Phát hiện bất ngờ về hacker mã hóa dữ liệu đòi tiền chuộc
Năm 2016, hơn 76% ransomware bắt nguồn từ thế giới ngầm của tội phạm mạng nói tiếng Nga.
Phần mềm mã hóa dữ liệu đòi tiền chuộc chủ yếu được các nhóm hacker nói tiếng Nga tạo ra.
3/4 ransomware bắt nguồn từ Nga
Theo báo cáo mới nhất từ hãng bảo mật Kaspersky Lab, trong 62 ransomware mới được các nhà nghiên cứu tại Kaspersky Lab phát hiện trong năm 2016, có ít nhất 47 ransomware được phát triển bởi tội phạm mạng nói tiếng Nga. Bản đánh giá cũng cho thấy, những nhóm nhỏ đang dần phát triển thành những công ty tội phạm lớn, sở hữu nhiều nguồn lực với mục đích là tấn công những mục tiêu cá nhân lẫn doanh nghiệp trên toàn thế giới.
Crypto ransomware (phần mềm mã hóa dữ liệu đòi tiền chuộc) là loại phần mềm độc hại mã hóa tập tin của nạn nhân và đòi tiền chuộc, để đổi lấy khóa giải mã, là một trong những loại phần mềm độc hại nguy hiểm nhất hiện nay. Theo ghi nhận của Kaspersky Lab, trong năm 2016 có gần 1,5 triệu người dùng (bao gồm cả những doanh nghiệp) trên toàn cầu bị loại phần mềm độc hại này tấn công. Điều đáng nói là tội phạm mạng có thể thực hiện các chiến dịch tấn công với bất kỳ kỹ năng máy tính hay nguồn lực tài chính nào.
Mục tiêu của hacker khi mã hóa dữ liệu của người dùng là vì tiền.
Lợi nhuận "khủng" của hacker
Theo ước tính của Kaspersky Lab, doanh thu mỗi ngày của chương trình tấn công có thể đạt từ 10 đến hàng trăm ngàn đô la Mỹ, trong đó 60% là lợi nhuận.
Ngoài ra, trong quá trình nghiên cứu hệ sinh thái ngầm và hoạt động ứng phó với nhiều sự cố, các nhà nghiên cứu tại Kaspersky Lab đã nhận biết được rất nhiều nhóm tội phạm mạng nói tiếng Nga chuyên phát triển ransomware và phát tán nó.
Những nhóm này có thể gồm 10 người, mỗi người sẽ có một chương trình tấn công riêng, và danh sách nạn nhân của chúng không chỉ gồm những người dùng Internet thông thường mà còn là những doanh nghiệp vừa và nhỏ, và thậm chí là những tập đoàn.
Anton Ivanov, Nhà nghiên cứu Bảo mật tại Kaspersky Lab, tác giả bản đánh giá này cho biết: “Rất khó để lý giải vì sao rất nhiều ransomware đều bắt nguồn từ những kẻ nói tiếng Nga, nhưng quan trọng hơn là hiện nay chúng ta thấy được chúng đang phát triển, từ những nhóm nhỏ với năng lực còn hạn chế thành những công ty tội phạm lớn sở hữu nhiều nguồn lực và mục tiêu của chúng không chỉ là người Nga". Ivanov lấy ví dụ: Lurk chẳng hạn. chúng cũng bắt đầu với việc tấn công ồ ạt vào người dùng ngân hàng trực tuyến, và sau đó là sự góp mặt của những nhóm lớn hơn có thể đánh cắp tiền của những tổ chức lớn. Tôn Tử từng nói "biết địch biết ta, trăm trận trăm thắng", đây là lí do vì sao chúng tôi tiến hành bản đánh giá này. Những băng nhóm ransomware đang dần trở thành những kẻ địch vô cùng mạnh mẽ, và việc chúng ta càng biết nhiều về chúng thì càng có lợi cho xã hội và cộng đồng bảo mật. |