Ransomware Bitcoin không trả lại dữ liệu ngay cả khi đã nhận được tiền chuộc

Updated: 09/08/2019 at 6:45

Ransomware Bitcoin từ chối khôi phục quyền truy cập dữ liệu cho các nạn nhân ngay cả khi họ đã trả tiền chuộc.

Phần mềm độc hại GermanWiper thông báo với các nạn nhân rằng dữ liệu đã được mã hóa nhưng thực tế là đã xóa hoàn toàn. Sau đó, hacker đòi hỏi 0.15038835 BTC (khoảng $1,750) với lý do cho nạn nhân cơ hội lấy lại dữ liệu.

Chiến lược hoạt động của Ransomware Germanwiper Bitcoin

Theo Bleeping Computer, cho đến nay, GermanWiper chủ yếu ảnh hưởng đến người dùng Windows Microsoft ở Đức.

GermanWiper sử dụng một chiến dịch lừa đảo lệch lạc nhắm đến các nạn nhân và lây nhiễm phần mềm độc hại vào các máy tính doanh nghiệp. Các hacker đóng gói phần mềm trong các email và ngụy trang như thư xin việc.

Trên các diễn đàn Bleeping Computer, một số người đã gặp phải phần mềm Ransomware Bitcoin cho biết các email lừa đảo trông giống như các ứng dụng công việc nghiêm túc và chuyên nghiệp có cấu trúc ngữ pháp, chính tả hoàn hảo:

“Khách hàng của tôi đang mong đợi các đơn xin việc, vì họ đã đăng một quảng cáo trên ‘Bundesagentur für Arbeit’ (Trung tâm việc làm) và theo tôi tìm hiểu được từ Internet, các nạn nhân khác cũng trong tình huống tương tự. Ngữ pháp và chính tả rất tốt. Mọi thứ dường như theo thứ tự. Vì vậy, rất khó cho người dùng thông thường tránh được cái bẫy này”.

‘Ma quỷ’ nằm trong thư mục nén

Một trường hợp cụ thể liên quan đến một người xin việc tên là Lena Kretschmer, người gửi email với chủ đề: “Ihr Stellenangebot – Bewerbung [Đơn xin việc] – Lena Kretschmer”.

Email cũng chứa tệp đính kèm với phần mở rộng .zip. Khi giải nén, hai tệp tài liệu PDF giống nhau xuất hiện. Tuy nhiên, đây không phải là các tệp PDF mà là các phím tắt khởi chạy một loạt các sự kiện tải xuống và cài đặt phần mềm độc hại.

Nhưng không giống như hầu hết các Ransomware, dữ liệu bị mã hóa cho đến khi được trả một lượng Bitcoin xác định vào một địa chỉ do hacker kiểm soát, mà thay vào đó, GermanWiper xóa hoàn toàn dữ liệu bằng cách ghi đè nội dung bằng số 0.

Ransomware Bitcoin bỏ qua các chức năng quan trọng

Tuy nhiên, GermanWiper không xóa tất cả dữ liệu người dùng. Một số tệp, thư mục không bị xóa – đặc biệt là những tệp cần thiết cho việc khởi động Windows OS đúng cách và trình duyệt Internet.

Vì không có cơ hội khôi phục dữ liệu bị phá hủy nên các nạn nhân của GermanWiper đừng nghĩ đến việc trả Bitcoin cho tin tặc.

Thùy Trang

    Tạp chí Bitcoin | Newsbtc

Được đề cập trong bài viết
Mới cập nhật

Động thái lớn tiếp theo của Bitcoin có thể phụ thuộc ít hơn vào các yếu tố nội tại của thị trường crypto, mà chủ yếu chịu ảnh hưởng từ giá dầu, lợi suất trái phiếu và chính sách của Cục Dự trữ Liên bang Mỹ (Fed), theo nhận định... ...

Tỷ phú Changpeng Zhao (CZ), nhà sáng lập Binance, vừa chính thức vượt qua Bill Gates về giá trị tài sản ròng. Theo danh sách Tỷ phú Thế giới năm 2026 của Forbes, khối tài sản của CZ đạt 110 tỷ USD, đưa ông lên vị trí thứ 17 toàn... ...

Sau khi thông qua đề xuất giới hạn nguồn cung tối đa của Aptos (APT) cách đây 5 ngày, altcoin này lại chuẩn bị bước vào một đợt mở khóa token mới – yếu tố có thể tạo thêm biến động cho thị trường. Dù APT ghi nhận mức tăng... ...

Meme coin chính thức của Tổng thống Donald Trump trên mạng lưới Solana — Official Trump (TRUMP) — đã chạm mức giá thấp nhất vào rạng sáng thứ Ba kể từ ngay sau thời điểm ra mắt, trong bối cảnh các dữ liệu thăm dò dư luận về nhà lãnh... ...

Trong một bài viết được công bố vào thứ Hai, Arthur Hayes nhận định rằng nếu Hyperliquid tiếp tục thu hút khối lượng giao dịch phái sinh từ các sàn giao dịch tập trung (CEX) và mở rộng danh mục sản phẩm, giá HYPE có thể tăng gấp 5 lần,... ...

Giám đốc đầu tư (CIO) của Bitwise Asset Management, Matt Hougan, một lần nữa khẳng định khả năng Bitcoin có thể đạt mức giá 1 triệu USD mỗi đồng, cho rằng tiềm năng dài hạn của tài sản này sẽ trở nên rõ ràng hơn khi được nhìn nhận như... ...

Giá Zcash (ZEC) đã bắt đầu phục hồi đáng kể sau khi một chất xúc tác mới từ hệ sinh thái làm dấy lên sự quan tâm đối với đồng tiền điện tử bảo mật này. Hiện tại, ZEC đã tăng khoảng 7%, kéo dài đà phục hồi xuất hiện... ...

Pi Network (PI) đang giao dịch trên mức 0,2200 USD tại thời điểm viết bài vào thứ Tư, nối tiếp đà phục hồi 3% ghi nhận trong phiên thứ Ba. Dữ liệu thị trường cho thấy mức độ thảo luận về Pi Network trên mạng xã hội đang tăng vọt,... ...

Những cập nhật gần đây của Cardano thoạt nhìn có vẻ không quá nổi bật khi xem từng thay đổi riêng lẻ: tầm nhìn dài hạn được phê chuẩn, hiến pháp chặt chẽ hơn, hệ thống lập chỉ mục dữ liệu quản trị tốt hơn, thúc đẩy xác minh chính... ...

Vào cuối năm ngoái, Goldman Sachs được ghi nhận là tổ chức nắm giữ nhiều cổ phiếu quỹ ETF XRP giao ngay nhất. Tuy nhiên, bức tranh thực tế về cơ cấu nhà đầu tư có thể còn lớn hơn nhiều, khi một lượng đáng kể người nắm giữ –... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode