8 bước của cuộc tấn công mã hoá dữ liệu tống tiền

Chuyên gia an ninh mạng mô tả một cuộc tấn công mã hóa dữ liệu tống tiền bao gồm 8 bước, trong đó nhấn mạnh việc tin tặc tấn công qua lỗ hổng bảo mật zero-day gần như không thể ngăn chặn.
Theo dõi Baoquocte.vn trên
Ông Vũ Ngọc Sơn, Giám đốc Kỹ thuật Công ty cổ phần Công nghệ An ninh mạng Quốc gia (NCS) dự báo những cuộc tấn công mã hóa sẽ còn tiếp diễn trong tương lai (Ảnh: Cương Quyết).
Ông Vũ Ngọc Sơn, Giám đốc Kỹ thuật Công ty cổ phần Công nghệ An ninh mạng Quốc gia (NCS) dự báo những cuộc tấn công mã hóa sẽ còn tiếp diễn trong tương lai. (Ảnh: Cương Quyết)

Tại Tọa đàm "Phòng chống tấn công mã hóa dữ liệu tống tiền", do Câu lạc bộ Nhà báo công nghệ thông tin Việt Nam (Vietnam ICT Press Club) đã phối hợp với Hiệp hội An ninh mạng Quốc gia tổ chức, ngày 5/4 ông Vũ Ngọc Sơn, Giám đốc Kỹ thuật Công ty cổ phần Công nghệ an ninh mạng Quốc gia NCS, Trưởng ban Nghiên cứu công nghệ Hiệp hội An ninh mạng Quốc gia, đã mô tả cụ thể của một cuộc tấn công mã hóa dữ liệu tống tiền.

Theo đó, một cuộc tấn công mã hóa dữ liệu sẽ bao gồm 8 bước:

1. Dò tìm

Trước tiên, tin tặc sẽ cố gắng tìm ra lỗ hổng trên hệ thống như quét lỗ hổng website, máy chủ mail server, các lỗ hổng phần mềm. Đây thường là các lỗ hổng zero-day (lỗ hổng chưa có bản vá hoặc chưa được công bố), do đó người sử dụng và nhà sản xuất chưa biết.

Việc tấn công thông qua lỗ hổng zero-day gần như không thể ngăn chặn. Tin tặc dò tìm lỗ hổng này thường mất vài tháng chứ không phải ngày một ngày hai. Trong thời gian tin tặc dò tìm, nếu chúng ta giám sát tốt, biết đối tượng đang dò tìm thì có thể ngăn chặn từ sớm, tránh được nguy cơ bị tấn công mã hóa dữ liệu.

2. Xâm nhập

Tin tặc sẽ chiếm quyền điều khiển máy chủ hoặc máy quản trị, máy người dùng. Giai đoạn này thường xảy ra rất nhanh, đôi khi chỉ diễn ra trong vài phút, nhất là qua các lỗ hổng zero-day. Giai đoạn này thường rất khó để ngăn chặn.

3. Nằm vùng

Đây là bước rất quan trọng với hacker cũng như đội ngũ quản trị hệ thống. Bước này thường kéo dài 3-6 tháng. Nếu có khả năng giám sát, phát hiện ra trong giai đoạn này thì cũng có thể ngăn chặn được.

Việc nằm vùng giúp hacker thu thập thông tin, xác định mục tiêu quan trọng. Có 3 mục tiêu hacker nhắm tới, là dữ liệu quan trọng nằm ở đâu, hệ thống quản trị người dùng như thế nào, nhiệm vụ của các hệ thống CNTT trong tổ chức, doanh nghiệp đó là gì.

8 bước của cuộc tấn công mã hoá dữ liệu tống tiền
Ngày 6/4, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã công bố "Cẩm nang phòng chống, giảm thiểu rủi ro từ tấn công ransomware". (Ảnh minh họa)

4. Mã hóa

Lúc này, hacker sẽ chạy các công cụ mã hóa. Người dùng mã hóa dữ liệu như thế nào thì hacker cũng dùng công cụ như thế để mã hóa. Đây có thể là công cụ công khai hoặc đã tùy biến để mã hóa nhanh hơn.

5. Dọn dẹp

Trước khi chúng ta tìm ra hacker, họ đã kịp xóa toàn bộ các dữ liệu truy cập. Việc này rất quan trọng với hacker bởi các hệ thống thường lưu trữ log truy cập. Các hacker có thể tìm xem hệ thống lưu trữ log ở đâu, dọn dẹp log truy cập để xóa dấu vết. Sau khi dọn dẹp xong mới bắt đầu đòi tiền.

6. Tống tiền

Đến đây, tin tặc sẽ yêu cầu trả tiền để có chìa khóa mở dữ liệu. Thông thường, hacker sẽ để luôn khóa trên hệ thống của nạn nhân, rồi mã hóa luôn cái khóa đó. Hacker sẽ đóng gói toàn bộ khóa vào một cái hộp. Khi trả tiền, hacker sẽ đưa mật mã mở hộp đó ra để lấy khóa.

7. Rửa tiền

Hiện nay, giới tin tặc thường lựa chọn hình thức thanh toán bằng tiền điện tử để che giấu hành vi phạm tội.

8. Lặp lại cuộc tấn công

Hacker có thể lặp lại việc tấn công với các nạn nhân khác hoặc với chính nạn nhân đó. Khi lấy được tiền lần đầu, tin tặc sẽ biết được nạn nhân có khả năng chi trả.

Hacker có thể quay lại tấn công với danh nghĩa nhóm này hay nhóm khác. Đây là hình thức tấn công mang tính triệt hạ. Nạn nhân vừa mất tiền mà vừa trở thành mục tiêu liên tục của các đối tượng xấu.

Trước thực trạng các cuộc tấn công mã hóa dữ liệu tống tiền đang gia tăng tại Việt Nam, ngày 6/4, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã công bố "Cẩm nang phòng chống, giảm thiểu rủi ro từ tấn công ransomware".

Cẩm nang này sẽ là tài liệu hữu ích giúp cho các cơ quan, tổ chức, doanh nghiệp chủ động phòng tránh và bảo vệ hệ thống thông tin quan trọng của đơn vị trước các nguy cơ tấn công mạng tiềm ẩn.

(theo Dân trí)

Lợi dụng ứng dụng Podcast chống phá: Nhận diện để chủ động đấu tranh

Lợi dụng ứng dụng Podcast chống phá: Nhận diện để chủ động đấu tranh

Lợi dụng những đặc tính tiện lợi của Podcast, các thế lực thù địch, phản động đã mở rộng phương thức tạo lập các kênh ...

Nga phát triển siêu phần mềm diệt virus quốc gia miễn phí

Nga phát triển siêu phần mềm diệt virus quốc gia miễn phí

Nga vừa công bố phát triển hệ thống an ninh thông tin mới, siêu phần mềm diệt virus miễn phí cho tất cả người dùng ...

Công tác bảo mật, an toàn, an ninh thông tin, an ninh mạng của ngành Ngoại giao trong bối cảnh mới

Công tác bảo mật, an toàn, an ninh thông tin, an ninh mạng của ngành Ngoại giao trong bối cảnh mới

Sáng ngày 3/11, tại Học viện Ngoại giao đã diễn ra Hội thảo "Công tác bảo mật, an toàn, an ninh thông tin, an ninh ...

Lý do Nga gấp rút thành lập đội quân mạng

Lý do Nga gấp rút thành lập đội quân mạng

Người đứng đầu Bộ Phát triển Kỹ thuật số có ý định đơn giản hóa hơn nữa hoạt động của các chuyên gia CNTT bằng ...

18 quốc gia ủng hộ bản hướng dẫn quốc tế mới về phát triển công nghệ AI

18 quốc gia ủng hộ bản hướng dẫn quốc tế mới về phát triển công nghệ AI

Ngày 27/11, Cơ quan An ninh mạng quốc gia (ACN) Italy tuyên bố nước này đã ký kết, tham gia bản Hướng dẫn quốc tế ...

Xem nhiều

Đọc thêm

Tổng thống Cộng hòa Bulgaria và Phu nhân sắp thăm chính thức Việt Nam

Tổng thống Cộng hòa Bulgaria và Phu nhân sắp thăm chính thức Việt Nam

Tổng thống Cộng hòa Bulgaria Rumen Radev và Phu nhân sẽ thăm chính thức Việt Nam từ ngày 24 - 28/11.
Tổng Bí thư Tô Lâm thăm chính thức Malaysia: Cộng hưởng sức mạnh, vững bước vươn mình

Tổng Bí thư Tô Lâm thăm chính thức Malaysia: Cộng hưởng sức mạnh, vững bước vươn mình

Chuyến thăm chính thức Malaysia của Tổng Bí thư góp phần tiếp thêm động lực thúc đẩy hơn nữa hợp tác giữa hai nước trên tất cả các lĩnh vực...
3 cách chèn công thức toán học trong Word nhanh chóng nhất

3 cách chèn công thức toán học trong Word nhanh chóng nhất

Bài viết này sẽ hướng dẫn bạn 3 cách đơn giản để chèn công thức toán học trong Word 2010, giúp tạo tài liệu học tập hoặc báo cáo khoa ...
Việt Nam lên tiếng về động thái mới trên Biển Đông

Việt Nam lên tiếng về động thái mới trên Biển Đông

Việt Nam sẵn sàng cùng các bên giải quyết các tranh chấp, bất đồng bằng biện pháp hòa bình phù hợp luật pháp quốc tế, đặc biệt là UNCLOS 1982
Bộ Ngoại giao khuyến cáo công dân Việt Nam không đến Ukraine

Bộ Ngoại giao khuyến cáo công dân Việt Nam không đến Ukraine

Chiều 21/11, Người phát ngôn Bộ Ngoại giao Phạm Thu Hằng trả lời câu hỏi của phóng viên về tình hình xung đột leo thang giữa Nga và Ukraine.
Doanh nghiệp Hàn Quốc 'mách' Việt Nam cách tăng năng suất, cải thiện hiệu quả sản xuất

Doanh nghiệp Hàn Quốc 'mách' Việt Nam cách tăng năng suất, cải thiện hiệu quả sản xuất

TS. Nguyễn Văn Thân thông tin, Diễn đàn Hợp tác đầu tư Việt Nam-Hàn Quốc 2024 đã thu hút hơn 500 đại biểu từ hai quốc gia.
Bước đi lịch sử tại Hội nghị thượng đỉnh G20

Bước đi lịch sử tại Hội nghị thượng đỉnh G20

Đánh thuế giới siêu giàu là một trong những chủ đề quan trọng tại Hội nghị thượng đỉnh Nhóm các nền kinh tế phát triển và mới nổi hàng đầu thế giới.
Thế giới sẽ thế nào khi ông Donald Trump trở lại Nhà Trắng

Thế giới sẽ thế nào khi ông Donald Trump trở lại Nhà Trắng

Trở lại Nhà Trắng một cách mạnh mẽ, áp đảo, Tổng thống đắc cử Donald Trump sẽ 'đối đãi' với thế giới như thế nào trong nhiệm kỳ 2.0 vẫn là câu hỏi bỏ ngỏ.
Tuần lễ cấp cao APEC 2024: Thúc đẩy nguyên tắc đa phương

Tuần lễ cấp cao APEC 2024: Thúc đẩy nguyên tắc đa phương

Không chỉ thúc đẩy hợp tác khu vực, Tuần lễ cấp cao APEC từ 10 đến 16/11 tại Peru còn là cơ hội để thúc đẩy các nguyên tắc đa phương.
Israel-Iran: Trả đũa trong tính toán

