Hacker thu được 5,9 triệu USD từ mã độc tống tiền mang tên SamSam

Một nhóm hacker, cũng có thể là một hacker duy nhất với trình độ chuyên nghiệp, đã thu được ít nhất 5,9 triệu USD từ mã độc tống tiền (ransomware) mang tên SamSam. 

Hacker thu được 5,9 triệu USD từ mã độc tống tiền mang tên SamSam

Màn hình máy tính khi bị SamSam lây nhiễm, đòi trả 0,7 Bitcoin để mở khóa một hệ thống hoặc 3 Bitcoin để mở khóa toàn bộ

Đó là kết luận đến từ hãng nghiên cứu bảo mật Sophos (Anh). Xuất hiện từ năm 2015, biến thể SamSam được các hacker phát tán thủ công vào một hệ thống nhất định được lên kế hoạch trước thay vì lây lan hàng loạt như những loại ransomware khác.

Một trong những nạn nhân lớn nhất của SamSam là thành phố Atlanta (Mỹ), phải mất nhiều tuần khôi phục lại hệ thống mạng máy tính trên khắp địa phương. Một số trung tâm y tế tại New Mexico, phòng thí nghiệm cũng bị SamSam tấn công.

Theo BleepingComputer, nhóm tin tặc đã 'tận dụng lỗ hổng trong các máy chủ của JBoss để tấn công những công ty có kết nối internet và sử dụng máy chủ JBoss chưa được vá lỗ hổng'. Nếu đã được vá, chúng chuyển hướng sang xâm nhập vào ứng dụng RDP (Remote Desktop Protocol) trên máy tính, dùng phương thức đoán mật khẩu (brute-force). Tất cả được thực hiện bài bản, lên kế hoạch kỹ càng từ trước (như thu thập sơ đồ hệ thống mạng, kiểm soát hệ thống quản lý) rồi tiến hành tấn công vào ban đêm hoặc cuối tuần.

Theo Gizmodo, cách thức đòi tiền chuộc của SamSam cũng rất đa dạng: chia theo cấp độ, trong đó cấp thấp hơn chỉ khôi phục dữ liệu trên một số hệ thống.

Số tiền SamSam thu được từ 233 nạn nhân ước tính là 5,9 triệu USD, trung bình hơn 25.000 USD trên mỗi cuộc tấn công.

Dựa trên dữ liệu có được, khoảng 3/4 nạn nhân trả tiền chuộc là ở Mỹ, một số khác ở Anh, Bỉ và Canada. Một nửa trong số đó là các công ty tư nhân, 1/4 là các tổ chức y tế, cơ quan chính phủ chiếm 13% và tổ chức giáo dục chiếm 11%.

Nhóm nghiên cứu từ Sophos cũng xác định 157 địa chỉ Bitcoin được dùng để nhận tiền chuộc, và 88 địa chỉ khác không có tiền.

Tin tặc đứng sau SamSam cũng rất cảnh giác, tung ra 3 bản cập nhật bổ sung phương pháp mã hóa hex (hệ thập lục phân), mã rác (garbage code) để đánh lừa hệ thống và payload yêu cầu mật khẩu để kích hoạt.

Nhiều bằng chứng khẳng định SamSam được phát triển và lây nhiễm bởi một hacker duy nhất. Lỗi ngữ pháp, chính tả trong mã nguồn cho thấy trình độ tiếng Anh không giỏi lắm, và hắn ngày càng tham lam hơn khi số tiền chuộc trung bình tăng theo thời gian lên đến 50.000 USD, lớn hơn nhiều so với những loại ransomware lây lan hàng loạt. 

Số tiền chuộc trung bình cho SamSam 

Số tiền chuộc trung bình cho thể loại mã độc tống tiền (ransomware)

Số tiền chuộc lớn cũng đúng bởi tin tặc chỉ phát tán SamSam vào những mục tiêu xác định trước như các tổ chức chính phủ và doanh nghiệp tư nhân, đối tượng có rất nhiều tiền và dữ liệu quan trọng thay vì người dùng bình thường.

Phúc Thịnh

TIN LIÊN QUAN

HOT: Hacker vừa phát hiện lỗ bảo mật trên iOS 11.2

Trên Twitter của chuyên gia nghiên cứu bảo mật Russ Cox đã công bố một thông tin về việc anh sẽ sớm tung ra lỗi bảo mật mới được phát hiện trên phiên bản iOS 11.2 – iOS 11.2.1. Ảnh dưới là nội dung chi tiết mà anh đã đăng tải.

Nhóm hacker nhận được 1,2 tỉ đồng khi trình diễn hack iPhone X chạy iOS 12.1

Tại cuộc thi hacking Pwn2Own diễn ra ở Tokyo, nhóm hacker Fluoroacetate bao gồm hai thành viên là Richard Zhu và Amat Cama đã trình diễn hack thành công chiếc iPhone X chạy iOS 12.1.

Một loại ransomware tên Bad Rabbit xuất hiện và bắt đầu lây lan tại Nga và nhiều nước Đông Âu.

