REvil – nhóm hacker Nga khiến nước Mỹ lao đao

Theo dõi VGT trên

REvil, nhóm hacker có liên quan đến Nga, đã tống tiề.n hàng nghìn công ty Mỹ và các công ty toàn cầu với số tiề.n hàng triệu USD mỗi nạ.n nhâ.n.

Ngày 2/7, một nhóm hacker đã đột nhập vào phần mềm của Kaseya và dùng ransomware để tấ.n côn.g hàng loạt doanh nghiệp sử dụng dịch vụ của công ty này. Kaseya là một công ty công nghệ có trụ sở tại Miami (Mỹ), chuyên cung cấp công cụ cho các doanh nghiệp chuyên gia công phần mềm và các tiện ích khác, chủ yếu cho các công ty vừa và nhỏ.

REvil - nhóm hacker Nga khiến nước Mỹ lao đao - Hình 1

REvil được cho là một nhóm hacker quan tâm đến tài chính, không liên quan đến các tổ chức chính trị.

Vụ tấ.n côn.g đã dẫn tới một phản ứng dây chuyền liên quan đến các doanh nghiệp không chỉ ở Mỹ, mà còn trên toàn cầu. Ngày 5/7, CEO của Kaseya xác nhận có khoảng 800 đến 1.500 doanh nghiệp trên khắp thế giới bị ảnh hưởng.

Theo các chuyên gia bảo mật, vụ Kaseya được xem là một trong những đợt tấ.n côn.g bằng ransomware có quy mô lớn kỷ lục từ trước tới nay. Công ty an ninh mạng Eset thống kê khoảng 10 quốc gia bị ảnh hưởng, gồm cả trường học, các cơ quan thuộc chính phủ, ngân hàng, các tổ chức du lịch và giải trí.

Cũng trong 5/7, tổ chức hacker REvil đã nhận trách nhiệm, đồng thời yêu cầu 70 triệu USD tiề.n chuộc. Trong quá khứ, nhóm này đã tấ.n côn.g một loạt các tổ chức và doanh nghiệp khác.

REvil là ai

Video đang HOT

Satnam Narang, chuyên gia của công ty bảo mật Tenable, cho biết tên gọi của REvil là sự kết hợp của từ “ransomware” và “evil”. Nhóm này còn được gọi với cái tên khác là Sodinokibi.

Khác với các tổ chức hacker thường ẩn giấu danh tính, các thông tin về REvil được công khai trên dark web. Một thành viên giấu tên trên diễn đàn tội phạm mạng XSS cho biết nhóm tin tặc này đang ở “đỉnh cao sự nghiệp” và tuyên bố đây là cuộc tấ.n côn.g lớn nhất từ trước đến nay của họ. Tuy nhiên, việc tìm ra người cầm đầu REvil là thực sự khó khăn, bởi chúng hoạt động theo hệ thống cấu trúc riêng lẻ, khó xác định hành tung.

Ransomware mà REvil dùng để tấ.n côn.g là một loại mã độc thường mã hóa dữ liệu hoặc mạng máy tính của nạ.n nhâ.n. Các hacker sau đó yêu cầu một khoản tiề.n chuộc để giải mã thông tin hoặc cam kết không bán bí mật tài liệu ra ngoài.

Giới bảo mật xác nhận REvil “có khả năng rất cao” xuất phát từ Nga. Dữ liệu phân tích từ ransomware mà nhóm này dùng để tấ.n côn.g cho thấy mã nguồn của phần mềm tống tiề.n này được viết để qua mặt các máy tính sử dụng tiếng Nga. Bài đăng của REvil cũng được biết bằng tiếng Nga. Tổ chức này thậm chí còn đang tìm cách tuyển dụng thành viên để mở rộng chi nhánh.

Những người đứng sau REvil được cho là có liên quan đến một ransomware “khét tiếng” khác là GandCrab – mã độc được sử dụng lần đầu tiên vào năm 2018, chủ yếu để tấ.n côn.g các công ty chăm sóc sức khỏe, theo Fortune . Nhóm hacker đứng sau GandCrab đã tuyên bố “nghỉ hưu” vào 2019 và “khoe” đã đán.h cắp được hơn 2 tỷ USD tiề.n chuộc. Cùng năm, Belarus cho biết đã bắt giữ một hacker có quan hệ với GandCrab.

Tony Cook, chuyên gia về ransomware tại GuidePoint Security, cho biết REvil dường như được “truyền cảm hứng” từ GandCrab. Hai nhóm sử dụng công cụ và kỹ thuật hack tương tự nhau. Thậm chí, ông nghi ngờ một số thành viên cũ của GandCrab đã tham gia mạng lưới REvil sau khi tan rã.

REvil muốn gì?

REvil thực hiện các cuộc tấ.n côn.g được mô tả là “vô cùng tinh vi”, sau đó yêu cầu tiề.n chuộc từ các nạ.n nhâ.n. Nếu không nghe theo, chúng sẽ đ.e dọ.a tiết lộ dữ liệu và thông tin lên dark web.

Theo Narang, REvil cũng hoạt động như một doanh nghiệp chuyên bán công nghệ hack và các công cụ khác cho hacker bên thứ ba. Các thành viên của REvil tạo ra cơ sở hạ tầng trực tuyến trên dark web, đăng tài liệu bị đán.h cắp và kiếm các khoản thanh toán ransomware từ nạ.n nhâ.n.

Jack Cable, kiến trúc sư bảo mật tại công ty tư vấn an ninh mạng Krebs Stamos Group, cho rằng không giống như các hacker khác có liên quan đến chính phủ nào đó, REvil chỉ nhắm mục tiêu động cơ tài chính. Cable đã thử liên hệ với đại diện của REvil và đã ngạc nhiên khi có thể mặc cả dữ liệu mua bán. Nhóm cũng như chấp nhận Bitcoin làm phương thức thanh toán thay vì yêu cầu ban đầu là đồng Monero vốn khó bị theo dõi hơn.

Cũng theo Cable, những nhóm hacker như REvil nguy hiểm hơn các nhóm có liên quan đến chính phủ vì chúng “sẵn sàng đán.h sập bệnh viện”. Theo ông, các nhóm hacker do chính phủ hậu thuẫn thường hoạt động theo “các quy tắc và chuẩn mực bất thành văn”, nghĩa là họ tránh các vụ hack có thể giế.t ngườ.i và làm tê liệt bệnh viện nằm trong số không được phép đó.

Các nạ.n nhâ.n

Năm 2019 được xem là lần đầu tiên REvil tổ chức tấ.n côn.g mạng quy mô lớn. Khi đó, nhóm này đã nhắm vào hệ thống máy tính của 22 thị trấn thuộc Texas (Mỹ), chiếm quyền điều khiển, lây nhiễm ransomware và đòi 2,5 triệu USD tiề.n chuộc, theo ZDnet .

Ngoài vụ tấ.n côn.g Kaseya, REvil từng thực hiện nhiều vụ gây rúng động khác. Chẳng hạn, hồi tháng 3, nhóm này đã xâm nhập vào hệ thống của Quanta Computer – đối tác của Apple – và đán.h cắp một số bản thiết kế các sản phẩm mới chưa ra mắt của “Táo Khuyết”.

Các hình ảnh sau đó được đăng tải bao gồm số serie linh kiện, kích thước và dung lượng cụ thể mô tả chi tiết nhiều bộ phận hoạt động bên trong máy tính xách tay Apple. Một trong những hình ảnh có chữ ký của nhà thiết kế John Andreadis. REvil đã yêu cầu Apple trả khoản tiề.n chuộc 50 triệu USD trước ngày 1/5.

Ngày 31/5, JBS – một trong những doanh nghiệp chế biến thịt lớn nhất thế giới – cho biết công ty đã bị tấ.n côn.g mạng và bị yêu cầu phải trả 11 triệu USD tiề.n chuộc bằng Bitcoin. FBI sau đó điều tra và xác nhận REvil là những kẻ đứng sau.

REvil cũng thừa nhận đã tấ.n côn.g vào các công ty luật Grubman, Shire, Meiselas & Sacks tại New York, tuyên bố đã lấy được nhiều tài liệu liên quan đến cựu Tổng thống Mỹ Donald Trump. Năm 2019, nhóm này cũng tấ.n côn.g một nhóm thư ký bầu cử ở Louisiana. Chính quyền dưới thời Tổng thống Trump đã chỉ định REvil là một nhóm khủn.g b.ố.

Trong một cuộc họp tại Phòng Tình huống với các cố vấn an ninh mạng hàng đầu nước Mỹ, Tổng thống Joe Biden cho biết “sẽ đưa ra phản ứng” với Tổng thống Nga Vladimir V. Putin về làn sóng tấ.n côn.g ransomware từ các nhóm hacker Nga nhằm vào các công ty Mỹ sắp tới.

Nhóm tin tặc REvil rao bán 'bộ giải mã đa năng' trị giá 70 triệu USD

Nhóm ransomware REvil vừa đưa ra yêu cầu khoản Bitcoin trị giá 70 triệu USD để đổi lấy một "bộ giải mã đa năng" cho phép bất kỳ tổ chức bị ảnh hưởng truy xuất dữ liệu được mã hóa của họ.

Nhóm tin tặc REvil rao bán 'bộ giải mã đa năng' trị giá 70 triệu USD - Hình 1

REvil muốn 70 triệu USD giá trị Bitcoin cho bộ giải mã đa năng của mình

Theo Neowin , bộ giải mã đa năng này được REvil đưa ra sau khi tấ.n côn.g nhắm vào công ty phần mềm Kaseya của Mỹ và gây ảnh hưởng đến 40 khách hàng của công ty, nhưng tổng số công ty gián tiếp bị ảnh hưởng lên đến hàng trăm.

Cuộc tấ.n côn.g nhắm vào phần mềm máy chủ VSA của Kaseya, buộc nhóm ứng phó sự cố của công ty đã phải làm việc với các đối tác an ninh mạng trên toàn cầu để ngăn chặn thiệt hại và giảm thiểu các lỗ hổng trong phần mềm của họ. Hiện tại hệ thống máy chủ của VSA đã buộc ở trạng thái ngoại tuyến và cần phải áp dụng bản vá trước khi chúng được khởi động lại.

Mặc dù đã có một số báo cáo từ các công ty bị ảnh hưởng rằng ransomware đã đưa ra yêu cầu tiề.n chuộc lên đến 5 triệu USD và tăng gấp đôi nếu không được thanh toán trước hạn nhưng giờ đây nhóm tin tặc công bố một "bộ giải mã đa năng" để mở khóa các tập tin ảnh hưởng với khoản Bitcoin trị giá 70 triệu USD. Nhóm rói điều này sẽ cho phép tất cả công ty bị ảnh hưởng giải mã các tệp của họ và khôi phục quyền truy cập vào hệ thống của họ trong vòng chưa đầy 1 giờ.

Vẫn chưa rõ liệu các công ty có chấp nhận lời đề nghị của REvil hay không nhưng việc thanh toán qua Bitcoin đang đặt ra dấu hỏi về tuyên bố công khai của nhóm ransomware này, sẵn sàng sử dụng phương thức thanh toán có thể bị thu hồi. Bộ Tư pháp Mỹ (DoJ) vào tháng trước đã thu hồi 2,3 triệu USD giá trị Bitcoin khi chuyển đến nhóm hack DarkSide. Vào thời điểm đó, Cục Điều tra Liên bang Mỹ (FBI) thậm chí đã đưa ra một tuyên bố cảnh báo những kẻ tấ.n côn.g rằng không có nơi nào cho chúng sử dụng để lưu trữ tiề.n do các hành vi xấu.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

    Tin đang nóng

    Tin nhắn của bạn gái HIEUTHUHAI gây tranh cãi dữ dội
    07:05:28 28/09/2024
    Quyền Linh "5 lần 7 lượt" ăn gian vẫn khiến bà Nguyễn Phương Hằng khen hết lời
    07:19:23 28/09/2024
    Gen Z Việt đi làm tại BIG4: Chấp nhận "đánh đổi" cả thanh xuân để có 1 thứ sau này nhiều người khao khát
    06:20:56 28/09/2024
    Vợ Đức Tiến đứng trước cửa cầu xin vào nhà thắp nhang, mẹ chồng xua đuổi
    09:24:21 28/09/2024
    Xuất hiện thông tin danh ca Tuấn Ngọc có vấn đề về sức khỏe, một nữ MC lên tiếng
    06:46:35 28/09/2024
    Liên tục sinh con trong 8 năm để trốn thi hành án tù
    08:06:50 28/09/2024
    Vô tình nghe một câu nói ngây thơ của con gái 5 tuổ.i, tôi phát hiện bí mật khiến tôi rụng rời
    06:06:12 28/09/2024
    Nữ diễn viên nổi tiếng: Ở nhà trọ 9m2, thường bị ngập nước, được khuyên mua xế hộp vì lý do nực cười
    06:59:44 28/09/2024

    Tin mới nhất

    Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

    15:45:56 16/01/2024
    Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

    Cách đăng Facebook để có nhiều lượt thích và chia sẻ

    22:01:27 21/12/2022
    Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

    Thêm nhiều bang của Mỹ cấm TikTok

    21:03:46 21/12/2022
    Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

    Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

    20:03:41 21/12/2022
    Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

    Facebook trấn áp hàng loạt công ty phần mềm gián điệp

    20:01:24 21/12/2022
    Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

    Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

    19:01:39 21/12/2022
    Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

    Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

    15:01:33 21/12/2022
    Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

    Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

    14:01:42 21/12/2022
    Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

    Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

    09:38:18 21/12/2022
    Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

    Xiaomi sa thải hàng nghìn nhân sự

    09:35:12 21/12/2022
    Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

    Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

    09:34:00 21/12/2022
    Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

    Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

    09:33:06 21/12/2022
    Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

    Có thể bạn quan tâm

    'Cô dâu 3 triệu đô' của màn ảnh Hoa ngữ - Trần Kiều Ân vẫn có làn da căng bóng ở tuổ.i 45

    Làm đẹp

    11:44:39 28/09/2024
    Trần Kiều Ân mới đây đã có đám cưới hoành tráng trị giá 3 triệu đô bên chồng kém tuổ.i. Dù đã bước vào ngưỡng trung niên nhưng nhan sắc cô dâu mới của làng giải trí Hoa ngữ vẫn rất trẻ đẹp.

