4926
FBI thu giữ 2,4 triệu đô la Bitcoin từ chiến dịch chống mã độc tống tiền mới
295
Bảo vệ dữ liệu
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

FBI thu giữ 2,4 triệu đô la Bitcoin từ chiến dịch chống mã độc tống tiền mới

Cục điều tra liên bang Mỹ (FBI) tại thành phố Dallas của Mỹ đã thu giữ khoảng 20 Bitcoin từ một địa chỉ tiền điện tử thuộc về một thành viên nhóm mã độc tống tiền Chaos, có liên quan đến các cuộc tấn công mạng và tống tiền từ các công ty ở Texas.

Số tiền điện tử này bị thu giữ vào ngày 15/4/2025 và được truy tìm đến một chi nhánh có tên "Hors", kẻ bị tình nghi đã phát động các cuộc tấn công nhắm vào các công ty.

Thông báo của FBI nêu rõ: "Số tiền bị thu giữ được truy tìm đến một địa chỉ tiền điện tử được cho là có liên quan đến một thành viên của nhóm mã độc tống tiền Chaos, được gọi là 'Hors', kẻ có liên quan đến các cuộc tấn công mã độc tống tiền nhắm vào nạn nhân tại bang Texas của Mỹ và các nơi khác".

"Kết quả của các hành động tống tiền là hơn 20 Bitcoin (hiện trị giá hơn 2,3 triệu đô la) đã bị tịch thu từ địa chỉ tiền điện tử bc1q5d8af0crjhlnepjq08muhh55899rf2ktye3sxd vào ngày 15/4/2025."

Bộ Tư pháp Hoa Kỳ đã ra thông báo cho biết, vào ngày 24/7/2025, họ đã đệ đơn khiếu nại dân sự yêu cầu tịch thu số tiền mà FBI đã thu giữ được, hiện trị giá hơn 2.400.000 đô la.

Việc khiếu nại trực tiếp đối với tài sản nhằm mục đích chiếm quyền sở hữu vĩnh viễn các tài sản được cho là có liên quan đến hoạt động tội phạm, trong trường hợp này là mã độc tống tiền (ransomware).

Sự hồi sinh của ransomware Chaos

Số tiền điện tử này đã bị tịch thu từ hoạt động ransomware Chaos tương đối mới, được cho là một phiên bản đổi tên của nhóm ransomware BlackSuit.

Mặc dù tên gọi này giống với một biến thể ransomware cấp thấp đã bị tội phạm mạng sử dụng từ giữa năm 2021, nhưng băng đảng Chaos mới không hề liên quan đến biến thể cũ này.

Chiến dịch ransomware Chaos mới bắt nguồn từ băng đảng ransomware Conti khét tiếng, vốn đã tấn công và buộc phải đóng cửa vào tháng 6/2022. Các thành viên của băng đảng này sau đó đã tách ra thành nhiều băng đảng ransomware khác.

Vào tháng 01/2023, băng đảng ransomware Royal (Quantum) được thành lập, được cho là kế thừa trực tiếp của chiến dịch Conti khét tiếng.

Vào tháng 6/2023, sau khi chịu áp lực từ cơ quan thực thi pháp luật về vụ tấn công vào Thành phố Dallas, Texas, chiến dịch ransomware Royal bắt đầu thử nghiệm bộ mã hóa BlackSuit mới, cuối cùng đổi tên thành BlackSuit.

Các nhà nghiên cứu của Cisco Talos tin rằng, ransomware Chaos mới là phiên bản đổi tên của BlackSuit dựa trên những điểm tương đồng về mã hóa, cấu trúc ghi chú đòi tiền chuộc và bộ công cụ được sử dụng trong các cuộc tấn công.

Mặc dù Bộ Tư pháp Hoa Kỳ và Cục Điều tra Liên bang (FBI) chưa phân biệt rõ ràng "Hors" thuộc nhóm Chaos nào, nhưng các chuyên gia nghiên cứu của BleepingComputer đã xác nhận rằng, vụ tịch thu Bitcoin này có liên quan đến hoạt động mới của Chaos.

Vì hoạt động tống tiền BlackSuit đã bị cơ quan thực thi pháp luật tịch thu các trang web đen tống tiền vào tuần trước, nên có khả năng cuộc điều tra đã phát hiện ra ví tiền điện tử này là một phần hoạt động của mã độc tống tiền này.

Hà Linh

Bình luận

Tin bài khác

Bầu cử trong kỷ nguyên số: Khi dữ liệu dân cư và định danh điện tử tham gia quản trị quốc gia

Bầu cử trong kỷ nguyên số: Khi dữ liệu dân cư và định danh điện tử tham gia quản trị quốc gia

Kỳ bầu cử đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026 - 2031 ghi nhận bước tiến rõ nét của chuyển đổi số trong quản trị nhà nước. Việc ứng dụng phần mềm quản lý thông tin bầu cử, vận hành website chuyên trách của Hội đồng Bầu cử Quốc gia và tích hợp tiện ích bầu cử trên ứng dụng VNeID cho thấy dữ liệu dân cư và định danh điện tử đang từng bước tham gia vào quy trình quản trị công ở quy mô toàn quốc.

ONUS gặp sự cố

ONUS gặp sự cố

Sự cố ONUS khiến người dùng không thể truy cập, rút tiền đã buộc Vemanti Group lên tiếng, đồng thời hé lộ cấu trúc vận hành nhiều lớp với bên thứ ba quản lý hệ thống.

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Mới đây, các tin tặc đã tìm ra một phương thức tấn công lừa đảo bằng cách lợi dụng nền tảng hỗ trợ khách hàng LiveChat. Đây là hình thức tấn công trong đó kẻ tấn công tương tác trực tiếp với nạn nhân (qua chat, cuộc gọi) và liên tục điều chỉnh cách giao tiếp ngay tại thời điểm đó để lừa nạn nhân cung cấp thông tin nhạy cảm.

Ngành ngân hàng bước vào “cuộc đua AI”: Từ tái cấu trúc nhân sự đến bảo vệ an ninh dữ liệu

Ngành ngân hàng bước vào “cuộc đua AI”: Từ tái cấu trúc nhân sự đến bảo vệ an ninh dữ liệu

Bước sang năm 2026, bức tranh nhân sự ngành ngân hàng Việt Nam đang cho thấy một sự dịch chuyển mang tính cấu trúc. Việc cắt giảm nhân sự truyền thống và ồ ạt săn đón chuyên gia trí tuệ nhân tạo (AI) không chỉ là bài toán tối ưu chi phí, mà còn là bước đi sống còn để xây dựng hệ thống phòng thủ và vận hành ngân hàng bền vững.

Dữ liệu - “vàng số” trước làn sóng tấn công mạng

Dữ liệu - “vàng số” trước làn sóng tấn công mạng

Trong kỷ nguyên số, dữ liệu đã vượt ra khỏi vai trò “nguyên liệu” của công nghệ, để trở thành tài sản chiến lược của mỗi quốc gia. Do đó, bảo mật dữ liệu không còn là vấn đề kỹ thuật đơn lẻ, đã trở thành bài toán tổng hợp về an ninh quốc gia, chủ quyền số và phát triển bền vững.

Lộ lọt dữ liệu khách hàng, doanh nghiệp có thể đối mặt mức phạt tới 5% doanh thu

Lộ lọt dữ liệu khách hàng, doanh nghiệp có thể đối mặt mức phạt tới 5% doanh thu

Dự thảo nghị định của Bộ Công an đề xuất phạt nặng các hành vi vi phạm bảo vệ dữ liệu cá nhân, trong đó mức phạt có thể lên tới 5% doanh thu năm liền trước tại Việt Nam với trường hợp nghiêm trọng.