Việt Nam đứng trong tốp 20 nước bị mã độc tống tiề.n WannaCry tấ.n côn.g, cảnh giác bằng cách nào?

Theo dõi VGT trên

Hôm qua, Kaspersky Lab đã phát hiện và ngăn chặn thành công một số lượng lớn các cuộc tấ.n côn.g Ransomware (tấ.n côn.g đòi tiề.n chuộc) trên toàn thế giới, trong đó có Việt Nam.

Trao đổi với Phóng viên Báo Tin Tức, đại diện Kaspersky cho biết, trước khi các thông tin gây chấn động về mã độc này được báo chí đề cập thì các sản phẩm của Kaspersky Lab đã phát hiện và ngăn chặn thành công một số lượng lớn các cuộc tấ.n côn.g ransomware trên khắp thế giới. Trong các cuộc tấ.n côn.g này, dữ liệu được mã hóa với phần mở rộng “.WCRY” được thêm vào tên tập tin.

Việt Nam đứng trong tốp 20 nước bị mã độc tống tiề.n WannaCry tấ.n côn.g, cảnh giác bằng cách nào? - Hình 1

Việt Nam đứng trong tốp 20 nước bị mã độc tống tiề.n WannaCry tấ.n côn.g, cảnh giác bằng cách nào?

Hiện tại, Kaspersky Lab đã ghi nhận hơn 45.000 cuộc tấ.n côn.g của công cụ ransomware WannaCry tại 74 quốc gia trên thế giới, chủ yếu ở Nga. Việt Nam nằmtrong top 20 các quốc gia bị tấ.n côn.g nhiều nhất cùng với các nước khác, như Nga Ukraine, Ấn Độ, Đài Loan, Tajkistan, Kazakhstan, Luxembour, Trung Quốc, Romania…

Các giải pháp bảo mật của Kaspersky Lab đã phát hiện được các mã độc tống tiề.n liên quan đến WannaCry, bảo vệ người dùng cá nhân và doanh nghiệp an toàn trước sự bùng phát nguy hiểm.

Tên các phát hiện của Kaspersky Lab liên quan đến WannaCry:

Trojan-Ransom.Win32.Gen.djd

Trojan-Ransom.Win32.Scatter.tr

Trojan-Ransom.Win32.Wanna.b

Trojan-Ransom.Win32.Wanna.c

Trojan-Ransom.Win32.Wanna.d

Video đang HOT

Trojan-Ransom.Win32.Wanna.f

Trojan-Ransom.Win32.Zapchast.i

PDM: Trojan.Win32.Generic

Cách thức tấ.n côn.g

Phân tích của Kaspersky cho thấy cuộc tấ.n côn.g, được gọi là “WannaCry”, bắt đầu thông qua việc triển khai mã từ xa SMBv2 trong Microsoft Windows. Khai thác này (có tên mã là “EternalBlue”) đã được làm sẵn trên internet thông qua Shadowbrokers dump vào ngày 14/4/2017 và được vá bởi Microsoft vào ngày 14/3. Thật không may, có vẻ như nhiều tổ chức và người dùng chưa cài đặt bản vá này.

Điều đáng lo ngại là không những các máy tính Windows chưa được vá đang phơi bày các dịch vụ SMB của họ có thể bị tấ.n côn.g từ xa bằng khai thác “EternalBlue” và bị lây nhiễm bởi WannaCry, mà kể cả các máy tính không tồn tại lỗ hổng vẫn có khả năng bị hạ gục dễ dàng. Tuy nhiên, lỗ hổng này được xem là yếu tố chính gây ra sự bùng nổ của WannaCry.

Lưu ý rằng “số tiề.n cần thanh toán sẽ được tăng lên” sau một lần đếm ngược cụ thể, cùng với màn hình hiển thị khác làm tăng mức độ khẩn cấp để trả tiề.n, đ.e dọ.a rằng người dùng sẽ hoàn toàn mất tập tin của họ sau khoảng thời gian đã thông báo. Không phải tất cả ransomware đều cung cấp bộ đếm thời gian này như WannaCry.

Để đảm bảo rằng người dùng không bỏ lỡ cảnh báo, công cụ sẽ thay đổi hình nền của người dùng bằng các hướng dẫn về cách tìm bộ giải mã.

Để sử dụng cách thanh toán bằng bitcoin, phần mềm độc hại hướng tới một trang có mã QR ở btcfrog, liên kết với một ví bitcoin chính 13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94. Siêu dữ liệu hình ảnh không cung cấp bất kỳ thông tin bổ sung nào

Các phần mở rộng mà mã độc nhắm tới để mã hóa gồm các nhóm định dạng sau:

Các phần mở rộng tập tin văn phòng thông thường được sử dụng (.ppt, .doc, .docx, .xlsx, .sxi).

Các định dạng văn phòng ít phổ biến và đặc thù của quốc gia (.sxw, .odt, .hwp).

Lưu trữ, tập tin phương tiện (.zip, .rar, .tar, .bz2, .mp4, .mkv) Email và cơ sở dữ liệu email (.eml, .msg, .ost, .pst, .edb).

Các tập tin cơ sở dữ liệu (.sql, .accdb, .mdb, .dbf, .odb, .myd).

Mã nguồn và tập tin dự án của nhà phát triển (.php, .java, .cpp, .pas, .asm)

Khóa và chứng chỉ mã hóa (.key, .pfx, .pem, .p12, .csr, .gpg, .aes).

Các tác giả thiết kế đồ họa, tác giả và nhiếp ảnh gia (.vsd, .odg, .raw, .nf, .svg, .psd).

Tập tin máy ảo (.vmx, .vmdk, .vdi).

Những người thiết kế WannaCry đã chuẩn bị sẵn phần “Hỏi – Đáp” bằng các ngôn ngữ khác nhau, bao gồm tiếng Việt, Tiếng Trung Quốc, Đan Mạch, Hà Lan, Tiếng Anh, Philippin, Tiếng Pháp, Tiếng Nhật v.v.

Những “Hỏi – Đáp” này dạng như: Tôi có thể phục hồi các tập tin của mình không? Tôi trả tiề.n như thế nào? Làm sao để liên hệ?…

Thành phần Kaspersky System Watcher (Giám sát hệ thống) có trong giải pháp Kaspersky Internet Security cho người dùng cá nhân và Kaspersky Security for Business là lá chắn then chốt để bảo vệ dữ liệu của người dùng trước sự tấ.n côn.g của WannaCry hay bất kỳ phần mềm tống tiề.n nào.

Thành phần System Watcher có khả năng phục hồi lại trạng thái ban đầu những thay đổi được thực hiện bởi phần mềm tống tiề.n trong trường hợp một mẫu độc hại đã vượt qua các lớp phòng thủ khác.

Khuyến nghị phòng chống WannaCry:

Đảm bảo rằng tất cả các máy tính đã được cài đặt phần mềm bảo mật và đã bật các thành phần chống phần mềm tống tiề.n.

Cài đặt bản vá chính thức (MS17-010) từ Microsoft nhằm vá lỗ hổng SMB Server bị khai thác trong cuộc tấ.n côn.g này.

Đảm bảo rằng các sản phẩm của Kaspersky Lab đã bật thành phần System Watcher (Enable)

Thực hiện Quét tất cả các hệ thống (Scan system). Sau khi phát hiện tấ.n côn.g phần mềm độc hại như tên gọi MEM: Trojan.Win64.EquationDrug.gen, khởi động lại hệ thống. Một lần nữa, hãy chắc chắn bản vá MS17-010 được cài đặt.

Các chuyên gia của Kaspersky Lab hiện đang tiếp tục làm việc về khả năng tạo ra một công cụ giải mã để giúp đỡ các nạ.n nhâ.n. Kaspersky Lab sẽ cập nhật khi công cụ này sẵn sàng. Hoặc cộng đồng có thể theo dõi tại trang www.nomoreransom.org để tìm kiếm công cụ giải mã phù hợp.

(Theo Tin Tức)

CIA liên quan đến hàng chục chiến dịch do thám mạng toàn cầu

Công ty an ninh máy tính Symantec có trụ sở tại bang California (Mỹ) cho biết bộ công cụ do thám mạng của Cơ qua Tình báo Trung ương Mỹ (CIA), vốn được mạng WikiLeaks công bố, có liên quan đến 40 chiến dịch do thám tại 16 quốc gia.

CIA liên quan đến hàng chục chiến dịch do thám mạng toàn cầu - Hình 1

Trụ sở CIA ở Langley, Virginia, Mỹ. Ảnh: EPA/TTXVN

Theo AP, đây là đán.h giá công khai ban đầu về các chiến dịch tấ.n côn.g mạng toàn cầu của cơ quan tình báo này. Trong một bài viết được đăng tải ngày 10/4, Symantec cho biết những công cụ mà WikiLeaks tiết lộ gần đây có liên quan tới sự xâm nhập các tổ chức quốc tế, tài chính, năng lượng và hàng không vũ trụ trên toàn thế giới.

Dù từ CIA không được nhắc đến trong bài viết của Symantec, nhưng WikiLeaks cho hay những công cụ này đã được lấy từ bộ phận cốt lõi của CIA.

Trước đó, trong một đoạn phỏng vấn trên truyền hình sau vụ tiết lộ của WikiLeaks, Tổng thống Mỹ Donald Trump cho biết: "Tôi chỉ muốn mọi người biết rằng CIA đã bị tấ.n côn.g mạng, và nhiều thứ đã bị lấy đi".

(Theo Tin Tức)

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tiêu điểm

Chernobyl hiện ra sao sau khi con người rời bỏ do thảm họa hạt nhân?
20:04:13 29/09/2024
Tân Chủ tịch LDP dự kiến giải tán Hạ viện Nhật Bản trong tháng 10
13:03:42 30/09/2024
Phát hiện mới về vai trò của nữ giới trong nền văn hóa Moche cổ đại
16:44:08 01/10/2024
Chuyên gia: Trung Quốc đối mặt thách thức chưa từng có từ tình trạng già hoá dân số
19:40:07 30/09/2024
Phó Tổng thống K.Harris huy động 55 triệu USD trong hai sự kiện gây quỹ cuối tuần
21:09:33 30/09/2024
Đấu giá vòng cổ kim cương 300 carat với giá trị ước tính 2,8 triệu USD
05:43:30 01/10/2024
Đan Mạch và Đức tiếp tục tài trợ vũ khí cho Ukraine
21:14:28 30/09/2024
Liban khẳng định ngoại giao là giải pháp duy nhất
15:26:21 30/09/2024

Tin đang nóng

Minh Dự: được yêu mến vì miếng hài duyên, sắp 'ngã ngựa' vì phốt 'sống lỗi'?
16:15:30 01/10/2024
The Simpsons về "tiệc Trắng" Diddy có phần 2, sốc với người đóng vai ông trùm?
14:53:54 01/10/2024
NSƯT Hữu Châu: U50 độc thân, nửa đời vì nghệ thuật, bị học trò 'sống lỗi' báo?
15:44:58 01/10/2024
Lý Nhã Kỳ tỏ thái độ với Negav, khác xa Trường Giang, CĐM phát hiện điều sốc
16:59:57 01/10/2024
Phùng Thiệu Phong bị tình cũ 'nắm cán', khui chuyện hôn phối làm CĐM choáng
14:32:12 01/10/2024
Vụ GV 'xin hỗ trợ mua laptop': lấy lại danh dự, trường làm công tác 'động viên'
15:15:57 01/10/2024
Bà Trương Mỹ Lan nói về 2 chiếc Hermes 'bạch tạng': Có tiề.n cũng không mua được, cái tên Trương Mỹ Lan - Chu Lập Cơ nếu không đủ uy tín trên thế giới thì không mua nổi
16:47:16 01/10/2024
"Phú nhị đại" Tần Tiêu Hiền bị bạn gái lật tẩy đời tư: Hẹn hò 6 cô, dự bị 3 cô
14:20:12 01/10/2024

Tin mới nhất

Bất ngờ với quốc gia Phật giáo nhỏ bé trở thành cường quốc tiề.n điện tử

18:35:47 01/10/2024
Việc Bhutan đang "bay bổng" trong vũ trụ tiề.n điện tử gây nhiều bất ngờ, bởi vì đất nước này vốn có truyền thống tập trung nhiều hơn vào các vấn đề tâm linh hơn là thứ "phù phiếm" như tiề.n bạc.

Quan chức Mỹ: Không có 'khả năng kỳ diệu' nào có thể thay đổi cục diện xung đột Ukraine

18:34:05 01/10/2024
Vào tuần trước, theo một báo cáo của Bloomberg, các quan chức phương Tây không tin kế hoạch chiến thắng của ông Zelensky sẽ tạo ra bước đột phá trong cuộc xung đột do thiếu các yếu tố bất ngờ.

Người dân Brazil phải đeo lại khẩu trang vì khói mù do cháy rừng bao phủ

17:38:50 01/10/2024
Theo Viện Thăm dò Datafolha (Brazil), ít nhất 40% dân số ở các thành phố như Sao Paulo và Belo Horizonte và 29% dân số ở thành phố Rio de Janeiro cho biết sức khỏe của họ bị ảnh hưởng rất nhiều do ô nhiễm không khí.

Gói kích thích của Trung Quốc - thuố.c đặc trị hay chỉ là liều giảm đau

17:36:22 01/10/2024
Ông Tianchen Xu, chuyên gia kinh tế của Economist Intelligence Unit, nhận định gói kích thích mới đây là "một dấu mốc cho thấy tư duy chính sách đã thay đổi .

Nhánh chính sông Amazon cạn trơ đáy

16:41:45 01/10/2024
Các nhà môi trường cho biết biến đổi khí hậu và tình trạng ấm lên toàn cầu không chỉ khiến các con sông ở Amazon cạn nước mà còn gây các vụ cháy rừng chưa từng có, phá hủy thảm thực vật khô cằn.

Quốc hội Nhật Bản bầu ông Shigeru Ishiba làm Thủ tướng

16:39:06 01/10/2024
Ông Shigeru Ishiba được bầu vào Hạ viện 12 lần, từng đảm nhiệm các chức vụ quan trọng như Bộ trưởng Quốc phòng, Bộ trưởng Nông nghiệp, Bộ trưởng Tái thiết khu vực và Tổng Thư ký LDP.

Bão Helene tàn phá Đông Nam nước Mỹ, số nạ.n nhâ.n thiệt mạng tăng lên 118 người

16:31:41 01/10/2024
Lực lượng ứng cứu khẩn cấp vẫn đang khẩn trương tìm kiếm khoảng 600 người mất tích, song công tác cứu hộ gặp khó khăn do mưa lớn và hệ thống liên lạc bị gián đoạn.

Mỹ tăng viện trợ cho liên minh chống IS

16:28:31 01/10/2024
Trong số này, 148 triệu USD hỗ trợ để đảm bảo an ninh biên giới cũng như chống khủn.g b.ố ở khu vực châu Phi cận sa mạc Sahara và Trung Á; 168 triệu USD dành cho quỹ an ninh tại Iraq và Syria.

Fed đề ngỏ khả năng tiếp tục giảm lãi suất

16:15:59 01/10/2024
Tuy nhiên, ông Powell cũng lưu ý đây không phải là con đường định sẵn và các dữ liệu sẽ được đán.h giá đầy đủ trước khi đưa ra quyết định cuối cùng.

Chính phủ của Thủ tướng Nhật Bản Fumio Kishida đồng loạt từ chức

15:48:56 01/10/2024
Đây là động thái mở đường cho việc thành lập chính phủ mới do tân Chủ tịch đảng Dân chủ Tự do (LDP) cầm quyền, ông Shigeru Ishiba, dẫn đầu.

Lực lượng gìn giữ hòa bình LHQ tại Liban có thể làm gì nếu xảy ra xung đột biên giới?

15:35:12 01/10/2024
Nghị quyết 1701 của HĐBA LHQ cho phép các binh sĩ gìn giữ hòa bình giúp quân đội Liban đảm bảo không có giao tranh xảy ra tại khu vực làm nhiệm vụ cũng như không bị xâm phạm bởi các lực lượng vũ trang không thuộc nhà nước Liban.

Bỉ hủy mọi chuyến bay thương mại khởi hành tại 2 sân bay chính do đình công

15:30:48 01/10/2024
Trong khi đó, tại sân bay Charleroi, lệnh hủy chuyến cũng đã được đưa ra với khoảng 100 chuyến bay dự kiến khởi hành. Tuy nhiên, những chuyến bay hạ cánh không bị ảnh hưởng.

Có thể bạn quan tâm

Chồng sốc ngất khi vô tình phát hiện vợ bầu ngoạ.i tìn.h qua câu nói 'cảnh báo' của bác sĩ

Góc tâm tình

20:15:12 01/10/2024
Ngày phát hiện vợ ngoạ.i tìn.h qua một lời nói của bác sĩ, tôi chế.t đứng không nói nên lời. Càng yêu thương nâng niu bao nhiêu thì khi biết bị phản bội càng đa.u đớ.n bấy nhiêu.

Đi Giữa Trời Rực Rỡ tập 45 Preview: Vì sao Pu bỗng nhiên mời Chải đi ăn?

Phim việt

20:09:20 01/10/2024
Trong Đi Giữa Trời Rực Rỡ tập 45, Pu (Thu Hà Ceri) bất ngờ gọi điện cho Chải (Long Vũ) và ngỏ ý muốn mời cậu đi ăn.

Vợ Quách Phú Thành sống trong nhung lụa nhưng vẫn bị chồng từ chối một điều

Sao châu á

19:59:14 01/10/2024
Dù yêu chiều vợ hết mực, Quách Phú Thành vẫn giữ một nguyên tắc riêng. Anh không để vợ nắm quyền quản lý tài sản của anh.

Miss Cosmo 2024 hoàn vé, đổi địa điểm tổ chức sau vụ sập sân khấu ở TPHCM

Sao việt

19:55:56 01/10/2024
Đại diện Ban Tổ chức Miss Cosmo thông báo thay đổi lịch trình tổ chức đêm bán kết và chung kết sau sự cố sập dàn đèn vừa qua.

Chuyện thú vị đằng sau bom tấn "Joker" được chờ đợi nhất cuối năm 2024

Hậu trường phim

18:22:57 01/10/2024
Năm 2024 đán.h dấu sự trở lại của bom tấn Joker sau nửa thập kỷ, với đội ngũ từng làm nên thành công vang dội của phần phim đầu tiên.

Mỹ nhân Gen Z Việt gây "chao đảo" khi đứng với Cardi B là ai?

Netizen

18:09:38 01/10/2024
Mới đây, cộng đồng mạng bất ngờ khi thấy Thạch Trang xuất hiện tại một show thời trang của Vivienne Westwood - thương hiệu thời trang quốc tế nổi đình đám.

Kết hợp Genshin Impact và Elden Ring, bom tấn game chưa ra mắt đã bị phản đối mạnh mẽ

Mọt game

17:18:07 01/10/2024
Chưa có gì được công bố chính thức, nhưng các báo cáo gần đây cho thấy Tencent có thể đang tạo ra một trò chơi di động theo phong cách của Genshin Impact nhưng lại được kết hợp với Elden Ring

Nhạc sĩ 'Mắt nai cha cha cha': Tôi sống lạc quan sau biến cố ta.i nạ.n

Tv show

17:05:35 01/10/2024
Sau biến cố ta.i nạ.n, Sỹ Luân nhìn nhận cuộc sống theo hướng tích cực, lạc quan hơn. Ngoài nghệ thuật, anh còn tất bật với công việc giảng dạy, truyền lửa cho các học trò.

Kendra Wilkinson: Người mẫu thừa nhận tham gia tiệc Diddy, cái kết khi ra về sốc

Sao âu mỹ

16:56:28 01/10/2024
Liên quan đến vụ án gây rúng động làng giải trí thế giới của ông trùm tội phạm Diddy, mới đây nữ người mẫu Kendra Wilkinson cũng đã có những hé lộ về quá khứ, khi cô thừa nhận từng tham gia bữa tiệc của rapper này.

Những mẫu trang trí trên sân thượng đẹp như mơ, ai thấy cũng mê

Sáng tạo

16:48:59 01/10/2024
Sân thượng không chỉ là nơi để phơi đồ hay chứa đồ như quan niệm truyền thống mà ngày nay, nó đã trở thành một phần quan trọng trong thiết kế không gian sống hiện đại.