Tại sao bạn nghĩ rằng hacker thích Bitcoin?
Bạn có để ý thấy có bao nhiêu hacker sử dụng Bitcoin để đòi tiền chuộc không?
Tháng 3 năm 2009, đại diện của các cơ quan chống tội phạm bao gồm MI6 và FBI, cùng với Cục Thuế và Hải quan Hoàng gia (HMRC), đã tham dự một phiên họp kín tại một hội nghị diễn ra tại một khách sạn ở trung tâm London. Chủ đề của cuộc họp là việc sử dụng tiềm năng của tiền ảo bởi các tổ chức tội phạm có tổ chức và khủng bố.
“Lúc đó, mọi người đều rất quan tâm đến Second Life,” Tiến sĩ Simon Moores, cựu đại sứ công nghệ của chính phủ Anh, người chủ trì phiên họp với tư cách là chủ tịch của Hội nghị Quốc tế về Tội phạm Mạng, hồi tưởng lại. Thế giới ảo trực tuyến này, ra mắt vào năm 2003, cho phép người dùng mua các mặt hàng ảo bằng đồng Linden ảo, được đặt tên theo Linden Lab, công ty đứng sau trò chơi.
“Những kẻ xấu đã sử dụng loại tiền tệ này để mua các tác phẩm nghệ thuật ảo của Picasso với giá $500.000 như một cách để rửa tiền,” Moores bổ sung. Vào cuối ngày đó, ông ghi chú: “Tôi vẫn đang cố gắng hiểu quy mô khổng lồ của các cơ hội tội phạm và số tiền có thể kiếm được và rửa tiền ngoài tầm kiểm soát của các cơ quan thực thi pháp luật và chính phủ.”
Gần một thập kỷ sau – một giai đoạn quan trọng trong sự phát triển của công nghệ số – các cơ quan đó đang phải đối mặt với tác động của một vụ vi phạm an ninh mạng có quy mô lớn và phức tạp hơn, cùng với những hậu quả tiềm tàng khổng lồ đối với loại tiền tệ tội phạm được ưa chuộng hiện nay: bitcoin, loại tiền này đã xuất hiện trên mạng chỉ vài tuần trước hội nghị London.
Nạn nhân của cuộc tấn công ransomware WannaCry, bắt đầu vào thứ Sáu, đã nhận được một thông điệp đơn giản trên màn hình máy tính của họ: "Nếu bạn muốn lấy lại các tệp tin trên máy tính của mình, hãy thanh toán cho chúng tôi $300 (£230) trong vòng 72 giờ tới và chúng tôi sẽ mở khóa chúng cho bạn, không cần giải thích." Phần mềm tống tiền này đã lây lan tự động giữa các máy tính có bản vá bảo mật lỗi thời, ảnh hưởng đến hàng trăm nghìn người dùng tại hàng chục tổ chức, bao gồm Hệ thống Y tế Quốc gia (NHS) của Anh, cũng như hệ thống đường sắt ở Úc và một nhà máy sản xuất ô tô ở Pháp.
Trong những ngày đầu của các cuộc tấn công ransomware, thường xâm nhập vào hệ thống thông qua một email trông vô hại chứa liên kết, khi nhấp vào sẽ cho phép hacker truy cập vào mạng, các phương thức thanh toán còn hạn chế. “Thỉnh thoảng, một hacker nào đó có thể gửi tin nhắn yêu cầu chuyển tiền qua Western Union hoặc vào tài khoản ngân hàng, nhưng giao dịch đó luôn có thể được truy vết một khi cơ quan chức năng can thiệp,” Tiến sĩ Kevin Curran, giáo sư an ninh mạng tại Đại học Ulster, cho biết. Có thể cuộc tấn công ransomware đầu tiên xảy ra vào năm 1989, khi virus trojan horse Aids đe dọa mã hóa các tệp tin trừ khi một khoản tiền chuộc trị giá $189 được chuyển đến một địa chỉ hộp thư bưu điện ở Panama.
Sau đó là Bitcoin, một loại tiền ảo hoặc tiền điện tử do Satoshi Nakamoto - biệt danh của một lập trình viên hoặc nhóm lập trình viên ẩn danh - phát minh và ra mắt vào năm 2009. Bitcoin mang lại hai lợi thế chính cho tội phạm mạng: hoạt động như một loại tiền tệ phi tập trung, trong đó mọi người có thể thanh toán cho nhau mà không cần qua trung gian (như ngân hàng hoặc công ty thẻ tín dụng), điều này mang lại sự ẩn danh cao. Bitcoin, hiện có giá trị hơn £1.300 mỗi đồng (có các mệnh giá nhỏ hơn, tất nhiên), có thể được lưu trữ trong ví ảo chỉ được xác định bằng một số. Theo một nghiên cứu gần đây của Đại học Cambridge được công bố vào tháng trước, có tới sáu triệu người trên toàn thế giới sở hữu ví Bitcoin, sử dụng Bitcoin để mua sắm các mặt hàng như vé xem kịch và bia từ ngày càng nhiều nhà bán lẻ chấp nhận loại tiền tệ này, cũng như các mặt hàng bất hợp pháp như ma túy và vũ khí trên thị trường đen ảo.

Việc sử dụng tiền điện tử ngày càng trở nên dễ dàng hơn, và điều này cũng áp dụng cho các tội phạm mạng đang tìm cách thực hiện các cuộc tấn công ransomware. “Nếu bạn có kỹ năng để tạo một tài khoản iTunes, bạn có thể tải xuống bộ công cụ ransomware, một phần mềm tự động, và bắt đầu phân phối nó,” David Prince, một chuyên gia an ninh mạng và giám đốc tại Baringa Partners, một công ty tư vấn công nghệ có trụ sở tại London, cho biết. “Sau đó, bạn có thể truy cập vào darknet và ‘rửa’ bitcoin của mình rồi chuyển đổi chúng trở lại thành tiền mặt.”









