Ransomware Sodinokibi mới gây ra thiệt hại lên đến hàng triệu đô la

Updated: 16/10/2019 at 6:30

Sodinokibi là một dạng phần mềm độc hại mã hóa để đòi tiền chuộc (ransomware) mới được phát hiện hồi tháng Tư năm nay. Nhưng hiện tại thiệt hại mà nó gây ra cho các nạn nhân, chủ yếu là các doanh nghiệp truyền thống, đã lên đến hàng triệu đô la.

sodinokibi-1

Các nhà nghiên cứu cho rằng rất có thể Sodinokibi có mối liên hệ với ransomware GrandCrab. Có khá nhiều manh mối để các nhà nghiên cứu đưa ra kết luận Sodinokibi là sự tiến hóa từ GrandCrab. Cả 2 có sự tương đồng về mã và Sodinokibi xuất hiện ngay sau khi GrandCrab chính thức ngừng hoạt động. Bộ đôi này đều sử dụng phương thức RaaS nơi những nhà phát triển phân phối chúng cho tội phạm mạng và nhận chiết khấu, theo COS.

Nghiên cứu của McAfee Labs đã theo dõi các nhà phân phối ngầm của Sodinokibi. Kết quả cho thấy những nhà phân phối này cũng đã từng làm việc với GrandCrab trước đó. Các nhà nghiên cứu cũng theo dõi một số tài khoản Bitcoin bị ảnh hưởng và phát hiện ra rằng những kẻ tấn công đã đứng sau một vụ trộm trị giá 287,499 đô la chỉ trong 72 giờ.

Ransomware này được mã hóa với định dạng JSON và có khả năng chỉ định các thư mục gốc cũng như mở rộng phạm vi phá hoại. Nhìn vào cấu trúc cũng như những điểm trùng hợp, có thể thấy các nhà phát triển mã GrandCrab đã sử dụng nó làm cơ sở để tạo ra một mã độc khác. Hoặc giả thuyết khác đó là người ta đã nắm được mã nguồn của GrandCrab để bắt đầu xây dựng Sodinokibi.

sodinokibi

Câu hỏi được đặt ra là tiền chuộc được chia chác như thế nào giữa các nhà phát triển và những kẻ phát tán ransomware. Các nhà nghiên cứu phát hiện ra rằng một khi kẻ lừa đảo nhận được tiền chuộc thì số tiền đó đã được chuyển qua các dịch vụ trộn tiền xu để ngăn chặn việc phát hiện nguồn gốc của khoản thanh toán.

30 – 40% số tiền này sau đó được chiết khấu lại cho các nhà phát triển mã độc. Những người tạo ra Sodinokibi có khoảng 41 chi nhánh và mỗi khoản thanh toán tiền chuộc dao động từ 2.500 đến 5.000 đô la. Trong đó, khoản chiết khấu các nhà phát triển nhận được là từ 700 đến 1.500 đô la.

Các cuộc tấn công của ransomware đã trở nên tinh vi hơn sau mỗi năm, với các phần mềm độc hại được sử dụng ngày càng khó phát hiện hơn. Báo cáo của McAfee Labs được công bố hồi đầu năm nay đã nhấn mạnh tầm nguy hiểm của những ransomware mới nổi như Sodinokibi. Đồng thời bản báo cáo cũng lưu ý rằng các cuộc tấn công này cho đến tháng 8/2019 đã tăng 118% so với cùng kỳ.

sodinokibi-2

Các nhà nghiên cứu cho biết thêm khá dễ hiểu khi các nạn nhân đồng ý trả tiền chuộc để lấy lại dữ liệu của họ bị các ransomware như Sodinokibi tấn công. Nhưng chính điều đó đã vô tình khuyến khích những nhà phát triển khác để từ đó chúng tạo ra các mã độc tinh vi hơn.

Nguyên Bảo

Tạp chí Bitcoin | AMB Crypto

Được đề cập trong bài viết
Mới cập nhật

Ink – giải pháp Layer 2 trên Ethereum được ươm tạo bởi sàn Kraken và Ink Foundation – vừa giới thiệu Tydro, một giao thức cho vay và đi vay tài sản kỹ thuật số được xây dựng tùy chỉnh dựa trên Aave v3, hỗ trợ token INK. Theo Ink... ...

Thị trường Pi toàn cầu (GPM), một trong những nền tảng thương mại phi tập trung lớn nhất trong hệ sinh thái Pi Network, đã ghi nhận hơn 208.000 người dùng đăng ký tính đến tháng Mười này. Mặc dù sự phát triển này đã củng cố vị thế của... ...

Một số lượng kỷ lục các doanh nghiệp đã gia tăng mức độ tiếp xúc với Bitcoin trong quý III năm nay, ngay cả khi thị trường tiền điện tử đang trải qua giai đoạn biến động mạnh. Theo dữ liệu được Bitwise công bố, số lượng công ty niêm... ...

Đồng sáng lập kiêm Giám đốc dịch vụ khách hàng của Binance, Yi He, đã có phản ứng đầy mỉa mai trước tin đồn cho rằng sàn giao dịch tiền điện tử lớn nhất thế giới đã chứng kiến hơn 20 tỷ USD bị rút khỏi nền tảng trong tuần... ...

Đà phục hồi của Bitcoin (BTC) tiếp tục vấp phải áp lực chốt lời mỗi khi giá nhích lên, song điểm tích cực là phe bò vẫn kiên trì nỗ lực hình thành một đáy cao hơn quanh vùng 109.500 USD. Lực cầu tại các vùng giá thấp đang gia... ...

Chủ tịch Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), Paul Atkins, cho biết tiền điện tử và token hóa là “ưu tiên số một” của cơ quan này khi SEC định hình con đường phía trước để thúc đẩy đổi mới trong lĩnh vực tài sản kỹ... ...

Tổng thống Donald Trump đã xác nhận rằng Mỹ đang trong một cuộc chiến thương mại tích cực với Trung Quốc, sau khi ông đe dọa áp dụng mức thuế 100% đối với tất cả hàng hóa nhập khẩu từ Trung Quốc vào tuần trước. 🚨 JUST IN: President Trump... ...

Thị trường tiền điện tử vẫn đang có triển vọng tích cực cho tháng 10, mặc dù vừa trải qua một sự kiện thanh lý lớn vào tuần trước. Các nhà phân tích và chuyên gia đã so sánh tình hình hiện tại với những sự kiện “thiên nga đen”... ...

Biểu đồ TOTAL3 đang cho thấy dấu hiệu sẵn sàng cho một sự bứt phá mạnh mẽ, phản ánh một mẫu hình quen thuộc mà chúng ta đã chứng kiến trong chu kỳ bùng nổ 2020–2021. Trong giai đoạn đó, một cây nến thanh lý khắc nghiệt với mức giảm... ...

Giá BNB tiếp tục nổi bật là một trong số ít các tiền điện tử lớn bứt phá đỉnh lịch sử (ATH) mới, bất chấp những khó khăn đang bao trùm thị trường chung. Tuy nhiên, sau đợt tăng mạnh vừa qua, token thuộc hệ sinh thái Binance có thể... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode