Băng nhóm tấn công bằng phần mềm tống tiền đóng cửa, phát hành giải mã miễn phí

Hunters International - một băng nhóm chuyên tổ chức tấn công bằng phần mềm tống tiền dưới dạng dịch vụ (Ransomware-as-a-Service - RaaS) mới đây đã thông báo rằng, họ đã chính thức đóng cửa hoạt động và sẽ cung cấp phần mềm giải mã miễn phí để giúp nạn nhân khôi phục dữ liệu mà không phải trả tiền chuộc.

17:18, 07/07/2025

"Sau khi cân nhắc kỹ lưỡng và theo dõi những diễn biến gần đây, chúng tôi đã quyết định đóng dự án Hunters International. Quyết định này không phải dễ dàng được đưa ra và chúng tôi nhận ra tác động của nó đối với các tổ chức mà chúng tôi đã tương tác", băng nhóm tội phạm mạng này cho biết trong một tuyên bố được công bố trên trang web đen bị rò rỉ mới đây.

 

"Như một cử chỉ thiện chí và để hỗ trợ những người bị ảnh hưởng bởi các hoạt động trước đây của chúng tôi, chúng tôi cung cấp phần mềm giải mã miễn phí cho tất cả các công ty đã bị ảnh hưởng bởi ransomware của chúng tôi. Mục tiêu của chúng tôi là đảm bảo rằng bạn có thể khôi phục dữ liệu được mã hóa của mình mà không phải trả tiền chuộc".

Những kẻ đe dọa cũng đã xóa tất cả các mục khỏi cổng tống tiền và nói thêm rằng các công ty có hệ thống bị mã hóa trong các cuộc tấn công ransomware của Hunters International có thể yêu cầu các công cụ giải mã và hướng dẫn khôi phục trên trang web chính thức của băng nhóm.

Mặc dù nhóm ransomware không giải thích "diễn biến gần đây" mà họ đề cập đến, thông báo mới đây được đưa ra sau tuyên bố ngày 17/11/2024 rằng, Hunters International sẽ sớm đóng cửa do sự giám sát chặt chẽ hơn của cơ quan thực thi pháp luật và lợi nhuận giảm sút.

Công ty tình báo về mối đe dọa Group-IB cũng tiết lộ vào tháng 4 năm nay rằng, Hunters International đang đổi thương hiệu với kế hoạch tập trung vào hành vi trộm cắp dữ liệu và các cuộc tấn công chỉ nhằm mục đích tống tiền, và đã triển khai một hoạt động mới chỉ nhằm mục đích tống tiền có tên là "World Leaks".

"Không giống như Hunters International, nơi kết hợp mã hóa với tống tiền, World Leaks hoạt động như một nhóm chỉ nhằm mục đích tống tiền bằng cách sử dụng một công cụ đánh cắp dữ liệu được xây dựng riêng", Group-IB cho biết vào thời điểm đó, đồng thời nói thêm rằng công cụ mới này có vẻ là phiên bản nâng cấp của công cụ đánh cắp dữ liệu Storage Software mà các chi nhánh ransomware của Hunters International sử dụng.

​Hunters International xuất hiện vào cuối năm 2023 và được các nhà nghiên cứu bảo mật và chuyên gia về ransomware đánh dấu là một sự đổi thương hiệu tiềm năng của Hive do có sự tương đồng về mã. Phần mềm độc hại của nhóm ransomware nhắm vào nhiều nền tảng khác nhau, bao gồm Windows, Linux, FreeBSD, SunOS và ESXi (máy chủ VMware) và cũng hỗ trợ kiến ​​trúc x64, x86 và ARM.

Trong hai năm qua, Hunters International đã nhắm vào các công ty ở mọi quy mô, với yêu cầu tiền chuộc dao động từ hàng trăm nghìn đến hàng triệu đô la, tùy thuộc vào quy mô của tổ chức bị xâm phạm.

Nhóm ransomware này đã nhận trách nhiệm cho gần 300 cuộc tấn công trên toàn thế giới, khiến nó trở thành một trong những hoạt động ransomware tích cực nhất trong những năm gần đây.

Các nạn nhân đáng chú ý mà Hunters International tuyên bố bao gồm Cơ quan Cảnh sát Liên bang Hoa Kỳ, gã khổng lồ quang học Nhật Bản Hoya, Tata Technologies, đại lý ô tô Bắc Mỹ AutoCanada, nhà thầu của Hải quân Hoa Kỳ Austal USA và Integris Health, mạng lưới chăm sóc sức khỏe phi lợi nhuận lớn nhất Oklahoma.

Vào tháng 12/2024, Hunters International cũng đã tấn công Trung tâm Ung thư Fred Hutch, đe dọa sẽ tiết lộ dữ liệu bị đánh cắp của hơn 800.000 bệnh nhân ung thư nếu họ không được trả tiền.

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng
10:25, 25/11/2025

Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng

Quảng cáo “lệch chuẩn” với nội dung thô tục, nhố nhăng, phản cảm, cổ xúy và truyền bá những tư tưởng lệch lạc, tiêu cực... trên không gian mạng hiện đang trở thành vấn nạn nhức nhối gây bức xúc dư luận và ảnh hưởng trực tiếp đến nhận thức xã hội.

Xem thêm