Cách phòng tránh và xử lý khi máy tính bị mã độc WannaCry tấn công

Cách phòng tránh  và xử lý khi máy tính bị  mã độc WannaCry tấn công
(PLO) - Mã độc có tên là “WannaCry” đang khai thác một số lỗ hổng trên hệ điều hành Windows nhằm tấn công vào các máy tính với mục tiêu mã hóa dữ liệu để đòi tiền chuộc.

Nguy cơ bùng nổ cuộc tấn công mạng

Mới đây, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) thuộc Bộ Thông tin và Truyền thông vừa có văn bản gửi các đơn vị chuyên trách về công nghệ thông tin, an toàn thông tin của các bộ, ngành, tổng công ty, tập đoàn kinh tế, tổ chức tài chính và ngân hàng, các doanh nghiệp hạ tầng internet, viễn thông, điện lực, hàng không, giao thông vận tải... nhằm tránh những nguy cơ tấn công từ mã độc WannaCry.

Theo đó, thực hiện Thông tư 27/2011/TT-BTTT về điều phối các hoạt động ứng cứu sự cố mạng Internet Việt Nam, Trung tâm VNCERT yêu cầu lãnh đạo các đơn vị chỉ đạo các đơn vị thuộc phạm vi quản lý thực hiện khẩn cấp một số biện pháp để phòng ngừa, ngăn chặn việc tấn công của mã độc Ransomware WannaCry (còn được biết với các tên khác như: WannaCrypt, WanaCrypt0r 2.0 …) vào Việt Nam.

Theo dõi, ngăn chặn kết nối đến các máy chủ điều khiển mã độc WannaCry và cập nhật vào các hệ thống bảo vệ như: IDS/IPS, Firewall..., các thông tin nhận dạng tại phụ lục đính kèm. Cùng với đó, để phòng tránh các cuộc tấn công quy mô lớn và nguy hiểm khác, VNCERT yêu cầu các cơ quan, đơn vị, doanh nghiệp tiến hành kiểm tra và thực hiện gấp theo hướng dẫn trước đây tại Văn bản 80/VNCERT-ĐPƯC ngày 9/3/2016 cảnh báo hình thức lây nhiễm mới của mã độc mã hóa tài liệu (Ransomware) và Văn bản 123/VNCERT-ĐPƯC ngày 24/4/2017 cảnh báo các phương thức tấn công khai thác hệ thống mới của nhóm “tin tặc” Shadow Brokens.

Theo thống kê đến ngày 12/5, số lượng cá nhân chịu ảnh hưởng từ WannaCry lên tới hơn 75.000. Thống kê công bố sáng 14/5 cho biết, có hơn 130.000 hệ thống mạng tại hơn 100 nước trên thế giới đã bị ảnh hưởng trong vụ tấn công mạng quy mô toàn cầu chưa từng có tiền lệ xảy ra trước đó. Đến nay, chưa ước tính được quy mô đầy đủ của mã độc WannaCry.

Anh Vũ Mạnh Tuấn (Hà Nội) - một nạn nhân bị mã độc WannaCry tấn công vào máy tính cá nhân cho biết: “Tôi đang xem ảnh trong máy tính thì bỗng nhiên file đó bị khóa, sau khi vào các file khác cũng đều bị khóa. Sau đó, màn hình desktop bị thay đổi do bị mã độc tấn công và yêu cầu mình mua 1 thẻ Vcoin để lấy lại dữ liệu, nhưng tôi không biết liệu có lấy lại được dữ liệu hay không. Hiện tôi đã tháo ổ cứng máy tính ra và vẫn chưa biết khôi phục dữ liệu bằng cách nào”.

Cách phòng tránh và xử lý khi máy tính bị nhiễm mã độc

Đánh giá về tính chất, mức độ nguy hiểm của loại mã độc WannaCry, ông Vũ Ngọc Sơn, Phó Chủ tịch phụ trách mảng Chống mã độc - Tập đoàn công nghệ Bkav nhận định: WannaCry tấn công vào máy nạn nhận qua file đính kèm email hoặc link độc hại, như các dòng ransomware khác. Tuy nhiên, mã độc này được bổ sung khả năng lây nhiễm trên các máy tính ngang hàng.

Cụ thể, WannaCry sẽ quét toàn bộ các máy tính trong cùng mạng để tìm kiếm thiết bị chứa lỗ hổng EternalBlue của dịch vụ SMB (trên hệ điều hành Windows). Từ đó, mã độc có thể lây lan vào các máy có lỗ hổng mà không cần người dùng phải thao tác trực tiếp với file đính kèm hay link độc hại. Như vậy, nếu trong cơ quan/doanh nghiệp có 1 máy bị nhiễm mã độc, toàn bộ các máy tính khác trong mạng sẽ có nguy cơ bị mã độc tấn công, mã hoá dữ liệu.

WannaCry có thể xếp vào mức nguy hiểm cao nhất vì vừa lây lan nhanh vừa có tính phá hoại nặng nề. Kiểu lây nhiễm của mã độc tuy không mới, nhưng cho thấy xu hướng tận dụng các lỗ hổng mới để tấn công, kiếm tiền sẽ còn được hacker sử dụng nhiều trong thời gian tới, đặc biệt là các lỗ hổng của hệ điều hành.

Bên cạnh đó, Bkav khuyến cáo người dùng cập nhật bản vá càng sớm càng tốt, bằng cách vào Windows Update → Check for updates để kiểm tra các bản vá mới nhất. Cần khẩn trương backup các dữ liệu quan trọng trên máy tính. Nên mở các file văn bản nhận từ Internet trong môi trường cách ly Safe Run và cài phần mềm diệt virus thường trực trên máy tính để được bảo vệ tự động. Người dùng Bkav Pro đều đã được tự động ngăn chặn những kịch bản khai thác tương tự.

Người sử dụng cũng có thể tải công cụ miễn phí của Bkav để kiểm tra máy tính có đang bị nhiễm WannaCry không tại địa chỉ Bkav.com.vn/Tool/CheckWanCry.exe.

Ông Vũ Ngọc Sơn cũng cho biết, trên thực tế việc giải mã dữ liệu đã bị mã độc Wanna Cry mã hóa rất khó khăn. Có thể giải mã được nhưng xác suất rất nhỏ và phải sử dụng đến những máy tính có tốc độ tính toán rất lớn.

“Do đó, khả năng người dùng sẽ lấy lại được những dữ liệu đã mất là rất thấp. Thay vào đó hãy sử dụng những dữ liệu đã được backup từ trước. Đặc biệt, người dùng không nên trả tiền cho hacker bởi không có gì đảm bảo sau khi trả tiền hacker sẽ trả lại những dữ liệu đã lấy”, ông Sơn khuyến cáo.

Tin cùng chuyên mục

Tạo cơ hội cho doanh nghiệp quảng bá, giới thiệu sản phẩm

Hoạt động xúc tiến thương mại giúp kết nối, tiêu thụ sản phẩm doanh nghiệp Vĩnh Phúc với thị trường trong nước

(PLVN) - