi đè nội dung bằng số 0.

Ransomware Bitcoin bỏ qua các chức năng quan trọng

Tuy nhiên, GermanWiper không xóa tất cả dữ liệu người dùng. Một số tệp, thư mục không bị xóa – đặc biệt là những tệp cần thiết cho việc khởi động Windows OS đúng cách và trình duyệt Internet.

Vì không có cơ hội khôi phục dữ liệu bị phá hủy nên các nạn nhân của GermanWiper đừng nghĩ đến việc trả Bitcoin cho tin tặc.

Thùy Trang

    Tạp chí Bitcoin | Newsbtc

MỚI CẬP NHẬT

bitcoin

Kỹ sư IT bị toà án từ chối yêu cầu tìm kiếm 770 triệu...

James Howells, một kỹ sư công nghệ thông tin đến từ Newport, xứ Wales, đã vô tình làm mất ổ cứng chứa Bitcoin của...

Thái Lan tịch thu 996 giàn khai thác Bitcoin

Chính quyền Thái Lan vừa tịch thu 996 giàn khai thác Bitcoin (BTC) tại tỉnh Chon Buri, cáo buộc các đối tượng điều hành...

Backpack Exchange và FTX tranh cãi về quyền sở hữu FTX EU

Vào ngày 8 tháng 1, sàn giao dịch Backpack Exchange đã chính thức bác bỏ các cáo buộc từ FTX Recovery Trust liên quan...
Bộ Tài chính Anh làm rõ rằng việc stake tiền điện tử không phải là một chương trình đầu tư tập thể

Bộ Tài chính Anh làm rõ staking tiền điện tử không phải là chương...

Bộ Tài chính Vương quốc Anh vừa ban hành sửa đổi quan trọng nhằm làm rõ rằng hoạt động staking tiền điện tử –...

CleanSpark vượt mốc 10.000 BTC, trở thành công ty sở hữu Bitcoin lớn thứ...

CleanSpark, công ty khai thác Bitcoin hàng đầu, vừa thông báo rằng họ đã vượt mốc 10.000 BTC trong kho dự trữ của mình,...
bitcoin

Cynthia Lummis chuẩn bị lãnh đạo tiểu ban tài sản kỹ thuật số mới...

Thượng nghị sĩ Hoa Kỳ Cynthia Lummis, một người ủng hộ mạnh mẽ tiền điện tử, sẽ đảm nhận vai trò lãnh đạo Tiểu...

Số lượng cố vấn tài chính đầu tư vào tiền điện tử tăng gấp...

Vào năm ngoái, khi khối lượng giao dịch của các quỹ ETF Bitcoin giao ngay đạt mức cao kỷ lục, số lượng các cố...
spx-giam-gia

Giá SPX6900 (SPX) giảm mạnh sau khi hình thành ATH, điều gì tiếp theo?

Giá SPX6900 (SPX) đã trải qua những biến động mạnh, tăng 25% trong bảy ngày qua nhưng giảm 15% trong vòng 24 giờ qua,...

Fetch.ai ra mắt chương trình tăng tốc 10 triệu đô la cho các startup...

Fetch.ai, công ty trí tuệ nhân tạo tiền điện tử được xây dựng trên nền tảng Cosmos, vừa công bố một chương trình tăng...

Sol Strategies huy động 19 triệu đô la để mở rộng đầu tư vào...

Sol Strategies đang huy động 27,5 triệu đô la Canada (khoảng 19 triệu đô la Mỹ) thông qua hình thức tài trợ nợ để...

Chính quyền Nga bắt đầu thanh lý 96,6 triệu đô la Bitcoin trong vụ...

Các chấp hành viên Nga hiện đang tiến hành thanh lý hơn 1.032 Bitcoin, trị giá khoảng 96,6 triệu USD với giá BTC là...
bnb-suy-yeu

BNB khẳng định sức mạnh giữa bối cảnh thị trường suy yếu

BNB đang cố gắng bứt phá mức kháng cự $741, một rào cản quan trọng trong việc đạt tới mức cao nhất mọi thời...

Phantom bị chỉ trích với cáo buộc lừa dối các nhà đầu tư về...

Phantom, nhà cung cấp ví tiền điện tử đa chain nổi tiếng, đã phải đối mặt với làn sóng chỉ trích sau khi một...

XRP hướng đến “bứt phá mạnh” vượt 2,9 USD khi tâm lý thị trường...

Giá XRP hiện giao dịch ở mức 2,28 USD, phản ánh sự điều chỉnh chung của thị trường tiền mã hóa. Mặc dù giảm...
sol-giamg-gia

Giá Solana (SOL) giảm xuống dưới $190 mặc dù có sự tích lũy của...

Giá Solana (SOL) giảm mạnh, mất gần 11% trong bảy ngày qua sau khi không thể vượt qua mức kháng cự $220. Sau cú...

Giá Coin hôm nay 10/01: Bitcoin trượt về sát $91.000, altcoin và Phố Wall...

Bitcoin tiếp tục trượt dài về sát $91.000 trong ngày hôm qua, ghi nhận ngày giảm điểm thứ 3 liên tiếp. Chứng khoán Mỹ Hợp đồng...