Một loại ransomware mới có tên Bad Rabbit đã xuất hiện và hiện đang bắt đầu lây lan tại Nga và nhiều nước Đông Âu. Loại ransomware này được phát hiện hôm thứ 4 ngày 24 tháng 10 vừa qua khi nhiều tổ chức, doanh nghiệp ở Nga và Ukraine bị tấn công

Hacker báo cáo lỗi iPhone, yêu cầu Tim Cook chi 2,45 triệu USD tiền thưởng

Trong vài năm trở lại đây, một trong những thợ săn lỗi iOS lỗi lạc nhất đã làm việc cho Project Zero, một nhóm tin tặc ưu tú của Google chuyên tìm lỗi trong các sản phẩm của các công ty khác. Tên của anh này là Ian Beer và một số người coi anh là

Cuộc tấn công mạng có thể xảy ra chỉ bằng số fax

Tuy “cổ” nhưng máy fax vẫn là thiết bị phổ biến cho doanh nghiệp. Trong khi một số doanh nghiệp ưa chuộng hình thức in ấn nhanh chóng và giao hàng đảm bảo, ngân hàng và những công ty bất động sản thường dùng nó để lấy nhanh chữ ký của khách hàng

Mã độc WannaCry có thể do hacker Trung Quốc phát tán

Theo SCMP, các chuyên gia phân tích ngôn ngữ đã đào sâu vào ransomeware này và phát hiện ra nó được viết bởi một hoặc nhóm người nói tiếng Trung Quốc như tiếng mẹ đẻ, với ngữ điệu phương Nam.

Hacker tấn công và chiếm quyền sở hữu các video nổi tiếng trên Youtube

Nhóm hacker này có tên là Kuroi'SH & Prosox. Chúng đã thay đổi tên của những video này bằng tên của chúng, một số còn bị đổi hình ảnh đại diện (thumbnail). Những video bị 'viếng thăm' điều là những MV có lượt xem khủng trên Youtube như Sugar,

Tiền chuộc Ransomware vào năm 2017 sẽ đạt mức kỷ lục 2 tỷ USD

Với mức thanh toán này thì năm 2017 trở thành một năm thanh toán tiền chuộc Ransomware tốn kém nhất, gấp đôi số tiền thanh toán so với năm 2016 là 1 tỷ USD và tăng vọt lên trên 24 triệu USD số tiền được thanh toán vào năm 2015.

THỦ THUẬT HAY

Tập đánh máy 10 ngón dễ dàng với TypingMaster

Để tiết kiệm thời gian làm việc thì việc luyện gõ chữ nhanh là việc rất nên làm. Luyện tập gỡ 10 ngón thực ra rất đơn giản, các bạn nếu chăm chỉ chỉ cần 1 tuần là có thể cơ bản nắm được kỹ năng đánh chữ 10 ngón.

Dual Sim là gì? Có mấy loại Dual Sim và điểm khác nhau là gì?

Dual Sim là cụm từ bạn thường xuyên được nghe nhắc đến khi nói về các loại điện thoại di động hiện nay. Vậy bạn đã biết Dual sim là gì? Có mấy loại Dual sim và giữa chúng có sự khác biệt như thế nào chưa? Nếu chưa nắm

Cách tạo tài khoản người dùng cục bộ trên Windows 11

Với nhiều lý do khác nhau, nhiều người dùng vẫn muốn sử dụng tài khoản cục bộ trên Windows 11 thay vì tài khoản Microsoft. Dưới đây sẽ hướng dẫn các bạn cách tạo tài khoản cục bộ mới dễ dàng.

Hướng dẫn tắt thông báo cập nhật iOS trên iPhone và iPad không cần jailbreak

Rất nhiều người dùng iPhone hay iPad không muốn cập nhật phiên bản iOS hiện tại lên phiên bản cao hơn, vì sợ rằng thiết bị của mình sẽ hoạt động chậm đi khi nâng cấp.

Làm thế nào để gõ tiếng Việt trên Windows 10

Làm sao để gõ tiếng Việt trong Windows 10? Dùng Unikey hay bị lỗi, không gõ được tiếng Việt chuẩn trên Microsoft Edge?... Tất cả những vấn đề trên sẽ được khắc phục khi bạn đọc xong bài viết bên dưới đây!

ĐÁNH GIÁ NHANH

Cùng đánh giá xe Honda Odyssey 2016 giá 1.99 tỷ - Phần 1

Honda Odyssey hoàn toàn mới được nhập khẩu nguyên chiếc từ Nhật Bản có giá bán tại Việt Nam là 1,99 tỷ đồng. Với không gian nội thất rộng rãi cùng nhiều trang bị tiên tiến, có thể nói Odyssey là một mẫu xe gia đình

Đánh giá nhanh Xiaomi Redmi Note 6 Pro: Có những ưu điểm gì nổi trội?

Vẫn được trang bị khung viền bằng nhựa cùng với mặt lưng làm bằng kim loại tạo cảm giác chắc chắn khi sử dụng. Tương tự như thiết kế trên Redmi Note 5. Hai cạnh trên dưới là dải ăng ten bằng nhựa vắt ngang thân máy.

Cadillac Escalade ESV 2021 - biểu tượng cho địa vị và sự giàu sang nước Mỹ

Ban đầu, những chiếc Cadillac Escalade vốn chỉ được nâng cấp nhẹ nhàng để vượt qua GMC, nhưng sau đó sớm được đánh giá rất cao như một sự thành công lớn về mặt kỹ thuật. Một vài khác biệt nhỏ về thẩm mỹ, ghế ngồi bọc