Tổng hợp cách phòng chống mã độc tống tiền WannaCrypt

Tổng hợp cách phòng chống mã độc tống tiền WannaCrypt

Wanna Cry là gì?

Trong mấy ngày qua trên không gian mạng đang phải chống đỡ với cuộc tấn công mạng mang tên Wanna Cry (hay còn gọi bằng các tên khác nhau như WannaCrypt, WannaCrypt0r 2.0 hay Wanna Decryptor). Đây là loại mã độc tống tiền đòi trả chuộc bằng bitcoin lây nhiễm trên diện rộng đối với các máy tính Windows.

WannaCrypt chỉ trong vài giờ đã lây nhiễm tới hơn 100 nghìn máy tính trên thế giới. Theo Bkav ghi nhận thì đã có những trường hợp lây nhiễm mã độc này tại Việt Nam và thực tế trên Facebook đã có chia sẻ những bức ảnh cho thấy cả cơ quan đều dính loại mã độc tống tiền này.

b2-cach-phong-chong-wanna-crypt-ma-doc-tong-tien-wanna-cry-la-gi.jpg

Trên Facebook đã có chia sẻ những bức ảnh cho thấy có cơ quan đồng loạt dính loại mã độc tống tiền WannaCrypt. Nguồn: nhóm Facebook Quản Trị & Bảo Mật Hệ Thống.

Loại mã độc tống tiền màu có khả năng quét toàn bộ các máy tính trong cùng mạng để tìm kiếm và lây trực tiếp vào các máy có chứa lỗ hổng EternalBlue mà không cần người dùng phải thao tác trực tiếp với file đính kèm hay link độc hại, vì vậy chỉ cần một máy tính trong cơ quan, doanh nghiệp bị nhiễm mã độc, toàn bộ các máy tính khác trong mạng sẽ có nguy cơ bị mã độc tấn công, mã hoá dữ liệu.

Theo nhận định của các chuyên gia Bkav, WannaCrypt có thể xếp vào mức nguy hiểm cao nhất vì vừa lây lan nhanh vừa có tính phá hoại nặng nề. Kiểu lây nhiễm của mã độc tuy không mới, nhưng cho thấy xu hướng tận dụng các lỗ hổng mới để tấn công, kiếm tiền sẽ còn được hacker sử dụng nhiều trong thời gian tới, đặc biệt là các lỗ hổng của hệ điều hành.

Tổng hợp cách phòng chống WannaCrypt

Kiểm tra máy tính đã nhiễm WannaCrypt chưa?

Mới sáng nay 15/5 Bkav phát hành công cụ miễn phí giúp người sử dụng quét kiểm tra xem máy tính có đang bị nhiễm WannaCrypt không. Quan trọng hơn, công cụ này có thể kiểm tra và cảnh báo nếu máy tính có chứa lỗ hổng EternalBlue - lỗ hổng mà WannaCrypt đang khai thác để xâm nhập máy tính.

Để tải về công cụ này chúng vào địa chỉ Bkav.com.vn/Tool/CheckWanCry.exe (bấm vào đây). Với công cụ này thì chúng ta không cần cài đặt mà có thể khởi chạy luôn file .exe vừa tải về để quét, và chúng ta có thể chọn quét từng ổ đĩa (Riêng người sử dụng Bkav Pro hoặc Bkav Endpoint sẽ không cần công cụ này vì đã có tính năng tự động bảo vệ).

Cập nhật tin tức công nghệ mới nhất tại fanpage Công nghệ & Cuộc sống

Nguồn tin:

 

Tham gia bình luận