Ransomware Sodinokibi mới gây ra thiệt hại lên đến hàng triệu đô la

Updated: 16/10/2019 at 6:30

Sodinokibi là một dạng phần mềm độc hại mã hóa để đòi tiền chuộc (ransomware) mới được phát hiện hồi tháng Tư năm nay. Nhưng hiện tại thiệt hại mà nó gây ra cho các nạn nhân, chủ yếu là các doanh nghiệp truyền thống, đã lên đến hàng triệu đô la.

sodinokibi-1

Các nhà nghiên cứu cho rằng rất có thể Sodinokibi có mối liên hệ với ransomware GrandCrab. Có khá nhiều manh mối để các nhà nghiên cứu đưa ra kết luận Sodinokibi là sự tiến hóa từ GrandCrab. Cả 2 có sự tương đồng về mã và Sodinokibi xuất hiện ngay sau khi GrandCrab chính thức ngừng hoạt động. Bộ đôi này đều sử dụng phương thức RaaS nơi những nhà phát triển phân phối chúng cho tội phạm mạng và nhận chiết khấu, theo COS.

Nghiên cứu của McAfee Labs đã theo dõi các nhà phân phối ngầm của Sodinokibi. Kết quả cho thấy những nhà phân phối này cũng đã từng làm việc với GrandCrab trước đó. Các nhà nghiên cứu cũng theo dõi một số tài khoản Bitcoin bị ảnh hưởng và phát hiện ra rằng những kẻ tấn công đã đứng sau một vụ trộm trị giá 287,499 đô la chỉ trong 72 giờ.

Ransomware này được mã hóa với định dạng JSON và có khả năng chỉ định các thư mục gốc cũng như mở rộng phạm vi phá hoại. Nhìn vào cấu trúc cũng như những điểm trùng hợp, có thể thấy các nhà phát triển mã GrandCrab đã sử dụng nó làm cơ sở để tạo ra một mã độc khác. Hoặc giả thuyết khác đó là người ta đã nắm được mã nguồn của GrandCrab để bắt đầu xây dựng Sodinokibi.

sodinokibi

Câu hỏi được đặt ra là tiền chuộc được chia chác như thế nào giữa các nhà phát triển và những kẻ phát tán ransomware. Các nhà nghiên cứu phát hiện ra rằng một khi kẻ lừa đảo nhận được tiền chuộc thì số tiền đó đã được chuyển qua các dịch vụ trộn tiền xu để ngăn chặn việc phát hiện nguồn gốc của khoản thanh toán.

30 – 40% số tiền này sau đó được chiết khấu lại cho các nhà phát triển mã độc. Những người tạo ra Sodinokibi có khoảng 41 chi nhánh và mỗi khoản thanh toán tiền chuộc dao động từ 2.500 đến 5.000 đô la. Trong đó, khoản chiết khấu các nhà phát triển nhận được là từ 700 đến 1.500 đô la.

Các cuộc tấn công của ransomware đã trở nên tinh vi hơn sau mỗi năm, với các phần mềm độc hại được sử dụng ngày càng khó phát hiện hơn. Báo cáo của McAfee Labs được công bố hồi đầu năm nay đã nhấn mạnh tầm nguy hiểm của những ransomware mới nổi như Sodinokibi. Đồng thời bản báo cáo cũng lưu ý rằng các cuộc tấn công này cho đến tháng 8/2019 đã tăng 118% so với cùng kỳ.

sodinokibi-2

Các nhà nghiên cứu cho biết thêm khá dễ hiểu khi các nạn nhân đồng ý trả tiền chuộc để lấy lại dữ liệu của họ bị các ransomware như Sodinokibi tấn công. Nhưng chính điều đó đã vô tình khuyến khích những nhà phát triển khác để từ đó chúng tạo ra các mã độc tinh vi hơn.

Nguyên Bảo

Tạp chí Bitcoin | AMB Crypto

Được đề cập trong bài viết
Mới cập nhật

Bitcoin (BTC) đã thể hiện hiệu suất vượt trội so với cổ phiếu Mỹ và vàng kể từ khi căng thẳng leo thang giữa Mỹ, Israel và Iran vào ngày 28/2 — qua đó khẳng định vai trò như một tài sản có khả năng chống chịu trước các cú... ...

Công ty bảo mật BlockSec đã tiến hành kiểm tra lại bộ tiêu chuẩn đánh giá kiểm toán smart contract bằng AI mang tên EVMBench, do OpenAI và Paradigm phát triển. Kết quả cho thấy các bot AI kém hiệu quả hơn đáng kể khi đối mặt với các kịch... ...

Ripple (XRP) đang duy trì trạng thái ổn định quanh mức mở cửa ngày 1,45 USD tại thời điểm ghi nhận vào thứ Bảy. Diễn biến của token chuyển tiền này nhìn chung đồng pha với toàn thị trường tiền điện tử, vốn chịu áp lực giảm kể từ thứ... ...

Tại thời điểm viết bài, Quant (QNT) ghi nhận mức tăng 4,91% trong 24 giờ và tăng tổng cộng 24,14% trong tuần qua — một hiệu suất đáng chú ý đối với một altcoin vốn hóa trung bình, đặc biệt khi đặt cạnh Bitcoin (BTC). Đồng tiền điện tử dẫn... ...

BONK.fun đã chính thức khôi phục hoạt động sau sự cố bị chiếm quyền tên miền xảy ra vào tuần trước. Team xác nhận nguyên nhân đến từ lỗ hổng tại một nhà cung cấp bên thứ ba, khiến người dùng thiệt hại khoảng 30.000 USD. Trong thông báo ngày... ...

Một người đàn ông tại bang North Carolina đã nhận tội liên quan đến âm mưu sử dụng trí tuệ nhân tạo (AI) và hệ thống tài khoản tự động để thao túng lượt nghe trên các nền tảng streaming, qua đó thu về hơn 8 triệu USD tiền bản... ...

BNB Chain đang vươn lên trở thành một trong những hệ sinh thái nổi bật trong làn sóng AI agent đang tăng trưởng mạnh mẽ. Tuy nhiên, đà phát triển này vẫn chưa được phản ánh tương xứng vào diễn biến giá của token gốc của nó. Trong bối cảnh... ...

MEXC Ventures, nhánh đầu tư của sàn giao dịch tài sản kỹ thuật số toàn cầu MEXC, đã tham gia với vai trò đối tác chiến lược tại lễ ra mắt Viện Công nghệ Bản quyền và Tài sản số (CTDA), được tổ chức tại SIHUB (Trung tâm Khởi nghiệp... ...

Bitcoin đang duy trì quanh mốc 70.000 USD, nhưng hành vi của nhà đầu tư lại cho thấy một bức tranh thận trọng hơn nhiều phía sau. Nhà đầu tư Bitcoin đang mua các vị thế phòng hộ quanh mốc 50.000 USD, ngay cả khi tài sản số hàng đầu... ...

Shiba Inu (SHIB) tăng gần 6% tại thời điểm viết bài vào thứ Bảy, tiếp nối tín hiệu đảo chiều sau khi xuất hiện nến Doji trong phiên trước. Hoạt động đốt 4,27 triệu token SHIB trong 24 giờ qua góp phần làm dịu áp lực nguồn cung, tạo nền... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode