Chuyện về ‘ông tổ’ mã độc tống tiền

Vụ tấn công mã độc tống tiền đầu tiên trên thế giới được ghi nhận vào năm 1989, thủ phạm là một nhà sinh vật học.

Chuyện về ‘ông tổ’ mã độc tống tiền
Eddy Willems và chiếc đĩa mềm dính mã độc. (Ảnh: CNN)

Eddy Willems đang làm việc cho một công ty bảo hiểm tại Bỉ vào tháng 12/1989 khi ông nhét chiếc đĩa mềm vào máy tính của mình. Nó là 1 trong 2.000 đĩa mềm được gửi tới những người tham dự hội nghị AIDS của WHO tại Stockholm. Ông chủ của Willems yêu cầu ông kiểm tra đĩa đó có gì.

Willems tưởng rằng đó là nghiên cứu y khoa. Tuy nhiên, thay vào đó, ông nhanh chóng trở thành nạn nhân của cuộc tấn công mã độc tống tiền (ransomware) đầu tiên.

Vài ngày sau, máy tính của Willems bị khóa, một thông điệp hiện ra trên màn hình yêu cầu ông gửi 189 USD qua thư tới một địa chỉ tại Panama. “Tôi không trả tiền chuộc hay mất dữ liệu gì vì tôi tìm ra cách lật ngược tình thế”, ông trả lời CNN.

Dù vậy, không phải ai cũng may mắn như ông. Vài người đã mất toàn bộ công trình cả đời của mình.

“Tôi bắt đầu nhận được các cuộc điện thoại từ những tổ chức, học viện hỏi làm sao tôi vượt qua được. Sự cố gây ra thiệt hại lớn thời điểm đó. Mọi người mất rất nhiều thứ”, Willems – hiện là chuyên gia an ninh mạng tại G Data, công ty phát triển giải pháp diệt virus thương mại đầu tiên trên thế giới – chia sẻ.

Vụ việc gây sốt và xuất hiện trên Virus Bulletin, tạp chí bảo mật dành cho chuyên gia, một tháng sau. Tạp chí phân tích dù ý tưởng khá ranh ma, chương trình lại được viết lộn xộn. Đây là mã độc đặc biệt cơ bản nhưng là lần đầu tiên nhiều người biết tới. Không rõ có tổ chức nào trả tiền chuộc hay không.

Chiếc đĩa độc hại nói trên được gửi trên toàn thế giới. Địa chỉ lấy từ một danh sách nhận thư. Nhà chức trách truy ra địa chỉ người nhận tiền chuộc thuộc về một nhà sinh vật học tên là Joseph Popp, người cũng đang tiến hành nghiên cứu bệnh AIDS. Popp bị bắt giam với nhiều tội danh liên quan tới tống tiền. Hắn được công nhận rộng rãi là “ông tổ” ransomware, theo website tin tức CSOnline.com.

Theo Willems, cho tới nay, vẫn không ai biết vì sao Popp lại làm thế. Chi phí và thời gian để gửi số lượng lớn đĩa mềm như vậy vô cùng tốn kém. “Có lẽ ai đó cũng có liên quan – là một nhà sinh vật học, ông ấy lấy đâu ra nhiều tiền như vậy cho tất cả số đĩa đó? Có phải ông ấy giận dữ vì nghiên cứu không? Chẳng ai biết cả”.

Một số bài báo gợi ý Popp bị WHO từ chối tuyển dụng.

Sau khi bị bắt tại sân bay Schipol (Hà Lan), Popp bị chuyển về Mỹ và giam giữ tại đây. Hắn nói với nhà chức trách rằng dự định quyên góp toàn bộ số tiền chuộc cho nghiên cứu AIDS. Theo nhà báo Alina Simone, hắn đeo bao cao su lên mũi và dụng cụ cuốn lô lên râu để chứng minh rằng mình có vấn đề. Năm 2007, Popp qua đời.

Di sản tội ác của hắn vẫn còn tới ngày nay. Bộ Tư pháp Mỹ mô tả 2020 là “năm tồi tệ nhất của tấn công mã độc tống tiền”. Các chuyên gia bảo mật tin rằng tấn công ransomware chống lại doanh nghiệp và cá nhân sẽ tiếp tục tăng do chúng rất dễ thực hiện, khó truy vết và khai thác được nhiều tiền từ nạn nhân.

Mã độc tống tiền tấn công hệ thống máy tính khi ai đó bấm phải liên kết độc hại, cài đặt phần mềm không rõ nguồn gốc hoặc từ lỗ hổng trên máy chủ lỗi thời. Một trong các vấn đề lớn nhất đối với mã độc tống tiền ngày nay là tiền chuộc thường được trả dưới dạng tiên mật mã như Bitcoin, loại tiền được giao dịch ẩn danh, không thể truy vết.

Trong khi phần lớn tấn công ransomare xuất phát từ các băng nhóm tội phạm mạng, Popp dường như hoạt động đơn lẻ. Michela Menting, Giám đốc nghiên cứu tại hãng nghiên cứu thị trường ABI Research, nhận định động cơ của Popp có vẻ mang tính cá nhân nhiều hơn.

Dù lý do là gì, Popp vô cùng nỗ lực để xóa sạch tiếng xấu và theo đuổi các thú vui khác. Hắn còn xuất bản cuốn sách tự chữa lành mang tên “Popular Evolution”, cổ động giảm độ tuổi kết hôn, phụ nữ trẻ nên tập trung vào sinh đẻ.

Chiếc đĩa mềm tội lỗi đã trở thành một phần của lịch sử an ninh mạng thế giới. Chỉ vài chiếc còn sót lại. Willems treo nó trên tường phòng khách nhà mình. “Một bảo tàng đề nghị 1.000 USD cho nó, nhưng tôi quyết định giữ lại”, ông chia sẻ.

Du Lam (Theo CNN)

Một bệnh viện mất 1,5 triệu USD/ngày vì mã độc đòi tiền chuộc

Một bệnh viện mất 1,5 triệu USD/ngày vì mã độc đòi tiền chuộc

2020 là năm tồi tệ nhất đối với Giám đốc Công nghệ thông tin của các tổ chức. Đứng sau xu hướng này chính là mã độc đòi tiền chuộc.

 

tin nổi bật

Bị hacker tấn công, Acala mất 95% giá trị và có thể trở thành LUNA mới

Sau khi gặp sự cố nghiêm trọng, giá đồng AUSD của Acala đã mất mốc 1 USD. Thông tin này khiến nhiều người liên tưởng đến sự cố LUNA từng làm rung động thị trường tiền mã hóa.

Hacker đang khai thác hai lỗ hổng bảo mật mới trong phần mềm nguồn mở Zimbra

Theo Trung tâm Giám sát an toàn không gian mạng quốc gia, 2 lỗ hổng có mã CVE-2022-37042 và CVE-2022-27925 tồn tại trong phần mềm nguồn mở Zimbra Collaboration hiện được nhiều đối tượng tấn công có chủ đích tích cực khai thác.

Sàn tiền mã hóa Hotbit đóng cửa vì nhân viên vi phạm pháp luật

Mọi chức năng giao dịch, gửi và rút tiền mã hóa trên sàn Hotbit đã bị vô hiệu hóa và chưa rõ ngày trở lại.

Nhiều website ngân hàng lớn ở Việt Nam bị giả mạo

Với giao diện và tên miền gần giống với các website ngân hàng, những trang web giả mạo này tiềm ẩn nhiều nguy cơ đối với người sử dụng.

Công cụ tìm kiếm của Google gặp sự cố trên diện rộng

Vào sáng nay, một sự cố đã xảy ra với Google khiến công cụ tìm kiếm của hãng này gặp trục trặc.

Startup tiền số “hồi sinh” sau vụ hack kinh hoàng 182 triệu USD

Đây là vụ hack “tiền mã hóa” có quy mô lớn thứ 3 năm 2022. Tưởng như sẽ khó lòng có thể gượng dậy, thế nhưng Beanstalk đã bất ngờ quay trở lại.

Tin tặc kiếm được hơn 500.000 USD nhờ bán mã độc viết từ năm 15 tuổi

Một tin tặc người Úc phải đối mặt với án tù 20 năm vì viết và phát tán phần mềm gián điệp từ năm 15 tuổi, thu về số tiền hơn 500.000 USD.

CEO Axie Infinity rút 3 triệu USD trước khi thông báo game bị hack

Thông tin bất ngờ này vừa được công bố mới đây và được xác nhận bởi chính nhà sáng lập, CEO Axie Infinity - Nguyễn Thành Trung.

Phát hiện máy tính bị chèn mã độc đào “tiền ảo” nhờ tiếng quạt CPU

Đây là câu chuyện thực tế của một người dùng Việt Nam khi anh vô tình phát hiện máy tính của mình bị chèn mã độc nhờ sự bất thường trong tiếng quạt.

Việt Nam và Châu Á sẽ là nạn nhân của các hacker tấn công có chủ đích

Đây là nhận định vừa mới được đưa ra bởi TeamT5 - hãng bảo mật chuyên nghiên cứu về tình báo an ninh mạng đến từ Đài Loan.

Nghi vấn người Việt hack fanpage UEFA Champions League

Khoảng 18h hôm nay, trang fanpage của UEFA Champions League đã bất ngờ đăng tải những hình ảnh kỳ lạ, nghi ngờ bị tin tặc tấn công.

Chuyển đổi số thiếu sự tính toán sẽ là “con dao 2 lưỡi”

Việc gấp rút thực hiện chuyển đổi số thiếu sự tính toán làm tăng nguy cơ vi phạm dữ liệu lên 72%, tăng 65% rủi ro bị tấn công mạng và các mối đe dọa đối với tài sản có giá trị lớn.

Mỗi tháng có hơn 700.000 địa chỉ IP Việt Nam nằm trong mạng máy tính ma

Thống kê của Bộ TT&TT, năm 2021, có hơn 3.300 website trong nước bị xâm nhập và thay đổi giao diện, trung bình hàng tháng có hơn 700.000 IP Việt Nam nằm trong mạng botnet (mạng máy tính ma –PV).

Apple vinh danh 2 cao thủ hacker người Việt

Trong 2 hacker mũ trắng vừa được Apple cảm ơn, đáng chú ý có sự góp mặt của Ngô Minh Hiếu (Hieupc) - một cao thủ trong làng bảo mật vốn đã khá nổi tiếng tại Việt Nam.

30 triệu dữ liệu người Việt đang bị hacker rao bán

Nếu những dữ liệu này được xác định là chính xác, đây sẽ là một trong những vụ rò rỉ dữ liệu người dùng lớn nhất Việt Nam.