Tấn công toàn cầu, vì sao WannaCry chỉ thu về hơn 50.000 USD?

Theo dõi VGT trên

Mặc dù tấn công hơn 20.000 hệ thống máy chủ trên 150 quốc gia, chủ nhân của WannaCry mới chỉ thu về hơn 50.000 USD. Nguyên nhân chủ yếu đến từ việc giao dịch Bitcoin quá phức tạp.

Mã độc WannaCry bắt đầu tấn công vào người dùng hệ điều hành Windows từ ngày 12/5 và gây hậu quả nghiêm trọng đến hệ thống máy tính tại các bệnh viện, trụ sở an ninh, trường học, các công ty trên toàn cầu.

Ước tính có đến hơn 20.000 hệ thống máy chủ trên 150 quốc gia đã bị WannaCry tấn công. Bằng cách phán tán mã độc, nhóm tin tặc bắt đầu chiếm quyền sử dụng, mã hoá dữ liệu và gửi thông điệp kèm yêu cầu tiền chuộc đến nạn nhân.

Chủ nhân của máy tính bị nhiễm mã độc WannaCry có 3 ngày để chuộc dữ liệu. Tất cả giao dịch sẽ được thanh toán bằng tiền ảo bitcoin. Mỗi nạn nhân sẽ phải trả 2 bitcoin, tương đương 80 triệu đồng để có thể mở khoá dữ liệu đã bị mã hoá.

Tấn công ồ ạt nhưng WannaCry mới chỉ thu về 1 tỷ đồng

CNBC dẫn lời James Smith, Giám đốc điều hành Elliptic cho biết tính đến ngày 15/5, chỉ có khoảng 50.000 USD giá trị thanh toán bitcoin được giao dịch đến nhóm hacker. Đây là một con số khiêm tốn so với quy mô và mức độ ảnh hưởng của cuộc tấn công.

Nguyên nhân trực tiếp đến từ việc giao dịch quá phức tạp. “Nếu được yêu cầu phải trả bằng bitcoin, nhiều người sẽ hỏi bitcoin là gì. Bản thân quá trình giải mã và thanh toán bằng bitcoin đã là một vấn đề khó giải quyết”, ông James Smith giải thích.

Tấn công toàn cầu, vì sao WannaCry chỉ thu về hơn 50.000 USD? - Hình 1

Việt Nam nằm trong nhóm 20 quốc gia bị ảnh hưởng nặng nhất từ cuộc tấn công mã độc WannaCry.

Với những người dùng cơ bản, việc tạo được một ví lưu trữ bitcoin và làm thế nào để có thể mua được tiền ảo này đã là một rắc rối. Chưa nói đến cách thức giao dịch và những cam kết rằng dữ liệu của các nạn nhân sẽ nguyên vẹn sau khi giao dịch hoàn tất. Nói cách khác, thời hạn 3 ngày để chuộc dữ liệu bằng bitcoin của nhóm tin tặc phát tán mã độc WannaCry với các nạn nhân gần như nhiệm vụ bất khả thi.

Còn đối với những người có sẵn bitcoin, họ thừa kinh nghiệm để bảo vệ mình khỏi những rủi ro như WannaCry, vì theo giới bảo mật, đây chỉ là dạng ransomware (bắt cóc dữ liệu đòi tiền chuộc) đã xuất hiện nhiều trong quá khứ.

WannaCry thành bại là do bitcoin

Nếu là một cuộc tấn công máy tính thông thường, mục đích cuối cùng nhóm hacker nhắm đến vẫn là tiền chuộc của nạn nhân. Tương tự nhiều cuộc tấn công khác, nhóm tin tặc tạo ra WannaCry cũng yêu cầu nạn nhân thanh toán bằng bitcoin.

Sở dĩ loại tiền này được các tin tặc lựa chọn là vì tính chất giao dịch của bitcoin hầu như không để lại bất kỳ thông tin nào. Không qua bất kỳ giao dịch trung gian nào và hầu như không có tổ chức chính phủ nào có thể truy ngược thông tin của người chuyển lẫn người nhận.

Video đang HOT

Một ưu điểm nữa của bitcoin là người dùng hoàn toàn có thể thực hiện giao dịch mọi lúc, mọi nơi trên toàn thế giới mà không bị giới hạn về số lượng, không bị kiểm soát bởi bất kỳ cá nhân hoặc đơn vị trung gian nào.

Mọi giao dịch của bitcoin hoàn toàn ẩn danh và không thể bị hoàn trả, đảo ngược. Vì vậy các nạn nhân của WannaCry chỉ có thể chuyển tiền cho nhóm tin tặc và… ngồi chờ. Hoàn toàn không có cơ hội đưa ra điều kiện thương lượng hoặc mặc cả.

Tuy nhiên, bitcoin vẫn tồn tại một số nhược điểm nhất định. Trong trường hợp WannaCry, những hạn chế này là nguyên nhân trực tiếp dẫn đến thất bại thảm hại về mặt doanh thu của nhóm hacker.

Đầu tiên là việc chính phủ một số nước không khuyến khích lưu thông dạng tiền ảo này. Tại Việt Nam, bitcoin không bị cấm nhưng được cảnh cáo là tất cả những rủi ro về giao dịch đều không được pháp luật bảo hộ. Điều này dẫn đến số lượng người sở hữu tiền ảo bitcoin rất hạn chế.

Tấn công toàn cầu, vì sao WannaCry chỉ thu về hơn 50.000 USD? - Hình 2

Màu xanh trên bản đồ thể hiện các nước đã chấp nhận bitcoin như một hình thức thanh toán hợp pháp. Màu đỏ không công nhận, màu đen chưa rõ và màu vàng là không cấm nhưng cũng không thừa nhận.

Thứ 2 là tính chất phức tạp của bitcoin. Với cả những người rành về kỹ thuật, việc sở hữu một ví lưu trữ bitcoin vẫn là một điều nan giải. Tiếp đó là việc chuyển tiền mặt thành tiền ảo qua một trung gian. Quá trình này đòi hỏi người dùng phải có vốn kiến thức nhất định nếu không muốn bị lừa.

Kế đến là tính ẩn danh và không bị ai kiểm soát của bitcoin là miếng bánh béo bở cho các tin tặc. Hacker có thể đang tìm cách tấn công nhiều sàn bitcoin để đánh cắp bitcoin số lượng lớn và nạn rửa tiền có thể xảy ra một cách dễ dàng.

Cuối cùng là giá trị biến động của tiền bitcoin rất thất thường. Trên thực tế, giá bitcoin đã biến động mạnh trong thời gian diễn ra vụ tấn công WannaCry. Giá trị của bitcoin đã lao dốc từ mốc 1.800 USD xuống 1.600 USD hôm thứ sáu, nhưng dần hồi phục trong những ngày gần đây.

Cây viết Jonas Borchgrevink của tờ Hacked cho rằng rất có thể nhóm tin tặc muốn thao túng thị trường tiền ảo, tạo ra sự hỗn loạn và tâm lý bất an cho người nắm giữ đồng bitcoin, sau đó bán bitcoin nhanh nhất với mức giá cao và thu ngược về từ các nạn nhân.

‘Không nên thoả hiệp với WannaCry’

Vấn đề đặt ra hiện nay là các nạn nhân của mã độc WannaCry có nên giao dịch để chuộc lại dữ liệu đã bị mã hoá. Đã có nhiều tranh cãi nổ ra sau cuộc tấn công này.

Peter Coroneos – nguyên CEO của Hiệp hội các ngành công nghiệp kinh doanh trên Internet – là một chuyên gia về các chính sách bảo mật công nghệ cao, cho rằng người dùng không nên thoả hiệp với nhóm tạo ra WannaCry.

Về mặt tâm lý, điều này sẽ tạo ra tiền lệ cho các cuộc tấn công sau này. Coroneos cho rằng việc chuộc lại dữ liệu theo yêu cầu của bọn khủng bố là “được ăn cả ngã về không”. Theo phân tích một bảng báo cáo an ninh công nghệ vào năm 2017 của hãng Telsa, khoảng 60% các tổ chức ở Úc đã bị tấn công ít nhất một lần bởi ransomware trong vòng 12 tháng gần đây.

