Vụ tấn công ransomware (mã độc tống tiền) WannaCry lan rộng trên toàn cầu ngày hôm qua đã gây ra tình trạng hỗn loạn tại các bệnh viện, khiến sản xuất đình trệ, Microsoft đau đầu, và các chuyên gia bảo mật mạng cũng lao vào cuộc xử lý. Nhưng theo trang Gizmodo, hacker đứng sau vụ tấn công này lại chỉ nhận được một số tiền “tương đối ít ỏi”.
Theo một phân tích được nhà nghiên cứu bảo mật uy tín Brian Krebs, hacker chỉ mới nhận được khoảng 26.000 USD cho vụ tấn công được xem là lớn nhất từ trước đến nay. Số tiền chuộc ban đầu mà các hacker yêu cầu mỗi chủ nhân máy tính bị khóa dữ liệu phải đưa cho chúng là 300 bitcoin. hacker sẽ phải đe dọa rất nhiều nạn nhận mới thu được đến con số hàng tỷ USD.
Phân tích của Krebs cho thấy hacker đưa ra 3 địa chỉ thanh toán bitcoin được mã hóa cứng thành mã độc. Một trong những điều hay ho về bitcoin là bất kỳ ai cũng có thể xem tất cả lịch sử giao dịch liên quan đến một địa chỉ thanh toán bitcoin cụ thể. Vì thế, có thể tính toán rõ bọn tội phạm đứng sau vụ tấn công chấn động này đã thu được bao nhiêu tiền chuộc.
Đánh giá về ba địa chỉ thanh toán đã mã hóa thành chuỗi mã độc tống tiền WannaCry cho thấy những tài khoản này đã nhận được khoảng 100 thanh toán, với tổng cộng hơn 15 bitcoin – tương đương khoảng 26.148 USD, theo tỷ giá bitcoin - USD hiện tại.
Krebs lưu ý rằng các hacker có thể còn có những địa chỉ bitcoin khác mà các nhà nghiên cứu chưa biết, nhưng hiện tại chưa có bằng chứng về những địa chỉ này. Điều đáng chú ý là 100 khoản thanh toán mang đến số tiền 26.184 USD. Như vậy, trừ phi có những yếu tố khác ở đây, còn không có vẻ như bọn tội phạm đã giảm bớt số tiền chuộc. Trang thông tin xuất hiện trên màn hình của các nạn nhân cũng đưa ra cách để nạn nhân liên lạc với hacker, vậy có thể họ đã thỏa thuận, “mặc cả” số tiền chuộc chăng?
Tổng số tiền chuộc vẫn đang tăng lên. New York Times cho biết số tiền đã lên đến 33.000 USD. Tiền chuộc dự kiến sẽ tăng gấp đôi sau vài ngày nữa và mã độc đe dọa sẽ khóa dữ liệu vĩnh viễn sau 7 ngày.
Theo thông tin, một người đàn ông trẻ ở Anh có tên MalwareTech đã đưa ra một thủ thuật giúp ngăn chặn cơ bản sự lây lan của mã độc. Tuy nhiên, hacker đã cập nhật mã độc và nó đang quay trở lại. Với hàng ngàn lây nhiễm được phát hiện ở trên 100 quốc gia, sẽ rất khó khăn để tất cả hệ thống này được khắc phục và chấm dứt cuộc tấn công này. Một số chuyên gia tin rằng WannaCry có thể sẽ xuất hiện trong khoảng nhiều năm nữa.