Ransomware bịp bợm những người cô đơn rồi yêu cầu Dash và Bitcoin

Updated: 18/02/2019 at 6:00

Một dạng ransomware (mã độc tống tiền) mới có tên GandCrab gần đây đã bắt đầu lây nhiễm cho mọi người bằng cách giả vờ là một bức thư tình được gửi qua email. Sau khi lây nhiễm cho nạn nhân, nó hướng dẫn họ thanh toán bằng bitcoin hoặc dash.

Theo một báo cáo được công bố bởi Nhóm Mimecast Threat Labs, chủng ransomware GandCrab mã hóa các tập tin của nạn nhân sau khi gửi cho họ những tin nhắn cố gắng lừa họ tin rằng họ đang đọc một bức thư tình, hoặc một số tuyên bố tình yêu khác.

Nạn nhân được tiếp cận bằng một email có chủ đề tương tự như “Tôi đang viết những cảm nghĩ của tôi về bạn”, hoặc “Tôi đã say mê bạn mất rồi”. Bên trong email chỉ có một dấu hoa thị và một tệp đính kèm có tiêu đề là “Love_You_2018_” theo sau là những con số ngẫu nhiên.

Những người mở phần đính kèm sau đó được hỏi liệu họ muốn xem nó bằng tiếng Anh, tiếng Hàn hay tiếng Trung – điều này cho thấy đây là những mục tiêu của ransomware. Nếu họ tiếp tục, các tệp của họ được mã hóa và yêu cầu tiền chuộc tiền mã hóa.

“Cách mà #ValentineDay bị khai thác bởi các tác nhân đe dọa như #GandCrab và bạn có thể làm gì để bảo vệ nhóm của mình? Lời khuyên từ Threat Labs và @JCDSecurity”

Sau khi được yêu cầu tiền chuộc bằng BTC hoặc Dash, các nạn nhân sau đó được thông báo rằng nếu họ không trả tiền trong vòng bảy ngày, số tiền chuộc sẽ tăng gấp đôi. Cuộc tấn công dường như có phần tiên tiến, vì nó thậm chí còn có một cửa sổ trò chuyện trực tiếp để giúp những người không biết cách sử dụng tiền mã hóa.

Đáng chú ý, ransomware dường như cố tình tránh nhắm mục tiêu vào người dùng Nga và nó sẽ dừng cuộc tấn công nếu phát hiện nạn nhân có bàn phím theo cấu hình Nga. Trên mỗi Mimecast, nó đều “báo hiệu các chiến dịch này được thiết kế riêng để không nhắm mục tiêu tới người dùng Nga”.

GandCrab được phân loại là Ransomware – như một dịch vụ (RaaS), nghĩa là tin tặc và những kẻ xấu mua dịch vụ từ các nhà cung cấp – có lẽ là trên mạng đen – để nhắm mục tiêu vào nạn nhân với nó.

Các ransomware đáng chú ý đang tận dụng các ngày lễ để thử và lừa người dùng thông qua các chương trình khuyến mãi, quà tặng và chiến dịch giả. Mimecast cũng tìm thấy các cuộc khảo sát khách hàng giả mạo, các ứng dụng dữ liệu độc hại và các ứng dụng hẹn hò không độc hại hại lan truyền GandCrab.

Như CryptoGlobe được đưa tin, các nhà nghiên cứu gần đây đã cảnh báo rằng, “Anatova”, một chủng ransomware yêu cầu Dash từ nạn nhân của nó, có thể trở nên rất nguy hiểm. Các chủng Ransomware yêu cầu Dash thay vì BTC hoặc XMR đang ngày càng phổ biến. GandCrab, tuy nhiên, là thứ đầu tiên làm như vậy.

Theo: Tapchibitcoin.vn/cryptoglobe

Phần mềm tống tiền Ransomware là gì ?

Hacker Iran phát triển Ransomware để đánh cắp Bitcoin

Được đề cập trong bài viết
Mới cập nhật

Các nhà nghiên cứu về an ninh mạng tại Google vừa công bố phát hiện một bộ công cụ khai thác lỗ hổng (exploit kit) mới nhắm mục tiêu vào người dùng iPhone của Apple, với mục đích đánh cắp cụm từ khôi phục (seed phrases) của ví tiền điện... ...

Thị trường tiền điện tử đang dần lấy lại động lực tăng trưởng trong phiên thứ Năm, tiếp nối đà phục hồi mạnh mẽ của ngày thứ Tư khi Bitcoin vươn lên chạm đỉnh cao nhất trong tuần, vượt mốc 74.000 USD. Tuy vậy, Ethereum (ETH) và Ripple (XRP) đang... ...

Theo nền tảng phân tích tâm lý thị trường tiền điện tử Santiment, số lượt đề cập đến altcoin trên các nền tảng mạng xã hội đã giảm xuống mức thấp nhất trong vòng hai năm qua. Các dữ liệu và chỉ số hiện tại cho thấy sự chú ý... ...

Bitcoin đã trải qua nhiều tuần biến động dữ dội. Trong bối cảnh căng thẳng địa chính trị gia tăng trở lại, dòng tiền đang dần quay về với tài sản này, góp phần giúp giá phục hồi một phần những tổn thất trước đó. Tại thời điểm viết bài,... ...

Backpack, sàn giao dịch crypto do các cựu nhân sự FTX sáng lập, đang lên kế hoạch triển khai quyền truy cập onchain vào suất phân bổ cổ phiếu IPO thông qua mô hình cổ phiếu được token hóa. Theo nhà sáng lập kiêm CEO Armani Ferrante, Backpack đang hợp... ...

Giá Pi Network (PI) tiếp tục duy trì đà tăng và giao dịch trên mốc 0,1900 USD vào thời điểm viết bài ngày thứ Năm, sau khi ghi nhận mức tăng khoảng 7% trong phiên trước đó. Tuy nhiên, triển vọng phục hồi trong ngắn hạn vẫn chịu áp lực... ...

Chủ tịch Ủy ban Giao dịch Hàng hóa Tương lai Mỹ (CFTC) – ông Michael Selig – cho biết cơ quan này đang xúc tiến triển khai hợp đồng tương lai vĩnh cửu crypto tại thị trường Mỹ trong “vài tuần tới”. Động thái này diễn ra trong bối cảnh... ...

Dogecoin (DOGE) đang đối mặt với áp lực bán mạnh mẽ kể từ khi mất mốc $0,1. Trong xu hướng giảm kéo dài này, DOGE đã phá vỡ ngưỡng hỗ trợ $0.09 và chạm mức thấp $0.088 trước khi phục hồi nhẹ. Tại thời điểm viết bài, DOGE đang giao... ...

Scotiabank, một trong năm ngân hàng lớn nhất Canada theo tổng giá trị tài sản, vừa hợp tác với công ty quản lý tài sản kỹ thuật số 3iQ để ra mắt một quỹ hoán đổi danh mục tiền điện tử (ETF) mới. Động thái này nhấn mạnh sự gia... ...

Bitcoin đang giao dịch trên ngưỡng 72.500 USD tại thời điểm viết bài vào thứ Năm, duy trì đà tăng khoảng 6% so với phiên trước và góp phần củng cố xu hướng phục hồi trên diện rộng của thị trường. Tổng vốn hóa thị trường tiền điện tử hiện... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode