Tinh Hoa

Cảnh sát Mỹ trả 500 USD cho hacker để lấy lại dữ liệu máy tính

Cảnh sát Mỹ ở bang Tennessee đã phải chi trả 500 USD bằng Bitcoin cho một nhóm hacker để lấy lại dữ liệu lưu trong máy tính.

(Ảnh minh họa)

Jeff McCliss, Giám đốc IT của sở cảnh sát Mỹ cho biết, theo thống kê ban đầu, có khoảng 72.000 hồ sơ lưu trong máy tính đã bị tin tặc nắm giữ do nhiễm phải virus CryptoWall . Ông đã hỏi Cục điều tra bang Tennessee và FBI cách xử lý vấn đề và nhận được kết luận, không có cách nào khác ngoài việc trả tiền chuộc.

Theo trang Coindesk, CryptoWall là một loại virus thường được đính kèm trong email hoặc link quảng cáo. Chúng sẽ xóa các tập tin của máy nạn nhân và tạo ra một bản sao mã hóa. Người dùng phải có mật mã để mở các file và chương trình phần mềm này sẽ giữ chúng cho đến khi khoản tiền chuộc được trả thông qua cổng thanh toán Bitcoin. Không có cách nào khác để giải mã các tập tin bị nhiễm virus CryptoWall vì nó sử dụng mã hóa cấp độ quân sự.

Điều làm khó cho việc điều tra nữa là phương thức thanh toán bitcoin là một dạng thanh toán tiền ảo, người dùng giao dịch thông qua một một chuỗi ký tự gọi là mã công khai (public key), và có thể dễ dàng mua bán hay chuyển đổi qua các ví điện tử khác. Nên việc Cảnh Sát lần mò ra số tiền này sẽ chuyển đến ai là một điều không thể.

Sự việc này đã dẫn đến một hệ quả xấu, khi mà việc tấn công máy tính không chỉ đơn thuần là cố ý phá hoại dữ liệu hay thực hiện điều khiển máy tính bất hợp pháp. Với phương thức này, tin tặc có thể thu lợi bằng cách “bắt cóc đòi tiền chuộc”, mà không cần phải tốn công chiếm quyền điều khiển hay kết nối vào máy nạn nhân. Việc trả tiền chuộc cũng hoàn toàn là nặc danh. Họ chỉ cần giăng lưới và chờ con tin chuyển tiền cho mình để lấy lại giữ liệu.

Nguyên nhân của sự cố trên được xác định là do một nhân viên văn phòng đã nhấn vào liên kết quảng cáo không rõ ràng và vô tình tải về một phần mềm có chứa mã độc bên trong.

Theo các chuyên gia bảo mật, để phòng ngừa loại mã độc nói trên, người dùng không nên nhấn vào các liên kết lạ ở những địa chỉ trang web không rõ ràng và không nên nhấn vào tập tin đính kèm ở những email lạ.

Theo ThanhNien