Cụ thể, có 57% tổ chức trả tiền để chuộc lại dữ liệu. Nhưng, trong ba tổ chức thì luôn có một tổ chức không thể hồi phục được dữ liệu mặc dù đã trả tiền chuộc.

Tấn công toàn cầu, vì sao WannaCry chỉ thu về hơn 50.000 USD? - Hình 3

Màu đỏ trên bản đồ thể hiện các nước đang bị ảnh hưởng bởi WannaCry.

Hiện tại chưa có bất kỳ thông tin nào đảm bảo rằng dữ liệu của các nạn nhân sẽ được đảm bảo nguyên vẹn sau khi hoàn tất giao dịch. Những phân tích của giới chuyên gia về yêu cầu đòi tiền chuộc của nhóm hacker rõ ràng đang nhắm vào nhóm nạn nhân có thể thanh toán bằng bitcoin chứ không hẳn là tất cả người dùng Windows.

Vào thời điểm này, các chuyên gia bảo mật vẫn khuyến cáo người dùng không nên giao dịch với nhóm tạo ra mã độc WannaCry. Các nhóm lập trình viên trên toàn thế giới vẫn đang cố gắng tìm ra bộ giải mã. Những người may mắn chưa bị nhiễm mã độc cần cẩn trọng trong việc sử dụng vì WannaCry đã có thêm các biến thể tinh vi hơn.

Khương Nha

Theo Zing

Chuyên gia khuyến cáo không trả tiền chuộc dữ liệu từ WannaCry

Các chuyên gia an ninh mạng cảnh báo những nạn nhân bị WannaCry tấn công không được đáp ứng bất cứ nhu cầu nào từ nhóm khủng bố đứng sau loại mã độc này.

Ransomware là một loại chương trình độc hại với "chức năng" chặn truy cập và đánh cắp dữ liệu từ máy nạn nhân sau đó đòi hỏi một khoản tiền cụ thể là 300 USD đến 600 USD để phục hồi dữ liệu. Mã độc WannaCry đã làm tê liệt hơn 200.000 hệ thống máy tính ở hơn 150 đất nước.

Chuyên gia khuyến cáo không trả tiền chuộc dữ liệu từ WannaCry - Hình 1

10 quốc gia có nguồn xuất phát tấn công mạng nhiều nhất thế giới.

Vẫn chưa có một con số cụ thể về tổng thiệt hại mặt kinh tế của vụ khủng bố. Tuy nhiên, theo tuyên bố của ông Rob Wainwright, phạm vi của cuộc tấn công mạng lớn nhất lịch sử đã lan ra phạm vi toàn cầu và số nạn nhân ngày càng gia tăng không đếm xuể.

Đã có nhiều tranh cãi xung quanh việc có nên đáp ứng nhu cầu của bọn khủng bố là trả tiền để giành lại dữ liệu và quyền kiểm soát hệ thống máy tính hay không. Nhưng, việc thỏa thuận với bọn khủng bố có ít khả năng thành công và nguy cơ máy tính của nạn nhân sẽ bị tấn công vào những lần tiếp theo là rất cao.

"Xét về yếu tố đạo đức, chúng ta không thể thỏa hiệp với bọn khủng bố, điều này có nghĩa là chúng ta, kẻ bị hại gián tiếp dung túng cho tội danh của chúng, có khả năng chúng sẽ đòi hỏi ở nạn nhân nhiều hơn mức ban đầu. Tuy nhiên, nhìn vào thực tế, tình hình hiện tại phức tạp hơn nhiều.", Peter Coroneos nguyên CEO của Hiệp hội các ngành công nghiệp kinh doanh trên Internet là một chuyên gia về các chính sách bảo mật công nghệ cao phát biểu.

Chuyên gia khuyến cáo không trả tiền chuộc dữ liệu từ WannaCry - Hình 2

Thỏa hiệp với bọn khủng bố là dung túng cho tội ác của chúng.

