Việt Nam đứng trong tốp 20 nước bị mã độc tống tiền WannaCry tấn công, cảnh giác bằng cách nào?

Theo dõi VGT trên

Hôm qua, Kaspersky Lab đã phát hiện và ngăn chặn thành công một số lượng lớn các cuộc tấn công Ransomware (tấn công đòi tiền chuộc) trên toàn thế giới, trong đó có Việt Nam.

Trao đổi với Phóng viên Báo Tin Tức, đại diện Kaspersky cho biết, trước khi các thông tin gây chấn động về mã độc này được báo chí đề cập thì các sản phẩm của Kaspersky Lab đã phát hiện và ngăn chặn thành công một số lượng lớn các cuộc tấn công ransomware trên khắp thế giới. Trong các cuộc tấn công này, dữ liệu được mã hóa với phần mở rộng “.WCRY” được thêm vào tên tập tin.

Việt Nam đứng trong tốp 20 nước bị mã độc tống tiền WannaCry tấn công, cảnh giác bằng cách nào? - Hình 1

Việt Nam đứng trong tốp 20 nước bị mã độc tống tiền WannaCry tấn công, cảnh giác bằng cách nào?

Hiện tại, Kaspersky Lab đã ghi nhận hơn 45.000 cuộc tấn công của công cụ ransomware WannaCry tại 74 quốc gia trên thế giới, chủ yếu ở Nga. Việt Nam nằmtrong top 20 các quốc gia bị tấn công nhiều nhất cùng với các nước khác, như Nga Ukraine, Ấn Độ, Đài Loan, Tajkistan, Kazakhstan, Luxembour, Trung Quốc, Romania…

Các giải pháp bảo mật của Kaspersky Lab đã phát hiện được các mã độc tống tiền liên quan đến WannaCry, bảo vệ người dùng cá nhân và doanh nghiệp an toàn trước sự bùng phát nguy hiểm.

Tên các phát hiện của Kaspersky Lab liên quan đến WannaCry:

Trojan-Ransom.Win32.Gen.djd

Trojan-Ransom.Win32.Scatter.tr

Trojan-Ransom.Win32.Wanna.b

Trojan-Ransom.Win32.Wanna.c

Trojan-Ransom.Win32.Wanna.d

Video đang HOT

Trojan-Ransom.Win32.Wanna.f

Trojan-Ransom.Win32.Zapchast.i

PDM: Trojan.Win32.Generic

Cách thức tấn công

Phân tích của Kaspersky cho thấy cuộc tấn công, được gọi là “WannaCry”, bắt đầu thông qua việc triển khai mã từ xa SMBv2 trong Microsoft Windows. Khai thác này (có tên mã là “EternalBlue”) đã được làm sẵn trên internet thông qua Shadowbrokers dump vào ngày 14/4/2017 và được vá bởi Microsoft vào ngày 14/3. Thật không may, có vẻ như nhiều tổ chức và người dùng chưa cài đặt bản vá này.

Điều đáng lo ngại là không những các máy tính Windows chưa được vá đang phơi bày các dịch vụ SMB của họ có thể bị tấn công từ xa bằng khai thác “EternalBlue” và bị lây nhiễm bởi WannaCry, mà kể cả các máy tính không tồn tại lỗ hổng vẫn có khả năng bị hạ gục dễ dàng. Tuy nhiên, lỗ hổng này được xem là yếu tố chính gây ra sự bùng nổ của WannaCry.

Lưu ý rằng “số tiền cần thanh toán sẽ được tăng lên” sau một lần đếm ngược cụ thể, cùng với màn hình hiển thị khác làm tăng mức độ khẩn cấp để trả tiền, đe dọa rằng người dùng sẽ hoàn toàn mất tập tin của họ sau khoảng thời gian đã thông báo. Không phải tất cả ransomware đều cung cấp bộ đếm thời gian này như WannaCry.

Để đảm bảo rằng người dùng không bỏ lỡ cảnh báo, công cụ sẽ thay đổi hình nền của người dùng bằng các hướng dẫn về cách tìm bộ giải mã.

Để sử dụng cách thanh toán bằng bitcoin, phần mềm độc hại hướng tới một trang có mã QR ở btcfrog, liên kết với một ví bitcoin chính 13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94. Siêu dữ liệu hình ảnh không cung cấp bất kỳ thông tin bổ sung nào

Các phần mở rộng mà mã độc nhắm tới để mã hóa gồm các nhóm định dạng sau:

Các phần mở rộng tập tin văn phòng thông thường được sử dụng (.ppt, .doc, .docx, .xlsx, .sxi).

Các định dạng văn phòng ít phổ biến và đặc thù của quốc gia (.sxw, .odt, .hwp).

Lưu trữ, tập tin phương tiện (.zip, .rar, .tar, .bz2, .mp4, .mkv) Email và cơ sở dữ liệu email (.eml, .msg, .ost, .pst, .edb).

Các tập tin cơ sở dữ liệu (.sql, .accdb, .mdb, .dbf, .odb, .myd).

Mã nguồn và tập tin dự án của nhà phát triển (.php, .java, .cpp, .pas, .asm)

Khóa và chứng chỉ mã hóa (.key, .pfx, .pem, .p12, .csr, .gpg, .aes).

Các tác giả thiết kế đồ họa, tác giả và nhiếp ảnh gia (.vsd, .odg, .raw, .nf, .svg, .psd).

Tập tin máy ảo (.vmx, .vmdk, .vdi).

Những người thiết kế WannaCry đã chuẩn bị sẵn phần “Hỏi – Đáp” bằng các ngôn ngữ khác nhau, bao gồm tiếng Việt, Tiếng Trung Quốc, Đan Mạch, Hà Lan, Tiếng Anh, Philippin, Tiếng Pháp, Tiếng Nhật v.v.

Những “Hỏi – Đáp” này dạng như: Tôi có thể phục hồi các tập tin của mình không? Tôi trả tiền như thế nào? Làm sao để liên hệ?…

Thành phần Kaspersky System Watcher (Giám sát hệ thống) có trong giải pháp Kaspersky Internet Security cho người dùng cá nhân và Kaspersky Security for Business là lá chắn then chốt để bảo vệ dữ liệu của người dùng trước sự tấn công của WannaCry hay bất kỳ phần mềm tống tiền nào.

Thành phần System Watcher có khả năng phục hồi lại trạng thái ban đầu những thay đổi được thực hiện bởi phần mềm tống tiền trong trường hợp một mẫu độc hại đã vượt qua các lớp phòng thủ khác.

Khuyến nghị phòng chống WannaCry:

Đảm bảo rằng tất cả các máy tính đã được cài đặt phần mềm bảo mật và đã bật các thành phần chống phần mềm tống tiền.

Cài đặt bản vá chính thức (MS17-010) từ Microsoft nhằm vá lỗ hổng SMB Server bị khai thác trong cuộc tấn công này.

Đảm bảo rằng các sản phẩm của Kaspersky Lab đã bật thành phần System Watcher (Enable)

Thực hiện Quét tất cả các hệ thống (Scan system). Sau khi phát hiện tấn công phần mềm độc hại như tên gọi MEM: Trojan.Win64.EquationDrug.gen, khởi động lại hệ thống. Một lần nữa, hãy chắc chắn bản vá MS17-010 được cài đặt.

Các chuyên gia của Kaspersky Lab hiện đang tiếp tục làm việc về khả năng tạo ra một công cụ giải mã để giúp đỡ các nạn nhân. Kaspersky Lab sẽ cập nhật khi công cụ này sẵn sàng. Hoặc cộng đồng có thể theo dõi tại trang www.nomoreransom.org để tìm kiếm công cụ giải mã phù hợp.

(Theo Tin Tức)

CIA liên quan đến hàng chục chiến dịch do thám mạng toàn cầu

Công ty an ninh máy tính Symantec có trụ sở tại bang California (Mỹ) cho biết bộ công cụ do thám mạng của Cơ qua Tình báo Trung ương Mỹ (CIA), vốn được mạng WikiLeaks công bố, có liên quan đến 40 chiến dịch do thám tại 16 quốc gia.

CIA liên quan đến hàng chục chiến dịch do thám mạng toàn cầu - Hình 1

Trụ sở CIA ở Langley, Virginia, Mỹ. Ảnh: EPA/TTXVN

Theo AP, đây là đánh giá công khai ban đầu về các chiến dịch tấn công mạng toàn cầu của cơ quan tình báo này. Trong một bài viết được đăng tải ngày 10/4, Symantec cho biết những công cụ mà WikiLeaks tiết lộ gần đây có liên quan tới sự xâm nhập các tổ chức quốc tế, tài chính, năng lượng và hàng không vũ trụ trên toàn thế giới.

Dù từ CIA không được nhắc đến trong bài viết của Symantec, nhưng WikiLeaks cho hay những công cụ này đã được lấy từ bộ phận cốt lõi của CIA.

Trước đó, trong một đoạn phỏng vấn trên truyền hình sau vụ tiết lộ của WikiLeaks, Tổng thống Mỹ Donald Trump cho biết: "Tôi chỉ muốn mọi người biết rằng CIA đã bị tấn công mạng, và nhiều thứ đã bị lấy đi".

(Theo Tin Tức)

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tiêu điểm

Vụ máy bay rơi làm 38 người chết: Ngồi ở đâu có tỷ lệ sống cao nhất?Vụ máy bay rơi làm 38 người chết: Ngồi ở đâu có tỷ lệ sống cao nhất?
11:40:30 28/12/2024
Mega Millions 1,22 tỷ USD đã tìm được chủ nhân may mắnMega Millions 1,22 tỷ USD đã tìm được chủ nhân may mắn
06:26:43 29/12/2024
'Đảo mèo' ở Nhật Bản trước nguy cơ bị xoá sổ vì khủng hoảng nhân khẩu học'Đảo mèo' ở Nhật Bản trước nguy cơ bị xoá sổ vì khủng hoảng nhân khẩu học
09:15:17 29/12/2024
Những ưu tiên hàng đầu của Quyền Tổng thống Hàn Quốc Choi Sang MokNhững ưu tiên hàng đầu của Quyền Tổng thống Hàn Quốc Choi Sang Mok
20:13:32 28/12/2024
Diễn biến trước khi máy bay chở khách Azerbaijan rơi xuống KazakhstanDiễn biến trước khi máy bay chở khách Azerbaijan rơi xuống Kazakhstan
18:12:55 27/12/2024
Nguy cơ cháy rừng và hạn hán đe dọa nước MỹNguy cơ cháy rừng và hạn hán đe dọa nước Mỹ
21:02:29 28/12/2024
Nhà Trắng và ông Zelensky nói về thương vong của bên thứ ba tại xung đột Nga-UkraineNhà Trắng và ông Zelensky nói về thương vong của bên thứ ba tại xung đột Nga-Ukraine
09:45:57 28/12/2024
Điện Kremlin nêu những quốc gia có thể tổ chức đàm phán về xung đột UkraineĐiện Kremlin nêu những quốc gia có thể tổ chức đàm phán về xung đột Ukraine
08:20:16 29/12/2024

Tin đang nóng

Hồ Văn Cường nói gì khi Như Quỳnh gọi điện báo không trả cát xê?Hồ Văn Cường nói gì khi Như Quỳnh gọi điện báo không trả cát xê?
08:11:37 29/12/2024
Công ty cung cấp giá đỗ độc hại có giấy chứng nhận an toàn thực phẩmCông ty cung cấp giá đỗ độc hại có giấy chứng nhận an toàn thực phẩm
07:15:51 29/12/2024
Sốc: Triệu Lộ Tư bị đột quỵ, phải tập phục hồi chức năng, còn nhắn nhủ 1 câu ai nghe cũng xót xaSốc: Triệu Lộ Tư bị đột quỵ, phải tập phục hồi chức năng, còn nhắn nhủ 1 câu ai nghe cũng xót xa
10:30:19 29/12/2024
Showbiz Việt lại có cặp đôi "phim giả tình thật" lộ hint hẹn hò?Showbiz Việt lại có cặp đôi "phim giả tình thật" lộ hint hẹn hò?
10:36:06 29/12/2024
Bố mẹ ly hôn nhiều năm, tình hình con gái Triệu Vy hiện tại ra sao?Bố mẹ ly hôn nhiều năm, tình hình con gái Triệu Vy hiện tại ra sao?
06:22:22 29/12/2024
Một nghệ sĩ ở Mỹ: "Xem Mỹ Tâm xong, tôi muốn bỏ hết về Việt Nam"Một nghệ sĩ ở Mỹ: "Xem Mỹ Tâm xong, tôi muốn bỏ hết về Việt Nam"
08:06:59 29/12/2024
Bố mẹ chồng bán đất hơn 5 tỷ nhưng chỉ cho vợ chồng tôi 200 triệu, 5 năm sau thì ông bà ngỡ ngàng vì cái kết đắng chátBố mẹ chồng bán đất hơn 5 tỷ nhưng chỉ cho vợ chồng tôi 200 triệu, 5 năm sau thì ông bà ngỡ ngàng vì cái kết đắng chát
07:50:45 29/12/2024
Hoa hậu Vbiz công khai ảnh hẹn hò bạn trai hot boy kém tuổi, netizen "chấm hóng" tin hỷHoa hậu Vbiz công khai ảnh hẹn hò bạn trai hot boy kém tuổi, netizen "chấm hóng" tin hỷ
06:25:18 29/12/2024

Tin mới nhất

Nguyên nhân vụ tai nạn máy bay ở Hàn Quốc khiến hàng chục người chết

Nguyên nhân vụ tai nạn máy bay ở Hàn Quốc khiến hàng chục người chết

12:11:27 29/12/2024
Lực lượng cứu hỏa và cảnh sát đã nhanh chóng có mặt tại hiện trường. Các nhà chức trách đang tiến hành điều tra để xác định nguyên nhân chính xác gây ra vụ việc. Các hoạt động cứu hộ và đảm bảo an toàn tại khu vực cũng đang được triển k...
Tai nạn máy bay tại Hàn Quốc: Quyền Tổng thống chỉ thị dốc toàn lực cứu hộ

Tai nạn máy bay tại Hàn Quốc: Quyền Tổng thống chỉ thị dốc toàn lực cứu hộ

12:04:02 29/12/2024
Tai nạn xảy ra khi máy bay đang trong quá trình hạ cánh. Trên máy bay có 175 hành khách và tổ bay 6 người, khởi hành từ thủ đô Bangkok của Thái Lan.
Những hình ảnh về thảm kịch hàng không tại Hàn Quốc khiến ít nhất 47 người thiệt mạng

Những hình ảnh về thảm kịch hàng không tại Hàn Quốc khiến ít nhất 47 người thiệt mạng

11:57:18 29/12/2024
Quyền Tổng thống kiêm Phó Thủ tướng Choi Sang-mok đã ra lệnh cho các cơ quan có liên quan huy động toàn bộ nhân sự và công cụ để cứu người. Dưới đây là một số hình ảnh về vụ tai nạn:
Tấn công mạng làm tê liệt trang web Bộ Ngoại giao Italy

Tấn công mạng làm tê liệt trang web Bộ Ngoại giao Italy

11:18:12 29/12/2024
Cơ quan này đã nhanh chóng hỗ trợ các tổ chức và doanh nghiệp bị nhắm mục tiêu, giúp giảm thiểu tác động của cuộc tấn công trong vòng chưa đầy 2 giờ.
Thủ tướng Israel phẫu thuật tuyến tiền liệt

Thủ tướng Israel phẫu thuật tuyến tiền liệt

11:16:04 29/12/2024
Đáng chú ý, Văn phòng Thủ tướng Israel khẳng định, dù ca phẫu thuật sẽ được thực hiện cùng ngày, nhưng cuộc họp nội các hàng tuần của Israel vẫn diễn ra theo đúng lịch trình trong ngày 29/12.
Kênh Suez thử nghiệm làn mới để tăng lưu lượng

Kênh Suez thử nghiệm làn mới để tăng lưu lượng

11:08:32 29/12/2024
Dù doanh thu giảm, song Tổng thống al-Sisi đã yêu cầu SCA tiếp tục phát triển kênh đào, cải thiện dịch vụ hàng hải và thúc đẩy tầm quan trọng của tuyến vận tải biển này với thương mại toàn cầu.
Houthi tuyên bố bắn hạ thiết bị bay không người lái Mỹ ở Yemen

Houthi tuyên bố bắn hạ thiết bị bay không người lái Mỹ ở Yemen

11:05:29 29/12/2024
Cuối năm 2014, lực lượng Houthi đã chiếm giữ nhiều tỉnh miền Bắc ở Yemen khi xung đột nổ ra ở quốc gia Trung Đông này, buộc chính phủ được quốc tế công nhận phải rút khỏi thủ đô Sanaa.
Tổng thống Putin phê chuẩn chiến lược mới chống chủ nghĩa cực đoan

Tổng thống Putin phê chuẩn chiến lược mới chống chủ nghĩa cực đoan

10:06:22 29/12/2024
Trước đó, Tổng thống Vladimir Putin tuyên bố chủ nghĩa cực đoan là mối đe dọa trực tiếp đến sự thống nhất của nước Nga và mọi biểu hiện của nó phải bị ngăn chặn nghiêm ngặt.
Tập đoàn Nga Gazprom ngừng cung cấp khí đốt cho Moldova

Tập đoàn Nga Gazprom ngừng cung cấp khí đốt cho Moldova

10:06:10 29/12/2024
Ngay sau thông báo của Gazprom, Đảng Xã hội Moldova yêu cầu triệu tập ngay một cuộc họp chính phủ khẩn cấp để thảo luận cách giải quyết khoản nợ này.
Tổng thống Nga yêu cầu điều tra minh bạch vụ tai nạn máy bay Azerbaijan

Tổng thống Nga yêu cầu điều tra minh bạch vụ tai nạn máy bay Azerbaijan

10:00:01 29/12/2024
Lãnh đạo hai nước nhất trí sẽ duy trì liên lạc thường xuyên về các vấn đề liên quan đến việc điều tra tất cả tình tiết của vụ tai nạn máy bay Azerbaijan cũng như các chủ đề cấp thiết về phát triển hợp tác Nga - Kazakhstan trong tương la...
Thủ tướng Slovakia cảnh báo Ukraine đang tiến đến thảm họa

Thủ tướng Slovakia cảnh báo Ukraine đang tiến đến thảm họa

09:56:31 29/12/2024
Thủ tướng Slovakia nói ông thấy "không thể hiểu nổi" khi nhà Tổng thống Ukraine, ông Volodymyr Zelensky, tiếp tục từ chối ngừng bắn với Liên bang Nga và thay vào đó là "lôi kéo cả đất nước vào thảm họa".
Người đàn ông thiệt mạng khi bị cá mập tấn công ngoài khơi Australia

Người đàn ông thiệt mạng khi bị cá mập tấn công ngoài khơi Australia

09:55:07 29/12/2024
Theo cơ sở dữ liệu về số vụ cá mập tấn công ở Australia, từ đầu năm đến nay đã có ít nhất 4 vụ cá mập tấn công xảy ra tại các vùng biển của quốc gia châu Đại Dương này.

Có thể bạn quan tâm

Tổng Bí thư Tô Lâm dâng hương tưởng niệm Tổng Bí thư Lê Hồng Phong

Tổng Bí thư Tô Lâm dâng hương tưởng niệm Tổng Bí thư Lê Hồng Phong

Tin nổi bật

12:17:22 29/12/2024
Ngày 29/12/2024, Tổng Bí thư Tô Lâm và đoàn công tác Trung ương đến dâng hoa, dâng hương tưởng niệm Tổng Bí thư Lê Hồng Phong, tại Khu lưu niệm Tổng Bí thư Lê Hồng Phong ở huyện Hưng Nguyên, tỉnh Nghệ An.
Người ra đời ngày này có vận số cực tốt, trời sinh có mệnh phú quý, càng nhiều tuổi phúc lộc càng dày

Người ra đời ngày này có vận số cực tốt, trời sinh có mệnh phú quý, càng nhiều tuổi phúc lộc càng dày

Trắc nghiệm

12:02:33 29/12/2024
Ngày sinh ảnh hưởng rất nhiều đến tính cách của một con người, đây cũng là tiền đề cho sự thành công của họ trong tương lai.
Bí mật đằng sau vụ ly hôn của Triệu Vy: Tồn tại 1 thỏa thuận giải thoát?

Bí mật đằng sau vụ ly hôn của Triệu Vy: Tồn tại 1 thỏa thuận giải thoát?

Sao châu á

11:45:43 29/12/2024
Chiều 28/12, Triệu Vy gây chấn động showbiz Trung Quốc khi chính thức lên tiếng xác nhận cô đã ly hôn tỷ phú Huỳnh Hữu Long từ vài năm trước.
Nâng tầm diện mạo với tông đen sang chảnh cho dịp cuối năm

Nâng tầm diện mạo với tông đen sang chảnh cho dịp cuối năm

Thời trang

10:58:45 29/12/2024
Tinh nghịch hơn thì nàng có thể tham khảo cách người đẹp Phương Khánh kết hợp tài tình với tông đen và bảng màu xanh của dáng quần jeans thoải mái. Sắc xuân tràn ngập khi chân dài chọn kiểu áo yếm mềm mại.
Nguyễn Ngọc Kiều Duy - Tân Hoa hậu Quốc gia Việt Nam là ai?

Nguyễn Ngọc Kiều Duy - Tân Hoa hậu Quốc gia Việt Nam là ai?

Sao việt

10:40:44 29/12/2024
Kiều Duy đã được đánh giá là ứng viên tiềm năng cho ngôi vị Hoa hậu, cô lọt vào top các phần thi phụ như Người đẹp hình thể, Người đẹp tài năng và Gương mặt khả ái.
Nam giới ăn tỏi thường xuyên có những lợi ích bất ngờ gì?

Nam giới ăn tỏi thường xuyên có những lợi ích bất ngờ gì?

Sức khỏe

10:36:04 29/12/2024
Tỏi là gia vị rất quen thuộc trong căn bếp, đây được coi là thực phẩm vàng cho sức khỏe nếu dùng đúng cách.
Tiêm meso làm đẹp da có an toàn?

Tiêm meso làm đẹp da có an toàn?

Làm đẹp

10:22:50 29/12/2024
Tiêm meso hiện nay đang rất được ưa chuộng, đặc biệt trong mùa Tết. Nhu cầu làm đẹp tăng cao và phương pháp này có thể mang lại hiệu quả rõ rệt trong thời gian ngắn (khoảng 1-2 tuần), giúp da sáng mịn, đều màu và tươi trẻ hơn.
Zidane kiên nhẫn chờ thời cơ với tuyển Pháp

Zidane kiên nhẫn chờ thời cơ với tuyển Pháp

Sao thể thao

10:19:29 29/12/2024
Huyền thoại bóng đá Pháp đang sống một cuộc sống yên bình tại Tây Ban Nha, nhưng trái tim ông vẫn hướng về đội tuyển quốc gia.
Chữa mắt lé, làm đẹp cho búp bê Baby Three, cô gái ở TPHCM 'hốt bạc' mỗi ngày

Chữa mắt lé, làm đẹp cho búp bê Baby Three, cô gái ở TPHCM 'hốt bạc' mỗi ngày

Netizen

10:17:50 29/12/2024
Bám trend sưu tầm búp bê Baby Three của giới trẻ, nhiều người có thu nhập hàng triệu đồng mỗi ngày nhờ dịch vụ độ, sửa tật mắt lé, làm đẹp cho loại đồ chơi đang gây sốt này.
Báo Đức: Berlin không thể phòng thủ trước tên lửa Oreshnik của Nga

Báo Đức: Berlin không thể phòng thủ trước tên lửa Oreshnik của Nga

09:10:27 29/12/2024
Theo phân tích của Bộ Ngoại giao Đức, xét đến tốc độ và khả năng cơ động của tên lửa Nga, một vụ đánh chặn tiềm tàng sẽ là một đòn đánh may mắn hơn .
Lập kỷ lục "ngược", FMVP CKTG một thời khiến fan "nộ khí xung thiên"

Lập kỷ lục "ngược", FMVP CKTG một thời khiến fan "nộ khí xung thiên"

Mọt game

08:23:12 29/12/2024
Demacia Cup 2024 là một giải khá đặc biệt khi diễn ra ngay sau một kỳ chuyển nhượng ồn ào tại LPL. Không ít đội tuyển LPL đã mang tới giải đấu này những tân binh đình đám và có màn thể hiện rất đáng chú ý.