CMC Infosec cảnh báo khẩn về mã độc tống t.iền WannaCry đã tấn công Việt Nam

Theo dõi VGT trên

CMC Infosec đã lên tiếng cảnh báo một cuộc tấn công mạng quy mô lớn với khoảng 75.000 máy tính bị lây nhiễm trên toàn thế giới, trong đó có cả Việt Nam đã diễn ra ngày 12/5 bởi một mã độc được biết tới là WannaCry.

CMC Infosec cảnh báo khẩn về mã độc tống t.iền WannaCry đã tấn công Việt Nam - Hình 1

Mã độc WannaCry tìm ra lỗ hổng bảo mật và lây nhiễm chúng bên trong tổ chức bằng cách khai thác lõ hổng được công bố bởi công cụ NSA đã bị đ.ánh cắp bởi một nhóm các hacker có tên là The Shadow Brokers. Chủ yếu khai thác vào lỗ hổng của giao thức SMB mà các tổ chức cá nhân chưa vá lỗ hổng kịp thời, tập trung vào Win2k8 R2 và Win XP là kiểu tấn công này khác với truyền thống là phải dùng sâu máy tính – chương trình tự nhân bản chính nó vào hệ thống máy tính và lừa người dùng click chuột và link độc hại.

CMC Infosec cảnh báo khẩn về mã độc tống t.iền WannaCry đã tấn công Việt Nam - Hình 2

Ảnh công cụ NSA đã bị công bố

CMC Infosec cảnh báo khẩn về mã độc tống t.iền WannaCry đã tấn công Việt Nam - Hình 3

Khai thác lỗ hổng EthernalBlue – Ảnh: ExtremeTech

Các nguồn tin cho biết, vụ tấn công mạng diễn ra trên quy mô toàn cầu, ảnh hưởng tới khoảng 90 quốc gia, trong đó có Anh, Mỹ, Trung Quốc, Nga, Tây Ban Nha, Italy và vùng lãnh thổ Đài Loan, Việt Nam và nhiều quốc gia khác. Theo ghi nhận của các chuyên gia của Intel hiện tại ghi nhận lỗ hổng ở hai thành phố Hà Nội và Hồ Chí Minh, lỗ hổng có thể lan rộng trên toàn quốc.

CMC Infosec cảnh báo khẩn về mã độc tống t.iền WannaCry đã tấn công Việt Nam - Hình 4

Hình ảnh được lấy từ malwaretech cho thấy đã có xuất hiện ở Việt Nam

CMC Infosec cảnh báo khẩn về mã độc tống t.iền WannaCry đã tấn công Việt Nam - Hình 5

Việt Nam nằm trong Top 20 quốc gia bị lây nhiễm bởi WannaCry

Các hình ảnh được tải lên mạng xã hội cho thấy màn hình máy tính của Dịch vụ Y tế Quốc gia Anh (NHS) xuất hiện tin nhắn trả 300 USD t.iền Bitcoin với tuyên bố: “Ồ, dữ liệu của bạn đã bị mã hóa”. Thông điệp yêu cầu đòi thanh toán t.iền trong 3 ngày, nếu không giá sẽ tăng lên gấp đôi, và nếu t.iền không được thanh toán trong 7 ngày, các dữ liệu sẽ bị xóa.

Theo nhận định của chuyên gia CMC InfoSec, mã độc chủ yếu khai thác lỗ hổng phiên bản máy chủ Windows 2008 R2, phiên bản mà đa số các doanh nghiệp và cơ quan nhà nước Việt Nam vẫn đang sử dụng và Windows XP vẫn còn tồn tại cũng không ngoại lệ. Bên cạnh đó lỗ hổng khai thác chủ yếu qua giao thức SMB, giao thức chia sẻ tập tin và máy in được sử dụng nhiều tại các tổ chức cá nhân trên toàn thế giới, từ đó dẫn đến nguy cơ lan rộng rất cao.

Hơn nữa, lỗ hổng xuất hiện gần đây, nhiều tổ chức cá nhân chưa kịp nắm bắt thông tin kịp thời để vá hổng từ đó dẫn đến nguy cơ rất cao trong việc lây nhiểm mã độc cũng như Ransomware trên diện rộng.

CMC INFOSEC đang tiến hành phân tích sâu hơn về hành vi của ransomware này và sẽ tiếp tục cập nhật lien tục về WannaCry.

Video đang HOT

Chuyên gia CMC InfoSec gửi khuyến nghị đến các tổ chức, doanh nghiệp, khách hàng cá nhân nên:

- Ngay lập tức vá các lỗ hổng bảo mật máy chủ Windows, chủ yếu lỗ hổng EternalBlue(MS17-010).

- Thường xuyên sao lưu dữ liệu và có các phương án backup dữ liệu của doanh nghiệp

- Đề phòng các link lạ. Đối với các doanh nghiệp tốt nhất nên có một máy riêng để nhân viên remote khi họ nghi ngờ mail không an toàn.

- Đối với người dùng cá nhân luôn cài phần mềm chống virus trên di động và máy tính, đặc biệt là các phần mềm chuyên biệt dành cho mã độc mã hóa dữ liệu.

(Theo ICT News)

Việt Nam đứng trong tốp 20 nước bị mã độc tống t.iền WannaCry tấn công, cảnh giác bằng cách nào?

Hôm qua, Kaspersky Lab đã phát hiện và ngăn chặn thành công một số lượng lớn các cuộc tấn công Ransomware (tấn công đòi t.iền chuộc) trên toàn thế giới, trong đó có Việt Nam.

Trao đổi với Phóng viên Báo Tin Tức, đại diện Kaspersky cho biết, trước khi các thông tin gây chấn động về mã độc này được báo chí đề cập thì các sản phẩm của Kaspersky Lab đã phát hiện và ngăn chặn thành công một số lượng lớn các cuộc tấn công ransomware trên khắp thế giới. Trong các cuộc tấn công này, dữ liệu được mã hóa với phần mở rộng ".WCRY" được thêm vào tên tập tin.

Việt Nam đứng trong tốp 20 nước bị mã độc tống t.iền WannaCry tấn công, cảnh giác bằng cách nào? - Hình 1

Việt Nam đứng trong tốp 20 nước bị mã độc tống t.iền WannaCry tấn công, cảnh giác bằng cách nào?

Hiện tại, Kaspersky Lab đã ghi nhận hơn 45.000 cuộc tấn công của công cụ ransomware WannaCry tại 74 quốc gia trên thế giới, chủ yếu ở Nga. Việt Nam nằmtrong top 20 các quốc gia bị tấn công nhiều nhất cùng với các nước khác, như Nga Ukraine, Ấn Độ, Đài Loan, Tajkistan, Kazakhstan, Luxembour, Trung Quốc, Romania...

Các giải pháp bảo mật của Kaspersky Lab đã phát hiện được các mã độc tống t.iền liên quan đến WannaCry, bảo vệ người dùng cá nhân và doanh nghiệp an toàn trước sự bùng phát nguy hiểm.

Tên các phát hiện của Kaspersky Lab liên quan đến WannaCry:

Trojan-Ransom.Win32.Gen.djd

Trojan-Ransom.Win32.Scatter.tr

Trojan-Ransom.Win32.Wanna.b

Trojan-Ransom.Win32.Wanna.c

Trojan-Ransom.Win32.Wanna.d

Trojan-Ransom.Win32.Wanna.f

Trojan-Ransom.Win32.Zapchast.i

PDM: Trojan.Win32.Generic

Cách thức tấn công

Phân tích của Kaspersky cho thấy cuộc tấn công, được gọi là "WannaCry", bắt đầu thông qua việc triển khai mã từ xa SMBv2 trong Microsoft Windows. Khai thác này (có tên mã là "EternalBlue") đã được làm sẵn trên internet thông qua Shadowbrokers dump vào ngày 14/4/2017 và được vá bởi Microsoft vào ngày 14/3. Thật không may, có vẻ như nhiều tổ chức và người dùng chưa cài đặt bản vá này.

Điều đáng lo ngại là không những các máy tính Windows chưa được vá đang phơi bày các dịch vụ SMB của họ có thể bị tấn công từ xa bằng khai thác "EternalBlue" và bị lây nhiễm bởi WannaCry, mà kể cả các máy tính không tồn tại lỗ hổng vẫn có khả năng bị hạ gục dễ dàng. Tuy nhiên, lỗ hổng này được xem là yếu tố chính gây ra sự bùng nổ của WannaCry.

Lưu ý rằng "số t.iền cần thanh toán sẽ được tăng lên" sau một lần đếm ngược cụ thể, cùng với màn hình hiển thị khác làm tăng mức độ khẩn cấp để trả t.iền, đe dọa rằng người dùng sẽ hoàn toàn mất tập tin của họ sau khoảng thời gian đã thông báo. Không phải tất cả ransomware đều cung cấp bộ đếm thời gian này như WannaCry.

Để đảm bảo rằng người dùng không bỏ lỡ cảnh báo, công cụ sẽ thay đổi hình nền của người dùng bằng các hướng dẫn về cách tìm bộ giải mã.

Để sử dụng cách thanh toán bằng bitcoin, phần mềm độc hại hướng tới một trang có mã QR ở btcfrog, liên kết với một ví bitcoin chính 13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94. Siêu dữ liệu hình ảnh không cung cấp bất kỳ thông tin bổ sung nào

Các phần mở rộng mà mã độc nhắm tới để mã hóa gồm các nhóm định dạng sau:

Các phần mở rộng tập tin văn phòng thông thường được sử dụng (.ppt, .doc, .docx, .xlsx, .sxi).

Các định dạng văn phòng ít phổ biến và đặc thù của quốc gia (.sxw, .odt, .hwp).

Lưu trữ, tập tin phương tiện (.zip, .rar, .tar, .bz2, .mp4, .mkv) Email và cơ sở dữ liệu email (.eml, .msg, .ost, .pst, .edb).

Các tập tin cơ sở dữ liệu (.sql, .accdb, .mdb, .dbf, .odb, .myd).

Mã nguồn và tập tin dự án của nhà phát triển (.php, .java, .cpp, .pas, .asm)

Khóa và chứng chỉ mã hóa (.key, .pfx, .pem, .p12, .csr, .gpg, .aes).

Các tác giả thiết kế đồ họa, tác giả và nhiếp ảnh gia (.vsd, .odg, .raw, .nf, .svg, .psd).

Tập tin máy ảo (.vmx, .vmdk, .vdi).

Những người thiết kế WannaCry đã chuẩn bị sẵn phần "Hỏi - Đáp" bằng các ngôn ngữ khác nhau, bao gồm tiếng Việt, Tiếng Trung Quốc, Đan Mạch, Hà Lan, Tiếng Anh, Philippin, Tiếng Pháp, Tiếng Nhật v.v.

Những "Hỏi - Đáp" này dạng như: Tôi có thể phục hồi các tập tin của mình không? Tôi trả t.iền như thế nào? Làm sao để liên hệ?...

Thành phần Kaspersky System Watcher (Giám sát hệ thống) có trong giải pháp Kaspersky Internet Security cho người dùng cá nhân và Kaspersky Security for Business là lá chắn then chốt để bảo vệ dữ liệu của người dùng trước sự tấn công của WannaCry hay bất kỳ phần mềm tống t.iền nào.

Thành phần System Watcher có khả năng phục hồi lại trạng thái ban đầu những thay đổi được thực hiện bởi phần mềm tống t.iền trong trường hợp một mẫu độc hại đã vượt qua các lớp phòng thủ khác.

Khuyến nghị phòng chống WannaCry:

Đảm bảo rằng tất cả các máy tính đã được cài đặt phần mềm bảo mật và đã bật các thành phần chống phần mềm tống t.iền.

Cài đặt bản vá chính thức (MS17-010) từ Microsoft nhằm vá lỗ hổng SMB Server bị khai thác trong cuộc tấn công này.

Đảm bảo rằng các sản phẩm của Kaspersky Lab đã bật thành phần System Watcher (Enable)

Thực hiện Quét tất cả các hệ thống (Scan system). Sau khi phát hiện tấn công phần mềm độc hại như tên gọi MEM: Trojan.Win64.EquationDrug.gen, khởi động lại hệ thống. Một lần nữa, hãy chắc chắn bản vá MS17-010 được cài đặt.

Các chuyên gia của Kaspersky Lab hiện đang tiếp tục làm việc về khả năng tạo ra một công cụ giải mã để giúp đỡ các n.ạn n.hân. Kaspersky Lab sẽ cập nhật khi công cụ này sẵn sàng. Hoặc cộng đồng có thể theo dõi tại trang www.nomoreransom.org để tìm kiếm công cụ giải mã phù hợp.

(Theo Tin Tức)

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tiêu điểm

Bà Nguyễn Phương Hằng được giảm án và ra tù vào hôm nay
09:24:13 19/09/2024
Tòa tuyên án vụ hút hố ga của tiệm vàng làm 2 người c.hết
17:11:12 17/09/2024
Thu giữ 97 miếng vàng, bộ sưu tập 13 đồng hồ, 134 sổ tiết kiệm của cựu bí thư Bến Tre Lê Đức Thọ
12:43:16 19/09/2024
Rắc rối vụ hơn 40 ô tô bị rơi xuống biển, mất tích
16:57:43 17/09/2024
Hình ảnh vợ chồng bà Trương Mỹ Lan tại phiên tòa giai đoạn 2 vụ Vạn Thịnh Phát
12:12:24 19/09/2024
Vụ hoàn thuế cho dự án điện mặt trời "3 không" và sai phạm của loạt cán bộ Cục thuế Bình Phước
16:46:24 17/09/2024
An ninh thắt chặt tại phiên tòa vụ án Vạn Thịnh Phát giai đoạn 2
07:33:38 19/09/2024
Vụ vỡ hụi hàng chục tỷ đồng ở Bắc Ninh: Khởi tố bà giáo về hưu
17:19:06 17/09/2024

Tin đang nóng

Sao Hoa ngữ 19/9: Huỳnh Hiểu Minh tái hôn, Đường Yên đọ sắc Song Hye Kyo
10:33:04 19/09/2024
Lần đầu tiên Bi Rain khoe ảnh với Kim Tae Hee lên trang cá nhân sau 7 năm kết hôn
12:28:48 19/09/2024
Nhan sắc giả dối của Triệu Lộ Tư
13:02:48 19/09/2024
Bão số 4 áp sát miền Trung, sắp đổ bộ Quảng Bình - Quảng Trị
08:32:54 19/09/2024
Đạt G và Cindy Lư kết hôn?
11:53:20 19/09/2024
Bão số 4 đổ bộ vào Quảng Bình - Quảng Trị chiều nay, mưa rất lớn ở 4 tỉnh
12:30:34 19/09/2024
Mỹ nam đẹp đến mức khiến vợ thành kẻ thù số 1 của cả đất nước
12:58:30 19/09/2024
Táo đỏ Hằng Du Mục lại dính tin đồn, cô liền tuyên bố ngay điều này trên livestream
08:26:30 19/09/2024

Tin mới nhất

Huy động hơn 30.869 tỷ đồng sử dụng sai mục đích

12:37:05 19/09/2024
Sáng 19/9, TAND TP Hồ Chí Minh mở phiên tòa xét xử bị cáo Mỹ Lan và đồng phạm liên quan đến Tập đoàn Vạn Thịnh Phát và Ngân hàng Thương mại Cổ phần Sài Gòn (Ngân hàng SCB).

Bi hài người đàn ông bán xe tiêu xài rồi tới công an báo tin bị cướp

12:09:32 19/09/2024
Ngày 18/9, Công an TP Biên Hòa, tỉnh Đồng Nai đang lập hồ sơ, xử lý đối với P.V.N (56 t.uổi, trú tại TP Biên Hòa) về hành vi báo tin giả.

Bắt đối tượng 9X vừa ra tù lại tiếp tục trộm cắp ở Hà Nội

12:05:08 19/09/2024
Ngày 18/9, thông tin từ Công an quận Tây Hồ, Hà Nội cho biết, đơn vị đã khởi tố vụ án, tạm giữ hình sự đối tượng Đỗ Văn Anh (SN 1993, trú tại thôn Thống Nhất, xã Nhân Đạo, huyện Sông Lô, tỉnh Vĩnh Phúc) về hành vi Trộm cắp tài sản .

Dùng kéo đ.âm bạn nhậu trọng thương vì xưng 'mày, tao'

09:29:46 19/09/2024
Ngày 18/9, TAND tỉnh Gia Lai mở phiên xét xử sơ thẩm đối với Lê Thanh Hoàng (SN 1985, trú tại thị trấn Phú Túc, huyện Krông Pa, Gia Lai) về tội G.iết n.gười .

Phạt tù 2 nhóm đối tượng hỗn chiến gây mất an ninh trật tự tại Hòn Sơn

09:20:10 19/09/2024
Qua 2 lần xét xử sơ thẩm vụ án hình sự, ngày 18/9, TAND tỉnh Kiên Giang đã tuyên phạt tổng cộng 30 năm tù đối với 14 bị cáo (có độ t.uổi từ 19 đến 65, cùng ngụ tỉnh Kiên Giang), về tội Gây rối trật tự công cộng.

Xử phạt hành chính nam thanh niên vu khống, xúc phạm uy tín Bộ Giáo dục và đào tạo

09:16:55 19/09/2024
Công an thị xã Sơn Tây, Hà Nội đã lập hồ sơ xử phạt trường hợp về hành vi Cung cấp, chia sẻ thông tin giả mạo, thông tin sai sự thật, xuyên tạc, vu khống, xúc phạm uy tín của cơ quan, tổ chức .

Bình Định: Liên tiếp bắt giữ các đối tượng bị truy nã

08:40:42 19/09/2024
Ngày 18/9, Công an TP.Quy Nhơn (Bình Định) thông tin, đã phối hợp bắt giữ thành công đối tượng Phạm Minh Tuấn (SN 2004, ngụ xã Diên Phú, TP.Pleiku, tỉnh Gia Lai) và bàn giao đến Công an TP.Pleiku để di lý về địa phương phục vụ điều tra,...

Hà Nội: Bắt các đối tượng cưỡng đoạt t.iền bến bãi của lái xe, chủ hàng

08:30:10 19/09/2024
Các đối tượng lấy danh nghĩa thu t.iền bến bãi tại chợ trái cây thuộc xã Thanh Lâm, huyện Mê Linh, Hà Nội, để cưỡng đoạt tài sản của chủ hàng và lái xe đỗ tại tuyến đường 35 đoạn đi qua địa phận xã.

Đ.ánh hàng xóm chấn thương sọ não chỉ vì tiếng nổ xe máy

08:15:12 19/09/2024
Hôm qua (18/9), TAND tỉnh Nghệ An đã mở phiên tòa phúc thẩm bị cáo Nguyễn Đắc Nhật (35 t.uổi), trú phường Vinh Tân, TP Vinh (Nghệ An) về tội Cố ý gây thương tích. Bị hại trong vụ án là ông Nguyễn Xuân H. (SN 1956, hàng xóm của bị cáo).

Phạt thanh niên thông tin sai về nữ công nhân lây nhiễm HIV

08:12:46 19/09/2024
Liên quan đến sự việc một nữ công nhân làm việc tại Thái Nguyên bị tung tin nhiễm HIV rồi lây truyền cho nhiều người khác, một thanh niên đăng tải thông tin sai sự thật đã bị xử phạt 7,5 triệu đồng.

Cảnh sát 113 kịp thời khống chế, bắt giữ đối tượng d.ùng s.úng giải quyết mâu thuẫn

07:57:22 19/09/2024
Ngay sau khi tiếp nhận tin báo, lực lượng Cảnh sát 113 Công an tỉnh Quảng Nam nhanh chóng có mặt tại hiện trường, triển khai các biện pháp nghiệp vụ khống chế bắt giữ các đối tượng gây rối, đ.ánh n.hau

Tìm ra người mạo danh TAND cấp cao tại Hà Nội chuyển khoản từ thiện 200 nghìn

07:26:34 19/09/2024
Cục An ninh chính trị nội bộ - Bộ Công an đã triệu tập cô gái là chủ tài khoản chuyển 200 nghìn đồng từ thiện với nội dung gây hiểu lầm là cơ quan của TAND cấp cao tại Hà Nội.

Có thể bạn quan tâm

Bóc trần sự tàn khốc phía sau vẻ hào nhoáng của tập đoàn giải trí số 1 Hàn Quốc

Nhạc quốc tế

14:33:57 19/09/2024
Sở hữu những nhóm nhạc hàng đầu thị trường, nhưng HYBE lại đang phí hoài mọi thứ, huỷ hoại Kpop vì những sách lược sai lầm.

Đơn vị chiến tranh mạng tối mật của Israel

Thế giới

14:28:41 19/09/2024
Năm 2014, một nhóm gồm 43 quân nhân dự bị đã công bố một bức thư ngỏ lên án sự giám sát phi đạo đức của 8200 đối với những người Palestine không tham gia vào bạo lực.

Lá tía tô có tác dụng gì với da mặt?

Làm đẹp

14:15:26 19/09/2024
Lá tía tô cũng có thể chữa lành làn da của bạn từ trong ra ngoài. Tía tô có tác dụng làm khô da vì vậy bạn có thể đưa tía tô vào quy trình chăm sóc da của mình nếu bạn thuộc loại da dầu.

Cứu kịp thời bé 19 tháng t.uổi uống nhầm dầu thắp hương

Sức khỏe

14:10:51 19/09/2024
Gia đình nhanh chóng đưa bé vào Bệnh viện Đa khoa huyện Diễn Châu thăm khám và được chuyển tuyến lên Bệnh viện Sản Nhi Nghệ An để điều trị.

Cát xê không ngờ của Quyền Linh

Sao việt

14:08:45 19/09/2024
Hoạt động trong showbiz Việt hàng chục năm nay, MC Quyền Linh đã sở hữu thu nhập khủng, có những tài sản giá trị.

Steve Hoàng - Từ chuyên gia giáo dục đến 'người tiên phong về show truyền hình thực tế thế hệ mới'

Netizen

13:41:35 19/09/2024
Ít ai biết rằng, người cầm cân nảy mực của show hẹn hò thực tế gây sốt LOVE LINK - Steve Hoàng lại có xuất phát điểm là một chuyên gia tư vấn du học nghề Đức.

Lâm Thanh Mỹ: Cám đến với tôi vào lúc tôi cần một vai diễn đ.ánh dấu sự trưởng thành nhất

Hậu trường phim

12:49:50 19/09/2024
Lâm Thanh Mỹ thủ vai Cám - vai chính phản diện trong bộ phim được giới thiệu là một kẻ đáng thương và mang đầy uất hận trong quá khứ.

5 kiểu áo blazer được mặc nhiều nhất trên phim Hàn Quốc

Thời trang

12:47:12 19/09/2024
Áo blazer màu xám rất phổ biến trên phim Hàn. Mẫu áo này không chỉ có sự thanh lịch mà còn toát lên nét cá tính, cool ngầu . Cách diện áo blazer màu xám đơn giản nhất là kết hợp cùng áo sơ mi trắng.

Bão số 4 tác động rất rộng, tuyệt đối không xem nhẹ gió cấp 8

Tin nổi bật

12:41:34 19/09/2024
Bão số 4 kết hợp gió mùa Tây Nam mạnh nằm trong dải hội tụ nhiệt đới nên tác động rất rộng, bao gồm cả miền Trung, Tây Nguyên và Nam Bộ.

NPH kiếm được nhiều t.iền nhất từ game thủ, miHoYo chỉ xếp thứ 5

Mọt game

12:12:24 19/09/2024
2024 đã đi qua nửa chặng đường và tính tới nay, làng game quốc tế đã được chứng kiến vô số nốt thăng, trầm của nhiều bom tấn đình đám.

Nhà tôi thỉnh thoảng làm món này: Ăn mềm, ngon và bổ dưỡng, rẻ hơn thịt bò lại tốt cho sức khỏe hơn thịt lợn

Ẩm thực

11:56:59 19/09/2024
Sau khi món ăn hoàn thành, bạn mở nắp nồi ra, mùi thơm của các nguyên liệu tỏa ra thơm lừng. Bề mặt các miếng cá có màu hơi vàng và tỏa độ bóng hấp dẫn.