Ransomware bịp bợm những người cô đơn rồi yêu cầu Dash và Bitcoin

Updated: 18/02/2019 at 6:00

Một dạng ransomware (mã độc tống tiền) mới có tên GandCrab gần đây đã bắt đầu lây nhiễm cho mọi người bằng cách giả vờ là một bức thư tình được gửi qua email. Sau khi lây nhiễm cho nạn nhân, nó hướng dẫn họ thanh toán bằng bitcoin hoặc dash.

Theo một báo cáo được công bố bởi Nhóm Mimecast Threat Labs, chủng ransomware GandCrab mã hóa các tập tin của nạn nhân sau khi gửi cho họ những tin nhắn cố gắng lừa họ tin rằng họ đang đọc một bức thư tình, hoặc một số tuyên bố tình yêu khác.

Nạn nhân được tiếp cận bằng một email có chủ đề tương tự như “Tôi đang viết những cảm nghĩ của tôi về bạn”, hoặc “Tôi đã say mê bạn mất rồi”. Bên trong email chỉ có một dấu hoa thị và một tệp đính kèm có tiêu đề là “Love_You_2018_” theo sau là những con số ngẫu nhiên.

Những người mở phần đính kèm sau đó được hỏi liệu họ muốn xem nó bằng tiếng Anh, tiếng Hàn hay tiếng Trung – điều này cho thấy đây là những mục tiêu của ransomware. Nếu họ tiếp tục, các tệp của họ được mã hóa và yêu cầu tiền chuộc tiền mã hóa.

“Cách mà #ValentineDay bị khai thác bởi các tác nhân đe dọa như #GandCrab và bạn có thể làm gì để bảo vệ nhóm của mình? Lời khuyên từ Threat Labs và @JCDSecurity”

Sau khi được yêu cầu tiền chuộc bằng BTC hoặc Dash, các nạn nhân sau đó được thông báo rằng nếu họ không trả tiền trong vòng bảy ngày, số tiền chuộc sẽ tăng gấp đôi. Cuộc tấn công dường như có phần tiên tiến, vì nó thậm chí còn có một cửa sổ trò chuyện trực tiếp để giúp những người không biết cách sử dụng tiền mã hóa.

Đáng chú ý, ransomware dường như cố tình tránh nhắm mục tiêu vào người dùng Nga và nó sẽ dừng cuộc tấn công nếu phát hiện nạn nhân có bàn phím theo cấu hình Nga. Trên mỗi Mimecast, nó đều “báo hiệu các chiến dịch này được thiết kế riêng để không nhắm mục tiêu tới người dùng Nga”.

GandCrab được phân loại là Ransomware – như một dịch vụ (RaaS), nghĩa là tin tặc và những kẻ xấu mua dịch vụ từ các nhà cung cấp – có lẽ là trên mạng đen – để nhắm mục tiêu vào nạn nhân với nó.

Các ransomware đáng chú ý đang tận dụng các ngày lễ để thử và lừa người dùng thông qua các chương trình khuyến mãi, quà tặng và chiến dịch giả. Mimecast cũng tìm thấy các cuộc khảo sát khách hàng giả mạo, các ứng dụng dữ liệu độc hại và các ứng dụng hẹn hò không độc hại hại lan truyền GandCrab.

Như CryptoGlobe được đưa tin, các nhà nghiên cứu gần đây đã cảnh báo rằng, “Anatova”, một chủng ransomware yêu cầu Dash từ nạn nhân của nó, có thể trở nên rất nguy hiểm. Các chủng Ransomware yêu cầu Dash thay vì BTC hoặc XMR đang ngày càng phổ biến. GandCrab, tuy nhiên, là thứ đầu tiên làm như vậy.

Theo: Tapchibitcoin.vn/cryptoglobe

Phần mềm tống tiền Ransomware là gì ?

Hacker Iran phát triển Ransomware để đánh cắp Bitcoin

Được đề cập trong bài viết
Mới cập nhật

Một báo cáo mới của Coinbase cho rằng thế hệ Gen Z và Millennials tại Mỹ đang rời xa các “công thức làm giàu” truyền thống, chuyển sang crypto, tài sản phi truyền thống và các chiến lược giao dịch chủ động — tạo ra khoảng cách rõ rệt so... ...

Bitcoin (BTC) từ lâu đã vận động theo chu kỳ bốn năm gắn liền với các sự kiện halving, trong đó giá thường đạt đỉnh từ 12 đến 18 tháng sau mỗi lần giảm nguồn cung, trước khi bước vào một thị trường gấu kéo dài. Chu kỳ hiện tại... ...

Giá Maple Finance (SYRUP) tiếp tục kéo dài đà tăng sang phiên thứ ba liên tiếp, vượt mốc 0,27 USD trong phiên giao dịch ngày thứ Năm, bất chấp bối cảnh ảm đạm của toàn thị trường tiền điện tử trong tuần qua. Động lực tăng giá hiện tại được... ...

Bitcoin đang giao dịch quanh mốc 89.000 USD sau khi chỉ báo sức mạnh tương đối (RSI) 14 ngày rơi xuống dưới 30 vào giữa tháng 11 – ngưỡng thường được giới giao dịch theo dõi như tín hiệu “đầu hàng” của thị trường. Một biểu đồ do Julien Bittel... ...

Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) đã công bố hướng dẫn dành cho các công ty môi giới – kinh doanh chứng khoán (broker-dealer) liên quan đến việc lưu ký “chứng khoán tài sản crypto”, tập trung vào cách tuân thủ quy định bảo vệ khách hàng,... ...

Dogecoin (DOGE) tiếp tục chìm trong sắc đỏ vào phiên giao dịch thứ Năm, nối dài đà giảm sau khi mất thêm 4% trong ngày trước đó. Áp lực bán gia tăng khi lượng DOGE đang sinh lời suy giảm rõ rệt, trong bối cảnh các ví lớn chủ động... ...

Quý I năm 2026 có thể mang lại môi trường thuận lợi hơn cho Bitcoin so với giai đoạn cuối năm 2025 — không phải vì stablecoin do ngân hàng phát hành sẽ xuất hiện ngay lập tức, mà vì các “đường ống” phân phối vốn tới nhà đầu tư... ...

Làn sóng bán ra từ “cá voi” tạo hiệu ứng mạnh mẽ lên xu hướng ngắn hạn của ASTER, khi đợt bán tháo gần đây càng gia tăng áp lực giảm giá. Ngày 17/12, một địa chỉ lớn đã xả 3 triệu ASTER, trị giá 2,33 triệu USD, chấp nhận... ...

Giá Cardano (ADA) tiếp tục chịu áp lực bán khi giao dịch trong sắc đỏ, lùi xuống dưới ngưỡng 0,37 USD trong phiên thứ Năm, sau khi mất hơn 7% giá trị kể từ đầu tuần. Nhịp điều chỉnh này nhiều khả năng chưa dừng lại, trong bối cảnh mức... ...

Token HYPE vừa giảm xuống dưới mốc $30, song vẫn duy trì quanh mốc $25. Bên cạnh đó, diễn biến tích cực từ Hyper Foundation đưa ra đề xuất giảm nguồn cung. Vấn đề trọng tâm hiện nay là liệu động thái này có đủ sức nâng giá HYPE lên... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode