Ransomware Bitcoin tấn công 100 doanh nghiệp Mỹ và lan sang Trung Quốc

Updated: 20/07/2019 at 7:45

Theo một báo cáo gần đây của Tencent Security, virus Ransomware đã xâm nhập thành công hơn 100 doanh nghiệp nhà nước và tư nhân ở Hoa Kỳ và hiện đã lan sang Trung Quốc.

Theo Cục Điều tra Liên bang (FBI), mã độc hại Dubbed Ryuk nhắm vào “các công ty logistics, công ty công nghệ và thành phố tự trị nhỏ” có giá trị dữ liệu cao, yêu cầu tiền thưởng lên tới 5 triệu đô la được trả bằng Bitcoin.

Vào tháng 1, Ryuk được cho là đứng đằng sau một vụ hack Tribune Publishing, ảnh hưởng đến tất cả các cửa hàng của tập đoàn truyền thông. Vào tháng 6, các quan chức ở Lake City, Florida đã trả khoản tiền chuộc 460,000 đô la sau khi hệ thống máy tính của thành phố bị hack. Vụ việc này diễn ra sau hai tuần kể từ khi Bãi biển Riviera, Florida, bị cướp 600,000 đô la.

Ryuk được cho là phiên bản sửa đổi của virus Hermes, được ra mắt vào tháng 8/2018. Virus lây lan qua các phương thức botnet, spam thông thường và xâm nhập qua các cổng IP không được bảo vệ.

Sau khi cài đặt, phần mềm độc hại sẽ xóa tất cả các tệp liên quan đến xâm nhập và tiêu diệt các quy trình chống vi-rút, từ đó che khuất vectơ lây nhiễm. Tuy nhiên, trong một trường hợp, các đặc vụ FBI đã tìm thấy bằng chứng Ryuk xâm nhập vào hệ thống thông qua một cuộc tấn công giao thức điều khiển máy tính từ xa.

Cơ quan đã viết trên Flash:

“Sau khi kẻ tấn công đã giành được quyền truy cập vào mạng của nạn nhân, các công cụ khai thác mạng bổ sung có thể được tải xuống. Một khi công cụ được thực thi, Ryuk thiết lập sự kiên trì trong sổ đăng ký, đưa vào các quy trình đang chạy, tìm kiếm các hệ thống tệp được kết nối mạng và bắt đầu mã hóa các tệp”.

Virus này cũng làm rơi tệp tin “RyukReadMe”, mở thư tống tiền trên trình duyệt internet nạn nhân. Trang web html chỉ liệt kê hai địa chỉ email của hacker ở góc trên bên trái, tên của virus ở giữa trang và cụm từ khó hiểu về “sự cân bằng bóng của vũ trụ” ở góc dưới bên phải.

FBI đã theo dõi virus từ năm 2018 và nhận thấy một số điều chỉnh. Nó báo cáo biến thể được tìm thấy ở Trung Quốc đồng thời chạy mô-đun tống tiền 32 bit và 64 bit, có thể cho phép phát triển thêm lỗi.

Hiện vẫn chưa tiết lộ có bao nhiêu doanh nghiệp Trung Quốc đã bị lây nhiễm vào thời điểm hiện nay hoặc tổng số tiền mà tin tặc đã yêu cầu chuộc lại.

Tencent đã không bình luận về bài viết này.

Minh Anh

Tạp chí Bitcoin | Coindesk

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Giá SUI đang hạ nhiệt sau cú bật tăng hơn 12% trong ngày hôm qua, làm dấy lên những lo ngại sâu sắc – đặc biệt với phe Short bởi đà tăng bất ngờ này có thể là con dao hai lưỡi – không chỉ mở ra cơ hội lợi... ...

Gần đây, trong khi team cốt lõi của Pi Network đã phát hành hướng dẫn bảo mật mới cho người dùng ví, sự chú ý của cộng đồng đã chuyển hướng đến một vấn đề nghiêm trọng hơn—việc các token không xuất hiện sau quá trình di chuyển. Trong những... ...

Giá tiền điện tử đang trải qua giai đoạn đi ngang, duy trì trong phạm vi giao dịch hẹp. Trong tuần qua, Bitcoin chỉ dao động quanh mức 102.000 đến 105.000 đô la, trong khi Ethereum (ETH) cũng chỉ quanh quẩn từ 2.450 đến 2.550 đô la. Những biến động... ...

Giá XRP đang thu hút sự chú ý của cộng đồng trong bối cảnh làn sóng lạc quan trở lại về khả năng các quỹ ETF dành cho altcoin sẽ được phê duyệt. Thông tin này xuất hiện sau khi Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC)... ...

Một tháng sau khi bản nâng cấp Pectra được triển khai, các chỉ số quan trọng trên mạng lưới Ethereum (ETH) đã bắt đầu phản ánh cả tiềm năng lẫn những thách thức từ lần đại tu kỹ thuật tham vọng nhất kể từ sự kiện “The Merge” năm 2022.... ...

Sàn giao dịch tiền điện tử lớn nhất Mỹ, Coinbase, vừa ra mắt hai token “wrapped” mới trong tuần này, cho phép trader sử dụng XRP và Dogecoin trên các giao thức DeFi. Việc giới thiệu cbDOGE và cbXRP được Coinbase kỳ vọng sẽ đáp ứng nhu cầu ngày càng... ...

TRUMP đã tăng 7% trong 24 giờ qua, với giá giao dịch quanh $10,37 vào thời điểm hiện tại. Bất chấp đợt phục hồi ngắn hạn này, triển vọng chung cho memecoin vẫn bi quan, chịu ảnh hưởng của các điều kiện thị trường đang diễn ra. Xung đột gần... ...

Chainlink (LINK), giao thức Oracle phi tập trung, đã ghi nhận hoạt động thị trường đáng kể trong 24 giờ qua do các cá voi thực hiện giao dịch. Theo dữ liệu từ IntoTheBlock, khối lượng giao dịch lớn tăng vọt 45% trong khung thời gian này. Hoạt động của... ...

Virtuals Protocol (VIRTUAL) gần đây đã chứng kiến ​​mức tăng rưởng lên đến 11% trong 24 giờ qua, bật lên từ mức hỗ trợ $1,63 để giao dịch quanh $1,82. Bất chấp đà tăng này, altcoin vẫn tiếp tục phải đối mặt với nhiều thách thức từ cả tâm lý... ...

Stacks (STX) chứng kiến ​​giá giảm mạnh trên biểu đồ, xuống còn $0,665 sau khi giảm gần 1% trong 24 giờ, 9,64% trong một tuần và bốc hơi 31,12% trong tháng qua. Điều gì khiến STX rơi khỏi biểu đồ tăng trưởng? Mặc dù bị ảnh hưởng bởi sự yếu... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode