Những điều ít biết về ‘khủng bố’ ransomware

Mai Thùy Trang
Mới đây, Mỹ và Ireland đã bị mã độc tống tiền (ransomware) tấn công. Điều ít ai biết rằng, ransomware đã xuất hiện từ cách đây hơn 30 năm...
Theo dõi Baoquocte.vn trên
Chiếc đĩa mềm chứa mã độc ransomware đầu tiên trên thế giới. (Nguồn: CNN)
Chiếc đĩa mềm chứa mã độc ransomware đầu tiên trên thế giới. (Nguồn: CNN)

Tháng 12/1989, Eddy Willems, nhân viên tại một công ty bảo hiểm ở Bỉ, nhận được một chiếc đĩa mềm từ Tổ chức Y tế thế giới (WHO) gửi qua đường bưu điện cho những người tham dự hội nghị về AIDS tại Stockholm (Thụy Điển). Khi vừa cho chiếc đĩa mềm vào, máy tính của ông đã bị nhiễm virus.

Đáng lẽ, ông Willems phải xem được nội dung nghiên cứu về bệnh AIDS, nhưng không may, ông đã trở thành một trong những nạn nhân đầu tiên của ransomware - loại virus điện tử tống tiền.

Máy tính của Willems bị khóa và hiển thị thông báo yêu cầu ông phải gửi 189 USD đến địa chỉ một bưu điện ở Panama.

Dù vậy, ông Willems đã không trả tiền chuộc, cũng như không đánh mất bất kỳ dữ liệu nào vì ông đã tìm ra cách để đảo ngược tình thế.

Willems là một ví dụ may mắn trong số vô vàn người không may dính phải loại mã độc này. Nhiều người đã mất trắng những dữ liệu quan trọng.

Tháng 1/1990, Virus Bulletin, tạp chí dành cho các chuyên gia bảo mật đã phân tích: “Tuy đây là một ý tưởng khéo léo và ranh ma, nhưng phần mềm được lập trình khá cẩu thả”.

Hơn nữa, với vụ việc này, thế giới lần đầu tiên biết đến khái niệm tống tiền kỹ thuật số.

Nhà sáng lập đơn độc

Khi điều tra về vụ việc tháng 12/1989, các cơ quan thực thi pháp luật nhận thấy những hành động bất thường từ một hòm thư thuộc sở hữu của một nhà sinh học tiến hóa từng tốt nghiệp Đại học Harvard tên Joseph Popp, người đang tiến hành nghiên cứu bệnh AIDS vào thời điểm đó.

Theo trang web tin tức bảo mật CSOnline.com, Popp đã bị bắt vì tội tống tiền và được công nhận là người phát minh phần mềm tống tiền.

Sau khi bị bắt tại sân bay Schiphol ở Amsterdam (Hà Lan), Joseph Popp được dẫn độ về Mỹ và nhận án tù ngay sau đó.

Theo nhiều nguồn tin, Popp nói với nhà chức trách rằng, ông làm như vậy để quyên góp tiền chuộc, nhằm phục vụ nghiên cứu bệnh AIDS.

Các luật sư của ông sau đó cho rằng, Joseph không đủ sức khỏe để hầu tòa. Theo nhà báo Alina Simone, Popp được cho là đã đeo bao cao su vào mũi và cuốn lô vào râu để chứng tỏ tinh thần không ổn định. Một số báo cáo sau đó cho biết, Joseph Popp đã từng nộp đơn xin việc vào WHO nhưng bị từ chối.

Chia sẻ về sự việc này, nạn nhân Willems nói: “Thậm chí đến giờ, không ai thực sự hiểu vì sao ông ấy lại làm vậy. Việc gửi số đĩa mềm chứa mã độc cho nhiều người như vậy chắc chắn sẽ rất tốn tiền và thời gian. Có thể là Popp đã bị một tổ chức đứng đằng sau lôi kéo hoặc điều khiển. Tôi nghi ngờ rằng, một nhà sinh vật học như Popp có đủ khả năng kinh tế để chi trả cho toàn bộ chi phí mua đĩa”.

