Ransomware Bitcoin tấn công 100 doanh nghiệp Mỹ và lan sang Trung Quốc

Updated: 20/07/2019 at 7:45

Theo một báo cáo gần đây của Tencent Security, virus Ransomware đã xâm nhập thành công hơn 100 doanh nghiệp nhà nước và tư nhân ở Hoa Kỳ và hiện đã lan sang Trung Quốc.

Theo Cục Điều tra Liên bang (FBI), mã độc hại Dubbed Ryuk nhắm vào “các công ty logistics, công ty công nghệ và thành phố tự trị nhỏ” có giá trị dữ liệu cao, yêu cầu tiền thưởng lên tới 5 triệu đô la được trả bằng Bitcoin.

Vào tháng 1, Ryuk được cho là đứng đằng sau một vụ hack Tribune Publishing, ảnh hưởng đến tất cả các cửa hàng của tập đoàn truyền thông. Vào tháng 6, các quan chức ở Lake City, Florida đã trả khoản tiền chuộc 460,000 đô la sau khi hệ thống máy tính của thành phố bị hack. Vụ việc này diễn ra sau hai tuần kể từ khi Bãi biển Riviera, Florida, bị cướp 600,000 đô la.

Ryuk được cho là phiên bản sửa đổi của virus Hermes, được ra mắt vào tháng 8/2018. Virus lây lan qua các phương thức botnet, spam thông thường và xâm nhập qua các cổng IP không được bảo vệ.

Sau khi cài đặt, phần mềm độc hại sẽ xóa tất cả các tệp liên quan đến xâm nhập và tiêu diệt các quy trình chống vi-rút, từ đó che khuất vectơ lây nhiễm. Tuy nhiên, trong một trường hợp, các đặc vụ FBI đã tìm thấy bằng chứng Ryuk xâm nhập vào hệ thống thông qua một cuộc tấn công giao thức điều khiển máy tính từ xa.

Cơ quan đã viết trên Flash:

“Sau khi kẻ tấn công đã giành được quyền truy cập vào mạng của nạn nhân, các công cụ khai thác mạng bổ sung có thể được tải xuống. Một khi công cụ được thực thi, Ryuk thiết lập sự kiên trì trong sổ đăng ký, đưa vào các quy trình đang chạy, tìm kiếm các hệ thống tệp được kết nối mạng và bắt đầu mã hóa các tệp”.

Virus này cũng làm rơi tệp tin “RyukReadMe”, mở thư tống tiền trên trình duyệt internet nạn nhân. Trang web html chỉ liệt kê hai địa chỉ email của hacker ở góc trên bên trái, tên của virus ở giữa trang và cụm từ khó hiểu về “sự cân bằng bóng của vũ trụ” ở góc dưới bên phải.

FBI đã theo dõi virus từ năm 2018 và nhận thấy một số điều chỉnh. Nó báo cáo biến thể được tìm thấy ở Trung Quốc đồng thời chạy mô-đun tống tiền 32 bit và 64 bit, có thể cho phép phát triển thêm lỗi.

Hiện vẫn chưa tiết lộ có bao nhiêu doanh nghiệp Trung Quốc đã bị lây nhiễm vào thời điểm hiện nay hoặc tổng số tiền mà tin tặc đã yêu cầu chuộc lại.

Tencent đã không bình luận về bài viết này.

Minh Anh

Tạp chí Bitcoin | Coindesk

Được đề cập trong bài viết
Mới cập nhật

XRP vừa tái hiện kịch bản sụt giảm 50% từng xuất hiện vào năm 2022, khi ghi nhận tuần bán tháo mạnh nhất kể từ tháng 10/2025. Nhà đầu tư mới đang chịu thua lỗ Tính đến thứ Hai, XRP giao dịch quanh 1,60 USD, giảm hơn 20% trong 7... ...

Các nhà phân tích tại Bernstein cho rằng đợt suy giảm hiện tại của thị trường crypto có thể mở đường cho một chu kỳ phục hồi trong năm 2026, dù Bitcoin hiện vẫn giao dịch thấp hơn khoảng 40% so với đỉnh lịch sử, quanh mốc 75.000 USD vào... ...

Bitcoin (BTC) đã bật tăng trở lại từ vùng 74.508 USD trong phiên thứ Hai, khi lực cầu dần quay lại thị trường và phe bò nỗ lực bảo vệ mặt bằng giá trên mốc 79.000 USD. Theo nhà phân tích PlanC, nhịp điều chỉnh về khu vực 75.000 –... ...

Changpeng Zhao (CZ), đồng sáng lập Binance, đã lên mạng xã hội hôm thứ Hai để bác bỏ hàng loạt cáo buộc mà ông gọi là “FUD đầy tưởng tượng” nhắm vào bản thân và sàn giao dịch cũ của mình, vốn bị cho là thủ phạm chính khiến giá... ...

Bitcoin (BTC) đã nỗ lực giữ giá khi Phố Wall mở cửa phiên thứ Hai, trong bối cảnh tâm lý thị trường chuyển sang bi quan rõ rệt và ngày càng nhiều trader đánh mất niềm tin vào một chu kỳ tăng giá bền vững. Theo dữ liệu từ TradingView,... ...

Stablecoin neo theo USD giờ đây không còn đơn thuần là công cụ thanh toán trong thế giới tiền điện tử. Nhiều báo cáo gần đây cho rằng chúng còn có thể đang giúp Mỹ mở rộng ảnh hưởng của đồng đô la ra nước ngoài theo một cách đặc... ...

Giá Cardano (ADA) tiếp tục chìm trong sắc đỏ khi lùi xuống dưới ngưỡng 0,28 USD tại thời điểm ghi nhận vào thứ Hai, sau cú điều chỉnh mạnh hơn 15% trong tuần trước. Áp lực bán không chỉ đè nặng lên ADA mà còn bao trùm toàn thị trường... ...

Tron (TRX) kéo dài đà suy yếu sang phiên thứ năm liên tiếp, mất gần 1% trong ngày giao dịch thứ Hai. Dù Tron Inc. (tên cũ SRM Entertainment Inc.) đã tranh thủ mua vào khoảng 175.000 TRX, cho thấy nỗ lực “bắt đáy” giữa nhịp điều chỉnh, nhưng điều... ...

Làn sóng giao dịch “Bye America” thường quay trở lại khi thị trường ngừng tranh luận liệu Mỹ còn là “ngôi nhà an toàn nhất khu phố” hay không, và bắt đầu tranh luận về cái giá phải trả để tiếp tục ở trong ngôi nhà đó. Trong tuần qua,... ...

Giá Solana (SOL) tiếp tục chìm trong xu hướng điều chỉnh khi lùi xuống dưới ngưỡng tâm lý 100 USD trong phiên giao dịch ngày thứ Hai, sau cú sụt giảm hơn 15% của tuần trước. Áp lực bán chưa có dấu hiệu hạ nhiệt, khi dữ liệu từ thị... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode