8 bước của cuộc tấn công mã hoá dữ liệu tống tiền

Chuyên gia an ninh mạng mô tả một cuộc tấn công mã hóa dữ liệu tống tiền bao gồm 8 bước, trong đó nhấn mạnh việc tin tặc tấn công qua lỗ hổng bảo mật zero-day gần như không thể ngăn chặn.
Theo dõi Baoquocte.vn trên
Ông Vũ Ngọc Sơn, Giám đốc Kỹ thuật Công ty cổ phần Công nghệ An ninh mạng Quốc gia (NCS) dự báo những cuộc tấn công mã hóa sẽ còn tiếp diễn trong tương lai (Ảnh: Cương Quyết).
Ông Vũ Ngọc Sơn, Giám đốc Kỹ thuật Công ty cổ phần Công nghệ An ninh mạng Quốc gia (NCS) dự báo những cuộc tấn công mã hóa sẽ còn tiếp diễn trong tương lai. (Ảnh: Cương Quyết)

Tại Tọa đàm "Phòng chống tấn công mã hóa dữ liệu tống tiền", do Câu lạc bộ Nhà báo công nghệ thông tin Việt Nam (Vietnam ICT Press Club) đã phối hợp với Hiệp hội An ninh mạng Quốc gia tổ chức, ngày 5/4 ông Vũ Ngọc Sơn, Giám đốc Kỹ thuật Công ty cổ phần Công nghệ an ninh mạng Quốc gia NCS, Trưởng ban Nghiên cứu công nghệ Hiệp hội An ninh mạng Quốc gia, đã mô tả cụ thể của một cuộc tấn công mã hóa dữ liệu tống tiền.

Theo đó, một cuộc tấn công mã hóa dữ liệu sẽ bao gồm 8 bước:

1. Dò tìm

Trước tiên, tin tặc sẽ cố gắng tìm ra lỗ hổng trên hệ thống như quét lỗ hổng website, máy chủ mail server, các lỗ hổng phần mềm. Đây thường là các lỗ hổng zero-day (lỗ hổng chưa có bản vá hoặc chưa được công bố), do đó người sử dụng và nhà sản xuất chưa biết.

Việc tấn công thông qua lỗ hổng zero-day gần như không thể ngăn chặn. Tin tặc dò tìm lỗ hổng này thường mất vài tháng chứ không phải ngày một ngày hai. Trong thời gian tin tặc dò tìm, nếu chúng ta giám sát tốt, biết đối tượng đang dò tìm thì có thể ngăn chặn từ sớm, tránh được nguy cơ bị tấn công mã hóa dữ liệu.

2. Xâm nhập

Tin tặc sẽ chiếm quyền điều khiển máy chủ hoặc máy quản trị, máy người dùng. Giai đoạn này thường xảy ra rất nhanh, đôi khi chỉ diễn ra trong vài phút, nhất là qua các lỗ hổng zero-day. Giai đoạn này thường rất khó để ngăn chặn.

3. Nằm vùng

Đây là bước rất quan trọng với hacker cũng như đội ngũ quản trị hệ thống. Bước này thường kéo dài 3-6 tháng. Nếu có khả năng giám sát, phát hiện ra trong giai đoạn này thì cũng có thể ngăn chặn được.

Việc nằm vùng giúp hacker thu thập thông tin, xác định mục tiêu quan trọng. Có 3 mục tiêu hacker nhắm tới, là dữ liệu quan trọng nằm ở đâu, hệ thống quản trị người dùng như thế nào, nhiệm vụ của các hệ thống CNTT trong tổ chức, doanh nghiệp đó là gì.

8 bước của cuộc tấn công mã hoá dữ liệu tống tiền
Ngày 6/4, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã công bố "Cẩm nang phòng chống, giảm thiểu rủi ro từ tấn công ransomware". (Ảnh minh họa)

4. Mã hóa

Lúc này, hacker sẽ chạy các công cụ mã hóa. Người dùng mã hóa dữ liệu như thế nào thì hacker cũng dùng công cụ như thế để mã hóa. Đây có thể là công cụ công khai hoặc đã tùy biến để mã hóa nhanh hơn.

5. Dọn dẹp

Trước khi chúng ta tìm ra hacker, họ đã kịp xóa toàn bộ các dữ liệu truy cập. Việc này rất quan trọng với hacker bởi các hệ thống thường lưu trữ log truy cập. Các hacker có thể tìm xem hệ thống lưu trữ log ở đâu, dọn dẹp log truy cập để xóa dấu vết. Sau khi dọn dẹp xong mới bắt đầu đòi tiền.

6. Tống tiền

Đến đây, tin tặc sẽ yêu cầu trả tiền để có chìa khóa mở dữ liệu. Thông thường, hacker sẽ để luôn khóa trên hệ thống của nạn nhân, rồi mã hóa luôn cái khóa đó. Hacker sẽ đóng gói toàn bộ khóa vào một cái hộp. Khi trả tiền, hacker sẽ đưa mật mã mở hộp đó ra để lấy khóa.

7. Rửa tiền

Hiện nay, giới tin tặc thường lựa chọn hình thức thanh toán bằng tiền điện tử để che giấu hành vi phạm tội.

8. Lặp lại cuộc tấn công

Hacker có thể lặp lại việc tấn công với các nạn nhân khác hoặc với chính nạn nhân đó. Khi lấy được tiền lần đầu, tin tặc sẽ biết được nạn nhân có khả năng chi trả.

Hacker có thể quay lại tấn công với danh nghĩa nhóm này hay nhóm khác. Đây là hình thức tấn công mang tính triệt hạ. Nạn nhân vừa mất tiền mà vừa trở thành mục tiêu liên tục của các đối tượng xấu.

Trước thực trạng các cuộc tấn công mã hóa dữ liệu tống tiền đang gia tăng tại Việt Nam, ngày 6/4, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã công bố "Cẩm nang phòng chống, giảm thiểu rủi ro từ tấn công ransomware".

Cẩm nang này sẽ là tài liệu hữu ích giúp cho các cơ quan, tổ chức, doanh nghiệp chủ động phòng tránh và bảo vệ hệ thống thông tin quan trọng của đơn vị trước các nguy cơ tấn công mạng tiềm ẩn.

(theo Dân trí)

Lợi dụng ứng dụng Podcast chống phá: Nhận diện để chủ động đấu tranh

Lợi dụng ứng dụng Podcast chống phá: Nhận diện để chủ động đấu tranh

Lợi dụng những đặc tính tiện lợi của Podcast, các thế lực thù địch, phản động đã mở rộng phương thức tạo lập các kênh ...

Nga phát triển siêu phần mềm diệt virus quốc gia miễn phí

Nga phát triển siêu phần mềm diệt virus quốc gia miễn phí

Nga vừa công bố phát triển hệ thống an ninh thông tin mới, siêu phần mềm diệt virus miễn phí cho tất cả người dùng ...

Công tác bảo mật, an toàn, an ninh thông tin, an ninh mạng của ngành Ngoại giao trong bối cảnh mới

Công tác bảo mật, an toàn, an ninh thông tin, an ninh mạng của ngành Ngoại giao trong bối cảnh mới

Sáng ngày 3/11, tại Học viện Ngoại giao đã diễn ra Hội thảo "Công tác bảo mật, an toàn, an ninh thông tin, an ninh ...

Lý do Nga gấp rút thành lập đội quân mạng

Lý do Nga gấp rút thành lập đội quân mạng

Người đứng đầu Bộ Phát triển Kỹ thuật số có ý định đơn giản hóa hơn nữa hoạt động của các chuyên gia CNTT bằng ...

18 quốc gia ủng hộ bản hướng dẫn quốc tế mới về phát triển công nghệ AI

18 quốc gia ủng hộ bản hướng dẫn quốc tế mới về phát triển công nghệ AI

Ngày 27/11, Cơ quan An ninh mạng quốc gia (ACN) Italy tuyên bố nước này đã ký kết, tham gia bản Hướng dẫn quốc tế ...

Đọc thêm

Khi chuyển đổi năng lượng bắt đầu từ chính con người

Khi chuyển đổi năng lượng bắt đầu từ chính con người

Với những hỗ trợ kỹ thuật và tài chính quan trọng, Liên minh châu Âu (EU) là đối tác đồng hành cùng Việt Nam trên hành trình phát triển bền ...
Lịch cúp điện TP. Đà Nẵng hôm nay ngày 24/1/2026

Lịch cúp điện TP. Đà Nẵng hôm nay ngày 24/1/2026

Thông tin lịch cúp điện tại TP. Đà Nẵng theo từng khu vực được cập nhật mới nhất từ Điện lực miền Trung ngày 24/1/2026.
Chân dung 21 nữ Ủy viên Ban Chấp hành Trung ương Đảng khóa XIV

Chân dung 21 nữ Ủy viên Ban Chấp hành Trung ương Đảng khóa XIV

Ban Chấp hành Trung ương Đảng khóa XIV gồm 180 ủy viên chính thức và 20 ủy viên dự khuyết, trong đó có 21 ủy viên là nữ.
Thanh tra trách nhiệm về IUU tại tỉnh Cà Mau

Thanh tra trách nhiệm về IUU tại tỉnh Cà Mau

Thanh tra Chính phủ vừa thanh tra trách nhiệm của UBND tỉnh Cà Mau trong công tác phòng, chống khai thác IUU tại tỉnh Cà Mau, ngày 21/1.
Tổng Bí thư Tô Lâm chủ trì họp báo: Đại hội XIV của Đảng thành công rực rỡ, thống nhất cao các văn kiện, chương trình hành động, công tác nhân sự

Tổng Bí thư Tô Lâm chủ trì họp báo: Đại hội XIV của Đảng thành công rực rỡ, thống nhất cao các văn kiện, chương trình hành động, công tác nhân sự

Đồng chí Tô Lâm, Tổng Bí thư Ban Chấp hành Trung ương Đảng khóa XIV đã chủ trì họp báo quốc tế.
Thủ tướng Hungary tuyên bố dứt khoát 'không chi tiền' cho Ukraine, khẳng định Budapest 'sẽ không để Kiev gia nhập EU trong 100 năm tới'

