GoodWill được xác định là một loại ransomware độc đáo vừa xuất hiện tại Ấn Độ, do CloudSEK - đơn vị giám sát rủi ro kỹ thuật số phát hiện. Phần mềm hoạt động như ransomware thông thường, nhưng thay vì bắt nạn nhân trả tiền điện tử, GoodWill buộc họ phải quyên góp quần áo mới cho người vô gia cư, dẫn trẻ em đến những buổi ăn pizza và hỗ trợ tài chính cho những người cần chăm sóc y tế khẩn cấp mà không đủ khả năng chi trả. Dù có tên là ransomware, máy tính và dữ liệu của nạn nhân vẫn đối mặt với nguy cơ mất tạm thời hoặc vĩnh viễn, gây thiệt hại tài chính nặng nề.“Nhóm phát triển GoodWill ransomware đã xuất hiện vào tháng 3/2022, được nhóm nghiên cứu tại CloudSEK xác định. Theo tên gọi, nhóm này rõ ràng hướng đến mục tiêu thúc đẩy sự công bằng xã hội hơn là chỉ đơn thuần đáp ứng những nhu cầu về tài chính.”
Sau khi bị tấn công, máy tính của nạn nhân trở nên mê đắm trong sợ hãi khi bị mã hóa mọi dữ liệu quan trọng bởi chiếc chìa khóa tình yêu của GoodWill. Để khám phá ra bí mật này, nạn nhân cần thực hiện 3 sứ mệnh xã hội đầy sáng tạo. Họ phải đóng góp những bộ quần áo mới, giúp ấm áp tâm hồn của những người vô gia cư, sau đó ghi lại khoảnh khắc lòng nhân ái và chia sẻ trên mạng xã hội. Tiếp theo, họ sẽ dẫn đưa 5 đứa trẻ kém may mắn đến ăn mừng tại Dominos Pizza Hut hoặc KFC, kèm theo việc ghi lại những khoảnh khắc đáng yêu và lan tỏa trên mạng xã hội. Cuối cùng, nạn nhân cần hỗ trợ tài chính cho những người cần được chăm sóc y tế khẩn cấp mà không có khả năng chi trả, ghi âm lại hành động này và chia sẻ tình nguyện trên mạng xã hội.
Sau khi hoàn thành tất cả 3 yêu cầu vô cùng đặc biệt, nạn nhân không chỉ nhận được khóa giải mã từ GoodWill mà còn trở thành nhà lãnh đạo của cuộc cách mạng nhân ái trên mạng xã hội. Họ sẽ chia sẻ trải nghiệm của mình qua bài viết trên Facebook hoặc Instagram, nói về cách họ đã trở thành người hùng trong cuộc chiến chống ransomware GoodWill. Điều cuối cùng là khi GoodWill kiểm tra và xác nhận những hành động xã hội này, họ sẽ gửi lại khóa giải mã và video hướng dẫn cách khôi phục dữ liệu - một món quà ý nghĩa cho những người anh hùng nhân đạo.
Báo cáo từ CloudSEK không chỉ tiếp cận địa chỉ email của nhóm ransomware GoodWill một cách thông minh mà còn đào sâu vào sự cố bằng cách liên kết với một công ty dịch vụ và giải pháp an ninh CNTT có trụ sở tại Ấn Độ. Công ty này chuyên cung cấp những giải pháp an ninh đầu cuối độc đáo, làm cho CloudSEK trở thành bậc thầy phá đảo trong cuộc truy đuổi vết tích của những tên tội phạm mạng GoodWill.Các bạn nghĩ gì về Ý tưởng Tốt? Và nếu nạn nhân cũng là người đang gặp khó khăn thì sao nhỉ?