Israel-Iran: Trả đũa trong tính toán

Israel tiến hành tập kích đường không vào nhiều mục tiêu ở Iran. Đợt tấn công trả đũa của Israel có những điểm đáng chú ý và đặt ra nhiều vấn đề.
Phần Lan-Trung Quốc: Van giảm áp

Phần Lan-Trung Quốc: Van giảm áp

Không chỉ thúc đẩy quan hệ song phương, chuyến thăm Trung Quốc của Tổng thống Phần Lan còn góp phần ổn định quan hệ Trung Quốc EU...
Bán đảo Triều Tiên nóng ran, căng thẳng leo thang, 'gọi tên' bờ vực chiến tranh

Bán đảo Triều Tiên nóng ran, căng thẳng leo thang, 'gọi tên' bờ vực chiến tranh

Bán đảo Triều Tiên bất ngờ trở nên nóng bỏng nhất trong 70 năm qua, đến mức nhiều chuyên gia nhận định tình thế bên miệng hố chiến tranh...
'Hạt hòa bình' gieo mầm ngoại giao nông sản Mỹ-Trung

'Hạt hòa bình' gieo mầm ngoại giao nông sản Mỹ-Trung

Nhóm các nhà nghiên cứu Mỹ và Trung Quốc đang tiến hành dự án 'hạt hòa bình' nhằm thúc đẩy cân bằng thương mại nông nghiệp giữa hai nước.
Xung đột Nga-Ukraine: Đoán ý đồ người kế nhiệm, Tổng thống Biden đi thêm nước cờ 'một mũi tên trúng hai đích'

Xung đột Nga-Ukraine: Đoán ý đồ người kế nhiệm, Tổng thống Biden đi thêm nước cờ 'một mũi tên trúng hai đích'

Mặc dù sắp mãn nhiệm nhưng Tổng thống Mỹ Joe Biden đã có một quyết định quan trọng liên quan đến xung đột Nga-Ukraine.
Cái 'gật đầu muộn mằn' của Tổng thống Biden với Ukraine: Thay đổi cục diện hay thêm dầu vào lửa?

Cái 'gật đầu muộn mằn' của Tổng thống Biden với Ukraine: Thay đổi cục diện hay thêm dầu vào lửa?

Tổng thống Joe Biden đã quyết định 'xé rào' vũ khí cho Ukraine. Tuy nhiên, những 'đòn giáng' không thể tạo ra bằng lời nói.
Ngoại giao đa phương của Việt Nam tạo tiếng vang trên truyền thông Mexico

Ngoại giao đa phương của Việt Nam tạo tiếng vang trên truyền thông Mexico

Truyền thông Mexico đề cao vị thế và sự tham gia, đóng góp hiệu quả của Việt Nam tại các diễn đàn đa phương gần đây như APEC, G20...
Mỹ-Trung chạy đua ngoại giao đường sắt, tìm đường tới mỏ khoáng sản châu Phi

Mỹ-Trung chạy đua ngoại giao đường sắt, tìm đường tới mỏ khoáng sản châu Phi

Nhằm tiếp cận trữ lượng khoáng sản khổng lồ của châu Phi, Mỹ và Trung Quốc đã bỏ vốn đầu tư cơ sở hạ tầng, bao gồm ngoại giao đường sắt tại đây.
Chuyên gia Trung Quốc: Bài viết 'Chống lãng phí' của Tổng Bí thư Tô Lâm nêu bật nhiệm vụ quan trọng của Việt Nam trước cơ hội lịch sử

Chuyên gia Trung Quốc: Bài viết 'Chống lãng phí' của Tổng Bí thư Tô Lâm nêu bật nhiệm vụ quan trọng của Việt Nam trước cơ hội lịch sử

Chuyên gia Trung Quốc: Bài viết 'Chống lãng phí' của Tổng Bí thư Tô Lâm nêu bật nhiệm vụ quan trọng của Việt Nam trước cơ hội lịch sử của “kỷ nguyên vươn mình".
Phiên bản di động