Ransomware Bitcoin không trả lại dữ liệu ngay cả khi đã nhận được tiền chuộc

Updated: 09/08/2019 at 6:45

Ransomware Bitcoin từ chối khôi phục quyền truy cập dữ liệu cho các nạn nhân ngay cả khi họ đã trả tiền chuộc.

Phần mềm độc hại GermanWiper thông báo với các nạn nhân rằng dữ liệu đã được mã hóa nhưng thực tế là đã xóa hoàn toàn. Sau đó, hacker đòi hỏi 0.15038835 BTC (khoảng $1,750) với lý do cho nạn nhân cơ hội lấy lại dữ liệu.

Chiến lược hoạt động của Ransomware Germanwiper Bitcoin

Theo Bleeping Computer, cho đến nay, GermanWiper chủ yếu ảnh hưởng đến người dùng Windows Microsoft ở Đức.

GermanWiper sử dụng một chiến dịch lừa đảo lệch lạc nhắm đến các nạn nhân và lây nhiễm phần mềm độc hại vào các máy tính doanh nghiệp. Các hacker đóng gói phần mềm trong các email và ngụy trang như thư xin việc.

Trên các diễn đàn Bleeping Computer, một số người đã gặp phải phần mềm Ransomware Bitcoin cho biết các email lừa đảo trông giống như các ứng dụng công việc nghiêm túc và chuyên nghiệp có cấu trúc ngữ pháp, chính tả hoàn hảo:

“Khách hàng của tôi đang mong đợi các đơn xin việc, vì họ đã đăng một quảng cáo trên ‘Bundesagentur für Arbeit’ (Trung tâm việc làm) và theo tôi tìm hiểu được từ Internet, các nạn nhân khác cũng trong tình huống tương tự. Ngữ pháp và chính tả rất tốt. Mọi thứ dường như theo thứ tự. Vì vậy, rất khó cho người dùng thông thường tránh được cái bẫy này”.

‘Ma quỷ’ nằm trong thư mục nén

Một trường hợp cụ thể liên quan đến một người xin việc tên là Lena Kretschmer, người gửi email với chủ đề: “Ihr Stellenangebot – Bewerbung [Đơn xin việc] – Lena Kretschmer”.

Email cũng chứa tệp đính kèm với phần mở rộng .zip. Khi giải nén, hai tệp tài liệu PDF giống nhau xuất hiện. Tuy nhiên, đây không phải là các tệp PDF mà là các phím tắt khởi chạy một loạt các sự kiện tải xuống và cài đặt phần mềm độc hại.

Nhưng không giống như hầu hết các Ransomware, dữ liệu bị mã hóa cho đến khi được trả một lượng Bitcoin xác định vào một địa chỉ do hacker kiểm soát, mà thay vào đó, GermanWiper xóa hoàn toàn dữ liệu bằng cách ghi đè nội dung bằng số 0.

Ransomware Bitcoin bỏ qua các chức năng quan trọng

Tuy nhiên, GermanWiper không xóa tất cả dữ liệu người dùng. Một số tệp, thư mục không bị xóa – đặc biệt là những tệp cần thiết cho việc khởi động Windows OS đúng cách và trình duyệt Internet.

Vì không có cơ hội khôi phục dữ liệu bị phá hủy nên các nạn nhân của GermanWiper đừng nghĩ đến việc trả Bitcoin cho tin tặc.

Thùy Trang

    Tạp chí Bitcoin | Newsbtc

Được đề cập trong bài viết
Mới cập nhật

Bằng cách phân tích dữ liệu giao dịch hợp đồng tương lai Bitcoin trên CME trong 5 năm qua, có thể đánh giá được những mức giá mà đồng crypto này thường tập trung giao dịch, từ đó xác định các khu vực hỗ trợ đã được hình thành mạnh... ...

Các báo cáo về một vụ tấn công quy mô lớn nhắm vào Trust Wallet – ví đa tài sản phổ biến – đã lan truyền mạnh trên mạng xã hội vào thứ Năm. Nhà phân tích an ninh blockchain ZachXBT cho biết có hàng trăm người dùng bị ảnh... ...

Năm 2026 hứa hẹn là giai đoạn then chốt cho việc mở rộng Ethereum. Nâng cấp Glamsterdam sẽ đưa khả năng xử lý song song hoàn hảo lên chuỗi và nâng giới hạn gas từ 60 triệu hiện tại lên 200 triệu. Một lượng lớn validator sẽ chuyển từ việc... ...

Hedera (HBAR) đối mặt với áp lực giảm giá kéo dài trong hai tháng vừa qua, phản ánh xu hướng suy yếu chung của thị trường tiền điện tử. Giá HBAR liên tục lao dốc khi tâm lý ưa thích rủi ro suy giảm và dòng vốn chuyển hướng sang... ...

Bitcoin (BTC), đồng tiền điện tử hàng đầu, đang cho thấy xu hướng tách biệt hoàn toàn khỏi biến động giá của thị trường tài chính rộng lớn. Theo nhận định của nhà phân tích thị trường Maartunn, Bitcoin hiện có mức tương quan thấp với nhiều tài sản chính,... ...

Ban quản trị Uniswap đã chính thức thông qua đề xuất UNIfication được chờ đợi từ lâu, mở ra một giai đoạn cải tổ toàn diện đối với mô hình tokenomics và cơ chế thu giữ giá trị cốt lõi của giao thức. Cuộc bỏ phiếu kết thúc vào ngày... ...

Mùa lễ hội vốn thường thắp lên kỳ vọng về một “Santa Rally”, nhưng khi bước sang năm 2025, bức tranh lại kém tươi sáng đối với những holder Bitcoin: thay cho sự hưng phấn là hàng loạt tín hiệu cảnh báo. Giá Bitcoin hiện loay hoay quanh ngưỡng 87.440... ...

Luôn tồn tại những mối lo ngại trong lĩnh vực tiền điện tử. Dù là sự sụp đổ của một sàn giao dịch hay những thay đổi trong môi trường pháp lý, thị trường tiền điện tử vẫn duy trì được sức mạnh trong suốt năm qua, bất chấp những... ...

Trong tuần qua, Canton Coin (CC) đã ghi nhận mức tăng trưởng ấn tượng khoảng 27%, vượt xa diễn biến chung của thị trường tiền điện tử. Đà tăng này được thúc đẩy bởi những tín hiệu mới về sự tham gia của các tổ chức tài chính lớn vào... ...

Chile đã rẽ hướng một cách dứt khoát. Trong vòng hai ngày 14/12, ông José Antonio Kast – cựu nghị sĩ bảo thủ, lãnh đạo Đảng Cộng hòa – giành chiến thắng áp đảo với khoảng 58% phiếu bầu trước ứng viên cánh tả Jeannette Jara, chính thức trở thành... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode