Ransomware Bitcoin tấn công 100 doanh nghiệp Mỹ và lan sang Trung Quốc

Updated: 20/07/2019 at 7:45

Theo một báo cáo gần đây của Tencent Security, virus Ransomware đã xâm nhập thành công hơn 100 doanh nghiệp nhà nước và tư nhân ở Hoa Kỳ và hiện đã lan sang Trung Quốc.

Theo Cục Điều tra Liên bang (FBI), mã độc hại Dubbed Ryuk nhắm vào “các công ty logistics, công ty công nghệ và thành phố tự trị nhỏ” có giá trị dữ liệu cao, yêu cầu tiền thưởng lên tới 5 triệu đô la được trả bằng Bitcoin.

Vào tháng 1, Ryuk được cho là đứng đằng sau một vụ hack Tribune Publishing, ảnh hưởng đến tất cả các cửa hàng của tập đoàn truyền thông. Vào tháng 6, các quan chức ở Lake City, Florida đã trả khoản tiền chuộc 460,000 đô la sau khi hệ thống máy tính của thành phố bị hack. Vụ việc này diễn ra sau hai tuần kể từ khi Bãi biển Riviera, Florida, bị cướp 600,000 đô la.

Ryuk được cho là phiên bản sửa đổi của virus Hermes, được ra mắt vào tháng 8/2018. Virus lây lan qua các phương thức botnet, spam thông thường và xâm nhập qua các cổng IP không được bảo vệ.

Sau khi cài đặt, phần mềm độc hại sẽ xóa tất cả các tệp liên quan đến xâm nhập và tiêu diệt các quy trình chống vi-rút, từ đó che khuất vectơ lây nhiễm. Tuy nhiên, trong một trường hợp, các đặc vụ FBI đã tìm thấy bằng chứng Ryuk xâm nhập vào hệ thống thông qua một cuộc tấn công giao thức điều khiển máy tính từ xa.

Cơ quan đã viết trên Flash:

“Sau khi kẻ tấn công đã giành được quyền truy cập vào mạng của nạn nhân, các công cụ khai thác mạng bổ sung có thể được tải xuống. Một khi công cụ được thực thi, Ryuk thiết lập sự kiên trì trong sổ đăng ký, đưa vào các quy trình đang chạy, tìm kiếm các hệ thống tệp được kết nối mạng và bắt đầu mã hóa các tệp”.

Virus này cũng làm rơi tệp tin “RyukReadMe”, mở thư tống tiền trên trình duyệt internet nạn nhân. Trang web html chỉ liệt kê hai địa chỉ email của hacker ở góc trên bên trái, tên của virus ở giữa trang và cụm từ khó hiểu về “sự cân bằng bóng của vũ trụ” ở góc dưới bên phải.

FBI đã theo dõi virus từ năm 2018 và nhận thấy một số điều chỉnh. Nó báo cáo biến thể được tìm thấy ở Trung Quốc đồng thời chạy mô-đun tống tiền 32 bit và 64 bit, có thể cho phép phát triển thêm lỗi.

Hiện vẫn chưa tiết lộ có bao nhiêu doanh nghiệp Trung Quốc đã bị lây nhiễm vào thời điểm hiện nay hoặc tổng số tiền mà tin tặc đã yêu cầu chuộc lại.

Tencent đã không bình luận về bài viết này.

Minh Anh

Tạp chí Bitcoin | Coindesk

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Tháng 8 hứa hẹn sẽ khuấy động thị trường tiền điện tử với làn sóng token mới, thu hút sự quan tâm đặc biệt từ giới đầu tư. Đối với nhiều dự án, “tấm vé vàng” để khẳng định vị thế không gì khác ngoài việc được niêm yết trên... ...

Robert Kiyosaki – tác giả cuốn sách tài chính kinh điển “Cha giàu Cha nghèo” – mới đây đã làm dậy sóng cộng đồng crypto khi nhắc đến cái gọi là “lời nguyền Bitcoin” trong một bài đăng trên X. Theo ông, nhiều chuyên gia dự báo tháng 8 này... ...

Một loạt dữ liệu kinh tế quan trọng của Hoa Kỳ sẽ được công bố trong tuần này, tuy không “nóng” như những báo cáo đã khiến thị trường sôi động hồi tuần trước. Việc theo dõi và dự đoán trước những sự kiện này sẽ giúp các trader và... ...

Dòng vốn chảy vào các quỹ đầu tư tài sản kỹ thuật số đã giảm mạnh xuống còn 223 triệu USD trong tuần qua, sau khi tiến gần mốc 1 tỷ USD vào đầu tuần, theo báo cáo mới nhất của CoinShares. Đà tăng gần 1 tỷ USD bị “chặn... ...

Murad Mahmudov – nhà đầu tư kỳ cựu và người ủng hộ meme coin nổi tiếng – vừa đưa ra dự báo rằng các meme coin ra mắt từ năm 2023 trở về trước sẽ tiếp tục vượt trội so với các token mới. Nhận định này xuất hiện trong... ...

Các phân tích on-chain cho thấy các cá voi đang tích cực mua dip khi ETH dần lấy lại đà tăng sau cú điều chỉnh cuối tuần. Arkham Intelligence cho biết hôm Chủ nhật rằng “ai đó đang mua vào một lượng ETH khổng lồ,” với một địa chỉ ví... ...

Pi Network (PI) giảm gần 2% trong phiên chiều thứ Hai, trái ngược với đà phục hồi của toàn thị trường tiền điện tử, khi áp lực bán tiếp tục gia tăng. Tâm lý bi quan vẫn bao trùm cộng đồng nhà đầu tư PI, đặc biệt khi lượng token... ...

Thị trường tiền điện tử đang bước vào tuần mới với tâm lý lạc quan, đặc biệt là nhóm meme coin trên blockchain Solana (SOL) đang phát đi tín hiệu đảo chiều xu hướng. Bonk (BONK), Pudgy Penguins (PENGU) và SPX6900 (SPX) đều ghi nhận mức tăng nhẹ, tiếp nối... ...

Giá ADA đang cho thấy dấu hiệu phục hồi rõ rệt khi tìm được điểm tựa vững chắc quanh vùng hỗ trợ quan trọng trong phiên giao dịch thứ Hai, sau cú giảm gần 13% vào tuần trước. Tín hiệu tích cực đến từ thị trường phái sinh, khi tỷ... ...

Ủy ban Giao dịch Hàng hóa Tương lai Hoa Kỳ (CFTC) đã chính thức phát động một “chiến dịch thần tốc về tiền điện tử” nhằm hiện thực hóa các khuyến nghị được đưa ra trong báo cáo mới công bố của chính quyền Trump liên quan đến lĩnh vực... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode