WANNACRY

VIP
VIP
NAVIGATION
qr_code_scannerID_HỒ_SƠ: WNC-INTEL-D5C2FF

CHUYÊN ÁN APT-38

PHÂN TÍCH RỦI RO

Mức Độ Nghiêm Trọng
100%

Nghi phạm là hacker chủ chốt thuộc nhóm APT khét tiếng Lazarus. Đối tượng bị cáo buộc đứng sau hàng loạt cuộc tấn công không gian mạng chấn động toàn cầu: Đánh sập hệ thống Sony Pictures (2014), thâm nhập mạng lưới SWIFT trộm 81 triệu USD của Ngân hàng Trung ương Bangladesh (2016) và phát tán mã độc tống tiền WannaCry (2017) làm tê liệt hàng trăm ngàn máy tính trên toàn thế giới. Ước tính thiệt hại kinh tế lên tới hàng tỷ USD.

ĐỐI TƯỢNG:

PARK JIN HYOK

DANH TÍNH:

[CHUYÊN ÁN APT-38]

TÌNH TRẠNG:

BỊ TRUY NÃ (Sep 06, 2018)

 01 Thay vì cố gắng phá tường lửa từ bên ngoài, chúng nghiên cứu cực kỳ chi tiết về các nhân viên bên trong mục tiêu. Sau đó, chúng gửi các email lừa đảo (mạo danh đối tác, nhà tuyển dụng hoặc cấp trên) có đính kèm file Word/PDF hoặc đường link chứa mã độc. Điển hình như vụ Ngân hàng Bangladesh hay Sony Pictures, chỉ cần một nhân viên sơ ý click mở file, mã độc sẽ âm thầm lây nhiễm, tạo một “cửa hậu” (backdoor) để nhóm hacker từ xa chiếm quyền kiểm soát toàn bộ máy tính.

 02 Đây chính là thủ đoạn tạo ra cơn ác mộng WannaCry. Chúng không đi hack thủ công từng máy mà tích hợp mã độc tống tiền với các công cụ khai thác lỗ hổng mạng (như EternalBlue). Thủ đoạn này giúp mã độc có khả năng tự động “đẻ nhánh” và lây lan với tốc độ chóng mặt qua các máy tính có chung hệ thống mạng mà không cần người dùng phải thao tác gì. Sau khi khóa chặt dữ liệu, chúng yêu cầu nạn nhân phải trả tiền chuộc bằng tiền điện tử (Bitcoin) để không bị truy vết.

 03 Khi đã lọt được vào hệ thống lõi (như mạng thanh toán quốc tế SWIFT), chúng không vội vã hành động ngay. Chúng nằm vùng, học cách vận hành và cài cắm các mã độc tùy chỉnh để thao túng các lệnh chuyển tiền hàng chục triệu đô la. Tinh vi nhất là thủ đoạn xóa dấu vết: Mã độc của chúng được lập trình để tự động can thiệp vào hệ thống máy in xác nhận giao dịch của ngân hàng và xóa sạch các file log (nhật ký hệ thống). Điều này giúp chúng làm chậm quá trình phát hiện của bộ phận bảo mật, câu giờ để tiền tẩu tán thành công ra các tài khoản ma ở nước ngoài.

badgeTÁC GIẢ: TrongThai
scheduleLƯU TRỮ: 04.08.2026 // 09:49

BẢN ÁN CUỐI CÙNG

HÀNH QUYẾT TƯ PHÁP

Bộ Tư pháp Mỹ (DOJ) đã chính thức khởi tố vắng mặt đối với Park Jin Hyok. Cục Điều tra Liên bang (FBI) đưa đối tượng vào danh sách tội phạm mạng bị truy nã gắt gao nhất toàn cầu. Đối tượng hiện vẫn đang lẩn trốn ngoài vòng pháp luật.

Trạng Thái

Truy nã toàn cầu

Thiệt hại ước tính

1 TỶ USD

W
> WNC_OS // TOOLKIT[ - ]
> CATEGORY SENSOR: TộI PHạM MạNG
> TERMINAL[ X ]
CHỌN MÀU:
> WNC_OS // OPTICAL_ANALYSIS
> TỌA ĐỘ TRỤC (X, Y): 0, 0
> TRẠNG THÁI: KHÓA MỤC TIÊU...
Evidence
[ DỮ LIỆU VẬT CHỨNG ]
> TỆP: ...
> ĐỊNH DẠNG: ...
> KÍCH THƯỚC GỐC: ...

⚠️ CẢNH BÁO TRUY CẬP TRÁI PHÉP


Cơ sở dữ liệu này được bảo mật cấp cao. Bạn phải xác minh danh
tính hoặc cung cấp thông tin bằng chứng mới để tiếp tục truy cập vào:

5 hồ sơ đang hoạt động.

DANH TÍNH NHÂN CHỨNG (HỌ VÀ TÊN):

KÊNH LIÊN LẠC BẢO MẬT (EMAIL/SĐT):

MÃ NHÂN VIÊN (TÙY CHỌN):

LOC: LAT 38.8977 N / LON 77.0365 W

STATUS: WAITING_AUTH