FBI thu giữ 2,4 triệu đô la Bitcoin từ chiến dịch chống mã độc tống tiền mới

Cục điều tra liên bang Mỹ (FBI) tại thành phố Dallas của Mỹ đã thu giữ khoảng 20 Bitcoin từ một địa chỉ tiền điện tử thuộc về một thành viên nhóm mã độc tống tiền Chaos, có liên quan đến các cuộc tấn công mạng và tống tiền từ các công ty ở Texas.

09:33, 30/07/2025

Số tiền điện tử này bị thu giữ vào ngày 15/4/2025 và được truy tìm đến một chi nhánh có tên "Hors", kẻ bị tình nghi đã phát động các cuộc tấn công nhắm vào các công ty.

Thông báo của FBI nêu rõ: "Số tiền bị thu giữ được truy tìm đến một địa chỉ tiền điện tử được cho là có liên quan đến một thành viên của nhóm mã độc tống tiền Chaos, được gọi là 'Hors', kẻ có liên quan đến các cuộc tấn công mã độc tống tiền nhắm vào nạn nhân tại bang Texas của Mỹ và các nơi khác".

"Kết quả của các hành động tống tiền là hơn 20 Bitcoin (hiện trị giá hơn 2,3 triệu đô la) đã bị tịch thu từ địa chỉ tiền điện tử bc1q5d8af0crjhlnepjq08muhh55899rf2ktye3sxd vào ngày 15/4/2025."

 

Bộ Tư pháp Hoa Kỳ đã ra thông báo cho biết, vào ngày 24/7/2025, họ đã đệ đơn khiếu nại dân sự yêu cầu tịch thu số tiền mà FBI đã thu giữ được, hiện trị giá hơn 2.400.000 đô la.

Việc khiếu nại trực tiếp đối với tài sản nhằm mục đích chiếm quyền sở hữu vĩnh viễn các tài sản được cho là có liên quan đến hoạt động tội phạm, trong trường hợp này là mã độc tống tiền (ransomware).

Sự hồi sinh của ransomware Chaos

Số tiền điện tử này đã bị tịch thu từ hoạt động ransomware Chaos tương đối mới, được cho là một phiên bản đổi tên của nhóm ransomware BlackSuit.

Mặc dù tên gọi này giống với một biến thể ransomware cấp thấp đã bị tội phạm mạng sử dụng từ giữa năm 2021, nhưng băng đảng Chaos mới không hề liên quan đến biến thể cũ này.

Chiến dịch ransomware Chaos mới bắt nguồn từ băng đảng ransomware Conti khét tiếng, vốn đã tấn công và buộc phải đóng cửa vào tháng 6/2022. Các thành viên của băng đảng này sau đó đã tách ra thành nhiều băng đảng ransomware khác.

Vào tháng 01/2023, băng đảng ransomware Royal (Quantum) được thành lập, được cho là kế thừa trực tiếp của chiến dịch Conti khét tiếng.

Vào tháng 6/2023, sau khi chịu áp lực từ cơ quan thực thi pháp luật về vụ tấn công vào Thành phố Dallas, Texas, chiến dịch ransomware Royal bắt đầu thử nghiệm bộ mã hóa BlackSuit mới, cuối cùng đổi tên thành BlackSuit.

Các nhà nghiên cứu của Cisco Talos tin rằng, ransomware Chaos mới là phiên bản đổi tên của BlackSuit dựa trên những điểm tương đồng về mã hóa, cấu trúc ghi chú đòi tiền chuộc và bộ công cụ được sử dụng trong các cuộc tấn công.

Mặc dù Bộ Tư pháp Hoa Kỳ và Cục Điều tra Liên bang (FBI) chưa phân biệt rõ ràng "Hors" thuộc nhóm Chaos nào, nhưng các chuyên gia nghiên cứu của BleepingComputer đã xác nhận rằng, vụ tịch thu Bitcoin này có liên quan đến hoạt động mới của Chaos.

Vì hoạt động tống tiền BlackSuit đã bị cơ quan thực thi pháp luật tịch thu các trang web đen tống tiền vào tuần trước, nên có khả năng cuộc điều tra đã phát hiện ra ví tiền điện tử này là một phần hoạt động của mã độc tống tiền này.

Hà Linh

Bình luận

Tin bài khác

Tập đoàn Viễn thông hàng đầu của Pháp bị tấn công mạng
09:20, 30/07/2025

Tập đoàn Viễn thông hàng đầu của Pháp bị tấn công mạng

Orange, một công ty viễn thông Pháp và là một trong những nhà mạng lớn nhất thế giới, đã tiết lộ rằng họ đã phát hiện một hệ thống bị xâm nhập trên mạng lưới của mình vào thứ Sáu tuần trước.

Xem thêm
Luật Bảo vệ dữ liệu cá nhân: Không còn vùng xám cho hành vi lạm dụng dữ liệu cá nhân
11:20, 29/07/2025

Luật Bảo vệ dữ liệu cá nhân: Không còn vùng xám cho hành vi lạm dụng dữ liệu cá nhân

Ngày 26/6/2025, tại Kỳ họp thứ 9, Quốc hội nước Cộng hòa xã hội chủ nghĩa Việt Nam đã chính thức thông qua Luật Bảo vệ dữ liệu cá nhân (Luật số 91/2025/QH15) - dấu mốc pháp lý quan trọng nhằm hoàn thiện khung khổ pháp luật bảo vệ quyền riêng tư, tăng cường an toàn dữ liệu cá nhân trong kỷ nguyên số. Luật sẽ chính thức có hiệu lực từ ngày 01/01/2026.

Xem thêm
“Đu trend” trên mạng xã hội - Cảnh giác với bẫy đánh cắp dữ liệu cá nhân!
08:25, 29/07/2025

“Đu trend” trên mạng xã hội - Cảnh giác với bẫy đánh cắp dữ liệu cá nhân!

Từ “xem lại nhà cũ trên Google Maps” đến tạo ảnh cưới bằng AI…, những trào lưu mạng xã hội xuất hiện trong tháng 7 này đã cuốn hút đông đảo người dùng tham gia mỗi ngày. Thế nhưng, phía sau những bức ảnh lung linh hay vài phút hoài niệm, dữ liệu cá nhân của người dùng có thể đã bị đánh cắp một cách âm thầm và tinh vi…

Xem thêm
Bảo hiểm Allianz Life bị rò rỉ thông tin của hàng ngàn khách hàng
10:51, 28/07/2025

Bảo hiểm Allianz Life bị rò rỉ thông tin của hàng ngàn khách hàng

Tin từ công ty bảo hiểm Allianz Life cho biết, tin tặc đã truy cập vào dữ liệu cá nhân của phần lớn trong số 1,4 triệu khách hàng của công ty này.

Xem thêm
Tin tặc đánh cắp 72.000 hình ảnh người dùng từ ứng dụng hẹn hò Tea
10:47, 28/07/2025

Tin tặc đánh cắp 72.000 hình ảnh người dùng từ ứng dụng hẹn hò Tea

Ứng dụng Tea, còn được gọi là Tea Dating Advice, cho phép phụ nữ chia sẻ kinh nghiệm hẹn hò và kiểm tra lý lịch của những người đàn ông họ đang hẹn hò, đã bị tấn công, làm lộ dữ liệu cá nhân, ảnh tự sướng và ID của người dùng.

Xem thêm
Microsoft: tin tặc Trung Quốc đứng sau các cuộc tấn công máy chủ SharePoint
08:15, 26/07/2025

Microsoft: tin tặc Trung Quốc đứng sau các cuộc tấn công máy chủ SharePoint

Các nhà phân tích an ninh mạng của Microsoft đã xác nhận rằng, các tác nhân được chính phủ Trung Quốc tài trợ đứng sau một loạt các cuộc tấn công gần đây vào máy chủ SharePoint. Ba nhóm gián điệp riêng biệt đã được phát hiện khi đang thực hiện các vụ tấn công.

Xem thêm
Mỹ triệt hạ mạng lưới tống tiền BlackSuit
08:05, 26/07/2025

Mỹ triệt hạ mạng lưới tống tiền BlackSuit

Cơ quan thực thi pháp luật Mỹ đã thu giữ các trang web tống tiền (trang web đen) của chiến dịch BlackSuit, vốn đã nhắm mục tiêu và xâm nhập mạng lưới của hàng trăm tổ chức trên toàn thế giới trong nhiều năm qua.

Xem thêm