Dữ liệu dính ransomware khó giải mã cỡ nào mà nhiều 'nạn nhân' phải chấp nhận cắn răng trả tiền chuộc cho hacker?

Thứ 4, 27/03/2024 15:31
Nhìn chung, Ransomware vẫn là một mối đe dọa đáng kể trong thế giới kỹ thuật số, nhưng không phải không có cách phòng vệ.

Theo nhiều chuyên gia bảo mật, Ransomware đại diện cho một trong những mối đe dọa an ninh mạng nghiêm trọng nhất, với thiệt hại kinh tế lên đến hàng tỷ đô la. Câu hỏi đặt ra là liệu có khả năng đảo ngược các cuộc tấn công mã hóa do ransomware gây ra hay không? Liệu tất cả biến thể của ransomware có thể được giải mã, hay một số trong số đó vượt qua mọi nỗ lực giải mã?

Ransomware là gì?

Ransomware là một loại malware được thiết kế để mã hóa dữ liệu trên thiết bị bị ảnh hưởng, yêu cầu nạn nhân trả tiền chuộc để đổi lấy khóa giải mã. Trong lĩnh vực an ninh mạng, ransomware được nhìn nhận như một trong những loại phần mềm độc hại gây ra thiệt hại nghiêm trọng và rộng lớn.

Về cơ bản, mã hóa là một phần không thể thiếu trong việc bảo vệ thông tin, thường được áp dụng cùng với các phương pháp như băm và làm mờ dữ liệu để ngăn chặn việc đọc trái phép. Mã hóa sử dụng các kỹ thuật mật mã học phức tạp, yêu cầu khóa giải mã để có thể khôi phục dữ liệu gốc. Ransomware khai thác mã hóa như một phương tiện để giữ dữ liệu làm con tin, đòi tiền chuộc thường qua Bitcoin qua một kênh ẩn như Tor.

Dữ liệu dính ransomware khó giải mã cỡ nào mà nhiều 'nạn nhân' phải chấp nhận cắn răng trả tiền chuộc cho hacker?- Ảnh 1.

Nạn nhân thường nhận được thông báo về cuộc tấn công thông qua một cửa sổ pop-up hoặc bằng cách thay đổi hình nền, cung cấp chi tiết về số tiền chuộc yêu cầu và hậu quả của việc không tuân thủ. Thông thường, giới tội phạm mạng thường yêu cầu nạn nhân phải trả qua các phương thức thanh toán bằng tiền điện tử như Bitcoin (hoặc các loại tiền điện tử khác) để tránh bị truy vết. Đáng nói, dù nạn nhân có thanh toán tiền chuộc, không có gì đảm bảo rằng họ sẽ nhận được khóa giải mã hoặc kẻ tấn công sẽ không chỉ đơn giản lấy tiền và bỏ đi.

Quá trình mã hóa của ransomware thực hiện như thế nào?

Trong số các thuật toán mã hóa, một số được sử dụng phục vụ bảo mật và quyền riêng tư, trong khi một số thuật toán khác được tội phạm mạng sử dụng để lây nhiễm vào mạng của doanh nghiệp và tống tiền. Tuy nhiên, hầu hết các nhà phát triển ransomware đều có phương pháp mã hóa tùy chỉnh.

Tuy nhiên, các phương thức mã hóa tùy chỉnh này vẫn theo 2 cách tiếp cập phổ biến: đối xứng và bất đối xứng, với sự khác nhau về mức độ phức tạp và bảo mật. 

Với mã hóa đối xứng, đây là một cách đơn giản để mã hóa dữ liệu. Cả người gửi và người nhận đều sử dụng chữ cái ở cùng một số vị trí cố định, được gọi là “khóa” (key). Chìa khóa 'giải mã' được giữ bí mật và chỉ có người gửi và người nhận mới có nó. Tuy nhiên, tin tặc hiếm khi sử dụng mã hóa đối xứng. Mặc dù việc mã hóa được thực hiện nhanh hơn, phương thức này cũng dễ bị 'giải mã' hơn. 

Dữ liệu dính ransomware khó giải mã cỡ nào mà nhiều 'nạn nhân' phải chấp nhận cắn răng trả tiền chuộc cho hacker?- Ảnh 2.

Trong khi đó, mã hóa bất đối xứng là một phương pháp mã hóa phức tạp hơn. Chúng có hai khóa: khóa chung và khóa riêng (public key và private key). Khi nhà phát triển sử dụng khóa chung để mã hóa dữ liệu, dữ liệu chỉ có thể được mở bằng khóa riêng. Ngược lại, khi mã hóa được thực hiện bằng khóa riêng, chỉ khóa chung mới có thể giải mã được. 

Đương nhiên, quy trình này đảm bảo sự bảo mật cho mảng an ninh mạng và quyền riêng tư dữ liệu, khi chỉ người tạo mã hóa mới có thể giải mã nó (hoặc cho phép xác thực). Tuy nhiên, tin tặc cũng sẽ sử dụng phương thức này để mã hóa dữ liệu thông qua ransomware của chúng. 

Để khiến mọi việc trở nên thách thức hơn đối với nạn nhân, tội phạm mạng đã và đang phát triển phần mềm độc hại phức tạp hơn bằng cách sử dụng kết hợp mã hóa đối xứng và bất đối xứng. Chẳng hạn, ransomware hiện đại như WannaCry là một trường hợp sử dụng kỹ thuật kết hợp giữa mã hóa đối xứng và bất đối xứng. 

Có thể giải mã tất cả các loại ransomware được không?

Mặc dù ransomware có thể nhắm vào cá nhân, nhưng các tổ chức thường xuyên trở thành mục tiêu ưu tiên do khả năng thanh toán khoản tiền chuộc lớn hơn. Nhìn chung, Ransomware vẫn là một mối đe dọa đáng kể trong thế giới kỹ thuật số, nhưng không phải không có cách phòng vệ. 

Về mặt kỹ thuật, tất cả các loại ransomware đều có thể được giải mã. 

Theo đó, các công cụ giải mã được thiết kế để tìm hiểu hành vi của một loại ransomware nhất định, sau đó sử dụng kiến thức này để giải mã các tệp bị nhiễm. Khi một tệp được giải mã, đoạn mã ngẫu nhiên được thực thi bằng mã hóa ban đầu sẽ được giải mã, qua đó giúp chuyển đổi dữ liệu trở lại nguyên bản.

Tất nhiên, điều này cũng đồng nghĩa với việc mỗi loại ransomware cần có bộ giải mã riêng. Bạn không thể lấy một công cụ giải mã bất kì và sử dụng nó trên tất cả các loại ransomware, vì mỗi loại có thuộc tính và đoạn mã riêng. Đây là lý do chính khiến ransomware khó giải mã, vì nạn nhân phải biết đó là loại ransomware nào để tìm ra công cụ giải mã phù hợp.

Dữ liệu dính ransomware khó giải mã cỡ nào mà nhiều 'nạn nhân' phải chấp nhận cắn răng trả tiền chuộc cho hacker?- Ảnh 3.

Hiện tại, có rất nhiều loại ransomware đã có công cụ 'giải mã', với một số lượng không nhỏ được phát hành miễn phí, trong khi một số khác cần phải trả tiền để có thể sử dụng.

Thông thường, ransomware ít phức tạp sẽ dễ giải mã hơn vì mã của nó dễ đọc và tìm lỗ hổng hơn. Ví dụ: Jigsaw ransomware có thể được giải mã bằng một số công cụ trực tuyến miễn phí, chủ yếu là vì nó có thiết kế khá cơ bản. Dưới đây là danh sách một số chủng ransomware phổ biến mà các công cụ giải mã đã được phát hành: Jigsaw, Bart, Apocalypse, BadBlock, TeslaCrypt, Legion, 777, SZFLocker, Crypt888, Aurora, InsaneCrypt, Striked, BTCWare, MicroCop.

Tuy nhiên, như đã đề cập tới ở trên, không có công cụ giải mã 'vạn năng' nào cho từng loại ransomware. Đặc biệt với các chủng ransomware mới hơn, sẽ mất một khoảng thời gian để các nhà phát triển tung ra công cụ giải mã. Ví dụ như LockBit, hiện tại không có công cụ giải mã nào được phát triển để đối phó ransomware này. 

Đương nhiên, vào thời điểm các công cụ giải mã 'vắng bóng', những kẻ điều hành ransomware có thể tấn công nhiều mục tiêu. Trên hết, mã hóa được sử dụng bởi các ransomware phức tạp hơn sẽ khó bị bẻ khóa hơn, do đó, công cụ giải mã sẽ mất nhiều thời gian hơn để được phát hành.

Một khía cạnh đáng lo ngại khác ở đây là một số ransomware thậm chí không có khóa giải mã. Ví dụ: ZDNet đã báo cáo rằng một loại ransomware cụ thể được các nhà nghiên cứu tìm thấy có thiết kế cơ bản đến mức không thể giải mã được. Phần mềm ransomware này, được gọi là Cryptonite, chỉ xóa sạch các tệp của thiết bị bị nhiễm chứ không chỉ mã hóa chúng.

Tổng hợp

Anh Việt

Cùng chuyên mục

3 bài học đắt giá sau tuổi 40: Những thứ từng cố giữ, hóa ra lại làm mình kiệt quệ

Thứ 5, 07/05/2026 16:32
Đến tuổi trung niên mới thấm: tiền không đáng tiêu hãy giữ lại, người không đáng giữ hãy buông, việc làm hao mòn bản thân nên dừng.

Người dùng ChatGPT có tin vui

Thứ 5, 07/05/2026 16:29
ChatGPT vừa được OpenAI chấn chỉnh lại.

Triệt phá đường dây lừa đảo nhắm vào phụ nữ trung niên: Chiếm đoạt 3.000 tỷ đồng mỗi năm, bắt 61 đối tượng

Thứ 5, 07/05/2026 16:19
Công an Quảng Trị triệt phá đường dây lừa đảo xuyên quốc gia hoạt động từ Campuchia, bắt giữ 61 đối tượng dùng chiêu đầu tư tiền ảo, ngoại hối để chiếm đoạt hơn 3.000 tỷ đồng mỗi năm.

Alysa Liu bị chê "mặc xấu nhất" Met Gala sở hữu profile khủng: Giành 2 HCV Olympic, 13 tuổi đã vô địch trượt băng

Thứ 5, 07/05/2026 16:09
"Thiên thần sân băng" Anlysa Liu bị chê mặc xấu tại Met Gala nhưng nữ VĐV lại thoải mái với điều ấy.

Nhà vô địch Olympic kiện cha ruột ra toà vì bị bạo hành, đánh đập suốt tuổi thơ

Thứ 5, 07/05/2026 16:00
Từng được ngưỡng mộ như hình mẫu hoàn hảo của thể thao đỉnh cao, gia đình Ingebrigtsen gây chấn động khi nhà vô địch Olympic Jakob Ingebrigtsen cùng các anh em công khai tố cha ruột kiêm HLV có hành vi bạo hành suốt nhiều năm.
     
Nổi bật trong ngày

Quyết định gây tranh cãi trận Arsenal vào chung kết Champions League, David Beckham bức xúc với trọng tài

Thứ 4, 06/05/2026 07:02
Những quyết định dẫn đến tranh cãi sau trận Arsenal thắng 1-0 Atletico Madrid.

Chưa từng có trên thế giới: Trung Quốc bê ‘cỗ máy’ khổng lồ ra giữa biển cao hơn 270 mét, diện tích quét tương đương 7 sân bóng đá, để khai thác tài nguyên vô hạn

Thứ 4, 06/05/2026 09:59
"Cỗ máy" khổng lồ này sử dụng một giàn bán chìm với hệ thống neo mới để hoạt động ở vùng nước sâu.

Mới nhất: Từ 25/5, nhiều người làm một việc khi tính tiền điện cuối tháng có thể bị phạt tới 30 triệu

Thứ 4, 06/05/2026 11:07
Đây là thông tin được nhiều người quan tâm trong bối cảnh mùa hè đến, nhu cầu sử dụng điện tăng cao.

Sự kiện âm nhạc Sea Sound Session Hội An: Khi cảm xúc được dẫn lối bằng thanh âm của biển

Thứ 4, 06/05/2026 13:08
The Pearl Hoi An chính thức giới thiệu đến khán giả sự kiện âm nhạc đặc biệt mang tên Sea Sound Session - Một đêm nhạc nghệ thuật ngoài trời hứa hẹn mang đến trải nghiệm cảm xúc độc đáo bên bờ biển.

Hồ Ngọc Hà khoe đường cong "cực phẩm" với bodysuit đính kết pha lê giữa không gian sông nước Hội An

Thứ 4, 06/05/2026 14:46
Xuất hiện tại sự kiện ra mắt sản phẩm mới tối 5/5 tại phố cổ Hội An, ca sĩ Hồ Ngọc Hà một lần nữa khẳng định vị thế "biểu tượng thời trang" khi diện thiết kế độc bản, lấy cảm hứng trực tiếp từ những chiếc đèn lồng lung linh của vùng đất di sản.
xe.nguoiduatin.vn