Vụ tấn công mạng: Tin tặc nhắm đến mục tiêu "đào" tiền thuật toán

Theo dõi Báo Gia Lai trên Google News

Từ cuối tháng 4 đến đầu tháng 5, hơn 200.000 máy tính trên toàn cầu đã bị nhiễm một loại virus tương tự vụ tấn công "đòi tiền chuộc" vừa xảy ra và mục đích của tin tặc trong cuộc tấn công này là "đào" tiền thuật toán - một loại tiền điện tử trong thế giới ảo, song lại có giá trị thực giống như Bitcoin.

Ảnh minh họa. (Nguồn: Getty Images)

Ảnh minh họa. (Nguồn: Getty Images)

Các chuyên gia thuộc công ty an ninh mạng Proofpoint của Mỹ cho biết những tác giả của vụ tấn công nói trên có thể đã bỏ túi hơn 1 triệu USD, một con số khá ấn tượng nếu so với con số 70.000 USD mà giới chức Mỹ cho là các nạn nhân đã trả cho tin tặc trong vụ tấn công bằng mã độc WannaCry từ hôm 12.5 vừa qua.

Các chuyên gia đã không thể phát hiện sớm vụ tấn công cuối tháng 4 vừa qua do hệ thống máy tính bị tấn công vẫn hoạt động bình thường và tin tặc chỉ lợi dụng máy tính này để "đào" tiền điện tử.

Theo các chuyên gia an ninh mạng, điểm giống nhau của 2 vụ tấn công là tin tặc lợi dụng lỗ hổng an ninh trong hệ điều hành Windows của Microsoft Corp để đưa mã độc vào trong các máy tính sử dụng hệ điều hành này. Proofpoint chỉ ra rằng những máy tính bị virus tấn công là những máy tính không kịp thời cập nhật phầm mềm vá lỗi do Microsoft cung cấp.

Tuy nhiên, không giống với vụ tấn công bằng mã độc WannaCry đòi tiền chuộc Bitcoin, các tin tặc trong vụ tấn công đầu tiên tìm cách "đào" Monero - một loại tiền điện tử mới và có giá trị thấp hơn Bitcoin - đồng tiền điện tử trong thế giới ảo được xem là sinh lời nhất hiện nay.

Điều đáng lưu ý là Monero là đồng tiền điện tử mà tin tặc được cho là có liên quan đến Triều Tiên đang "săn lùng" trong thời gian gần đây. Thông tin này càng củng cố những nghi ngờ gần đây cho rằng quốc gia Đông Bắc Á này đứng đằng sau vụ tấn công "đòi tiền chuộc" tác động hơn 300.000 máy tính ở 150 nước trên thế giới hiện nay.

Hồi đầu tháng 4, công ty an ninh mạng của Nga Kaspersky Lab phát hiện một nhóm thuộc Lazarus, tổ chức tin tặc được xác định có quan hệ với Triều Tiên, đã cài mã độc "đào" tiền Monero vào một máy chủ ở châu Âu. Sự trùng lặp đang ngờ này là cơ sở để Giám đốc điều hành Proofpoint Ryan Kalember tin rằng Triều Tiên đứng đằng sau hai vụ tấn công "đòi tiền chuộc" và "đào" tiền Monero.

Triều Tiên hiện chưa có bất cứ phản ứng nào trước những thông tin trên, trong khi đó Cục Điều tra Liên bang Mỹ (FBI) cũng từ chối bình luận vấn đề này.

Liên quan đến vụ tấn công mạng quy mô toàn cầu xảy ra hôm 12/5, trong khi nhiều nạn nhân bắt đầu khôi phục hoạt động, thì xuất hiện thêm nạn nhân mới. Điều này cho thấy cuộc tấn công mã độc WannaCry chưa thực sự dừng lại.

Theo thông báo mới nhất của cơ quan Dịch vụ Y tế quốc gia (NHS) của Anh, các cơ sở y tế cấp cứu và xử lý các vụ tai nạn của của NHS đã trở lại hoạt động gần như bình thường sau khi hoạt động khám chữa bệnh tại đây hoàn toàn tê liệt do vụ tấn công khiến các bác sỹ, y tá, trợ lý không thể đăng nhập máy tính tiếp cận thông tin của bệnh nhân. Vụ tấn công bằng mã độc WannayCry đã ảnh hưởng lịch phẫu thuật của 8.000 bác sỹ trên toàn nước Anh.

Tại Canada, 1,9 triệu email của khách hàng Bell, hãng viễn thông lớn nhất Canada, đã bị tin tặc tấn công, trong đó khoảng 1.700 tên khách hàng cùng số điện thoại của họ đã bị lấy cắp từ cơ sở dữ liệu của hãng.

Tuy nhiên, Bell cho biết tin tặc đã không lấy cắp được các thông tin nhạy cảm, do đó hãng cũng đã phớt lờ yêu cầu đòi tiền chuộc của tin tặc.

Chính phủ Saudi Arabia thông báo virus WannaCry đã khiến một số hệ thống máy tính của chính phủ và Công ty viễn thông Saudi Telecom Co. tê liệt. Trong khi đó, truyền thông Đài Loan (Trung Quốc) thông báo vụ tấn công đã gây ảnh hưởng đến hệ thống máy tính tại 10 trường học, công ty điện lực và ít nhất một doanh nghiệp tư nhân của vùng lãnh thổ này.

Trước tính chất nghiêm trọng của vụ tấn công mạng, Chính phủ Slovenia đã đưa vấn đề an ninh mạng trở thành một trong những chủ đề ưu tiên được thảo luận tại phiên họp của Hội đồng An ninh quốc gia ngày 16.5.

Thủ tướng Slovenia Miro Cerar khẳng định mối đe dọa của vụ tấn công đối với quốc gia châu Âu này là không cao.

Theo TTXVN/Vietnam+

Có thể bạn quan tâm

Tập huấn sử dụng Hệ thống thông tin phản ánh, kiến nghị, sáng kiến và giải pháp phát triển khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số

Tập huấn sử dụng Hệ thống thông tin phản ánh, kiến nghị, sáng kiến và giải pháp phát triển khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số

(GLO)- Sáng 11-7, Văn phòng Trung ương Đảng tổ chức Hội nghị tập huấn sử dụng Hệ thống thông tin tiếp nhận, xử lý phản ánh, kiến nghị, sáng kiến, giải pháp phát triển khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số.

Hoàn thành triển khai Bệnh án điện tử, kết nối dữ liệu y tế quốc gia KIOS thông minh

Hoàn thành triển khai Bệnh án điện tử, kết nối dữ liệu y tế quốc gia KIOS thông minh

(GLO)- Đến ngày 30-6, toàn bộ các cơ sở khám-chữa bệnh công lập thuộc tỉnh Bình Định (cũ) đã hoàn thành 3 nhiệm vụ trọng tâm trong lộ trình chuyển đổi số ngành Y tế gồm: lắp đặt KIOS thông minh, triển khai bệnh án điện tử và kết nối thành công với hệ thống điều phối dữ liệu y tế quốc gia.

Sáng tạo bắt đầu từ mỗi chi tiết máy

Sáng tạo bắt đầu từ mỗi chi tiết máy

(GLO)- Giữa công xưởng sản xuất Công ty TNHH Mountech-Chi nhánh Bình Định (hoạt động trên lĩnh vực may mặc ở phường Bình Định, tỉnh Gia Lai), những công nhân kỹ thuật như anh Võ Sỹ Hậu và anh Lê Xuân Cảnh đã lặng lẽ cống hiến bằng những sáng kiến nhỏ mà hiệu quả lớn.

Tổng Bí thư Tô Lâm chủ trì hội nghị sơ kết về thực hiện Nghị quyết 57-NQ/TW

Tổng Bí thư Tô Lâm chủ trì hội nghị sơ kết về thực hiện Nghị quyết 57-NQ/TW

(GLO)- Sáng 2-7, tại Hà Nội, Ban chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số tổ chức hội nghị sơ kết 6 tháng đầu năm và triển khai nhiệm vụ trọng tâm 6 tháng cuối năm 2025 theo hình thức trực tiếp kết hợp với trực tuyến với các địa phương.

Truyền cảm hứng khoa học cho thế hệ trẻ

Truyền cảm hứng khoa học cho thế hệ trẻ

Trong khuôn khổ Hội nghị Quốc tế “Từ Mê Kông đến Đại dương: Kết nối thế hệ trẻ của các Trường trung học thuộc khối Label France Education” tổ chức tại Trung tâm Quốc tế Khoa học và Giáo dục liên ngành (ICISE) sáng 30.6, 70 học sinh đến từ các trường THPT khối Label France Education thuộc 3 nước Campuchia, Lào và Việt Nam có cơ hội giao lưu trực tiếp với GS Duncan Haldane

null