NSA

Một cuộc tấn công ransomware toàn cầu đã xâm nhập vào 100.000 hệ thống máy tính và máy chủ trên 99 quốc gia.


Một cuộc tấn công ransomware toàn cầubắt nguồn từ một công cụ NSA bị rò rỉ thành công đã xâm nhập vào 100.000 hệ thống máy tính và máy chủ trên 99 quốc gia. Trong ngày đầu tiên của cuộc tấn công, tập trung vào Bitcoin thay vào đó, nó có ít nhất tham gia vào cuộc tấn công bằng đồng tiền, hơn là sử dụng một công cụ NSA phát triển sử dụng vốn của người đóng thuế.

Điều thực sự đã xảy ra

Vào ngày 12 tháng 5, chương trình chuộc lại WannaCry bắt đầu lan rộng khắp thế giới, tấn công 75.000 máy tính chỉ trong vài giờ. Theo MalwareTech, WannaCry nhắm mục tiêu và mã hóa 100,000 máy tính trong một khoảng thời gian 24 giờ, nhanh chóng trở thành cuộc tấn công ransomware lớn nhất trong lịch sử.

WannaCry ransomware, còn gọi là WanaCrypt0r 2.0, đã tấn công một số tập đoàn và tổ chức lớn nhất thế giới bao gồm các bệnh viện Y tế Quốc gia (NHS) ở Anh, FedEx và Telefonica. Phần mềm độc hại nhắm mục tiêu vào một loạt các ngành công nghiệp bao gồm ngành công nghiệp giáo dục.

Kết quả là các công ty không thể thực hiện các hoạt động và các bệnh viện trên khắp nước Anh đã cố gắng phục vụ bệnh nhân vì cơ sở dữ liệu và máy chủ của họ đã được mã hóa.

Ngày 13 tháng 5, Nga Hôm nay (RT) tiết lộ thêm rằng các máy tính của Bộ Nội vụ Nga và công ty viễn thông lớn nhất của nước này Megafon cũng là nạn nhân của món trộm chuộc WannaCry. Trong một cuộc phỏng vấn với RT, phát ngôn viên của Megafon Pyotr Lidov đã nói :


"Ngày nay, virus đã lây lan trên toàn thế giới và đòi hỏi 300 USD để được xử lý đã được tìm thấy trên một số lượng lớn các máy tính của chúng tôi vào nửa cuối ngày hôm nay."

Tại sao Bitcoin bị đổ lỗi, một lần nữa

Bitcoin là người điều hành các phương tiện truyền thông toàn cầu chú ý bởi vì giá cước WannaCry yêu cầu các nạn nhân phải trả tiền chuộc trong Bitcoin để nhận được chìa khóa giải mã để lấy lại quyền truy cập vào các tập tin được mã hóa của họ. Một số cơ quan truyền thông lớn trong đó có tờ New York Times đổ lỗi cho Bitcoin cho vụ tấn công bằng đồng tiền của WannaCry, nhấn mạnh đến "ẩn danh" của Bitcoin.

Rõ ràng và rõ ràng, Bitcoin không phải là vô danh trong tự nhiên. Trên thực tế, trong báo cáo của mình, tờ New York Times mâu thuẫn với chính nó bằng cách nói rằng Bitcoin là vô danh, nhưng một khởi động được gọi là Elliptic đã có thể theo dõi các khoản thanh toán lại cho các tài khoản của các nhà phân phối ransomware WannaCry. Do đó, nếu Elliptic có thể theo dõi các giao dịch hoặc thanh toán tiền chuộc cho các tài khoản của bọn tội phạm không gian mạng, Bitcoin không phải là vô danh và minh bạch.

Hơn nữa, như Bitcoin và chuyên gia bảo mật Andreas Antonopoulos lưu ý, Bitcoin đã có ít nhất tham gia vào cuộc tấn công ransomware chỉ vì Bitcoin là tiền tệ của sự lựa chọn cho các khoản thanh toán tiền chuộc. Nếu không phải là Bitcoin, bọn tội phạm sẽ sử dụng các phương pháp khác khó theo dõi và theo dõi.

Antonopoulos đã viết :


"Các cuộc tấn công Ransomware đã sử dụng các công cụ NSA bị rò rỉ để xâm nhập máy tính. Tin tức báo chí đổ lỗi cho Bitcoin? Đổ lỗi Bitcoin cho ransomware là chính xác như đổ lỗi cho túi duffel đầy tiền mặt để bắt cóc. "

Giữ bình tĩnh và mua Bitcoin

Tuy nhiên, sau ngày đầu tiên của cuộc tấn công, nhiều phương tiện truyền thông đặc biệt tại Anh bắt đầu cung cấp các báo cáo thực tế và công bằng. Vào ngày 13 tháng 5, một ngày sau khi gói cước WannaCry tấn công, " Làm thế nào để mua Bitcoin " lại chiếm ưu thế trên trang nhất của các tờ báo Anh.


Theo phân tích, cuộc tấn công ransomware WannaCry lan truyền theo cấp số nhân do khai thác SMB của nó và cướp máy từ xa trên các máy tính dễ bị tấn công. Mỗi địa chỉ IP trực tuyến được khai thác bởi các ransomware WannaCry có thể được mã hóa.

Có thể nhiều nạn nhân sẽ xuất hiện trong vài ngày tới khi cuộc tấn công của đồng rensomware lan rộng khắp thế giới.

About Unknown

0 nhận xét:

Post a Comment

Powered by Blogger.