Nghe có vẻ lạ kỳ,ẽrasaonếuphầnmềmtốngtiềnkhôngphảiđểtốngtiềnbạtỷ lệ bóng đá kèo nhà cái những các cuộc tấn công mạng càn quét khắp thế giới trong những ngày gần đây không phải để moi tiền của bạn.
Malware GoldenEye, còn được biết với cái tên NotPetya, đã đổ bộ lên khắp các máy tính vào hôm thứ Ba và khóa quyền truy cập các thiết bị của những công ty lớn trị giá hàng tỷ USD. Trong đó có thể kể đến FedEx, Merck, Cadbury và AP Moller - Maersk.
Bốn công ty trên nếu tổng cộng lại có trị giá lên tới 130 tỷ USD - nghe có vẻ như một miếng mồi béo bở cùng tài sản kếch sù. Và bạn nghĩ các hacker sẽ đòi hỏi hơn 300 USD cho mỗi máy tính bị hack?
Tuy nhiên, hiện các chuyên gia tin rằng các hacker trong nước này đang dùng phần mềm tống tiền của mình để che đậy, dụ dỗ các nạn nhân đổ lỗi cho hacker giấu mặt thay vì những quốc gia được cho là đứng đằng sau giật dây các cuộc tấn công này. Và mục đích cuối cùng là để chiếm quyền sở hữu cũng như hủy hoại toàn bộ dữ liệu.
Sự việc hé lộ là một khía cạnh mới bất ngờ của cuộc chiến không gian mạng đang leo thang giữa các quốc gia vốn dĩ đã gặp nhiều tổn thất về cơ sở hạ tầng, bầu cử và kinh doanh. Bắc Triều Tiên đã làm rò rỉ những email mật của Sony trong một màn phô diễn sức mạnh, các hacker đã đánh sập mạng lưới điện của Ukraine trong cuộc xung đột với Nga còn nước Mỹ thì vẫn vấp phải sự can thiệp của Nga trong cuộc bầu cử tổng thống năm 2016.
Sử dụng phần mềm tống tiền như một vỏ bọc cho các cuộc tấn công cấp quốc gia mang lại nhiều hậu quả không chỉ cho chính phủ. Người dân vô tội cũng bị ảnh hưởng bởi “đạn lạc” trong cuộc chiến mạng khổng lồ này. Dù là các bệnh viện, trường đại học, siêu thị, sân bay hay thậm chí là một nhà máy sô-cô-la đi chăng nữa, thì trong làn đạn, chẳng sớm thì muộn cũng có người bị thương. Điều này có nghĩa là bạn có thể không nhận được thuốc vì cơ sở dữ liệu của Merck đã bị chiếm hay các chuyến bay không thể cất cánh vì sân bay đã bị hack.
“Âm mưu phá hoại thường mang tới những thiệt hại ngoài dự kiến”, bà Lesley Carhart, một chuyên gia pháp y kỹ thuật số cho hay. “Không phải điều gì mới lạ cả. Chỉ khác ở chỗ giờ đây nó được số hoá".
Lộ tẩy ở khâu tống tiền
Dấu hiệu đáng ngờ nhất cho thấy có gì đó chưa đúng nằm ở cách mà các hacker muốn thu thập tiền chuộc. Máy chủ Posteo đã đánh sập địa chỉ email mà đáng ra được dùng để liên lạc với các nạn nhân, cho thấy một khía cạnh chưa được tính toán kỹ lưỡng của cuộc tấn công.