Tấn công toàn cầu, vì sao WannaCry chỉ thu về hơn 50.000 USD?
Mã độc WannaCry bắt đầu tấn công vào người dùng hệ điều hành Windows từ ngày 12/5 và gây hậu quả nghiêm trọng đến hệ thống máy tính tại các bệnh viện,ấncôngtoàncầuvìsaoWannaCrychỉthuvềhơkq serie a trụ sở an ninh, trường học, các công ty trên toàn cầu.
Ước tính có đến hơn 20.000 hệ thống máy chủ trên 150 quốc gia đã bị WannaCry tấn công. Bằng cách phán tán mã độc, nhóm tin tặc bắt đầu chiếm quyền sử dụng, mã hoá dữ liệu và gửi thông điệp kèm yêu cầu tiền chuộc đến nạn nhân.
Chủ nhân của máy tính bị nhiễm mã độc WannaCry có 3 ngày để chuộc dữ liệu. Tất cả giao dịch sẽ được thanh toán bằng tiền ảo bitcoin. Mỗi nạn nhân sẽ phải trả 2 bitcoin, tương đương 80 triệu đồng để có thể mở khoá dữ liệu đã bị mã hoá.
Tấn công ồ ạt nhưng WannaCry mới chỉ thu về 1 tỷ đồng
CNBC dẫn lời James Smith, Giám đốc điều hành Elliptic cho biết tính đến ngày 15/5, chỉ có khoảng 50.000 USD giá trị thanh toán bitcoin được giao dịch đến nhóm hacker. Đây là một con số khiêm tốn so với quy mô và mức độ ảnh hưởng của cuộc tấn công.
Nguyên nhân trực tiếp đến từ việc giao dịch quá phức tạp. “Nếu được yêu cầu phải trả bằng bitcoin, nhiều người sẽ hỏi bitcoin là gì. Bản thân quá trình giải mã và thanh toán bằng bitcoin đã là một vấn đề khó giải quyết", ông James Smith giải thích.
Với những người dùng cơ bản, việc tạo được một ví lưu trữ bitcoin và làm thế nào để có thể mua được tiền ảo này đã là một rắc rối. Chưa nói đến cách thức giao dịch và những cam kết rằng dữ liệu của các nạn nhân sẽ nguyên vẹn sau khi giao dịch hoàn tất. Nói cách khác, thời hạn 3 ngày để chuộc dữ liệu bằng bitcoin của nhóm tin tặc phát tán mã độc WannaCry với các nạn nhân gần như nhiệm vụ bất khả thi.
Còn đối với những người có sẵn bitcoin, họ thừa kinh nghiệm để bảo vệ mình khỏi những rủi ro như WannaCry, vì theo giới bảo mật, đây chỉ là dạng ransomware (bắt cóc dữ liệu đòi tiền chuộc) đã xuất hiện nhiều trong quá khứ.
WannaCry thành bại là do bitcoin
Nếu là một cuộc tấn công máy tính thông thường, mục đích cuối cùng nhóm hacker nhắm đến vẫn là tiền chuộc của nạn nhân. Tương tự nhiều cuộc tấn công khác, nhóm tin tặc tạo ra WannaCry cũng yêu cầu nạn nhân thanh toán bằng bitcoin.
Sở dĩ loại tiền này được các tin tặc lựa chọn là vì tính chất giao dịch của bitcoin hầu như không để lại bất kỳ thông tin nào. Không qua bất kỳ giao dịch trung gian nào và hầu như không có tổ chức chính phủ nào có thể truy ngược thông tin của người chuyển lẫn người nhận.
Một ưu điểm nữa của bitcoin là người dùng hoàn toàn có thể thực hiện giao dịch mọi lúc, mọi nơi trên toàn thế giới mà không bị giới hạn về số lượng, không bị kiểm soát bởi bất kỳ cá nhân hoặc đơn vị trung gian nào.
Mọi giao dịch của bitcoin hoàn toàn ẩn danh và không thể bị hoàn trả, đảo ngược. Vì vậy các nạn nhân của WannaCry chỉ có thể chuyển tiền cho nhóm tin tặc và... ngồi chờ. Hoàn toàn không có cơ hội đưa ra điều kiện thương lượng hoặc mặc cả.
Tuy nhiên, bitcoin vẫn tồn tại một số nhược điểm nhất định. Trong trường hợp WannaCry, những hạn chế này là nguyên nhân trực tiếp dẫn đến thất bại thảm hại về mặt doanh thu của nhóm hacker.
Đầu tiên là việc chính phủ một số nước không khuyến khích lưu thông dạng tiền ảo này. Tại Việt Nam, bitcoin không bị cấm nhưng được cảnh cáo là tất cả những rủi ro về giao dịch đều không được pháp luật bảo hộ. Điều này dẫn đến số lượng người sở hữu tiền ảo bitcoin rất hạn chế.
Thứ 2 là tính chất phức tạp của bitcoin. Với cả những người rành về kỹ thuật, việc sở hữu một ví lưu trữ bitcoin vẫn là một điều nan giải. Tiếp đó là việc chuyển tiền mặt thành tiền ảo qua một trung gian. Quá trình này đòi hỏi người dùng phải có vốn kiến thức nhất định nếu không muốn bị lừa.
Kế đến là tính ẩn danh và không bị ai kiểm soát của bitcoin là miếng bánh béo bở cho các tin tặc. Hacker có thể đang tìm cách tấn công nhiều sàn bitcoin để đánh cắp bitcoin số lượng lớn và nạn rửa tiền có thể xảy ra một cách dễ dàng.
Cuối cùng là giá trị biến động của tiền bitcoin rất thất thường. Trên thực tế, giá bitcoin đã biến động mạnh trong thời gian diễn ra vụ tấn công WannaCry. Giá trị của bitcoin đã lao dốc từ mốc 1.800 USD xuống 1.600 USD hôm thứ sáu, nhưng dần hồi phục trong những ngày gần đây.
Cây viết Jonas Borchgrevink của tờ Hacked cho rằng rất có thể nhóm tin tặc muốn thao túng thị trường tiền ảo, tạo ra sự hỗn loạn và tâm lý bất an cho người nắm giữ đồng bitcoin, sau đó bán bitcoin nhanh nhất với mức giá cao và thu ngược về từ các nạn nhân.
'Không nên thoả hiệp với WannaCry'
Vấn đề đặt ra hiện nay là các nạn nhân của mã độc WannaCry có nên giao dịch để chuộc lại dữ liệu đã bị mã hoá. Đã có nhiều tranh cãi nổ ra sau cuộc tấn công này.
Peter Coroneos - nguyên CEO của Hiệp hội các ngành công nghiệp kinh doanh trên Internet - là một chuyên gia về các chính sách bảo mật công nghệ cao, cho rằng người dùng không nên thoả hiệp với nhóm tạo ra WannaCry.
Về mặt tâm lý, điều này sẽ tạo ra tiền lệ cho các cuộc tấn công sau này. Coroneos cho rằng việc chuộc lại dữ liệu theo yêu cầu của bọn khủng bố là "được ăn cả ngã về không". Theo phân tích một bảng báo cáo an ninh công nghệ vào năm 2017 của hãng Telsa, khoảng 60% các tổ chức ở Úc đã bị tấn công ít nhất một lần bởi ransomware trong vòng 12 tháng gần đây.
Cụ thể, có 57% tổ chức trả tiền để chuộc lại dữ liệu. Nhưng, trong ba tổ chức thì luôn có một tổ chức không thể hồi phục được dữ liệu mặc dù đã trả tiền chuộc.
Hiện tại chưa có bất kỳ thông tin nào đảm bảo rằng dữ liệu của các nạn nhân sẽ được đảm bảo nguyên vẹn sau khi hoàn tất giao dịch. Những phân tích của giới chuyên gia về yêu cầu đòi tiền chuộc của nhóm hacker rõ ràng đang nhắm vào nhóm nạn nhân có thể thanh toán bằng bitcoin chứ không hẳn là tất cả người dùng Windows.
Vào thời điểm này, các chuyên gia bảo mật vẫn khuyến cáo người dùng không nên giao dịch với nhóm tạo ra mã độc WannaCry. Các nhóm lập trình viên trên toàn thế giới vẫn đang cố gắng tìm ra bộ giải mã. Những người may mắn chưa bị nhiễm mã độc cần cẩn trọng trong việc sử dụng vì WannaCry đã có thêm các biến thể tinh vi hơn.
Theo Zing
相关推荐
-
Nhận định, soi kèo Nữ Đức vs Nữ Scotland, 22h45 ngày 8/4: Cuộc đua song mã
-
"Người khổng lồ chip" Intel đã đặt chân vào cánh cửa nhà Apple khi cung cấp một số modem trong dòng iPhone 7 của Apple. Cho đến lúc đó, Qualcomm vẫn là hãng chip cung cấp tất cả các modem trong điện thoại iPhone của Apple kể từ năm 2011. Tuy nhiên, mối quan hệ của Apple với Qualcomm ngày càng căng thẳng trong hai năm qua, trong bối cảnh tranh chấp pháp lý về chi phí bằng sáng chế mà các nhà cung cấp của Apple phải trả cho Qualcomm. Nhà sản xuất iPhone dường như đã sẵn sàng loại bỏ modem Qualcomm hoàn toàn ra khỏi điện thoại của mình.
Intel hy vọng sẽ cung cấp một tỷ lệ phần trăm modem cao hơn trong iPhone mới sắp ra vào mùa thu này và một số báo cáo cho rằng Intel sẽ chiếm trọn toàn bộ mảng cung ứng chip modem cho Apple. Nhưng năm 2018 là năm đầu tiên Intel sẽ chế tạo các chip modem riêng của mình bằng cách sử dụng quy trình 14 nanomet.
Với sự chuyển đổi công nghệ, Apple dường như đang chờ xem Intel hoàn thành tốt như thế nào trong năm nay. Nếu Intel không đủ sức cung ứng, Qualcomm sẽ bù đắp số dư trên 30%. Cũng có khả năng là nếu Intel có thể sản xuất đủ chip, đúng hạn và hợp lý về ngân sách, hãng sẽ cung cấp nhiều hơn mức 70% chip trong iPhone.
" alt="Căng thẳng với Qualcomm, Apple có thể sẽ dùng 100% chip Intel cho iPhone">Căng thẳng với Qualcomm, Apple có thể sẽ dùng 100% chip Intel cho iPhone
-
Chủ cửa hàng chuyên bán điện thoại xách tay từ Hàn Quốc cho biết đang đấu giá lô hàng khoảng 1.000 chiếc điện thoại Samsung Galaxy Note 7 tân trang tại nước sở tại. Anh này cho biết dù đấu giá thắng hay phải mua lại từ đối tác thì giá Note 7 khi về Việt Nam sẽ có giá không quá 11 triệu đồng.
Các nguồn tin uy tín từ nước ngoài khẳng định Samsung sẽ bán ra chiếc Galaxy Note 7 tân trang vào trước thời điểm Note 8 ra mắt, tuy nhiên chưa rõ giá bán và các thị trường mà Note 7 sẽ phân phối. Trao đổi với ICTnews, Samsung Vina khẳng định không bán chính hãng chiếc máy này tại Việt Nam.
" alt="Cửa hàng Việt Nam rao giá Galaxy Note 7 tân trang với giá gần 11 triệu đồng">Cửa hàng Việt Nam rao giá Galaxy Note 7 tân trang với giá gần 11 triệu đồng
-
Giỗ tổ Hùng Vương, hay còn gọi Lễ hội Đền Hùng, được tổ chức vào ngày 10/3 âm lịch hàng năm. Năm nay Giỗ tổ nhằm vào ngày 25/4 dương lịch.
Theo Google, đây là lần đầu tiên họ đưa ngày “Giỗ tổ Hùng Vương” thành một sự kiện đặc biệt của Doodle - các hình vẽ biểu tượng kỷ niệm các dịp đặc biệt.
" alt="Google lần đầu đưa Giỗ tổ Hùng Vương vào biểu tượng đặc biệt ở trang chủ">Google lần đầu đưa Giỗ tổ Hùng Vương vào biểu tượng đặc biệt ở trang chủ
-
Nhận định, soi kèo Nữ Kazakhstan vs Nữ Armenia, 20h00 ngày 8/4: Tự tin vượt lên
-
Lịch trực tiếp bán kết lượt đi Champions League 2018 tuần này
- 最近发表
-
- Nhận định, soi kèo U23 Portimonense vs U23 Farense, 17h00 ngày 8/4: Khách đáng tin
- 10 clip 'nóng': Hành động bất ngờ của người phụ nữ khi bị cướp ô tô
- Facebook thiết kế lại ứng dụng nhắn tin Messenger
- [LMHT] SKT T1 vô địch MSI hai lần liên tiếp
- Nhận định, soi kèo Rigas Futbola Skola vs Tukums, 23h00 ngày 9/4: Quá chênh lệch
- Hãng bảo hiểm Marsh và IBM hợp tác đưa bằng chứng bảo hiểm vào blockchain
- Cắm mặt vào điện thoại, cô gái lái xe đâm thẳng vào ô tô tải
- Sắp công bố kết quả đánh giá mức độ bảo đảm ATTT mạng các bộ, ngành, địa phương
- Nhận định, soi kèo Slavia Praha vs Sigma Olomouc, 23h00 ngày 8/4: Dễ dàng giành vé
- Chính thức: Toàn bộ sản phẩm mới của Nokia sẽ được bán ra vào cuối tháng 6
- 随机阅读
-
- Nhận định, soi kèo Keciorengucu vs Sanliurfaspor, 18h00 ngày 8/4: Khó tin cửa trên
- AR và VR có những rủi ro tiềm ẩn nào?
- Mark Zuckerber điều trần: Độc quyền giúp Facebook củng cố vị thế thống trị
- Muốn cạnh tranh với iPhone, smartphone Android phải được cập nhật dài hạn
- Nhận định, soi kèo Samgurali Tskaltubo vs Dila Gori, 22h00 ngày 9/4: Khó có lần thứ 3
- Blockchain có thực sự bảo mật? Và bảo mật như thế nào?
- 5 đại lý của GM Việt Nam được vinh danh tại Mỹ
- [Overwatch] Người chơi khó có thể sở hữu tất cả các skin và emote của sự kiện Overwatch Anniversary
- Nhận định, soi kèo Erzurumspor vs Corum, 18h00 ngày 9/4: Tìm lại niềm vui
- Ngoại hạng Anh cuối tuần này: Căng thẳng cuộc chiến trụ hạng
- Bộ não sẽ tự hủy hoại chính nó nếu cơ thể thiếu ngủ thường xuyên
- Cáp quang biển APG được khôi phục sớm, Internet trở lại bình thường
- Nhận định, soi kèo Sabah vs PDRM, 18h15 ngày 8/4: Niềm vui ngắn ngủi
- Làn sóng tẩy chay tìm cách xóa Facebook tăng đột biến
- Hãng độ chi gần 500 triệu Đồng để biến Toyota Fortuner thành Jeep Renegade
- Facebook đang tự phát triển chip xử lý, tham vọng chinh phục cả AI và chip tích hợp
- Nhận định, soi kèo Macarthur Rams vs South Coast Flame, 16h00 ngày 8/4: Lần đầu thực chiến
- Panduit giới thiệu các giải pháp cơ sở hạ tầng mạng tại TP.HCM
- [CS:GO] Renegades vô địch Asia Minor Championship
- Châu Á và Trung Đông là đích ngắm của các mối đe dọa an ninh mạng mới trong Quý I 2018
- 搜索
-
- 友情链接
-