• Thứ Bảy, 18/02/2017 07:52 (GMT+7)

    Trên 75% ransomware có nguồn gốc từ tội phạm mạng nói tiếng Nga

    Hồng Oanh
    (PCWorldVN) Có ít nhất 47 trong tổng số 62 ransomware mới bị các nhà nghiên cứu tại Kaspersky Lab phát hiện trong năm 2016 được phát triển bởi giới tội phạm mạng nói tiếng Nga.

    Theo thống kê của Kaspersky, trong năm 2016, có hơn 1.445.000 người dùng (bao gồm cả những doanh nghiệp) trên toàn cầu bị loại phần mềm độc hại này tấn công.

    Để hiểu rõ hơn về bản chất những cuộc tấn công này, các nhà nghiên cứu tại Kaspersky Lab đã tiến hành đánh giá chung về thế giới ngầm của những tội phạm mạng nói tiếng Nga.

    Một trong những kết quả quan trọng của cuộc khảo sát đã cho thấy rằng sự gia tăng tấn công từ ransomware trong những năm gần đây là do hệ sinh thái ngầm vô cùng thân thiện và linh hoạt, cho phép tội phạm mạng thực hiện chiến dịch tấn công với bất kỳ kỹ năng máy tính và nguồn lực tài chính nào. 

    Ảnh minh họa.

    Kết quả khảo sát cũng cho thấy, những nhóm nhỏ với khả năng hạn chế đang phát triển thành những công ty tội phạm lớn sở hữu nhiều nguồn lực và mục đích là tấn công những mục tiêu cá nhân và doanh nghiệp trên toàn thế giới.

    Các nhà nghiên cứu tại Kaspersky Lab phân chia vai trò trong tổ chức kinh doanh ransomware thành 3 cấp độ, đó là Tạo ra và cập nhật những ransomware mớiPhát triển và hỗ trợ những chương trình phát tán ransomware; và Tham gia chương trình với cương vị là đối tác.

    Loại đầu tiên đòi hỏi người tham gia phải có kỹ năng code thuộc trình độ cao. Tội phạm mạng tạo ra ransomware mới là những thành viên cốt cán nhất trong thế giới ransomware ngầm vì đó là những kẻ tạo ra bộ phận quan trọng của hệ sinh thái.

    Cấp độ 2 là những lập trình viên. Với sự giúp đỡ của nhiều công cụ bổ trợ chẳng hạn như bộ kit dùng để khai thác và tiến hành spam, đây là cộng đồng tội phạm mạng tiến hành phát tán ransomware từ những kẻ tạo ra chúng.

    Những đối tác của chương trình tấn công thuộc cấp độ thấp nhất trong toàn bộ hệ thống. Tận dụng những thủ thuật khác nhau, chúng giúp những người đứng đầu chương trình tấn công phát tán phần mềm độc hại, đổi lại, chúng sẽ được chia tiền chuộc. Chỉ cần có ý định thực hiện những hoạt động phi pháp và một ít bitcoin cần cho việc đăng ký, chúng đã sẵn sàng tham gia.

    Theo ước tính của Kaspersky Lab, doanh thu mỗi ngày của chương trình tấn công có thể đạt từ 10 đến hàng trăm ngàn USD, trong đó 60% là lợi nhuận.

    Ngoài ra, trong quá trình nghiên cứu hệ sinh thái ngầm và hoạt động ứng phó với nhiều sự cố, các nhà nghiên cứu tại Kaspersky Lab đã có thể nhận biết được rất nhiều nhóm lớn những tội phạm mạng nói tiếng Nga chuyên phát triển ransomware và phát tán nó. Những nhóm này có thể gồm 10 người, mỗi người sẽ có một chương trình tấn công riêng và danh sách nạn nhân của chúng không chỉ gồm những người dùng Internet thông thường mà còn là những doanh nghiệp vừa và nhỏ, và thậm chí là những tập đoàn.

    Như PC World Vietnam từng thông tin, hồi tháng 7/2016, Kaspersky và một số đối tác đã triển khai dự án No More Ransom nhằm kết nối các cơ quan lập pháp và công ty bảo mật tại nhiều quốc gia, vùng lãnh thổ để theo dõi và ngăn chặn hoạt động của ransomware, giúp người dùng lấy lại dữ liệu và loại bỏ mô hình kinh doanh này của giới tội phạm mạng.