Thủ tướng Hungary tuyên bố dứt khoát 'không chi tiền' cho Ukraine, khẳng định Budapest 'sẽ không để Kiev gia nhập EU trong 100 năm tới'

Thủ tướng Hungary Viktor Orbán cho rằng, Ukraine đang tìm cách tác động tới kết quả cuộc bầu cử quốc hội sắp tới tại đất nước ông.
Bước tiến mới trong quan hệ Hàn Quốc-Nhật Bản

Bước tiến mới trong quan hệ Hàn Quốc-Nhật Bản

Chuyến thăm Nhật Bản của Tổng thống Hàn Quốc Lee Jae Myung và gặp gỡ với Thủ tướng nước chủ nhà Sanae Takaichi đã mở ra giai đoạn mới trong quan hệ giữa Seoul và ...
Bước ngoặt trong quan hệ EU-Jordan

Bước ngoặt trong quan hệ EU-Jordan

Là cuộc gặp đầu tiên ở cấp cao nhất, Hội nghị thượng đỉnh Liên minh châu Âu (EU) - Jordan tại Amman vào 8/1 được mô tả là bước ngoặt trong quan hệ giữa hai ...
Iran trước ngã rẽ bất ổn

Iran trước ngã rẽ bất ổn

Làn sóng biểu tình lan rộng đang đẩy Iran vào một thời điểm đặc biệt nhạy cảm để giải bài toán cân bằng sức ép trong -ngoài...
Những thông điệp chiến lược từ Điện Kremlin

Những thông điệp chiến lược từ Điện Kremlin

Thông điệp Tổng thống Vladimir Putin chuyển tải trong cuộc gặp gỡ cuối năm cho thấy cách Moscow đánh giá cục diện toàn cầu và hàm ý chính sách của Moscow.
Tiêu điểm nỗ lực tạo dựng niềm tin

Tiêu điểm nỗ lực tạo dựng niềm tin

Diễn đàn quốc tế về hòa bình và niềm tin, diễn ra tại thủ đô ở Ashgabat của Turkmenistan vào ngày 12/12 kỳ vọng góp phần thúc đẩy hòa bình và phát triển.
Phép thử với G20

Phép thử với G20

Lần này tại Johannesburg, bất bình đẳng trong phát triển sẽ là phép thử với nỗ lực của G20.
Thêm một quốc gia Nam Mỹ nhập cuộc chơi đất hiếm

Thêm một quốc gia Nam Mỹ nhập cuộc chơi đất hiếm

Brazil đang được đánh giá là đối thủ nặng ký trong "cuộc chơi" về đất hiếm trên toàn cầu.
Báo Lào: Đại hội XIV của Đảng là dấu mốc tạo đột phá để đất nước phát triển giàu mạnh và thịnh vượng

Báo Lào: Đại hội XIV của Đảng là dấu mốc tạo đột phá để đất nước phát triển giàu mạnh và thịnh vượng

Ngày 21/1, báo Pasaxon của Lào có bài xã luận với nhan đề 'Đại hội lần thứ XIV của Đảng Cộng sản Việt Nam, dấu mốc 40 năm Đổi mới'.
Dư luận Nhật Bản bày tỏ quan tâm đặc biệt đến Đại hội XIV của Việt Nam

Dư luận Nhật Bản bày tỏ quan tâm đặc biệt đến Đại hội XIV của Việt Nam

Báo chí và học giả Nhật Bản đã bày tỏ sự quan tâm đặc biệt đến Đại hội Đại biểu toàn quốc lần thứ XIV (Đại hội XIV) của Đảng Cộng sản Việt Nam.
Đại hội XIV của Đảng: Báo Tây Ban Nha đánh giá cao thành tựu kinh tế của Việt Nam

Đại hội XIV của Đảng: Báo Tây Ban Nha đánh giá cao thành tựu kinh tế của Việt Nam

Ngày 19/1, báo điện tử elcomun.es của Tây Ban Nha đã đăng bài viết đánh giá cao thành tựu kinh tế của Việt Nam.
Truyền thông quốc tế đưa tin đậm nét, tích cực về Đại hội Đảng lần thứ XIV của Việt Nam

Truyền thông quốc tế đưa tin đậm nét, tích cực về Đại hội Đảng lần thứ XIV của Việt Nam

Buổi khai mạc chính thức của Đại hội XIV với bài phát biểu của Tổng Bí thư Tô Lâm đã thu hút sự quan tâm của nhiều hãng truyền thông lớn trên thế giới.
Báo Mexico: Đại hội XIV của Đảng định hướng những mục tiêu phát triển cao và chiến lược của Việt Nam

Báo Mexico: Đại hội XIV của Đảng định hướng những mục tiêu phát triển cao và chiến lược của Việt Nam

Ngày 19/1, báo Mexico La Jornada có bài nhấn mạnh ý nghĩa Đại hội XIV của Đảng trong việc định hướng những mục tiêu phát triển của Việt Nam.
Phiên bản di động