Ransomware Bitcoin không trả lại dữ liệu ngay cả khi đã nhận được tiền chuộc

Updated: 09/08/2019 at 6:45

Ransomware Bitcoin từ chối khôi phục quyền truy cập dữ liệu cho các nạn nhân ngay cả khi họ đã trả tiền chuộc.

Phần mềm độc hại GermanWiper thông báo với các nạn nhân rằng dữ liệu đã được mã hóa nhưng thực tế là đã xóa hoàn toàn. Sau đó, hacker đòi hỏi 0.15038835 BTC (khoảng $1,750) với lý do cho nạn nhân cơ hội lấy lại dữ liệu.

Chiến lược hoạt động của Ransomware Germanwiper Bitcoin

Theo Bleeping Computer, cho đến nay, GermanWiper chủ yếu ảnh hưởng đến người dùng Windows Microsoft ở Đức.

GermanWiper sử dụng một chiến dịch lừa đảo lệch lạc nhắm đến các nạn nhân và lây nhiễm phần mềm độc hại vào các máy tính doanh nghiệp. Các hacker đóng gói phần mềm trong các email và ngụy trang như thư xin việc.

Trên các diễn đàn Bleeping Computer, một số người đã gặp phải phần mềm Ransomware Bitcoin cho biết các email lừa đảo trông giống như các ứng dụng công việc nghiêm túc và chuyên nghiệp có cấu trúc ngữ pháp, chính tả hoàn hảo:

“Khách hàng của tôi đang mong đợi các đơn xin việc, vì họ đã đăng một quảng cáo trên ‘Bundesagentur für Arbeit’ (Trung tâm việc làm) và theo tôi tìm hiểu được từ Internet, các nạn nhân khác cũng trong tình huống tương tự. Ngữ pháp và chính tả rất tốt. Mọi thứ dường như theo thứ tự. Vì vậy, rất khó cho người dùng thông thường tránh được cái bẫy này”.

‘Ma quỷ’ nằm trong thư mục nén

Một trường hợp cụ thể liên quan đến một người xin việc tên là Lena Kretschmer, người gửi email với chủ đề: “Ihr Stellenangebot – Bewerbung [Đơn xin việc] – Lena Kretschmer”.

Email cũng chứa tệp đính kèm với phần mở rộng .zip. Khi giải nén, hai tệp tài liệu PDF giống nhau xuất hiện. Tuy nhiên, đây không phải là các tệp PDF mà là các phím tắt khởi chạy một loạt các sự kiện tải xuống và cài đặt phần mềm độc hại.

Nhưng không giống như hầu hết các Ransomware, dữ liệu bị mã hóa cho đến khi được trả một lượng Bitcoin xác định vào một địa chỉ do hacker kiểm soát, mà thay vào đó, GermanWiper xóa hoàn toàn dữ liệu bằng cách ghi đè nội dung bằng số 0.

Ransomware Bitcoin bỏ qua các chức năng quan trọng

Tuy nhiên, GermanWiper không xóa tất cả dữ liệu người dùng. Một số tệp, thư mục không bị xóa – đặc biệt là những tệp cần thiết cho việc khởi động Windows OS đúng cách và trình duyệt Internet.

Vì không có cơ hội khôi phục dữ liệu bị phá hủy nên các nạn nhân của GermanWiper đừng nghĩ đến việc trả Bitcoin cho tin tặc.

Thùy Trang

    Tạp chí Bitcoin | Newsbtc

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Avalanche (AVAX) duy trì trạng thái hợp nhất trong mô hình tam giác hướng lên suốt nhiều tháng, với biên độ giá ngày càng bị thu hẹp. Trong tuần này, cú bật mạnh từ vùng hỗ trợ của tam giác đã nhanh chóng kích hoạt nhịp tăng, giúp token nhích... ...

Nhà phân tích thị trường Barri C đã mang đến một góc nhìn khác biệt về hành trình giá của XRP, không dựa vào biểu đồ kỹ thuật, mô hình nến hay các chỉ báo phức tạp. Thay vào đó, ông chọn cách tiếp cận từ khía cạnh tâm lý... ...

Trong bản chia sẻ kỹ thuật hàng ngày mới đây, nhà phân tích CryptoWzrd đã nhấn mạnh rằng Chainlink (LINK) đã khép lại phiên giao dịch gần nhất với một mức tăng giá đáng chú ý, qua đó mở ra kỳ vọng rằng xu hướng đi lên có thể sẽ tiếp... ...

Nhà sáng lập Cardano, Charles Hoskinson, mới đây đã có những chia sẻ vừa hài hước vừa đầy táo bạo về triển vọng của thị trường crypto. Trong đó, ông không chỉ đưa ra các nhận định về chính sách tiền tệ của Cục Dự trữ Liên bang Mỹ (Fed),... ...

Theo nhà phân tích Cas Abbé, diễn biến hiện tại của Dogecoin (DOGE) cho thấy đồng tiền này đang bước vào một giai đoạn mở rộng mới sau khoảng thời gian dài tích lũy. Đây là tín hiệu đáng chú ý, nhất là khi nhiều tháng giao dịch trầm lắng... ...

Một nhà phân tích nổi bật trong cộng đồng crypto, người từng dự đoán chính xác các giai đoạn tăng trưởng theo hình parabol của Bitcoin trong chu kỳ này, mới đây đã đưa ra nhận định táo bạo: Ethereum và các altcoin vốn hóa thấp đang tiến rất gần đến... ...

Sau khi lập mức đỉnh lịch sử mới vào hôm thứ Sáu vừa rồi, Ethereum có thể vẫn còn dư địa tăng trưởng dài hạn. Cụ thể, Arthur Hayes – nhà sáng lập BitMEX – lại một lần nữa nâng mục tiêu giá của mình cho Ethereum. Lần này, ông... ...

Token Hedera (HBAR) đã tăng hơn 5% trong bối cảnh thị trường chung khởi sắc. Đồng thời, dữ liệu mới cho thấy đà tăng này có thể chỉ mới bắt đầu. Hai yếu tố bao gồm cá voi tăng cường tích lũy và tín hiệu phân kỳ tăng giá trên... ...

Solana (SOL) một lần nữa trở thành tâm điểm trên thị trường crypto khi ghi nhận mức tăng 5,1% trong 24 giờ, đưa nó vào nhóm những đồng altcoin dẫn dắt xu hướng tăng giá. Đà bứt phá này trùng khớp với các dự báo trước đó rằng SOL có... ...

[Bài Viết Quảng Cáo]  Những thay đổi lớn đang định hình làn sóng tăng trưởng tiếp theo. Các ý tưởng mới đang thu hút sự chú ý, bao gồm ứng dụng tài sản thực (RWA), sự bùng nổ của token meme và những cái tên dẫn đầu trong công nghệ phi... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode