8 bước của cuộc tấn công mã hoá dữ liệu tống tiền

Chuyên gia an ninh mạng mô tả một cuộc tấn công mã hóa dữ liệu tống tiền bao gồm 8 bước, trong đó nhấn mạnh việc tin tặc tấn công qua lỗ hổng bảo mật zero-day gần như không thể ngăn chặn.
Theo dõi Baoquocte.vn trên
Ông Vũ Ngọc Sơn, Giám đốc Kỹ thuật Công ty cổ phần Công nghệ An ninh mạng Quốc gia (NCS) dự báo những cuộc tấn công mã hóa sẽ còn tiếp diễn trong tương lai (Ảnh: Cương Quyết).
Ông Vũ Ngọc Sơn, Giám đốc Kỹ thuật Công ty cổ phần Công nghệ An ninh mạng Quốc gia (NCS) dự báo những cuộc tấn công mã hóa sẽ còn tiếp diễn trong tương lai. (Ảnh: Cương Quyết)

Tại Tọa đàm "Phòng chống tấn công mã hóa dữ liệu tống tiền", do Câu lạc bộ Nhà báo công nghệ thông tin Việt Nam (Vietnam ICT Press Club) đã phối hợp với Hiệp hội An ninh mạng Quốc gia tổ chức, ngày 5/4 ông Vũ Ngọc Sơn, Giám đốc Kỹ thuật Công ty cổ phần Công nghệ an ninh mạng Quốc gia NCS, Trưởng ban Nghiên cứu công nghệ Hiệp hội An ninh mạng Quốc gia, đã mô tả cụ thể của một cuộc tấn công mã hóa dữ liệu tống tiền.

Theo đó, một cuộc tấn công mã hóa dữ liệu sẽ bao gồm 8 bước:

1. Dò tìm

Trước tiên, tin tặc sẽ cố gắng tìm ra lỗ hổng trên hệ thống như quét lỗ hổng website, máy chủ mail server, các lỗ hổng phần mềm. Đây thường là các lỗ hổng zero-day (lỗ hổng chưa có bản vá hoặc chưa được công bố), do đó người sử dụng và nhà sản xuất chưa biết.

Việc tấn công thông qua lỗ hổng zero-day gần như không thể ngăn chặn. Tin tặc dò tìm lỗ hổng này thường mất vài tháng chứ không phải ngày một ngày hai. Trong thời gian tin tặc dò tìm, nếu chúng ta giám sát tốt, biết đối tượng đang dò tìm thì có thể ngăn chặn từ sớm, tránh được nguy cơ bị tấn công mã hóa dữ liệu.

2. Xâm nhập

Tin tặc sẽ chiếm quyền điều khiển máy chủ hoặc máy quản trị, máy người dùng. Giai đoạn này thường xảy ra rất nhanh, đôi khi chỉ diễn ra trong vài phút, nhất là qua các lỗ hổng zero-day. Giai đoạn này thường rất khó để ngăn chặn.

3. Nằm vùng

Đây là bước rất quan trọng với hacker cũng như đội ngũ quản trị hệ thống. Bước này thường kéo dài 3-6 tháng. Nếu có khả năng giám sát, phát hiện ra trong giai đoạn này thì cũng có thể ngăn chặn được.

Việc nằm vùng giúp hacker thu thập thông tin, xác định mục tiêu quan trọng. Có 3 mục tiêu hacker nhắm tới, là dữ liệu quan trọng nằm ở đâu, hệ thống quản trị người dùng như thế nào, nhiệm vụ của các hệ thống CNTT trong tổ chức, doanh nghiệp đó là gì.

8 bước của cuộc tấn công mã hoá dữ liệu tống tiền
Ngày 6/4, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã công bố "Cẩm nang phòng chống, giảm thiểu rủi ro từ tấn công ransomware". (Ảnh minh họa)

4. Mã hóa

Lúc này, hacker sẽ chạy các công cụ mã hóa. Người dùng mã hóa dữ liệu như thế nào thì hacker cũng dùng công cụ như thế để mã hóa. Đây có thể là công cụ công khai hoặc đã tùy biến để mã hóa nhanh hơn.

5. Dọn dẹp

Trước khi chúng ta tìm ra hacker, họ đã kịp xóa toàn bộ các dữ liệu truy cập. Việc này rất quan trọng với hacker bởi các hệ thống thường lưu trữ log truy cập. Các hacker có thể tìm xem hệ thống lưu trữ log ở đâu, dọn dẹp log truy cập để xóa dấu vết. Sau khi dọn dẹp xong mới bắt đầu đòi tiền.

6. Tống tiền

Đến đây, tin tặc sẽ yêu cầu trả tiền để có chìa khóa mở dữ liệu. Thông thường, hacker sẽ để luôn khóa trên hệ thống của nạn nhân, rồi mã hóa luôn cái khóa đó. Hacker sẽ đóng gói toàn bộ khóa vào một cái hộp. Khi trả tiền, hacker sẽ đưa mật mã mở hộp đó ra để lấy khóa.

7. Rửa tiền

Hiện nay, giới tin tặc thường lựa chọn hình thức thanh toán bằng tiền điện tử để che giấu hành vi phạm tội.

8. Lặp lại cuộc tấn công

Hacker có thể lặp lại việc tấn công với các nạn nhân khác hoặc với chính nạn nhân đó. Khi lấy được tiền lần đầu, tin tặc sẽ biết được nạn nhân có khả năng chi trả.

Hacker có thể quay lại tấn công với danh nghĩa nhóm này hay nhóm khác. Đây là hình thức tấn công mang tính triệt hạ. Nạn nhân vừa mất tiền mà vừa trở thành mục tiêu liên tục của các đối tượng xấu.

Trước thực trạng các cuộc tấn công mã hóa dữ liệu tống tiền đang gia tăng tại Việt Nam, ngày 6/4, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã công bố "Cẩm nang phòng chống, giảm thiểu rủi ro từ tấn công ransomware".

Cẩm nang này sẽ là tài liệu hữu ích giúp cho các cơ quan, tổ chức, doanh nghiệp chủ động phòng tránh và bảo vệ hệ thống thông tin quan trọng của đơn vị trước các nguy cơ tấn công mạng tiềm ẩn.

(theo Dân trí)

Lợi dụng ứng dụng Podcast chống phá: Nhận diện để chủ động đấu tranh

Lợi dụng ứng dụng Podcast chống phá: Nhận diện để chủ động đấu tranh

Lợi dụng những đặc tính tiện lợi của Podcast, các thế lực thù địch, phản động đã mở rộng phương thức tạo lập các kênh ...

Nga phát triển siêu phần mềm diệt virus quốc gia miễn phí

Nga phát triển siêu phần mềm diệt virus quốc gia miễn phí

Nga vừa công bố phát triển hệ thống an ninh thông tin mới, siêu phần mềm diệt virus miễn phí cho tất cả người dùng ...

Công tác bảo mật, an toàn, an ninh thông tin, an ninh mạng của ngành Ngoại giao trong bối cảnh mới

Công tác bảo mật, an toàn, an ninh thông tin, an ninh mạng của ngành Ngoại giao trong bối cảnh mới

Sáng ngày 3/11, tại Học viện Ngoại giao đã diễn ra Hội thảo "Công tác bảo mật, an toàn, an ninh thông tin, an ninh ...

Lý do Nga gấp rút thành lập đội quân mạng

Lý do Nga gấp rút thành lập đội quân mạng

Người đứng đầu Bộ Phát triển Kỹ thuật số có ý định đơn giản hóa hơn nữa hoạt động của các chuyên gia CNTT bằng ...

18 quốc gia ủng hộ bản hướng dẫn quốc tế mới về phát triển công nghệ AI

18 quốc gia ủng hộ bản hướng dẫn quốc tế mới về phát triển công nghệ AI

Ngày 27/11, Cơ quan An ninh mạng quốc gia (ACN) Italy tuyên bố nước này đã ký kết, tham gia bản Hướng dẫn quốc tế ...

Đọc thêm

Ủy viên Trung ương Đảng, Thứ trưởng Ngoại giao Nguyễn Mạnh Cường chúc Tết Bun Pimay và Chol Chnam Thmey

Ủy viên Trung ương Đảng, Thứ trưởng Ngoại giao Nguyễn Mạnh Cường chúc Tết Bun Pimay và Chol Chnam Thmey

Ủy viên Trung ương Đảng, Phó Bí thư Thường trực Đảng ủy, Thứ trưởng Bộ Ngoại giao Nguyễn Mạnh Cường dẫn đầu Đoàn Bộ Ngoại giao Việt Nam tới thăm, ...
Hòa đàm Mỹ-Iran: Tehran bác kế hoạch 15 điểm của Washington, Pakistan tiết lộ tình tiết mới, liệu sẽ có bước đột phá ngay hôm nay?

Hòa đàm Mỹ-Iran: Tehran bác kế hoạch 15 điểm của Washington, Pakistan tiết lộ tình tiết mới, liệu sẽ có bước đột phá ngay hôm nay?

Đã có những diễn biến mới liên quan nỗ lực giải quyết xung đột ở Trung Đông giữa Mỹ-Israel với Iran trong ngày 6/4.
Chuẩn bị cho 'phương thức tác chiến mới', Nhật Bản thành lập đơn vị quân đội thúc đẩy ứng dụng một loại khí tài

Chuẩn bị cho 'phương thức tác chiến mới', Nhật Bản thành lập đơn vị quân đội thúc đẩy ứng dụng một loại khí tài

Nhật Bản có kế hoạch thành lập lực lượng tác chiến lấy UAV và các thiết bị không người lái làm chủ đạo, ứng dụng AI để giảm thiểu nhân ...
Hội thảo khoa học 'Thế giới sau xung đột Iran: Kịch bản và tác động'

Hội thảo khoa học 'Thế giới sau xung đột Iran: Kịch bản và tác động'

Sáng 6/4, Học viện Ngoại giao tổ chức Hội thảo khoa học với chủ đề 'Thế giới sau xung đột Iran: Kịch bản và tác động'.
Iran ra tuyên bố sẽ áp 'trật tự mới' tại Vịnh Ba Tư, thừa nhận lãnh đạo tình báo IRGC thiệt mạng

Iran ra tuyên bố sẽ áp 'trật tự mới' tại Vịnh Ba Tư, thừa nhận lãnh đạo tình báo IRGC thiệt mạng

Hải quân Lực lượng Vệ binh Cách mạng Hồi giáo Iran tuyên bố đang hoàn tất các công tác chuẩn bị tác chiến cho ở Vịnh Ba Tư.
Dự báo thời tiết ngày mai (6/4): Các khu vực nắng nóng, một số nơi nắng nóng đặc biệt gay gắt trên 38-39 độ C

Dự báo thời tiết ngày mai (6/4): Các khu vực nắng nóng, một số nơi nắng nóng đặc biệt gay gắt trên 38-39 độ C

Thông tin dự báo thời tiết các khu vực ngày mai (6/4) từ Trung tâm Dự báo khí tượng thủy văn quốc gia.
Myanmar: Cuộc chuyển giao quyền lực

Myanmar: Cuộc chuyển giao quyền lực

Quá trình chuyển giao quyền lực tại Myanmar từ chính quyền quân sự sang chính phủ dân sự chính danh đã bắt đầu.
Hội nghị Ngoại trưởng G7: Ngăn cú sốc năng lượng toàn cầu

Hội nghị Ngoại trưởng G7: Ngăn cú sốc năng lượng toàn cầu

Việc G7 tổ chức cuộc họp khẩn cấp về nguồn cung dầu mỏ tại Paris là để khẳng định vai trò trung tâm của nhóm trong định hình kinh tế và quản trị toàn cầu.
Chương mới của quan hệ đồng minh Mỹ-Nhật Bản

Chương mới của quan hệ đồng minh Mỹ-Nhật Bản

Thủ tướng Nhật Bản Takaichi Sanae đã lên đường sang Washington trong chuyến thăm 4 ngày (từ ngày 18/3).
Tính toán phía sau Lá chắn châu Mỹ

Tính toán phía sau Lá chắn châu Mỹ

Sự ra đời của 'Lá chắn châu Mỹ' có thể coi là bước đi đầu tiên nhằm hiện thực hóa tham vọng của Washington giữ vai trò và vị thế áp đảo tại Tây bán ...
Kỳ họp Lưỡng hội Trung Quốc: Tầm nhìn cho phát triển chất lượng cao

Kỳ họp Lưỡng hội Trung Quốc: Tầm nhìn cho phát triển chất lượng cao

Kỳ họp Lưỡng hội Trung Quốc được kỳ vọng vạch tầm nhìn thúc đẩy phát triển chất lượng cao và duy trì đà cải cách của Trung Quốc.
Cơ hội vàng với bà Takaichi Sanae

Cơ hội vàng với bà Takaichi Sanae

Quyết định giải tán Hạ viện được cho là bước đi được tính toán kỹ lưỡng của nữ Thủ tướng Nhật Bản nhằm thiết lập ưu thế vững chắc trên chính trường xứ sở mặt ...
Xung đột Trung Đông: Từ khủng hoảng dầu mỏ đến khủng hoảng trên mọi lĩnh vực

Xung đột Trung Đông: Từ khủng hoảng dầu mỏ đến khủng hoảng trên mọi lĩnh vực

Căng thẳng Trung Đông khiến tình trạng thiếu hụt dầu thô ngày càng trầm trọng, có nguy cơ biến thành một điều tồi tệ hơn: thiếu hụt gần như mọi thứ.
Căng thẳng Trung Đông: Xuất khẩu dầu vùng Vịnh giảm gần 50%; lạm phát Mỹ có thể tăng kỷ lục; chứng khoán châu Á ngập sắc xanh

Căng thẳng Trung Đông: Xuất khẩu dầu vùng Vịnh giảm gần 50%; lạm phát Mỹ có thể tăng kỷ lục; chứng khoán châu Á ngập sắc xanh

Xuất khẩu dầu vùng Vịnh ghi nhận đà giảm gần 50%, trong khi lạm phát Mỹ được dự báo có thể tăng kỷ lục và chứng khoán châu Á ngập sắc xanh.
Giải mã sự lao dốc của vàng- Có nên tiếp tục đầu tư vàng?

Giải mã sự lao dốc của vàng- Có nên tiếp tục đầu tư vàng?

Việc tài chính hóa vang gần đây đã làm giảm sức mạnh phòng ngừa rủi ro của kim loại quý này.
'Nút thắt cổ chai' Hormuz: Eo biển nhỏ dẫn đến khủng hoảng lớn

'Nút thắt cổ chai' Hormuz: Eo biển nhỏ dẫn đến khủng hoảng lớn

Theo các nhà phân tích, 'nút thắt cổ chai' hiện nay tại eo biển Hormuz đã biến eo biển nhỏ này trở thành một cuộc khủng hoảng lớn.
Vì sao việc Mỹ 'buông' eo biển Hormuz sẽ không làm cho giá xăng dầu hạ nhiệt?

Vì sao việc Mỹ 'buông' eo biển Hormuz sẽ không làm cho giá xăng dầu hạ nhiệt?

Nền kinh tế thế giới đang bị bắt làm con tin bởi việc eo biển Hormuz gần như bị phong tỏa, theo nhận định của CNN.
Vì sao Mỹ và Trung Quốc lựa chọn hai hướng tách biệt trong cuộc đua AI?

Vì sao Mỹ và Trung Quốc lựa chọn hai hướng tách biệt trong cuộc đua AI?

Mỹ coi dữ liệu AI như dầu mỏ, một nguồn tài nguyên cần được sở hữu và khai thác. Trung Quốc lại xem AI giống như nước, nơi giá trị nằm ở dòng chảy.
Phiên bản di động