Ransomware Sodinokibi mới gây ra thiệt hại lên đến hàng triệu đô la

Updated: 16/10/2019 at 6:30

Sodinokibi là một dạng phần mềm độc hại mã hóa để đòi tiền chuộc (ransomware) mới được phát hiện hồi tháng Tư năm nay. Nhưng hiện tại thiệt hại mà nó gây ra cho các nạn nhân, chủ yếu là các doanh nghiệp truyền thống, đã lên đến hàng triệu đô la.

sodinokibi-1

Các nhà nghiên cứu cho rằng rất có thể Sodinokibi có mối liên hệ với ransomware GrandCrab. Có khá nhiều manh mối để các nhà nghiên cứu đưa ra kết luận Sodinokibi là sự tiến hóa từ GrandCrab. Cả 2 có sự tương đồng về mã và Sodinokibi xuất hiện ngay sau khi GrandCrab chính thức ngừng hoạt động. Bộ đôi này đều sử dụng phương thức RaaS nơi những nhà phát triển phân phối chúng cho tội phạm mạng và nhận chiết khấu, theo COS.

Nghiên cứu của McAfee Labs đã theo dõi các nhà phân phối ngầm của Sodinokibi. Kết quả cho thấy những nhà phân phối này cũng đã từng làm việc với GrandCrab trước đó. Các nhà nghiên cứu cũng theo dõi một số tài khoản Bitcoin bị ảnh hưởng và phát hiện ra rằng những kẻ tấn công đã đứng sau một vụ trộm trị giá 287,499 đô la chỉ trong 72 giờ.

Ransomware này được mã hóa với định dạng JSON và có khả năng chỉ định các thư mục gốc cũng như mở rộng phạm vi phá hoại. Nhìn vào cấu trúc cũng như những điểm trùng hợp, có thể thấy các nhà phát triển mã GrandCrab đã sử dụng nó làm cơ sở để tạo ra một mã độc khác. Hoặc giả thuyết khác đó là người ta đã nắm được mã nguồn của GrandCrab để bắt đầu xây dựng Sodinokibi.

sodinokibi

Câu hỏi được đặt ra là tiền chuộc được chia chác như thế nào giữa các nhà phát triển và những kẻ phát tán ransomware. Các nhà nghiên cứu phát hiện ra rằng một khi kẻ lừa đảo nhận được tiền chuộc thì số tiền đó đã được chuyển qua các dịch vụ trộn tiền xu để ngăn chặn việc phát hiện nguồn gốc của khoản thanh toán.

30 – 40% số tiền này sau đó được chiết khấu lại cho các nhà phát triển mã độc. Những người tạo ra Sodinokibi có khoảng 41 chi nhánh và mỗi khoản thanh toán tiền chuộc dao động từ 2.500 đến 5.000 đô la. Trong đó, khoản chiết khấu các nhà phát triển nhận được là từ 700 đến 1.500 đô la.

Các cuộc tấn công của ransomware đã trở nên tinh vi hơn sau mỗi năm, với các phần mềm độc hại được sử dụng ngày càng khó phát hiện hơn. Báo cáo của McAfee Labs được công bố hồi đầu năm nay đã nhấn mạnh tầm nguy hiểm của những ransomware mới nổi như Sodinokibi. Đồng thời bản báo cáo cũng lưu ý rằng các cuộc tấn công này cho đến tháng 8/2019 đã tăng 118% so với cùng kỳ.

sodinokibi-2

Các nhà nghiên cứu cho biết thêm khá dễ hiểu khi các nạn nhân đồng ý trả tiền chuộc để lấy lại dữ liệu của họ bị các ransomware như Sodinokibi tấn công. Nhưng chính điều đó đã vô tình khuyến khích những nhà phát triển khác để từ đó chúng tạo ra các mã độc tinh vi hơn.

Nguyên Bảo

Tạp chí Bitcoin | AMB Crypto

Được đề cập trong bài viết
Mới cập nhật

Các nhà đầu tư rất lớn – thường được gọi là “cá voi” – nắm giữ từ 10.000 BTC trở lên hiện là nhóm duy nhất đang mua vào bitcoin trong bối cảnh giá lao dốc. Trong khi đó, mọi nhóm nhà đầu tư khác đều đang bán ra, theo... ...

Một ví tiền điện tử vừa rút tổng cộng 958.700 token HYPE, tương đương gần 29 triệu USD, từ hai sàn giao dịch lớn là OKX và Bybit. Số token này sau đó được chia nhỏ và phân bổ để staking trên nhiều ví khác nhau, theo các nguồn tin... ...

Các trụ cột chủ chốt trong hệ sinh thái XRPL, với sự hậu thuẫn của Ripple, đang đẩy mạnh tối ưu hóa blockchain này nhằm mở đường cho các chiến lược DeFi dành cho tổ chức, đồng thời triển khai dòng vốn theo mô hình tương tự các “yield vaults”... ...

Bitcoin giảm về quanh 75.500 USD đã có lúc kéo giá xuống thấp hơn một chút so với mức giá mua trung bình khoảng 76.037 USD mỗi BTC của Strategy (MSTR). Thoạt nhìn điều này có vẻ đáng lo và về mặt kỹ thuật khiến khoản nắm giữ bitcoin của... ...

Trader crypto được biết đến với biệt danh “cá voi Hyperunit”, từng gây chú ý khi kiếm khoảng 200 triệu USD nhờ mở vị thế short bitcoin và ether chỉ vài phút trước khi Tổng thống Donald Trump công bố chính sách thuế quan khiến thị trường lao dốc hồi... ...

Sau cú lao dốc của thị trường và khi cấu trúc giá suy yếu, Uniswap (UNI) đã trượt xuống vùng thấp nhất trong hai năm. Đà bán mạnh khiến giá xuyên thủng mốc 4 USD. Tại thời điểm ghi nhận, UNI giao dịch quanh 3,9 USD, giảm gần 10% trong ngày,... ...

Step Finance, nền tảng DeFi trong hệ sinh thái Solana tự gọi mình là “trang chủ của Solana”, cho biết một số ví quỹ và ví thu phí của dự án đã bị xâm nhập và hiện đang được điều tra, theo thông báo chính thức từ đội ngũ. Dữ... ...

Bitcoin giảm hơn 7% trong phiên cuối tuần, kích hoạt làn sóng thanh lý khoảng 800 triệu USD trong bối cảnh thanh khoản mỏng làm biến động giá bị khuếch đại. BTC lần đầu mất mốc 80.000 USD kể từ tháng 4/2025 và có thời điểm rơi xuống dưới 76.000... ...

Thị trường ban đầu chao đảo trước thông tin bất ngờ rằng Tổng thống Donald Trump đã chọn Kevin Warsh cho vị trí Chủ tịch Cục Dự trữ Liên bang (Fed) tiếp theo, khép lại nhiều tuần đồn đoán trên thị trường. Đồng USD bật tăng, bitcoin giảm giá và... ...

Thị trường tiền điện tử đang lùi sâu hơn vào vùng “sợ hãi” khi Bitcoin và Ethereum nối dài nhịp điều chỉnh gần đây, qua đó củng cố trạng thái thận trọng, ưu tiên phòng thủ (risk-off) trên diện rộng. Chỉ số Crypto Fear & Greed đã giảm xuống 28,... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode