WannaCry virus nguy hiểm toàn cầu và cách ngăn chặn nó

WannaCry virus nguy hiểm toàn cầu và cách ngăn chặn


Virus WannaCry là gì?

Các chuyên gia bảo mật máy tính xác định phần mềm độc hại hiện nay là một biến thế của loại ransomware WannaCry. Hàng ngàn công ty và tổ chức trên toàn thế giới đã phải đau đầu trước thông báo hiển thị trên màn hình nêu rõ: “Rất tiếc, các tập tin của bạn đã bị mã hóa”, kèm yêu cầu đòi tiền chuộc bằng Bitcoin giá trị từ 300 USD – 600 USD.

Hiện con ransomware này đang gây mưa gió do tốc độ lan truyền chóng mặt của nó, do nó đang sử dụng loạt lỗi và công cụ khai thác của NSA bị leak sau vụ Shadow Broker. Các máy tính dùng Windows từ Windows 10 trở xuống mà chưa vá và đang bật SMBv1 là khả năng cao sẽ bị nhiễm.

Những cái tên nổi tiếng chịu tác động từ cuộc tấn công này bao gồm gã khổng lồ vận tải FedEx, Hệ thống Dịch vụ Y tế Quốc gia Anh và Bộ Nội vụ Nga.

Trên bình diện quốc tế, hơn 70.000 cuộc tấn công được ghi nhận tại 99 quốc gia. Theo công ty an ninh mạng Kaspersky Lab, Nga là nước chịu ảnh hưởng nặng nề nhất, tiếp đến là Ukraina, Ấn Độ và Đài Loan, và Việt Nam cũng không có lý do gì nằm ngoài cuộc đổ bộ chóng mặt này.

Đến thứ Bảy ngày 13/5, giới chức Anh cho biết có 48 trên tổng số 248 cơ sở y tế công (chiếm gần 20%) bị tấn công. Trong đó, 42 trung tâm, bệnh viện đã khắc phục sự cố để trở lại hoạt động bình thường. Trong tương lai, những loại mã độc như vậy có thể giết chết con người.

Bộ Nội vụ Nga xác nhận 1.000 máy tính của họ bị tấn công.


Đến thời điểm hiện giờ, cuộc tấn công mạng quy mô lớn đã bị chặn đứng bởi nhân viên an nình mạng người Anh mang tài khoản Twitter là @MalvareTechBlog cùng với đồng nghiệp Darian Hass, nhưng sự lây lan của virus WannaCry chỉ được ngăn chặn "TẠM THỜI". Một khi các hacker thay đổi địa chỉ trong virus, cuộc tấn công tin tặc sẽ lại tiếp tục.

Lập trình viên @MalvareTechBlog cùng với Darian Hass nhận thấy rằng, virus tống tiền Wanna Cry đề cập đến địa chỉ như vậy và quyết định đăng ký một tên miền để theo dõi hoạt động của nó. Hóa ra, địa chỉ được bảo mật trong code mã của virus trong trường hợp nếu cần phải dừng nó lại.

"Vì vậy, tôi có thể bổ sung vào sơ yếu lý lịch của mình rằng vô tình tôi đã ngăn chặn được cả một cuộc tấn công mạng toàn cầu", chuyên viên lập trình viết.

Làm sao để bạn ngăn chặn nó?

Microsoft đã tung các bản vá lỗi, thậm chí tung ra bản update cho Windows XP đã ngừng hỗ trợ từ lâu.

- Hãy update máy tính lên phiên bản chống virus mới nhất cũng như các bản vá lỗi mới nhất để phòng tránh loại virus này nhé. 
- Hạn chế click vào các link không rõ nguồn gốc.
- Thận trọng khi nhận và tải file từ email - ngay cả khi có vẻ đó là email từ người quen.

Tổng hợp


Không có nhận xét nào:

Được tạo bởi Blogger.