Coroneos phân tích một bảng báo cáo an ninh công nghệ vào năm 2017 của hãng Telsa cho thấy khoảng 60% các tổ chức ở Úc đã bị tấn công ít nhất một lần bởi ransomware trong vòng 12 tháng gần đây.

Cụ thể, có 57% tổ chức trả tiền để chuộc lại dữ liệu. Nhưng, trong ba tổ chức thì luôn có một tổ chức không thể hồi phục được dữ liệu mặc dù đã trả tiền chuộc.

Coroneos cho rằng việc chuộc lại dữ liệu và quyền điều khiển hệ thống máy tính theo yêu cầu của bọn khủng bố là "được ăn cả ngã về không". Bởi vì giải pháp này không thể đảm bảo nhóm hacker chắc chắn trả lại toàn bộ dữ liệu cũng như những công ty bị tấn công sẽ trở thành mục tiêu tiềm tàng.

"Đối với những công ty gặp vấn đề cho việc sao lưu dữ liệu, họ phải trở nên tỉnh táo hơn và mong rằng đối phương giữ đúng lời hứa." Coroneos nói.

Trevor Long, phóng viên mảng công nghệ của trang EFTM.com.au cho biết các vụ tấn công bởi ransomware có thể tìm thấy ở bất cứ đâu và nguyên nhân làm cho nạn nhân không thể phòng vệ trước các đợt xâm nhập là do "tính dễ lan rộng và ngẫu nhiên" của chúng.

Công cụ Crypto Sheriff do Europol phát triển để giúp khổ chủ phân biệt những loại ransomware thủ phạm và tìm ra cách giải quyết chúng. Tuy nhiên, công cụ này vẫn chưa thể tìm ra cách giải mã toàn bộ các loại ransomware.

Chuyên gia khuyến cáo không trả tiền chuộc dữ liệu từ WannaCry - Hình 3

Giao diện của công cụ Crypto Sheriff.

Cho tới thời điểm này, vẫn chưa có một giải pháp triệt để trong việc giành lại những tài liệu bị mã hóa và quyền kiểm soát hệ thống máy tính của những nạn nhân trên toàn thế giới.

Anh Thi

Theo Guardian

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hot nhất Weibo: 150 triệu người sốc trước nguyên nhân ly hôn thực sự của Angelababy và Huỳnh Hiểu Minh
09:51:10 19/11/2024
Vụ 5 học sinh mất tích tại bãi sông Hồng ở Phú Thọ: Tìm thấy thi thể nữ
07:59:30 19/11/2024
Thông tin cáo phó con gái NS Kim Tiểu Long, 1 chi tiết gây xót xa
06:04:33 19/11/2024
Thúy Ngân dắt "tình tin đồn" ra mắt hội bạn thân, lộ 1 cử chỉ cực đáng ngờ
07:17:54 19/11/2024
Quang Hùng MasterD bị kéo vào tranh cãi "ảo quyền lực" một cách vô lý
07:36:04 19/11/2024
Nữ diễn viên đình đám lộ clip sốc với nam vương hàng đầu showbiz
09:56:35 19/11/2024
Mỹ nam Hoa ngữ mới bị cả MXH chê béo giờ quá đẹp gây "sốc visual": Nhan sắc "chồng quốc dân" mãi mãi là thần
05:56:11 19/11/2024
Bố mẹ dự định cho tôi mảnh đất 10 tỷ, nghe vậy bạn trai liền hỏi: "Sao không bán đi mà mua cho anh con Mercedes 8 tỷ?"
08:31:57 19/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Choáng ngợp nhan sắc ái nữ sinh năm 2007 của NSND Trần Lực

Netizen

12:26:09 19/11/2024
Mới đây trên trang TikTok cá nhân, con gái đạo diễn, NSND Trần Lực - Trần Mỹ Anh (tên thường gọi ở nhà là Bông, SN 2007) gây bất ngờ khi chia sẻ hình ảnh nhảy theo trend mới.

