Nhóm hacker thực hiện cuộc tấn công vừa như đùa giỡn nhưng cũng khá nghiêm túc, nhằm châm biếm các hoạt động gần đây của Bộ Hiệu quả Chính phủ.
Nhóm tội phạm đứng sau cuộc tấn công dùng mă độc DOGE Big Balls vừa nâng mức tống tiền của ḿnh. Cụ thể, một ghi chú mới, sử dụng h́nh ảnh của Elon Musk và những tham chiếu liên quan đến Cơ quan Hiệu quả Chính phủ (DOGE) đă yêu cầu số tiền 1.000 tỷ USD từ các nạn nhân.
Một trong những báo cáo đầu tiên về nhóm này đến từ nền tảng t́nh báo an ninh mạng Cyble vào ngày 14/4. Công ty đă mô tả chi tiết cách nhóm hacker ngoài dùng các kỹ thuật tấn công thông thường, c̣n kết hợp những yếu tố tâm lư, truyền thông để tạo ra hiệu ứng lan truyền và đánh lạc hướng điều tra.
Mă độc tống tiền thực chất là một phiên bản nâng cấp từ phần mềm có sẵn tên là Fog. Những kẻ đứng sau cuộc tấn công gần đây đă đổi tên mă này thành DOGE Big Balls. Theo Forbes, hành động này đă thành công thu hút sự chú ư từ truyền thông và tạo sự khác biệt so với các chiến dịch khác.
Báo cáo của Checkpoint cho thấy các cuộc tấn công bằng mă độc đă tăng lên 126% trong quư I năm 2025, trong đó số vụ ở Bắc Mỹ chiếm 62% tổng số vụ tấn công toàn cầu. Điều này cho thấy các mối đe dọa về an ninh mạng cần được xem xét nghiêm túc hơn.
Tuy nhiên, nhóm hacker trên có vẻ như đang đùa giỡn với cơ quan chính phủ. Báo cáo an ninh ngày 21/4 của Trend Micro nói rằng mă độc này hiện đang chế nhạo DOGE và Elon Musk một cách không thương tiếc.
Cuối tháng 2, Cơ quan Quản lư Nhân sự Liên bang Mỹ đă gửi email đến hàng triệu nhân viên với tiêu đề “bạn đă làm ǵ trong tuần qua”. Bức thư yêu cầu họ liệt kê năm gạch đầu ḍng những việc đă làm trong tuần trước. Elon Musk, người đứng đầu DOGE, tuyên bố trên mạng xă hội rằng ai không đáp ứng được sẽ bị coi là từ chức.
Lấy ư tưởng từ hành động trên, nhóm tấn công đă sửa ghi chú tống tiền thành “Hăy cho tôi 5 gạch đầu ḍng về những ǵ bạn đă hoàn thành trong công việc tuần trước, nếu không bạn nợ tôi 1.000 tỷ USD”.
Thực tế, yêu cầu tống tiền này là rất nghiêm túc, theo Forbes. Những kẻ tấn công tuyên bố đă sao chép một số dữ liệu của DOGE vào tài nguyên nội bộ của ḿnh. Chúng khuyên các nạn nhân càng liên hệ sớm th́ việc giải quyết càng sớm, cũng như hướng dẫn sử dụng tŕnh duyệt Tor để sang bước tiếp theo.
Ngoài yêu cầu trên, tờ ghi chú cũng đính kèm cảnh báo “đừng mách lẻo nhé” để cố gắng tỏ ra hài hước. Tuy nhiên, nhóm tấn công cho biết đă “lấy tọa độ kinh độ và vĩ độ của nơi bạn sống”, nhằm chứng minh rằng họ không nói dối.
Fog là bộ mă độc đang hoạt động nhắm vào cả cá nhân và tổ chức. Báo cáo của Cyble nói rằng nhóm tấn công đă sử dụng một tệp ZIP có tên "Pay Adjustment.zip" chứa một shortcut lừa đảo để triển khai mă độc. Shortcut sẽ kích hoạt các bước tiếp theo của cuộc tấn công khi người dùng mở tệp.
Ngoài ra, các đối tượng tận dụng một lỗ hổng bảo mật đă được biết đến từ lâu có tên CVE-2015-2291. Chúng sẽ thực hiện nâng quyền, cho phép mă độc có quyền truy cập sâu hơn vào hệ thống và các phần quan trọng của hệ điều hành.
VietBF@ sưu tập
|