【nhà kèo】Một cuộc tấn công mã hóa dữ liệu tống tiền diễn ra như thế nào?
Một cuộc tấn công mã hóa dữ liệu tống tiền diễn ra như thế nào?ộtcuộctấncôngmãhóadữliệutốngtiềndiễnranhưthếnànhà kèo
(Dân trí) - Chuyên gia an ninh mạng mô tả một cuộc tấn công mã hóa dữ liệu tống tiền bao gồm 8 bước, trong đó nhấn mạnh việc tin tặc tấn công qua lỗ hổng bảo mật zero-day gần như không thể ngăn chặn.
Ngày 5/4, Câu lạc bộ Nhà báo công nghệ thông tin Việt Nam(Vietnam ICT Press Club) đã phối hợp với Hiệp hội An ninh mạng Quốc gia tổ chức tọa đàm "Phòng chống tấn công mã hóa dữ liệu tống tiền".
Tại đây, ông Vũ Ngọc Sơn, Giám đốc Kỹ thuật Công ty cổ phần Công nghệ an ninh mạng Quốc gia NCS, Trưởng ban Nghiên cứu công nghệ Hiệp hội An ninh mạng Quốc gia, đã mô tả cụ thể của một cuộc tấn công mã hóa dữ liệu tống tiền.
Theo đó, một cuộc tấn công mã hóa dữ liệu sẽ bao gồm 8 bước:
1. Dò tìm
Trước tiên, tin tặc sẽ cố gắng tìm ra lỗ hổng trên hệ thống như quét lỗ hổng website, máy chủ mail server, các lỗ hổng phần mềm. Đây thường là các lỗ hổng zero-day (lỗ hổng chưa có bản vá hoặc chưa được công bố), do đó người sử dụng và nhà sản xuất chưa biết.
Việc tấn công thông qua lỗ hổng zero-day gần như không thể ngăn chặn. Tin tặc dò tìm lỗ hổng này thường mất vài tháng chứ không phải ngày một ngày hai. Trong thời gian tin tặc dò tìm, nếu chúng ta giám sát tốt, biết đối tượng đang dò tìm thì có thể ngăn chặn từ sớm, tránh được nguy cơ bị tấn công mã hóa dữ liệu.
2. Xâm nhập
Tin tặc sẽ chiếm quyền điều khiển máy chủ hoặc máy quản trị, máy người dùng. Giai đoạn này thường xảy ra rất nhanh, đôi khi chỉ diễn ra trong vài phút, nhất là qua các lỗ hổng zero-day. Giai đoạn này thường rất khó để ngăn chặn.
3. Nằm vùng
Đây là bước rất quan trọng với hacker cũng như đội ngũ quản trị hệ thống. Bước này thường kéo dài 3-6 tháng. Nếu có khả năng giám sát, phát hiện ra trong giai đoạn này thì cũng có thể ngăn chặn được.
Việc nằm vùng giúp hacker thu thập thông tin, xác định mục tiêu quan trọng. Có 3 mục tiêu hacker nhắm tới, là dữ liệu quan trọng nằm ở đâu, hệ thống quản trị người dùng như thế nào, nhiệm vụ của các hệ thống CNTT trong tổ chức, doanh nghiệpđó là gì.
4. Mã hóa
Lúc này, hacker sẽ chạy các công cụ mã hóa. Người dùng mã hóa dữ liệu như thế nào thì hacker cũng dùng công cụ như thế để mã hóa. Đây có thể là công cụ công khai hoặc đã tùy biến để mã hóa nhanh hơn.
5. Dọn dẹp
Trước khi chúng ta tìm ra hacker, họ đã kịp xóa toàn bộ các dữ liệu truy cập. Việc này rất quan trọng với hacker bởi các hệ thống thường lưu trữ log truy cập. Các hacker có thể tìm xem hệ thống lưu trữ log ở đâu, dọn dẹp log truy cập để xóa dấu vết. Sau khi dọn dẹp xong mới bắt đầu đòi tiền.
6. Tống tiền
Đến đây, tin tặc sẽ yêu cầu trả tiền để có chìa khóa mở dữ liệu. Thông thường, hacker sẽ để luôn khóa trên hệ thống của nạn nhân, rồi mã hóa luôn cái khóa đó. Hacker sẽ đóng gói toàn bộ khóa vào một cái hộp. Khi trả tiền, hacker sẽ đưa mật mã mở hộp đó ra để lấy khóa.
7. Rửa tiền
Hiện nay, giới tin tặc thường lựa chọn hình thức thanh toán bằng tiền điện tử để che giấu hành vi phạm tội.
8. Lặp lại cuộc tấn công
Hacker có thể lặp lại việc tấn công với các nạn nhân khác hoặc với chính nạn nhân đó. Khi lấy được tiền lần đầu, tin tặc sẽ biết được nạn nhân có khả năng chi trả.
Hacker có thể quay lại tấn công với danh nghĩa nhóm này hay nhóm khác. Đây là hình thức tấn công mang tính triệt hạ. Nạn nhân vừa mất tiền mà vừa trở thành mục tiêu liên tục của các đối tượng xấu.
Trước thực trạng các cuộc tấn công mã hóa dữ liệu tống tiền đang gia tăng tại Việt Nam, ngày 6/4, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã công bố "Cẩm nang phòng chống, giảm thiểu rủi ro từ tấn công ransomware".
Cẩm nang này sẽ là tài liệu hữu ích giúp cho các cơ quan, tổ chức, doanh nghiệp chủ động phòng tránh và bảo vệ hệ thống thông tin quan trọng của đơn vị trước các nguy cơ tấn công mạng tiềm ẩn.
(责任编辑:La liga)
- Đáp án thực sự cho câu hỏi điện thoại hay sách khiến mắt yếu đi
- Trường hợp nào được xử lý không thu thuế trên Hệ thống MGH?
- Cụ bà suýt mất 900 triệu đồng khi nhận ‘lệnh bắt giam’ qua Zalo
- Thời tiết 4 ngày nghỉ Quốc khánh 2/9: Miền Bắc nắng nóng, Nam Bộ mưa to
- Samsung Galaxy Note 8 sẽ có màn hình siêu khủng, lớn hơn cả S8+
- Cá nhân không thực hiện đúng quy định về gia hạn tạm trú có thể bị phạt 1 triệu đồng
- Mỹ chuẩn bị nổ thử bom Plasma trên thượng tầng khí quyển
- Tỷ giá hôm nay (6/1): Đồng USD trên thị trường “chợ đen” vẫn tiếp tục tăng
- Lo đến ngưỡng, du lịch Việt Nam tìm hướng phát triển bền vững
- Lãi suất cho vay tiếp đà giảm 0,44%, song có thể đảo chiều tăng năm 2025
- Nguyên nhân khiến điện thoại hao pin nhanh khi dùng 4G ở Việt Nam
- Quá nửa người dùng Việt Nam lo lắng về lừa đảo ngân hàng trực tuyến
- Nhạc trực tuyến Apple Music cán mốc 20 triệu người dùng trả phí
-
Ngày 5/1: Giá gạo trong nước giảm mạnh
Ghi nhận tại nhiều địa phương hôm nay giá lúa tươi tương đối ổn định. Ảnh tư liệuTrong tuần qua, ghi ...[详细] -
Nhặt được 15 triệu đồng nhờ công an tìm trả lại người làm rơi
Chiếc ví chứa 15 triệu đồng đã được giao trả lại cho người làm rơiSau đó, anh Khoa đã đến Công an xã ...[详细] -
Việt Nam nhận thêm 4 khoản tài trợ nghiên cứu khoa học của Hoa Kỳ
Đoạn sông Mekong chảy trên lãnh thổ Việt Nam. (Nguồn: WWF)Thông tin từ Cơ quan Phát triển Quốc tế Ho ...[详细] -
Cầu 420 tỷ nối Đồng Nai với Bình Dương sau 9 tháng thi công
Toàn cảnh công trường dự án cầu Bạch Đằng 2 bắc qua sông Đồng Nai.Cô ...[详细] -
Giám đốc Công an Bình Dương: Hơn 200 văn bản quy định về PCCC
Hôm nay (21/7), HĐND tỉnh Bình Dương khóa X (nhiệm kỳ 2021-2026) tiếp tục diễn r ...[详细] -
Trang web Tổng thống Putin, Điện Kremlin bị hack
Theo Chính phủ Nga, tin tặc đã tấn công trang web của Tổng thống Putin hôm 13-9 - Ảnh: dailystar.co. ...[详细] -
Apple đang “gặp khó” với cảm biến dấu vân tay trên iPhone 8
Nhiều người vẫn đang quan tâm đến mô hình iPhone tiếp theo (tạm gọi là iPhone 8) của Apple. Đã có nh ...[详细] -
Cựu Tổng giám đốc Sàn giao dịch tiền ảo Mt.Gox bị bắt tại Nhật
Karpeless, 30 tuổi, là một người gốc Pháp, bị nghi ngờ tạo dữ liệu giả về số nợ chưa trả của sàn gia ...[详细] -
Thời tiết Hà Nội 22/8: Nắng oi trước khi đón tiếp đợt mưa lớn
Dự báo thời tiết Hà Nội hôm nay(22/8), ít mưa, trưa chiều hửng nắng, chiề ...[详细] -
Đáp án thực sự cho câu hỏi điện thoại hay sách khiến mắt yếu đi
Một nghiên cứu của Nhật Bản đưa ra đáp án về khoảng cách sử dụng hai phương tiện này, theo Mainichi. ...[详细]
Không thể quy trách nhiệm Bộ Công Thương phá vỡ quy hoạch điện mặt trời!
Chạy trốn CSGT, nhóm thanh niên 'kẹp 3' bị tai nạn chết người
- Mạng xã hội lớn nhất thế giới Facebook bị sập mạng toàn cầu?
- 'Bay qua Hồ Gươm' lọt Top 10 tác phẩm thiếu nhi Việt nổi bật
- Chuyên gia Mỹ đánh giá tổn thất của Ukraine khi ngừng trung chuyển khí đốt Nga
- Con gái bị hack tài khoản facebook, mẹ mất hơn 400 triệu
- Kính mời độc giả đón đọc báo in Bình Phước hôm nay 6
- NHNN đã giao room tín dụng cho từng ngân hàng, tiến tới lộ trình bỏ room
- Apple nối lại đàm phán với BMW để phát triển ô tô điện