24/05/2021 15:01 GMT+7

Khám phá ‘chợ đen’ của tội phạm mã độc tống tiền

ĐỨC THIỆN
ĐỨC THIỆN

TTO - Các nhà nghiên cứu bảo mật vừa xâm nhập vào thế giới ngầm của tội phạm mạng để xem cách thức chúng hợp tác, ăn chia lợi nhuận khi thực hiện các chiến dịch tấn công bằng mã độc tống tiền.

Khám phá ‘chợ đen’ của tội phạm mã độc tống tiền - Ảnh 1.

Ảnh minh họa

Mã độc tống tiền liên tục được nhắc đến trong vài năm gần đây nói về các đe dọa an ninh mạng đáng sợ nhất với các doanh nghiệp. Từ đó, một nhóm các nhà nghiên cứu bảo mật của Hãng Kaspersky đã thâm nhập sâu vào các diễn đàn của "thế giới ngầm" trên mạng và phát hiện nhiều điều thú vị về hệ sinh thái của tội phạm mạng chuyên tấn công bằng mã độc tống tiền.

Theo báo cáo bảo mật vừa công bố của Kaspersky, trái ngược với các quan điểm cho rằng các băng nhóm tống tiền bằng mã độc là các băng nhóm - thực sự gắn kết chặt chẽ với nhau - nhưng chúng lại là nhiều đối tượng khác nhau.

Mỗi đối tượng chuyên về một khâu khác nhau như: phát triển, quản trị bot, bán truy cập, khai thác ransomware… cùng gặp gỡ và "bắt tay" nhau thực hiện chiến dịch tấn công thông qua các web "chợ đen".

Những băng nhóm lớn, nổi tiếng hoạt động theo cách riêng không thường xuyên sử dụng các trang web như vậy. Tuy nhiên, một số nhóm nổi tiếng khác lại thường xuyên đăng tải những lời chào hàng và cập nhật tin tức của chúng ở "chợ đen" bằng cách sử dụng chương trình liên kết. Đây cũng là những nhóm đang gia tăng hoạt động tấn công nhằm vào các tổ chức trong thời gian qua.

Chương trình liên kết này là sự hợp tác giữa đối tượng điều hành nhóm tống tiền bằng mã độc và các đồng phạm để chia sẻ lợi nhuận. Trong đó đối tượng điều hành mã độc tống tiền nhận từ 20-40% lợi nhuận, các đối tượng còn lại nhận về 60-80% lợi nhuận.

Việc lựa chọn những đối tác này là một quá trình tinh vi với các quy tắc cơ bản do đối tượng điều hành mã độc tống tiền đặt ra ngay từ đầu, bao gồm các tiêu chí về vị trí địa lý và thậm chí cả quan điểm chính trị của đối tượng liên kết. Trong khi đó, nạn nhân bị tống tiền bằng mã độc được lựa chọn theo cơ hội.

Các đối tượng buôn bán quyền truy cập - thường là chủ sở hữu mạng botnet, điều hành các chiến dịch lớn và bán sỉ quyền truy cập vào máy của các nạn nhân - bằng hình thức đấu giá hoặc với giá cố định, khởi điểm từ 50 USD.

Một số đối tượng khai thác mã độc tống tiền bán các mẫu mã độc và công cụ phát triển mã với giá từ 300 đến 4.000 USD. Những đối tượng khác cung cấp Ransomware-as-a-Service (cung cấp mã độc tống tiền như một dịch vụ - trong đó mã độc tống tiền sẽ được bán như các gói dịch vụ) và sẽ được các đối tượng phát triển hỗ trợ liên tục, giá thành các gói có thể dao động từ 120 USD mỗi tháng đến 1.900 USD năm.

Craig Jones, giám đốc bộ phận tội phạm mạng - Interpol, nhận định: "Trong hai năm qua, chúng tôi thấy rằng tội phạm mạng đã sử dụng mã độc tống tiền ngày càng táo bạo. Các tổ chức bị tấn công không chỉ là doanh nghiệp và cơ quan chính phủ mà các đối tượng khai thác mã độc phần mềm sẵn sàng tấn công các doanh nghiệp thuộc bất cứ quy mô nào.

Rõ ràng là tống tiền bằng mã độc đã trở thành một ngành công nghiệp phức tạp liên quan đến nhiều đối tượng với nhiều vai trò khác nhau. Để chống lại các đối tượng này, chúng ta cần tìm hiểu về cách thức vận hành của chúng và cùng đoàn kết chống lại chúng".

ĐỨC THIỆN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong thời đại mà trí tuệ nhân tạo có thể trả lời mọi câu hỏi trong vài giây, nhiều người mặc định xem AI là nguồn kiến thức chính xác. Nhưng nếu thông tin đầu vào đã sai, AI liệu có thể tạo ra câu trả lời đúng?

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Bạn là chính bạn, nhưng thiết bị chỉ tin điều đó khi vân tay, khuôn mặt hay mã số khớp hoàn hảo. Trong thế giới số, danh tính không còn là con người thật, mà là dữ liệu máy móc có chấp nhận hay không.

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Google cùng Bộ Công an triển khai chiến dịch phòng, chống lừa đảo trực tuyến

Chiến dịch nhằm trang bị cho cộng đồng kiến thức hữu ích giúp nhận diện và tránh xa các hình thức lừa đảo trực tuyến tinh vi, củng cố nền tảng an toàn cần thiết cho người dân.

Google cùng Bộ Công an triển khai chiến dịch phòng, chống lừa đảo trực tuyến

Mỗi câu lệnh cho AI đều gây... ô nhiễm môi trường

Khi AI trở thành công cụ không thể thiếu trong cuộc sống hằng ngày, từ việc soạn email công việc đến viết hôn thú, điều quan trọng là chúng ta phải nhìn nhận và hiểu rõ những tác động sinh thái mà nó mang lại.

Mỗi câu lệnh cho AI đều gây... ô nhiễm môi trường

Sau hai ngày 'bay màu', loạt hội nhóm Facebook đã trở lại bình thường

Sau hai ngày 'chao đảo' vì sự cố kỹ thuật bị khóa và mất tên, hoạt động của các hội nhóm trên Facebook tại Việt Nam đã bình thường trở lại.

Sau hai ngày 'bay màu', loạt hội nhóm Facebook đã trở lại bình thường

Mỹ đề xuất cấm AI của Trung Quốc trong cơ quan liên bang

Nghị sĩ Mỹ đề xuất cấm AI do Trung Quốc phát triển trong cơ quan liên bang, thể hiện quyết tâm dẫn đầu cuộc đua AI toàn cầu.

Mỹ đề xuất cấm AI của Trung Quốc trong cơ quan liên bang
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar