Nhóm mã độc tống tiền REvil liệu có hoạt động trở lại?

Nhóm mã độc tống tiền REvil liệu có hoạt động trở lại?

Thứ 7, 23/04/2022 | 13:15
0
Nhóm hacker khét tiếng REvil có dấu hiệu trở lại sau khi nhiều thành viên tình nghi bị bắt tại Nga.

2 tài khoản Twitter nghiên cứu an ninh mạng là pancak3 (@pancak3lullz) và Soufiane Tahiri (@S0ufi4n3) phát hiện ra diễn đàn dark web Nga RuTOR đăng quảng cáo về trang web REvil sử dụng để khoe chiến tích và công khai dữ liệu đánh cắp được từ nạn nhân. 

Tuy nhiên, không phải tất cả các nhà nghiên cứu bảo mật đều tin rằng REvil đã quay trở lại.

Nhà phân tích nguy cơ Doel Santos từ Unit 42 thuộc công ty an ninh mạng Palo Alto Networks cho biết: “Chưa có thông tin nào chính thức xác nhận rằng đây là nhóm REvil gốc, tuy việc blog gốc của nhóm này chuyển hướng sang một tên miền mới có thể làm mọi người kết luận như vậy… Nếu nhóm này không phải là nhóm gốc thì cũng không phải là chuyện bất ngờ.” 

Một số cá nhân và tổ chức tội phạm mạng từng dùng cái tên REvil để đe dọa nạn nhân và ép họ trả tiền chuộc. Unit 42 đang “tiếp tục giám sát tình hình”, nhưng chưa phát hiện ra dấu hiệu REvil quay trở lại, đặc biệt là sau khi nhiều thành viên tình nghi bị bắt giữ và hạ tầng của nhóm này dừng hoạt động. 

Phó chủ tịch cao cấp về thông tin của CrowdStrike là Adam Meyers cũng có thái độ nghi ngờ tương tự ông Santos. CrowdStrike chưa xác định được mẫu mã độc mới nào từ REvil hay có bằng chứng trang web rò rỉ dữ liệu mới mang tên nhóm này được các thành viên gốc điều hành. Thêm vào đó, chưa có giao dịch Bitcoin mới nào có liên quan đến ví điện tử của REvil.  

Ông Nick Biasini từ Cisco Talos nói rằng dấu hiệu liên quan đến REvil là một ví dụ khác của mô thức biến mất - trở lại thường thấy ở các nhóm hacker mã độc tống tiền. Theo ông Biasini, nghiên cứu của Cisco Talos về nhóm hacker BlackCat cho thấy một nhóm như vậy có thể “đổi thương hiệu” khi sức ép từ cơ quan thực thi pháp luật hoặc các nguồn khác trở nên quá lớn. 

REvil, còn có tên khác là Sodinokibi, từng là một trong những nhóm mã độc tống tiền hoạt động mạnh nhất và thu hút sự chú ý nhiều nhất trong lịch sử. Danh sách nạn nhân của REvil bao gồm các nhà thầu liên quan đến quốc phòng của Mỹ cho đến những công ty quản lý dịch vụ IT lớn như Kaseya. 

Cơ quan an ninh Nga đã bắt giữ thành viên của REvil và ngừng hoạt động hạ tầng của nhóm này theo yêu cầu của nhà chức trách Mỹ, vốn gây sức ép với chính phủ Nga xung quanh vấn đề nhiều nhóm hacker hoạt động tại Nga tấn công nước Mỹ và nhiều doanh nghiệp quốc tế khác.

Tùng Phong (Theo The Register)

Mỹ cảnh báo nguy cơ mã độc chuyên biệt tấn công hạ tầng năng lượng

Thứ 6, 15/04/2022 | 15:35
Nhiều cơ quan liên bang Mỹ đã ra cảnh báo về nguy cơ hạ tầng trọng yếu của Mỹ, đặc biệt là các cơ sở năng lượng, bị mã độc thiết kế riêng tấn công.

Nga bắt giữ thành viên nhóm hacker REvil theo yêu cầu của Mỹ

Thứ 7, 15/01/2022 | 12:38
Nhiều thành viên của nhóm hacker khét tiếng REvil đã bị giới chức Nga bắt giữ, theo thông tin từ cơ quan an ninh FSB. Phía Mỹ đã lên tiếng hoan nghênh động thái này.

Nước Mỹ tốn gần 600 triệu USD vì mã độc tống tiền

Thứ 7, 16/10/2021 | 14:50
Trong 6 tháng đầu năm 2021, đã có gần 600 triệu USD được các công ty tài chính Mỹ nghi ngờ là tiền chuộc mã độc tống tiền, chưa kể 5,2 tỷ USD được trả bằng Bitcoin.
Cùng tác giả

Điện toán đám mây sẽ giúp doanh nghiệp đẩy nhanh chuyển đổi số

Thứ 5, 26/05/2022 | 13:58
Đại diện doanh nghiệp và nhà nghiên cứu cho rằng điện toán đám mây sẽ giúp quá trình chuyển đổi số diễn ra mạnh mẽ, nhưng cần có cách tiếp cận toàn diện.

Cải cách thể chế là "chìa khoá" để đạt được mục tiêu phát triển

Thứ 4, 18/05/2022 | 21:11
Các diễn giả công bố báo cáo mới của Ngân hàng Thế giới (WB) đồng thuận rằng Việt Nam đã, đang và sẽ cần tiếp tục điều chỉnh thể chế để đạt mục tiêu phát triển.

Kinh tế Việt Nam tháng 4/2022: Vững chắc trước căng thẳng thế giới

Thứ 2, 16/05/2022 | 16:22
Kinh tế Việt Nam đang tiếp tục đà phục hồi bất chấp xung đột Nga - Ukraine, tuy nhập khẩu chậm lại do tình hình phong tỏa tại Trung Quốc.

ADB tham vấn chính sách nâng cao hiệu quả chiếu sáng đô thị

Thứ 4, 27/04/2022 | 21:08
Các chuyên gia ADB đã hỗ trợ Cục HTKT ban hành tiêu chuẩn, quy chuẩn kỹ thuật về chiếu sáng đô thị, đề xuất các phương thức đầu tư phù hợp cho từng địa phương.

ADB cam kết hơn 22 tỷ USD năm 2021 đối phó đại dịch và phục hồi xanh

Thứ 2, 25/04/2022 | 10:02
Trong số các cam kết năm 2021 của ADB, 13,5 tỷ USD nhằm ứng phó đại dịch, và nhiều cam kết mang tính dài hạn, có tác động ngay cả khi đại dịch kết thúc.
Cùng chuyên mục

Phần Lan trình làng “pin cát” khổng lồ thế hệ mới

Thứ 7, 11/05/2024 | 06:15
“Pin cát” có thể là giải pháp thay thế rẻ hơn, ít tác động hơn đến môi trường so với các giải pháp lưu trữ năng lượng tái tạo khác.

Thêm một nhà thiết kế kỳ cựu rời Apple sau 25 năm gắn bó

Thứ 6, 10/05/2024 | 07:55
Theo báo cáo mới nhất, một nhà thiết kế từng làm việc trong nhóm thiết kế nòng cốt của Apple đã rời công ty.

Công nghệ sẽ mang lại “làn gió mới” cho Vietnam Motor Show 2024

Thứ 6, 10/05/2024 | 06:15
Điểm mới tại triển lãm lớn nhất ngành công nghiệp ô tô Việt Nam là yếu tố công nghệ sẽ được sử dụng tối ưu để gia tăng trải nghiệm và lợi ích của khách tham dự.

Quảng cáo "nghiền nát mọi thứ" để tạo ra iPad Pro bị chỉ trích dữ dội

Thứ 5, 09/05/2024 | 10:20
Dù Apple thường được khen ngợi với lối tiếp thị sáng tạo, nhiều người trên mạng xã hội nhanh chóng chỉ trích quảng cáo mới, gọi nó là “phá hoại”.

Telegram xác nhận nỗ lực tuân thủ các quy tắc kiểm duyệt của EU

Thứ 5, 09/05/2024 | 06:15
Nhiều nước đã từng muốn cấm Telegram – ứng dụng nhắn tin phổ biến có trụ sở tại Dubai.
     
Nổi bật trong ngày

Tại sao vàng SJC vẫn tăng như vũ bão dù đã có các phiên đấu thầu?

Thứ 6, 10/05/2024 | 14:45
Giá vàng miếng SJC tăng như vũ bão, lên 92 triệu đồng/lượng. Theo các chuyên gia, đấu thầu vàng chỉ là giải pháp trước mắt, về lâu dài, cần sửa đổi Nghị định 24.

Lần đầu tiên 15 tấn củ sen của Đồng Tháp được xuất khẩu sang Nhật Bản

Thứ 6, 10/05/2024 | 06:30
Đồng Tháp vừa xuất khẩu 15 tấn củ sen đầu tiên vào thị trường Nhật Bản, đánh dấu mốc đưa sản phẩm sen thâm nhập vào một trong những thị trường khó tính của thế giới.

Giá vàng 10/5: Vàng SJC tăng kỷ lục, lên ngưỡng 90,5 triệu đồng/lượng

Thứ 6, 10/05/2024 | 09:40
Sáng 10/5, giá vàng trong nước tiếp tục tăng mạnh, trong đó thương hiệu SJC vọt lên ngưỡng 90,5 triệu đồng/lượng, cao nhất từ trước đến nay.

Giá vàng 11/5: Vàng SJC bất ngờ giảm nhưng vẫn hơn 91 triệu đồng/lượng

Thứ 7, 11/05/2024 | 11:19
Sáng 11/5, giá vàng miếng SJC bất ngờ giảm hơn 1 triệu đồng/lượng nhưng vẫn đứng ở mức cao hơn 91 triệu đồng/lượng.

Công nghệ sẽ mang lại “làn gió mới” cho Vietnam Motor Show 2024

Thứ 6, 10/05/2024 | 06:15
Điểm mới tại triển lãm lớn nhất ngành công nghiệp ô tô Việt Nam là yếu tố công nghệ sẽ được sử dụng tối ưu để gia tăng trải nghiệm và lợi ích của khách tham dự.