Phần mềm đòi tiền chuộc ALPHV BlackCat nhận tội! Hơn một nghìn người trên toàn cầu bị ảnh hưởng, một nạn nhân đã mất 120.000 USD Bitcoin

robot
Đang tạo bản tóm tắt

Bộ Tư pháp Hoa Kỳ gần đây tiết lộ một vụ án tội phạm mã độc tống tiền do nhân viên an ninh mạng trực tiếp tham gia đã chính thức được phơi bày, hai người đàn ông Mỹ thừa nhận đã sử dụng phần mềm đòi tiền chuộc ALPHV BlackCat để tấn công nhiều nạn nhân trên toàn nước Mỹ, một lần nữa nhấn mạnh mối đe dọa từ mã độc tống tiền không chỉ đến từ nước ngoài mà còn có thể tiềm ẩn trong nội bộ ngành công nghiệp.
(Thông tin trước: Tổ chức mã độc tống tiền Qilin tấn công chuỗi cung ứng của “ngành tài chính Hàn Quốc”! 28 doanh nghiệp bị nhiễm, 2TB dữ liệu nhạy cảm bị rò rỉ)
(Bổ sung nền: Thành viên của Lockbit bị kết án tại Mỹ! Thu hơn 5 tỷ USD “đa phần là Bitcoin”, phạt tù trên 25 năm)

Mục lục bài viết

  • Có nền tảng an ninh mạng nhưng trở thành thủ phạm
  • Hoạt động theo mô hình “gia nhập” của mã độc tống tiền, chia sẻ lợi nhuận từ tiền chuộc
  • Hơn 1.000 nạn nhân toàn cầu, Mỹ từng ra tay tấn công mạnh tổ chức này
  • Tối đa 20 năm tù, dự kiến tuyên án năm 2026

Bộ Tư pháp Hoa Kỳ gần đây thông báo qua trang web chính thức, Tòa án Liên bang khu vực phía Nam Florida đã chính thức chấp nhận thỏa thuận nhận tội của hai người đàn ông Mỹ. Hai người thừa nhận trong năm 2023, đã âm mưu sử dụng phần mềm đòi tiền chuộc nổi tiếng ALPHV (BlackCat), tấn công mạng nhiều nạn nhân trong nước Mỹ, và thông qua các phương thức đòi tiền kỹ thuật số để thu lợi bất hợp pháp, hành vi này đã cấu thành tội phạm liên bang.

Có nền tảng an ninh mạng nhưng trở thành thủ phạm

Theo hồ sơ tòa án, các bị cáo là Ryan Goldberg 40 tuổi từ Georgia và Kevin Martin 36 tuổi từ Texas. Hai người cùng một đồng phạm khác đã thành công triển khai phần mềm đòi tiền chuộc ALPHV BlackCat cho nhiều mục tiêu tại Mỹ từ tháng 4 đến tháng 12 năm 2023.

Đặc biệt, đáng chú ý là cả ba đều từng làm việc trong ngành an ninh mạng, có kiến thức chuyên môn về an toàn mạng và kinh nghiệm bảo vệ hệ thống, lẽ ra phải giúp các doanh nghiệp phòng chống hacker tấn công, nhưng ngược lại đã lợi dụng kỹ năng của mình để phát động các hành vi đòi tiền chuộc đối với doanh nghiệp và tổ chức.

Hoạt động theo mô hình “gia nhập” của mã độc tống tiền, chia sẻ lợi nhuận từ tiền chuộc

Bộ Tư pháp Hoa Kỳ chỉ rõ, ALPHV BlackCat hoạt động theo mô hình “dịch vụ mã độc tống tiền” (RaaS). Nhà phát triển chịu trách nhiệm cung cấp công cụ đòi tiền và nền tảng trái phép, còn các “đồng nhập” thực hiện các cuộc tấn công thực tế. Goldberg cùng các người khác đồng ý chuyển 20% số tiền thành công thu được từ mỗi vụ đòi tiền chuộc cho quản trị viên của ALPHV BlackCat để lấy quyền sử dụng.

Trong một lần tấn công thành công, ba người đã đòi hơn 1,2 triệu USD bằng Bitcoin từ một nạn nhân duy nhất, sau đó chia lợi nhuận và thực hiện các hoạt động rửa tiền qua nhiều phương thức để che giấu nguồn dòng tiền.

Hơn 1.000 nạn nhân toàn cầu, Mỹ từng ra tay tấn công mạnh tổ chức này

Bộ Tư pháp còn cho biết, ALPHV BlackCat đã tấn công hơn 1.000 nạn nhân trên toàn cầu, trở thành một trong những tổ chức mã độc tống tiền có sức tàn phá lớn nhất trong những năm gần đây.

Ngay từ tháng 12 năm 2023, Cục Điều tra Liên bang Mỹ (FBI) đã tiến hành các hoạt động thực thi pháp luật quy mô lớn nhằm vào tổ chức này, không chỉ phát triển các công cụ giải mã để giúp hàng trăm nạn nhân trên toàn thế giới khôi phục hệ thống, ước tính đã tránh được thiệt hại khoảng 99 triệu USD tiền chuộc, mà còn thu giữ nhiều trang web trái phép do ALPHV BlackCat vận hành.

Tối đa 20 năm tù, dự kiến tuyên án năm 2026

Goldberg và Martin mỗi người đều thừa nhận một tội danh “Cấu kết gây cản trở hoặc ảnh hưởng đến hoạt động thương mại bằng cách đòi tiền chuộc”, vi phạm pháp luật liên bang Mỹ. Dự kiến, cả hai sẽ bị tuyên án vào ngày 12 tháng 3 năm 2026, mỗi tội danh có thể đối mặt với mức án tối đa 20 năm tù. Thời gian thi hành thực tế sẽ do thẩm phán quyết định dựa trên hướng dẫn về hình phạt và các tình tiết của vụ án.

Bộ Tư pháp Hoa Kỳ nhấn mạnh, mã độc tống tiền không chỉ là mối đe dọa từ nước ngoài, mà còn có những tội phạm nội bộ có nguy cơ cao trong nội địa Mỹ. Các cơ quan thực thi pháp luật sẽ tiếp tục tập trung vào chuỗi sinh thái của mã độc tống tiền, không chỉ truy tìm các thủ phạm thực sự mà còn truy cứu trách nhiệm của bất kỳ cá nhân hoặc tổ chức nào biết rõ hành vi phạm tội nhưng vẫn hỗ trợ hoặc thu lợi từ đó.

Chính thức, Bộ cũng kêu gọi các doanh nghiệp và tổ chức nâng cao cảnh giác, khi gặp phải các vụ việc liên quan đến mã độc tống tiền, cần báo cáo ngay lập tức cho cơ quan thực thi pháp luật để giảm thiểu thiệt hại và ngăn chặn nhiều nạn nhân hơn nữa.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim