Ransomware bịp bợm những người cô đơn rồi yêu cầu Dash và Bitcoin

Updated: 18/02/2019 at 6:00

Một dạng ransomware (mã độc tống tiền) mới có tên GandCrab gần đây đã bắt đầu lây nhiễm cho mọi người bằng cách giả vờ là một bức thư tình được gửi qua email. Sau khi lây nhiễm cho nạn nhân, nó hướng dẫn họ thanh toán bằng bitcoin hoặc dash.

Theo một báo cáo được công bố bởi Nhóm Mimecast Threat Labs, chủng ransomware GandCrab mã hóa các tập tin của nạn nhân sau khi gửi cho họ những tin nhắn cố gắng lừa họ tin rằng họ đang đọc một bức thư tình, hoặc một số tuyên bố tình yêu khác.

Nạn nhân được tiếp cận bằng một email có chủ đề tương tự như “Tôi đang viết những cảm nghĩ của tôi về bạn”, hoặc “Tôi đã say mê bạn mất rồi”. Bên trong email chỉ có một dấu hoa thị và một tệp đính kèm có tiêu đề là “Love_You_2018_” theo sau là những con số ngẫu nhiên.

Những người mở phần đính kèm sau đó được hỏi liệu họ muốn xem nó bằng tiếng Anh, tiếng Hàn hay tiếng Trung – điều này cho thấy đây là những mục tiêu của ransomware. Nếu họ tiếp tục, các tệp của họ được mã hóa và yêu cầu tiền chuộc tiền mã hóa.

“Cách mà #ValentineDay bị khai thác bởi các tác nhân đe dọa như #GandCrab và bạn có thể làm gì để bảo vệ nhóm của mình? Lời khuyên từ Threat Labs và @JCDSecurity”

Sau khi được yêu cầu tiền chuộc bằng BTC hoặc Dash, các nạn nhân sau đó được thông báo rằng nếu họ không trả tiền trong vòng bảy ngày, số tiền chuộc sẽ tăng gấp đôi. Cuộc tấn công dường như có phần tiên tiến, vì nó thậm chí còn có một cửa sổ trò chuyện trực tiếp để giúp những người không biết cách sử dụng tiền mã hóa.

Đáng chú ý, ransomware dường như cố tình tránh nhắm mục tiêu vào người dùng Nga và nó sẽ dừng cuộc tấn công nếu phát hiện nạn nhân có bàn phím theo cấu hình Nga. Trên mỗi Mimecast, nó đều “báo hiệu các chiến dịch này được thiết kế riêng để không nhắm mục tiêu tới người dùng Nga”.

GandCrab được phân loại là Ransomware – như một dịch vụ (RaaS), nghĩa là tin tặc và những kẻ xấu mua dịch vụ từ các nhà cung cấp – có lẽ là trên mạng đen – để nhắm mục tiêu vào nạn nhân với nó.

Các ransomware đáng chú ý đang tận dụng các ngày lễ để thử và lừa người dùng thông qua các chương trình khuyến mãi, quà tặng và chiến dịch giả. Mimecast cũng tìm thấy các cuộc khảo sát khách hàng giả mạo, các ứng dụng dữ liệu độc hại và các ứng dụng hẹn hò không độc hại hại lan truyền GandCrab.

Như CryptoGlobe được đưa tin, các nhà nghiên cứu gần đây đã cảnh báo rằng, “Anatova”, một chủng ransomware yêu cầu Dash từ nạn nhân của nó, có thể trở nên rất nguy hiểm. Các chủng Ransomware yêu cầu Dash thay vì BTC hoặc XMR đang ngày càng phổ biến. GandCrab, tuy nhiên, là thứ đầu tiên làm như vậy.

Theo: Tapchibitcoin.vn/cryptoglobe

Phần mềm tống tiền Ransomware là gì ?

Hacker Iran phát triển Ransomware để đánh cắp Bitcoin

Được đề cập trong bài viết
Mới cập nhật

Mặc dù Bitcoin (BTC) hiện đang giao dịch thấp hơn 42% so với mức đỉnh lịch sử $126.000, một số tín hiệu kỹ thuật đang gợi ý rằng vùng giá từ $60.000 đến $72.000 có thể trở thành ngưỡng hỗ trợ quan trọng, đánh dấu đáy mới trước khi thị... ...

Nền tảng DeFi tập trung vào Bitcoin Solv Protocol cho biết một trong các vault token BRO của họ đã gặp phải một “vụ khai thác hạn chế”, được cho là ảnh hưởng đến chưa đến 10 người dùng. Trong bài đăng trên X hôm thứ Năm, đội ngũ dự... ...

Trước áp lực giảm giá ngày càng gia tăng, Solana (SOL) đã gặp nhiều khó khăn trong việc duy trì mức giá trên $90 kể từ khi phá vỡ ngưỡng này. Khi thị trường chung bắt đầu có dấu hiệu phục hồi, SOL đã tăng lên mức cao cục bộ... ...

Dòng tiền ròng đổ vào stablecoin hàng tuần đã ghi nhận sự phục hồi mạnh mẽ trong tuần qua, khi hoạt động onchain gia tăng, bất chấp những tranh cãi kéo dài giữa các nhà lập pháp Mỹ và các nhóm ngân hàng về việc liệu có nên cho phép... ...

Giá XRP đã duy trì xu hướng đi ngang với mức biến động thấp trong suốt 4 tuần qua. Đồng tiền điện tử gốc của Ripple đã thiết lập một vùng hỗ trợ vững chắc ở mức $1,33, nhưng liệu đây có thể trở thành bàn đạp cho một đợt... ...

Các nhà nghiên cứu về an ninh mạng tại Google vừa công bố phát hiện một bộ công cụ khai thác lỗ hổng (exploit kit) mới nhắm mục tiêu vào người dùng iPhone của Apple, với mục đích đánh cắp cụm từ khôi phục (seed phrases) của ví tiền điện... ...

Thị trường tiền điện tử đang dần lấy lại động lực tăng trưởng trong phiên thứ Năm, tiếp nối đà phục hồi mạnh mẽ của ngày thứ Tư khi Bitcoin vươn lên chạm đỉnh cao nhất trong tuần, vượt mốc 74.000 USD. Tuy vậy, Ethereum (ETH) và Ripple (XRP) đang... ...

Theo nền tảng phân tích tâm lý thị trường tiền điện tử Santiment, số lượt đề cập đến altcoin trên các nền tảng mạng xã hội đã giảm xuống mức thấp nhất trong vòng hai năm qua. Các dữ liệu và chỉ số hiện tại cho thấy sự chú ý... ...

Bitcoin đã trải qua nhiều tuần biến động dữ dội. Trong bối cảnh căng thẳng địa chính trị gia tăng trở lại, dòng tiền đang dần quay về với tài sản này, góp phần giúp giá phục hồi một phần những tổn thất trước đó. Tại thời điểm viết bài,... ...

Backpack, sàn giao dịch crypto do các cựu nhân sự FTX sáng lập, đang lên kế hoạch triển khai quyền truy cập onchain vào suất phân bổ cổ phiếu IPO thông qua mô hình cổ phiếu được token hóa. Theo nhà sáng lập kiêm CEO Armani Ferrante, Backpack đang hợp... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode