-
Học sinh Việt Nam từ 2026: Miễn phí sách giáo khoa và thống nhất bộ SGK toàn quốc, thay đổi lớn trong giáo dục -
Hà Nội: 182 trường hợp vi phạm được camera AI phát hiện phải nộp phạt nguội theo Nghị định 168 -
Phẫn nộ clip nữ sinh lớp 10 Gia Lai bị nhóm bạn đánh hội đồng chỉ vì 1 xích mích vụn vặt -
Hà Nội: Đang cháy lớn trên phố Lò Đúc, dãy cửa hàng bị thiêu rụi hoàn toàn -
Tai nạn cao tốc Đà Nẵng - Quảng Ngãi: Xót xa cảnh người thân lặng lẽ nhận thi thể nạn nhân về quê lo hậu sự -
Camera AI phát hiện những lỗi mà người điều khiển ô tô, xe máy lâu nay vẫn "hồn nhiên" mắc phải -
Công an Hà Nội, Sở xây dựng làm việc với Ban quản lý chung cư HH Linh Đàm về vụ cấm cư dân để xe điện -
Chính thức "khai tử" bằng tốt nghiệp trung học cơ sở, loại giấy tờ gì được thay thế? -
Quốc hội bỏ quy định bắt buộc taxi, xe vận tải phải lắp ghế an toàn cho trẻ em -
Gác hết công việc ở quê lên trông cháu ngoại, đi xe ô tô cả ngày trời lên đến nơi vừa bước qua cửa thông gia đã dè bỉu
Công nghệ
31/05/2017 06:01Những bí mật ít người biết về ransomware
Phụ nữ có xu hướng trả tiền chuộc khi bị tống tiền bằng mã độc cao hơn nam giới, các hacker dùng ransomware thực ra không kiếm được nhiều tiền... là hai trong số nhiều sự thực về mã độc tống tiền.
![]() |
Đây là một dạng mã độc khá phổ biến. Thuật ngữ “ransomware” lần đầu xuất hiện trong từ điển của Oxford vào năm 2012. Chúng ta cũng từng được chứng kiến nhiều cuộc tấn công quy mô lớn của ransomware, chẳng hạn như CryptoLocker, CryptoWall và gần đây nhất là WannaCry.
Thế nhưng thực ra, đây không phải là một phương thức “hái ra tiền” như bạn có thể đang nghĩ.
Hãy lấy WannaCry làm một ví dụ. Cuộc tấn công này đã làm Cơ quan Y tế Quốc gia Anh tê liệt và cũng gây ảnh hưởng đến vô số các doanh nghiệp, chẳng hạn như công ty Telefonia và Banco Santander của Tây Ban Nha. Nhưng phải mất đến một tuần, tài khoản Bitcoin của kẻ tấn công mới thu về được 100.000 USD tiền chuộc. Đó không phải là con số lớn so với những sự cố mà cuộc tấn công này đã gây ra.
Một nghiên cứu gần đây của Đại học Kent với tên gọi “Economic Analysis of Ransomware” (Phân tích kinh tế về mã độc tống tiền), xuất bản hồi tháng 3 năm nay, đã đưa nhiều thông tin liên quan đến cách thức hacker có thể kiếm được nhiều tiền hơn từ những vụ tấn công dạng này.
Các nhà nghiên cứu lưu ý rằng tiền kiếm được từ những vụ tấn công ransomware phần lớn dựa trên việc nạn nhân có sẵn sàng trả tiền để lấy lại tài liệu đã mất hay không. Điều này bị ảnh hưởng bởi nhiều yếu tố, chẳng hạn như những file bị khóa này quan trọng thế nào với nạn nhân, nạn nhân có tin vào điều này không, có nên trả tiền không…
Nghiên cứu chỉ ra rằng những người tạo ra các mã độc này hy vọng 50% số người bị nhiễm sẽ trả tiền. Có một cách để hoàn thành được mục tiêu này đó là làm một hồ sơ đầy đủ về nạn nhân và yêu cầu món tiền chuộc tùy theo tình hình Một người với nhiều dữ liệu có thể sẽ sẵn sàng trả tiền hơn người có ít dữ liệu. Tương tự như thế, một người bị mã hóa các file dữ liệu liên quan đến công việc sẽ sẵn sàng trả tiền hơn là người bị mã hóa các file nhạc.
Một kẻ tấn công cũng phải xem xét các yếu tố về phần cứng. Một người với một chiếc laptop đắt tiền sẽ dễ chấp nhận trả tiền hơn là một người với một chiếc notebook giá rẻ.
Giới tính cũng là một yếu tố quan trọng. Theo nghiên cứu, phụ nữ sẵn sàng trả tiền để khôi phục lại dữ liệu hơn là nam giới. “Chúng tôi nhận thấy rằng phụ nữ sẵn sàng chi trả chi trả số tiền chuộc cao hơn so với nam, cụ thể là nữ giới trung bình sẵn sang chả 326 Bảng (418 USD) trong khi nam giới chỉ sẵn sàng trả 233 Bảng (299 USD), và con số này tăng lên theo độ tuổi (hệ số tương quan là 0,07).
Mặc dù cần phải đề cập đến việc báo cáo ghi chú rằng dù con số này nghe rất thú vị nhưng không thực sự lớn về mặt thống kê.
Theo báo cáo, những kẻ tạo ra các mã độc tống tiền có thể tùy ý tính phí nạn nhân, và “số tiền chuộc lý tưởng” là khoảng 950 Bảng (1219 USD), trong đó 10% nạn nhân sẽ sẵn sàng trả tiền.
Thông tin còn cho thấy rằng tội phạm thích nhắm vào các nạn nhân sẵn sàng trả trên 1.000 Bảng. Ví dụ như, giá trị tối ưu của khoản lợi nhuận dự kiến của hacker là 99 Bảng/nạn nhân (vì chỉ khoảng 10% nạn nhân chịu trả 950 Bảng). Nếu số tiền chuộc giảm xuống còn khoảng 150 Bảng, thì sẽ có 40% nạn nhân sẵn sàng trả, nhưng lợi nhuận của hacker chỉ còn khoảng 60 Bảng
Bạn có thể đọc toàn bộ nội dung nghiên cứu tại đây. Nghiên cứu cho thấy những cuộc tấn công bằng mã độc trong tương lai sẽ có thức tính toán phí phức tạp hơn chứ không áp dụng theo hình thức “một cho tất cả” như hiện nay.
Theo Lê Kiên (Ictnews.vn)
- Không phải iPhone hay Android, đây mới chính là huyền thoại di động, siêu camera khuấy động thị trường (16:07)
- Gia đình Chủ tịch Thiên Long nhận khoản cổ tức hàng trăm tỷ trước thời điểm dự kiến bán vốn (16:03)
- VKS đề nghị phạt cựu Giám đốc Sở GD&ĐT TP.HCM 3 năm tù treo (16:01)
- Lần đầu tiên trong lịch sử thể thao Việt Nam có 3 chị em ruột cùng tham dự SEA Games (32 phút trước)
- Học sinh Việt Nam từ 2026: Miễn phí sách giáo khoa và thống nhất bộ SGK toàn quốc, thay đổi lớn trong giáo dục (43 phút trước)
- Cháy nhà 4 tầng ở Trung Quốc, 12 người trong một gia đình thiệt mạng (44 phút trước)
- NSƯT Trần Hoàng Yến chia sẻ hành trình chống chọi suy thận và lời hứa hiến thận của chồng (52 phút trước)
- Livestream bán hàng hết thời “bát nháo” khi Luật Thương mại điện tử mới được thông qua (52 phút trước)
- Hà Nội: 182 trường hợp vi phạm được camera AI phát hiện phải nộp phạt nguội theo Nghị định 168 (58 phút trước)
- Tuấn Hưng vào vai kẻ vỡ nợ, con trai NSND Trần Lực gây bất ngờ trong "Thế hệ kỳ tích" (1 giờ trước)
