Cách phòng tránh và xử lý khi máy tính bị mã độc WannaCry tấn công

Cách phòng tránh  và xử lý khi máy tính bị  mã độc WannaCry tấn công
(PLO) - Mã độc có tên là “WannaCry” đang khai thác một số lỗ hổng trên hệ điều hành Windows nhằm tấn công vào các máy tính với mục tiêu mã hóa dữ liệu để đòi tiền chuộc.

Nguy cơ bùng nổ cuộc tấn công mạng

Mới đây, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) thuộc Bộ Thông tin và Truyền thông vừa có văn bản gửi các đơn vị chuyên trách về công nghệ thông tin, an toàn thông tin của các bộ, ngành, tổng công ty, tập đoàn kinh tế, tổ chức tài chính và ngân hàng, các doanh nghiệp hạ tầng internet, viễn thông, điện lực, hàng không, giao thông vận tải... nhằm tránh những nguy cơ tấn công từ mã độc WannaCry.

Theo đó, thực hiện Thông tư 27/2011/TT-BTTT về điều phối các hoạt động ứng cứu sự cố mạng Internet Việt Nam, Trung tâm VNCERT yêu cầu lãnh đạo các đơn vị chỉ đạo các đơn vị thuộc phạm vi quản lý thực hiện khẩn cấp một số biện pháp để phòng ngừa, ngăn chặn việc tấn công của mã độc Ransomware WannaCry (còn được biết với các tên khác như: WannaCrypt, WanaCrypt0r 2.0 …) vào Việt Nam.

Theo dõi, ngăn chặn kết nối đến các máy chủ điều khiển mã độc WannaCry và cập nhật vào các hệ thống bảo vệ như: IDS/IPS, Firewall..., các thông tin nhận dạng tại phụ lục đính kèm. Cùng với đó, để phòng tránh các cuộc tấn công quy mô lớn và nguy hiểm khác, VNCERT yêu cầu các cơ quan, đơn vị, doanh nghiệp tiến hành kiểm tra và thực hiện gấp theo hướng dẫn trước đây tại Văn bản 80/VNCERT-ĐPƯC ngày 9/3/2016 cảnh báo hình thức lây nhiễm mới của mã độc mã hóa tài liệu (Ransomware) và Văn bản 123/VNCERT-ĐPƯC ngày 24/4/2017 cảnh báo các phương thức tấn công khai thác hệ thống mới của nhóm “tin tặc” Shadow Brokens.

Theo thống kê đến ngày 12/5, số lượng cá nhân chịu ảnh hưởng từ WannaCry lên tới hơn 75.000. Thống kê công bố sáng 14/5 cho biết, có hơn 130.000 hệ thống mạng tại hơn 100 nước trên thế giới đã bị ảnh hưởng trong vụ tấn công mạng quy mô toàn cầu chưa từng có tiền lệ xảy ra trước đó. Đến nay, chưa ước tính được quy mô đầy đủ của mã độc WannaCry.

Anh Vũ Mạnh Tuấn (Hà Nội) - một nạn nhân bị mã độc WannaCry tấn công vào máy tính cá nhân cho biết: “Tôi đang xem ảnh trong máy tính thì bỗng nhiên file đó bị khóa, sau khi vào các file khác cũng đều bị khóa. Sau đó, màn hình desktop bị thay đổi do bị mã độc tấn công và yêu cầu mình mua 1 thẻ Vcoin để lấy lại dữ liệu, nhưng tôi không biết liệu có lấy lại được dữ liệu hay không. Hiện tôi đã tháo ổ cứng máy tính ra và vẫn chưa biết khôi phục dữ liệu bằng cách nào”.

Cách phòng tránh và xử lý khi máy tính bị nhiễm mã độc

Đánh giá về tính chất, mức độ nguy hiểm của loại mã độc WannaCry, ông Vũ Ngọc Sơn, Phó Chủ tịch phụ trách mảng Chống mã độc - Tập đoàn công nghệ Bkav nhận định: WannaCry tấn công vào máy nạn nhận qua file đính kèm email hoặc link độc hại, như các dòng ransomware khác. Tuy nhiên, mã độc này được bổ sung khả năng lây nhiễm trên các máy tính ngang hàng.

Cụ thể, WannaCry sẽ quét toàn bộ các máy tính trong cùng mạng để tìm kiếm thiết bị chứa lỗ hổng EternalBlue của dịch vụ SMB (trên hệ điều hành Windows). Từ đó, mã độc có thể lây lan vào các máy có lỗ hổng mà không cần người dùng phải thao tác trực tiếp với file đính kèm hay link độc hại. Như vậy, nếu trong cơ quan/doanh nghiệp có 1 máy bị nhiễm mã độc, toàn bộ các máy tính khác trong mạng sẽ có nguy cơ bị mã độc tấn công, mã hoá dữ liệu.

WannaCry có thể xếp vào mức nguy hiểm cao nhất vì vừa lây lan nhanh vừa có tính phá hoại nặng nề. Kiểu lây nhiễm của mã độc tuy không mới, nhưng cho thấy xu hướng tận dụng các lỗ hổng mới để tấn công, kiếm tiền sẽ còn được hacker sử dụng nhiều trong thời gian tới, đặc biệt là các lỗ hổng của hệ điều hành.

Bên cạnh đó, Bkav khuyến cáo người dùng cập nhật bản vá càng sớm càng tốt, bằng cách vào Windows Update → Check for updates để kiểm tra các bản vá mới nhất. Cần khẩn trương backup các dữ liệu quan trọng trên máy tính. Nên mở các file văn bản nhận từ Internet trong môi trường cách ly Safe Run và cài phần mềm diệt virus thường trực trên máy tính để được bảo vệ tự động. Người dùng Bkav Pro đều đã được tự động ngăn chặn những kịch bản khai thác tương tự.

Người sử dụng cũng có thể tải công cụ miễn phí của Bkav để kiểm tra máy tính có đang bị nhiễm WannaCry không tại địa chỉ Bkav.com.vn/Tool/CheckWanCry.exe.

Ông Vũ Ngọc Sơn cũng cho biết, trên thực tế việc giải mã dữ liệu đã bị mã độc Wanna Cry mã hóa rất khó khăn. Có thể giải mã được nhưng xác suất rất nhỏ và phải sử dụng đến những máy tính có tốc độ tính toán rất lớn.

“Do đó, khả năng người dùng sẽ lấy lại được những dữ liệu đã mất là rất thấp. Thay vào đó hãy sử dụng những dữ liệu đã được backup từ trước. Đặc biệt, người dùng không nên trả tiền cho hacker bởi không có gì đảm bảo sau khi trả tiền hacker sẽ trả lại những dữ liệu đã lấy”, ông Sơn khuyến cáo.

Tin cùng chuyên mục

Các loại bánh kẹo không rõ nguồn gốc vừa được lực lượng QLTT Quảng Bình thu giữ. (Ảnh: DMS)

Tăng cường kiểm tra an toàn thực phẩm dịp Tết

(PLVN) - Tăng cường kiểm tra hàng hóa và đảm bảo an toàn thực phẩm luôn là nội dung được ưu tiên trong giai đoạn chuẩn bị cho dịp Tết Nguyên đán. Theo đó, các địa phương đều đã lên kế hoạch, tổ chức nhiều đợt kiểm tra để đảm bảo một cái Tết an toàn cho người dân.

Đọc thêm

Mỹ siết chặt kiểm soát dòng chip AI toàn cầu

Ảnh minh hoạ. Nguồn: Internet.
(PLVN) - Ngày 13/1 (giờ địa phương), chính quyền Tổng thống Mỹ Joe Biden đã công bố quy định kiểm soát xuất khẩu mới đối với các chip điện toán tiên tiến được sử dụng cho trí tuệ nhân tạo (AI).

Những lưu ý việc đổi tiền mới lì xì đầu năm

Luật sư Long cho biết, hành vi đổi tiền hưởng chênh lệch và trao đổi tiền trên mạng internet thì đều vi phạm pháp luật.
(PLVN) - Đa phần, tiền được lựa chọn để lì xì vào dịp Tết đến xuân về là tiền mới và lẻ với ngụ ý “Đầu năm nhận tiền lẻ, cuối năm tiền dư”. Tuy nhiên, có một lưu ý rất quan trọng là tiền không phải là hàng hóa nên sẽ không được mua bán, thu, đổi để hưởng chênh lệch. Nếu các cá nhân, tổ chức thu, đổi nhằm hưởng chênh lệch để chiếm lợi thì được xác định là hành vi vi phạm quy định về thu, đổi tiền.

'Sốt' dịch vụ đổi tiền lì xì Tết, 'chợ đen' sôi động với đủ loại tiền lạ

Bất chấp quy định, dịch vụ đổi tiền mới vẫn "nóng" trước thềm Tết Nguyên đán 2025.
(PLVN) - Cận Tết Nguyên đán Ất Tỵ 2025, nhu cầu đổi tiền mới để lì xì tăng cao, khiến các dịch vụ đổi tiền “chợ đen” trở nên sôi động. Tuy nhiên, dịch vụ này tiềm ẩn không ít rủi ro, từ việc mất phí “cắt cổ” đến nguy cơ bị lừa đảo, nhận phải tiền giả. Người dân cần tỉnh táo để tránh “tiền mất tật mang” trước thềm năm mới.

VinFast lập kỷ lục bàn giao hơn 20.000 ô tô điện trong tháng 12/2024, lũy kế cả năm hơn 87.000 xe

VinFast lập kỷ lục bàn giao hơn 20.000 ô tô điện trong tháng 12/2024, lũy kế cả năm hơn 87.000 xe
(PLVN) - VinFast công bố đã bàn giao hơn 20.000 xe trong tháng 12/2024 tại thị trường Việt Nam, đạt doanh số chưa từng có trong lịch sử thị trường ô tô nội địa, đưa tổng lượng ô tô đã bàn giao của cả năm chỉ riêng tại Việt Nam lên hơn 87.000 xe. Với kỷ lục vượt trội, VinFast chính thức vượt mục tiêu doanh số đã đề ra, củng cố vững chắc vị thế hãng xe số 1 Việt Nam.

Thị trường đồ uống, bánh kẹo vẫn trầm lắng…

Các mặt hàng đồ uống được bày ở các vị trí dễ thấy nhất. (Ảnh: PV)
(PLVN) - Những mặt hàng được người tiêu dùng mua sắm nhiều nhất cho Tết Nguyên đán gồm thực phẩm, đồ uống, thời trang và sản phẩm chăm sóc sắc đẹp, trong đó thị trường đồ uống, bánh kẹo ngày càng đa dạng, đáp ứng đông đảo nhu cầu của người dùng.

Ford Việt Nam đạt kỷ lục bán hàng cả năm cao nhất trong lịch sử

Ford Ranger đạt kỷ lục 12 năm liên tiếp dẫn đầu phân khúc bán tải tại thị trường Việt Nam
(PLVN) -  Năm 2024, Ford Việt Nam đạt kỷ lục bán hàng cả năm cao nhất trong lịch sử với 42,175 xe bán ra trong một năm, tăng 10% so với năm 2023. Trong đó các dòng xe Ranger, Everest và Territory cũng lần lượt đạt kỷ lục bán hàng trong năm, Transit chứng kiến sự tăng trưởng tích cực với việc ra mắt phiên bản hoàn toàn mới.

Bứt phá trong chuyển đổi số ở Quảng Ninh

Công an Quảng Ninh tặng điện thoại thông minh và hỗ trợ Nhân dân cài đặt ứng dụng VNeID.
(PLVN) - Tỉnh Quảng Ninh đã đặt ra quyết tâm sẽ trở thành mô hình mẫu về chuyển đổi số toàn diện cấp tỉnh trên cả 3 trục chính là Chính quyền số, Kinh tế số và Xã hội số. Theo đó, năm 2024, các mục tiêu, chỉ tiêu, nhiệm vụ cụ thể về chuyển đổi số đều được tỉnh Quảng Ninh quyết tâm, quyết liệt thực hiện và thu về những kết quả khả quan.

Xe bay đầu tiên trên thế giới ra mắt toàn cầu

Xe bay đầu tiên trên thế giới ra mắt toàn cầu (Ảnh: XPENG AEROHT)
(PLVN) - XPENG AEROHT, công ty hàng đầu Châu Á về ô tô bay, đã gây tiếng vang tại CES 2025 với màn ra mắt quốc tế của "Land Aircraft Carrier" - chiếc xe bay lai đầu tiên trên thế giới có thể được sản xuất hàng loạt. Với hơn 3.000 đơn đặt hàng, sản phẩm này hứa hẹn sẽ cách mạng hóa ngành giao thông trong tương lai gần.

Long An: Tăng cường kết nối thương mại Việt Nam và Ba Lan

Long An: Tăng cường kết nối thương mại Việt Nam và Ba Lan
(PLVN) -  Ngày 9/1, tại Khu dân cư Nam Long Waterpoint, Bến Lức, Long An đã diễn ra Chương trình xúc tiến thương mại xuân 2025 quy tụ hơn 200 doanh nghiệp thuộc các tỉnh, thành phía Nam nhằm kết nối, tìm kiếm cơ hội đầu tư, kinh doanh giữa các doanh nghiệp tại thị trường Ba Lan.