Giám đốc nghiên cứu của ABI Research, bà Michela Menting cho biết, Popp là một kẻ hành động “đơn thương độc mã”. Trái với một nhóm tội phạm có tổ chức, động cơ gây án của ông mang đậm màu sắc cá nhân, cho thấy một cảm xúc mãnh liệt về AIDS và các nghiên cứu về AIDS.

Joseph Popp là một người khó hiểu. Theo bà Menting, mặc dù không rõ lý do cho việc phạm tội, Popp đã rất nỗ lực để xóa vết nhơ tù tội của mình và cố gắng theo đuổi những mục tiêu có phần tốt đẹp hơn.

Chẳng hạn, Popp đã viết và xuất bản cuốn sách Sự tiến hóa phổ biến, trong đó ông chủ trương nên kết hôn sớm và khuyến khích phụ nữ trẻ tập trung vào việc sinh con.

Trước khi qua đời vào năm 2007, Popp đã thành lập Khu bảo tồn Bướm Joseph L. Popp, Jr. ở ngoại ô New York.

Vấn đề lớn nhất trong các vụ án ransomware là, các nhóm tội phạm công nghệ thường giao dịch bằng tiền điện tử, vì loại tiền này đã được mã hóa và trao đổi ẩn danh.

Chuyện chưa chấm dứt

Tuy xuất hiện từ lâu nhưng thuật ngữ ransomware thực sự thu hút sự chú ý của thế giới vào tháng 5/2017, khi mã độc WannaCry hoành hành trên khắp thế giới.

Trong hơn một thập niên qua, ransomware là một trong những hình thức tấn công phổ biến và gây thiệt hại nhiều nhất. Theo thống kê của chính phủ Mỹ, kiểu tấn công ransomware kể từ 2005 đã vượt xa các hình thức tấn công trực tuyến khác.

Dịch bệnh ransomware không ngừng khủng bố người dân trên toàn cầu. Có thể là trường học, trường đại học, bệnh viện, sở cảnh sát, cơ quan chính phủ và công dân hằng ngày.

Ngày 11/5 vừa qua, tập đoàn xăng dầu Colonial Pipeline cũng đã bất ngờ bị ransomware tấn công, khiến hệ thống cung cấp xăng dầu bị gián đoạn, hơn 1.000 trạm xăng ở bờ biển phía Nam và phía Đông nước Mỹ đã cạn sạch nhiên liệu.

Colonial Pipeline đã phải chi 4,4 triệu USD tiền chuộc cho tin tặc để đổi lấy quyền kiểm soát hệ thống, cho rằng đây là “việc làm cần thiết vì lợi ích quốc gia”.

Gần đây nhất, các tin tặc tiếp tục sử dụng ransomware làm rối loạn hệ thống chăm sóc sức khỏe của Ireland và mạng lưới y tế và khẩn cấp của Mỹ.

Điều này đã dấy lên hồi chuông cảnh tỉnh, đòi hỏi các quốc gia cần nâng cao sự chú ý và đề phòng để không bị nhiễm mã độc nguy hiểm này.

Bộ Tư pháp Mỹ gần đây tiết lộ, năm 2020 là “năm chứng kiến những cuộc tấn công ransomware tồi tệ nhất”.

Các chuyên gia bảo mật tin rằng các cuộc tấn công ransomware chống lại các tập đoàn và cá nhân sẽ tiếp tục tăng vì chúng dễ thực hiện, khó theo dõi và khả năng khai thác tiền chuộc từ nạn nhân là rất cao.

Vấn đề lớn nhất trong các vụ án ransomware là, các nhóm tội phạm công nghệ thường giao dịch bằng tiền điện tử, vì loại tiền này đã được mã hóa và trao đổi ẩn danh.

Do vậy, công tác điều tra và theo dõi tội phạm sẽ gặp nhiều cản trở hơn. Bên cạnh đó, tội phạm hiện nay thường hoạt động theo nhóm, mưu mô và xảo quyệt hơn nhiều so với cách hoạt động đơn độc của Popp.

TIN LIÊN QUAN
Mỹ lo ngại về những lỗ hổng an ninh mạng trong quân đội sau vụ hack Colonial Pipeline
Bị mã độc tấn công, ngành y tế Ireland tê liệt nhưng nhất quyết không trả tiền chuộc
Phát tán mã độc và tấn công ngân hàng quốc tế, ba nhóm tin tặc Triều Tiên bị Mỹ trừng phạt
Lấy độc trị độc, dùng chính AI để phát hiện 'fake news' tạo bằng robot
Mỹ: Tin tặc tấn công hệ thống máy tính của chính quyền Atlanta
Mai Thùy Trang (theo CNN)

Đọc thêm

Lịch âm hôm nay 2026: Xem lịch âm 19/4/2026, Lịch vạn niên ngày 19 tháng 4 năm 2026

Lịch âm hôm nay 2026: Xem lịch âm 19/4/2026, Lịch vạn niên ngày 19 tháng 4 năm 2026

Lịch âm 19/4. Lịch âm hôm nay 19/4/2026? Âm lịch hôm nay 19/4. Lịch vạn niên 19/4/2026. Ngày hôm nay tốt hay xấu? Xem ngày giờ, hướng tốt xấu...
Tử vi hôm nay, xem tử vi 12 con giáp hôm nay ngày 19/4/2026: Tuổi Dần sự nghiệp phát triển

Tử vi hôm nay, xem tử vi 12 con giáp hôm nay ngày 19/4/2026: Tuổi Dần sự nghiệp phát triển

Xem tử vi 19/4 - tử vi 12 con giáp hôm nay 19/4/2026 - Tý, Sửu, Dần, Mão, Thìn, Tỵ, Ngọ, Mùi, Thân, Dậu, Tuất và Hợi về công việc, ...
Tử vi 12 cung hoàng đạo Chủ Nhật 19/4/2026: Nhân Mã tài lộc khởi sắc rõ rệt

Tử vi 12 cung hoàng đạo Chủ Nhật 19/4/2026: Nhân Mã tài lộc khởi sắc rõ rệt

Tử vi hôm nay 19/4/2026 của 12 cung hoàng đạo – Ma Kết, Bảo Bình, Song Ngư, Bạch Dương, Kim Ngưu, Song Tử, Cự Giải, Sư Tử, Xử Nữ, Thiên ...
Dấu ấn văn hoá ẩm thực Mexico giữa lòng thủ đô Hà Nội

Dấu ấn văn hoá ẩm thực Mexico giữa lòng thủ đô Hà Nội

Ngày 18/4, tại Naco Taco 100 Garden Hà Nội, Lễ hội ẩm thực Vietnam Taco Fest 2026 đã được tổ chức, thu hút đông đảo thực khách đến trải nghiệm.
Bộ Ngoại giao tiếp tục hỗ trợ, đồng hành cùng Tập đoàn VSIP thu hút đầu tư, thúc đẩy tăng trưởng và phát triển bền vững

Bộ Ngoại giao tiếp tục hỗ trợ, đồng hành cùng Tập đoàn VSIP thu hút đầu tư, thúc đẩy tăng trưởng và phát triển bền vững

Ngày 17/4, Ủy viên Trung ương Đảng, Phó Bí thư Thường trực Đảng ủy, Thứ trưởng Ngoại giao Nguyễn Mạnh Cường đã tiếp và làm việc với Tập đoàn VSIP.
Giá vàng hôm nay 19/4/2026 tăng tích cực trong cả tuần, eo biển Hormuz được mở lại, vàng có thể trở về mốc 5.000 USD hoặc vọt lên 6.000 USD?

Giá vàng hôm nay 19/4/2026 tăng tích cực trong cả tuần, eo biển Hormuz được mở lại, vàng có thể trở về mốc 5.000 USD hoặc vọt lên 6.000 USD?

Giá vàng hôm nay 19/4/2026 tăng tích cực trong cả tuần, eo biển Hormuz được mở lại, vàng có thể tiếp tục đi lên, thậm chí trở lại mốc 5.000 ...
Myanmar: Cuộc chuyển giao quyền lực

Myanmar: Cuộc chuyển giao quyền lực

Quá trình chuyển giao quyền lực tại Myanmar từ chính quyền quân sự sang chính phủ dân sự chính danh đã bắt đầu.
Hội nghị Ngoại trưởng G7: Ngăn cú sốc năng lượng toàn cầu

Hội nghị Ngoại trưởng G7: Ngăn cú sốc năng lượng toàn cầu

Việc G7 tổ chức cuộc họp khẩn cấp về nguồn cung dầu mỏ tại Paris là để khẳng định vai trò trung tâm của nhóm trong định hình kinh tế và quản trị toàn cầu.
Chương mới của quan hệ đồng minh Mỹ-Nhật Bản

Chương mới của quan hệ đồng minh Mỹ-Nhật Bản

Thủ tướng Nhật Bản Takaichi Sanae đã lên đường sang Washington trong chuyến thăm 4 ngày (từ ngày 18/3).
Tính toán phía sau Lá chắn châu Mỹ

Tính toán phía sau Lá chắn châu Mỹ

Sự ra đời của 'Lá chắn châu Mỹ' có thể coi là bước đi đầu tiên nhằm hiện thực hóa tham vọng của Washington giữ vai trò và vị thế áp đảo tại Tây bán ...
Kỳ họp Lưỡng hội Trung Quốc: Tầm nhìn cho phát triển chất lượng cao

Kỳ họp Lưỡng hội Trung Quốc: Tầm nhìn cho phát triển chất lượng cao

Kỳ họp Lưỡng hội Trung Quốc được kỳ vọng vạch tầm nhìn thúc đẩy phát triển chất lượng cao và duy trì đà cải cách của Trung Quốc.
Cơ hội vàng với bà Takaichi Sanae

Cơ hội vàng với bà Takaichi Sanae

Quyết định giải tán Hạ viện được cho là bước đi được tính toán kỹ lưỡng của nữ Thủ tướng Nhật Bản nhằm thiết lập ưu thế vững chắc trên chính trường xứ sở mặt ...
Báo chí Trung Quốc đưa tin đậm nét về các hoạt động quan trọng của Tổng Bí thư, Chủ tịch nước Tô Lâm tại Bắc Kinh

Báo chí Trung Quốc đưa tin đậm nét về các hoạt động quan trọng của Tổng Bí thư, Chủ tịch nước Tô Lâm tại Bắc Kinh

Báo chí Trung Quốc đưa tin đậm nét về các hoạt động hội đàm, hội kiến của Tổng Bí thư, Chủ tịch nước Tô Lâm với các nhà lãnh đạo Trung Quốc.
EAF: Việt Nam cần gắn các chính sách hỗ trợ nông dân với việc sản xuất lúa gạo phát thải thấp

EAF: Việt Nam cần gắn các chính sách hỗ trợ nông dân với việc sản xuất lúa gạo phát thải thấp

Việt Nam cần gắn các chính sách hỗ trợ nông dân với việc sản xuất lúa gạo phát thải thấp để có thể thực hiện mục tiêu phát thải ròng bằng 0 vào năm 2050.
IMF: Xung đột tại Trung Đông đã trở thành biến số của kinh tế toàn cầu

IMF: Xung đột tại Trung Đông đã trở thành biến số của kinh tế toàn cầu

IMF nhận định, triển vọng kinh tế toàn cầu đang ngày càng trở nên bất định trước những diễn biến địa chính trị khó lường tại Trung Đông.
Mỹ phong tỏa eo biển Hormuz: Vì sao và sẽ diễn ra như thế nào?

Mỹ phong tỏa eo biển Hormuz: Vì sao và sẽ diễn ra như thế nào?

Tuyên bố của Tổng thống Mỹ về việc phong tỏa các cảng của Iran tại eo biển Hormuz đang làm gia tăng bất ổn trên thị trường toàn cầu.
Báo chí Trung Quốc đưa tin đậm nét, tích cực về chuyến thăm cấp Nhà nước của Tổng Bí thư, Chủ tịch nước Tô Lâm

Báo chí Trung Quốc đưa tin đậm nét, tích cực về chuyến thăm cấp Nhà nước của Tổng Bí thư, Chủ tịch nước Tô Lâm

Ngày 14/4, một số tờ báo lớn của Trung Quốc đã đưa tin đậm nét về chuyến thăm cấp Nhà nước của Tổng Bí thư, Chủ tịch nước Tô Lâm.
Xung đột Iran phơi bày thực tế phũ phàng mà châu Âu phải đối mặt

Xung đột Iran phơi bày thực tế phũ phàng mà châu Âu phải đối mặt

Cuộc xung đột tại Iran đã trở thành một bước ngoặt quan trọng đối với an ninh châu Âu.
Phiên bản di động