    ĐTCL mùa 10: 3 đội hình đang cực "phế" bỗng nhiên vươn lên "làm trùm" tại phiên bản 14.3

    Mọt game

    11:42:39 28/09/2024
    Đây có lẽ là đội hình ĐTCL bị nerf nặng nề bậc nhất ở bản 14.2 khi sát thương, độ chống chịu lẫn đa dụng của các tướng đều giảm mạnh.

    Lần đầu về quê vợ, ngủ nhờ phòng mẹ vợ thì thấy dưới chiếu lộm cộm một thứ làm tôi hoang mang đến rợn người

    Góc tâm tình

    11:42:17 28/09/2024
    Tôi và vợ tổ chức đám cưới 6 tháng rồi mới về quê vợ ở lần đầu tiên. Vợ chồng tôi ở thành phố làm ăn, chỉ đến dịp này là giỗ của ông ngoại của vợ, thì chúng tôi mới thu xếp về quê.

    Phim Hàn lãng mạn vừa chiếu đã được netizen Việt khen nức nở: Cặp chính đẹp như thơ, hợp nhau đến từng centimet

    Phim châu á

    11:41:29 28/09/2024
    Vào ngày hôm qua (27/9), bộ phim lãng mạn Câu chuyện sau chia tay (tựa Anh: What comes after love ) vừa chính thức ra mắt.

    Sao Hàn 28/9: Jang Dong Gun tiết lộ mâu thuẫn với vợ sau scandal tình ái

    Sao châu á

    11:33:51 28/09/2024
    Park Bom gọi Lee Min Ho là chồng làm dấy lên tin đồn cả hai hẹn hò; Jang Dong Gun tiết lộ mâu thuẫn với vợ sau scandal tìm niềm vui ngoài cuộc sống hôn nhân .

    Nàng Mơ nhận kết cục đắng hậu bị nhân viên phốt, tình hình bất ổn, nghiêm trọng

    Netizen

    11:32:38 28/09/2024
    Tiếp nối câu chuyện tuyển nhân viên free gây bức xúc cõi mạng, cặp anh em Nàng Mơ - Tớ là Lộc gần đây lại là chủ đề của cuộc bàn tán. Lần này, hai anh em hot TikToker bị chính nhân viên phốt thái độ, bớt xén tiề.n lương và đuổi việc vô l...

    Nga xuất kích Su-35 yểm trợ mặt trận Kursk, Ukraine mất hơn 17.700 quân

    Thế giới

    11:28:43 28/09/2024
    Nga đã triển khai các máy bay chiến đấu Su-35S hỗ trợ chiến dịch đẩy lùi lực lượng Ukraine ở vùng biên giới Kursk.

    Ông Trump gặp Tổng thống Zelensky, cam kết chấm dứt xung đột Ukraine

    Pháp luật

    11:21:31 28/09/2024
    Cựu Tổng thống Mỹ Donald Trump tuyên bố trong cuộc gặp Tổng thống Volodymyr Zelensky rằng ông sẽ làm việc với cả Nga và Ukraine để tìm cách chấm dứt xung đột.

    Diddy lộ bí mật ở hang động giấu dưới biệt thự triệu đô, cuốn hồi ký bóc trần

    Sao âu mỹ

    11:05:24 28/09/2024
    Tiếp nối loạt tình tiết mới trong vụ án rúng động làng giải trí Âu Mỹ, rapper Diddy sau khi bị bắt nay còn bị khai quật hang động bí ẩn giấu dưới căn nhà 40 triệu đô. Cuốn hồi ký của bạn gái cũ bị phơi trần toàn bộ.

    Túi Hermès bạch tạng mà bà Trương Mỹ Lan xin lại đắt đỏ ra sao?

    Tin nổi bật

    10:57:08 28/09/2024
    Tại phiên xét xử ngày 27/9, bà Trương Mỹ Lan muốn xin lại 2 túi xách Hermès bạch tạng, trong đó có một chiếc được đại gia người Malaysia tặng.

    Hà Trí Quang - Thanh Đoàn khóc nức nở nhớ thời còn khổ, nay đổi đời lo nuôi con

    Sao việt

    10:32:06 28/09/2024
    Mới đây, Hà Trí Quang đăng tải bài viết nói về cuộc sống trước đây của Thanh Đoàn. Anh cho biết bạn đời từng cơ cực, 14 tuổ.i đã ra đời làm đủ nghề để mưu sinh.