Kịch tính đánh chặn ở Ukraine: Hệ thống Patriot đối đầu tên lửa siêu vượt âm Kinzhal của Nga

Thế giới

12:13:39 19/11/2024
Thủ đô Kiev của Ukraine mới đây đã chứng kiến cuộc không kích lớn chưa từng có từ Nga, với sự tham gia của UAV cảm tử và tên lửa siêu vượt âm Kinzhal.

Nữ nghệ sĩ Việt xót xa: "Ly ơi, mẹ tạm biệt con nha! Mẹ sẽ nhớ mãi những tiếng gọi: Mẹ ơi"

Sao việt

11:39:35 19/11/2024
Mới đây, nghệ sĩ Bình Tinh khiến nhiều người xúc động khi chia sẻ status thông báo con nuôi của cô là bé Ly vừa qua đời.

Sự cố thủng thân đập hồ chứa Ia Ring, Gia Lai: Khẩn trương xác minh thiệt hại

Tin nổi bật

11:18:37 19/11/2024
Đồng thời, khẩn trương đánh giá nguyên nhân, hiện trạng toàn bộ công trình của hồ chứa Ia Ring để xây dựng phương án khắc phục toàn diện, đảm bảo an toàn trong thời điểm cao điểm mùa mưa, bão.

Tạo dấu ấn cá nhân độc bản qua trang phục công sở

Thời trang

11:10:33 19/11/2024
Làm sao để có diện mạo chuyên nghiệp, chỉn chu khi đi làm nhưng vẫn đưa được cá tính riêng của bản thân vào từng trang phục? Để giải quyết bài toán đau đầu này, các quý cô công sở hãy theo dõi những gợi ý sau.

Doãn Hải My - vợ Đoàn Văn Hậu đáp trả anti-fan, tiết lộ thời điểm cả nhà nơm nớp lo sợ vì cậu quý tử

Sao thể thao

11:08:42 19/11/2024
Trong dàn WAG Việt, Doãn Hải My là nàng WAG nổi tiếng nhất nhì. Top 10 Hoa hậu Việt Nam 2020 luôn thu hút sự quan tâm của cư dân mạng nhờ ngoại hình xinh đẹp,

Ngạc nhiên chưa, 19-11 là Ngày Quốc tế Đàn ông!

Lạ vui

11:05:40 19/11/2024
Ngày Quốc tế Đàn ông 19-11 (International Men s Day), một dịp đặc biệt để tôn vinh những đóng góp của nam giới trong gia đình, cộng đồng và xã hội.

Rosé sẽ không bao giờ tha thứ cho tình cũ, làm dấy lên tò mò chàng trai không trả lại nhẫn Tiffany là ai?

Nhạc quốc tế

10:06:12 19/11/2024
Thông qua buổi phỏng vấn, người hâm mộ tiếp tục được lắng nghe những tâm sự của cô nàng thông qua album rosie sắp ra mắt vào ngày 6/12 tới đây.

Bản sắc văn hóa riêng trên những chuyến tàu ngược xuôi ở Indonesia

Du lịch

10:00:20 19/11/2024
Đoàn tàu lách cách chạy theo nhịp điệu đều đặn, đi qua nhiều sắc xanh khác nhau, từ những cánh đồng lúa tươi tốt đến những khu rừng rậm rạp, xen kẽ những dòng sông lấp lánh dưới ánh nắng ban mai.

Món ngon mùa Đông bổ rẻ: Biến loại củ tốt cho người tiểu đường thành món ngon chỉ có trong mùa lạnh

Ẩm thực

09:48:31 19/11/2024
Cách chế biến đơn giản được làm từ loại củ tốt cho người tiểu đường này là món ngon mùa Đông bổ rẻ, được nhiều người ưa thích trong thời tiết lành lạnh.

Chăm sóc da mùa lạnh

Làm đẹp

09:41:50 19/11/2024
Đắp mặt nạ cung cấp độ ẩm lớn, giúp da mềm mịn, căng bóng. Hiện nay, thị trường nhiều loại mặt nạ phù hợp với từng loại da của mỗi người.