• (+84) 939 586 168
  • info@unitas.vn
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
Menu
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
  • (+84) 939 586 168
  • info@unitas.vn
logo unitas final1-01
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
  • Bài viết
  • Anubis – Xuất Hiện Mới Trong Mô Hình Ransomware Đa Kênh
August 4, 2025

Anubis – Xuất Hiện Mới Trong Mô Hình Ransomware Đa Kênh

Bối cảnh xuất hiện

Anubis lần đầu xuất hiện vào khoảng tháng 12 năm 2024, theo thông tin từ tài khoản X (trước đây là Twitter) chính thức của nhóm KELA Cyber Threat Intelligence. Tuy nhiên, theo một số nguồn bên ngoài, nhóm này được cho là có hoạt động từ tháng 11 năm 2024 KELA Cyber Threat Intelligence — khiến thời điểm ra mắt bị kéo về sớm hơn dự kiến.

Mô hình hoạt động đa chiều

Anubis xây dựng mô hình kiếm tiền ransomware hướng về cộng tác viên (affiliate), bao gồm:

  • Ransomware-as-a-Service (RaaS): chia tỷ lệ lợi nhuận 80/20, cộng tác viên hưởng phần lớn quyền lợi. 
  • Data Ransom (tống tiền dữ liệu): nhóm cho phép chia doanh thu 60/40 nếu dữ liệu là độc quyền và không quá 6 tháng. 
  • Phân phối truy cập (Access Monetization): chia sẻ truy cập doanh nghiệp cho đối tác để quản lý và khai thác, nhận 50% doanh thu. 

Tính năng kỹ thuật của ransomware

Theo phân tích từ KELA, ransomware của Anubis sở hữu các tính năng kỹ thuật như:

  • Viết bằng ChaCha + ECIES. 
  • Hoạt động trên nhiều môi trường: Windows, Linux, NAS, ESXi x64/x32. 
  • Có khả năng tự lan truyền và nâng quyền tới NT AUTHORITY\SYSTEM. 
  • Quản lý dễ dàng qua giao diện web panel. 

Hệ sinh thái cộng tác viên

Các chương trình hợp tác của Anubis chú trọng ba nhóm chính:

  1. RaaS affiliates: tham gia tấn công trực tiếp. 
  2. Data affiliates: cung cấp và bán dữ liệu đã thu thập. 
  3. IABs (Initial Access Brokers): cung cấp truy cập vào mạng mục tiêu, theo yêu cầu địa lý — ưu tiên Mỹ, châu Âu, Úc, Canada. Không chấp nhận ngành giáo dục, phi lợi nhuận, hay tổ chức nhà nước.

Đối tượng mục tiêu và chiến lược tiếp cận

  • Phạm vi mục tiêu: ưu tiên các doanh nghiệp tại Mỹ, châu Âu, Australia, Canada — tránh các tổ chức công, giáo dục và phi lợi nhuận. 
  • Chiến lược áp lực: 
    • Các bài viết “điều tra” nội bộ khiến nạn nhân chịu thêm áp lực. 
    • Công bố dữ liệu cho các cơ quan quản lý (ICO, GDPR, HHS…) hay khách hàng của nạn nhân nhằm tăng tỷ lệ thanh toán.

Tổng kết: Vì sao Anubis là dấu hiệu cảnh báo?

Điểm nổi bật Ý nghĩa
Mô hình đa diện Tăng hiệu suất tống tiền bằng cách kết hợp nhiều luồng doanh thu.
Chuyên nghiệp hóa affiliate Rõ ràng về tỷ lệ lợi nhuận, chính sách xác minh dữ liệu.
Tính kỹ thuật mạnh Tự lan truyền, mã hóa mạnh, dễ quản lý.
Tác động tâm lý tinh vi Gây áp lực thông qua bài viết điều tra nội dung dữ liệu.

Khuyến nghị bảo vệ từ KELA

  1. Xác định truy cập ban đầu: Theo dõi affiliate và truy cập có chất lượng từ IABs. 
  2. Phát hiện dữ liệu độc quyền: Sàng lọc trước khi dữ liệu bị chia sẻ để kịp phản ứng. 
  3. Giám sát và phân tích hành vi: Nghiên cứu cách nhóm này công bố áp lực để chuẩn bị kế hoạch PR phòng ngừa. 
  4. Giới hạn kỹ thuật truy cập: Áp dụng phân quyền, kiểm soát thời gian — giảm thiểu rủi ro khai thác sau khi bị xâm phạm.

Kết luận

Anubis cho thấy ransomware hiện nay không đơn giản là phần mềm mã hóa — mà đã trở thành mạng lưới liên kết chuyên nghiệp từ ransomware‑as‑a‑service, tống tiền dữ liệu đến khai thác truy cập. Với luật chơi ngày càng phức tạp, việc hiểu rõ từng bước và mô hình hoạt động của nhóm như Anubis là thiết yếu để doanh nghiệp gia tăng khả năng phòng thủ hiệu quả.

Thông tin hãng cung cấp giải pháp

Unitas là nhà phân phối ủy quyền tại Việt Nam của các hãng công nghệ lớn của thế giới: Commvault, ExaGrid, VergeIO, Nexsan, DDN, Tintri, MinIO, LogicMonitor, Netgain, Kela, UltraRed, Quokka, Safous, Hackuity, Cyabra, Cymetrics, ThreatDown, F-Secure, OutSystems, Micas Networks …. Với kinh nghiệm và sự am hiểu sâu sắc, Unitas cam kết mang đến cho khách hàng những sản phẩm chất lượng cùng dịch vụ hỗ trợ chuyên nghiệp. Hãy lựa chọn Unitas để đảm bảo bạn nhận được giải pháp tối ưu và đáng tin cậy nhất cho nhu cầu của mình.

Liên hệ Unitas ngay hôm nay để được tư vấn chi tiết!

TIN TỨC TRƯỚC Tăng cường hiệu quả xử lý sự cố ATM (MTTR) – Liên kết giữa CTEM, EPSS và MITRE ATT&CK TIN TIẾP THEO An toàn ứng dụng di động: Từ phát triển đến triển khai – Giải pháp an ninh toàn diện

Tin tức mới nhất

Nắm vững tuân thủ PCI DSS 4.0.1 với Remote PAM

11 August, 2025

Micas Networks Ra Mắt CPO 51.2 Tb/s – Bước Tiến Đột Phá Cho Hạ Tầng AI Tiết Kiệm Năng Lượng

11 August, 2025

Làm Thế Nào Để Đồng Bộ TPRM Với Chiến Lược GRC Nhằm Quản Trị Rủi Ro Hiệu Quả

11 August, 2025

Open House Group – Bứt phá tăng trưởng, bảo vệ an toàn tuyệt đối Attack Surface với ULTRA RED

11 August, 2025

Cyabra ra mắt Brand & Entertainment Council: Liên minh mới chống brand disinformation

11 August, 2025

Tags

  • Commvault
  • Cyabra
  • DDN
  • ExaGrid
  • F-Secure
  • Kela
  • Logic Monitor
  • LogicMonitor
  • Micas
  • NetGain
  • nhân viên phát triển thị trường
  • Quokka
  • Safous
  • Sling
  • ThreatDown
  • Tuyển dụng
  • ULTRARED
  • UNITAS
  • VergeIO
  • Workshop
  • đối tác

Danh mục

  • Bài viết
  • Tin tức
  • Tuyển dụng
Lưu trữ
  • August 2025
  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • October 2024
  • August 2024
  • July 2024
  • May 2024
  • March 2024
  • January 2024
  • October 2023
  • September 2023
  • August 2023
  • June 2023
  • May 2023
  • April 2023
  • July 2022
  • June 2022
  • November 2021
  • October 2021
  • May 2021
  • April 2021

Post: Anubis – Xuất Hiện Mới Trong Mô Hình Ransomware Đa Kênh

Post: Anubis – Xuất Hiện Mới Trong Mô Hình Ransomware Đa Kênh

Post: Anubis – Xuất Hiện Mới Trong Mô Hình Ransomware Đa Kênh

Giải pháp hoàn hảo cho an toàn dữ liệu

Unitas là nhà phân phối ủy quyền của các hãng công nghệ Commvault, ExaGrid, DDN, Tintri, Nexsan, Kela, UltraRed, Hackuity, VergeIO, Safous, LogicMonitor, F-Secure, MinIO, OutSystems...
Gửi yêu cầu tư vấn, Demo, PoC

Unitas Việt Nam

Trụ sở Hồ Chí Minh

  • 97-99-101 Nguyễn Công Trứ, Q.1, TP. Hồ Chí Minh.
  • (+84) 939 586 168
  • info@unitas.vn

Chi nhánh Hà Nội

  • Tầng 5, số 17, Ngõ 167 Tây Sơn, Q. Đống Đa, TP. Hà Nội
  • (+84) 939 586 168
  • info@unitas.vn

Các liên kiết

  • Về chúng tôi
  • Đối tác
  • Tuyển dụng
  • Liên Hệ
Menu
  • Về chúng tôi
  • Đối tác
  • Tuyển dụng
  • Liên Hệ
Bản quyền © 2024 bởi Unitas Việt Nam.