08:51 16/05/2017

Team "mũ đen" đã nhận được bao nhiêu tiền chuộc từ mã độc WannaCry?

Cho tới thời điểm hiện tại, các nạn nhân có máy tính bị nhiễm mã độc WannaCry đã trả cho các hacker phát tán nó ít nhất 28.500 USD tiền chuộc nhằm lấy lại dữ liệu bị khóa của mình.

Bất chấp vô số nỗ lực ngăn chặn của các cơ quan chính phủ, tổ chức và chuyên gia an ninh mạng trên toàn thế giới, mã độc tống tiền tấn công đòi tiền chuộc (ransomware) WannaCry vẫn tiếp tục phát tán nhanh chóng trên phạm vi toàn cầu. Cơ quan Cảnh sát Liên minh châu Âu (Europol) ước tính, hiện có hơn 200.000 hệ thống ở 150 quốc gia, bao gồm cả các cơ quan nhà nước và doanh nghiệp lớn đã trở thành nạn nhân của vụ tấn công mạng “quy mô lớn chưa từng thấy” này.

Theo các chuyên gia, virus Wanna Cry đã khai thác một lỗ hổng ở phần mềm Microsoft Windows, khóa tất cả các tệp trên máy tính bị nhiễm và yêu cầu người dùng phải trả một khoản tiền ảo Bitcoin tương đương 300 USD để lấy lại quyền kiểm soát. Kết quả phân tích 3 tài khoản Bitcoin có liên quan đến vụ tấn công hé lộ, tính đến thời điểm hiện tại, các nạn nhân đã trả cho hacker số tiền chuộc tương đương ít nhất 28.500 USD.

Tuy nhiên, các nạn nhân được khuyến nghị không nên trả tiền chuộc cho hacker theo bất kỳ cách nào. Các chuyên gia cảnh báo, ngay cả khi nạn nhân chấp nhận trả tiền chuộc, chưa chắc họ đã có thể lấy lại các dữ liệu của mình. Các hacker có thể dùng ransomware tiếp tục mã hóa dữ liệu để đòi thêm tiền chuộc hoặc xóa dữ liệu nếu không được đáp ứng yêu sách.

Cả Europol và Cục điều tra liên bang Mỹ (FBI) hiện đã phát lệnh truy nã quốc tế đối với các hacker phát tán WannaCrypt. Nhóm hacker có tên Shadow Brokers được tin là thủ phạm phát triển mã độc này từ công cụ theo dõi Eternal Blue của Cơ quan An ninh Quốc gia Mỹ (NSA).

Các thống kê mới nhất cho thấy, thông qua 4 phiên bản có cùng tính năng và cách thức tấn công (gồm WannaCrypt 4.0, Wanna Crypt v2.5, DarkoderCrypt0r và Aron WanaCrypt0r 2.0 Generator v1.0), mã độc WannaCry đã xâm nhập thành công vào hàng ngàn máy tính trên khắp thế giới.

sfj

Virus Wanna Cry tấn công mạnh nhất vào Trung Quốc

Trung Quốc thông báo virus tống tiền đã tấn công các máy tính của gần 30.000 tổ chức và doanh nghiệp của nước này, bao gồm cả các cơ quan chính phủ và bệnh viện. WannaCry gần như ảnh hưởng đến toàn bộ Trung Quốc, nhất là hệ thống thanh toán và tiện ích công, vốn dùng những hệ thống máy tính ít được cập nhật. Hiện chưa có con số thống kê cụ thể về mã độc WannaCry tại quốc gia này, nhưng thiệt hại tính đến nay là không thể đong đếm. 

Theo chuyên gia của Tập đoàn Công nghệ Bkav, mã độc WannaCry tấn công vào máy nạn nhân qua file đính kèm thư điện tử (email) hoặc đường dẫn (link) độc hại. Nguy hiểm là loại mã độc này được bổ sung khả năng lây nhiễm trên các máy tính ngang hàng. Cụ thể, mã độc WannaCry sẽ quét toàn bộ các máy tính trong cùng mạng để tìm kiếm thiết bị chứa lỗ hổng EternalBlue của dịch vụ SMB (trên hệ điều hành Windows). 

Ngọc Ninh