TÌNH TRẠNG:
BỊ TRUY NÃ (Sep 06, 2018)
01 Thay vì cố gắng phá tường lửa từ bên ngoài, chúng nghiên cứu cực kỳ chi tiết về các nhân viên bên trong mục tiêu. Sau đó, chúng gửi các email lừa đảo (mạo danh đối tác, nhà tuyển dụng hoặc cấp trên) có đính kèm file Word/PDF hoặc đường link chứa mã độc. Điển hình như vụ Ngân hàng Bangladesh hay Sony Pictures, chỉ cần một nhân viên sơ ý click mở file, mã độc sẽ âm thầm lây nhiễm, tạo một “cửa hậu” (backdoor) để nhóm hacker từ xa chiếm quyền kiểm soát toàn bộ máy tính.
02 Đây chính là thủ đoạn tạo ra cơn ác mộng WannaCry. Chúng không đi hack thủ công từng máy mà tích hợp mã độc tống tiền với các công cụ khai thác lỗ hổng mạng (như EternalBlue). Thủ đoạn này giúp mã độc có khả năng tự động “đẻ nhánh” và lây lan với tốc độ chóng mặt qua các máy tính có chung hệ thống mạng mà không cần người dùng phải thao tác gì. Sau khi khóa chặt dữ liệu, chúng yêu cầu nạn nhân phải trả tiền chuộc bằng tiền điện tử (Bitcoin) để không bị truy vết.
03 Khi đã lọt được vào hệ thống lõi (như mạng thanh toán quốc tế SWIFT), chúng không vội vã hành động ngay. Chúng nằm vùng, học cách vận hành và cài cắm các mã độc tùy chỉnh để thao túng các lệnh chuyển tiền hàng chục triệu đô la. Tinh vi nhất là thủ đoạn xóa dấu vết: Mã độc của chúng được lập trình để tự động can thiệp vào hệ thống máy in xác nhận giao dịch của ngân hàng và xóa sạch các file log (nhật ký hệ thống). Điều này giúp chúng làm chậm quá trình phát hiện của bộ phận bảo mật, câu giờ để tiền tẩu tán thành công ra các tài khoản ma ở nước ngoài.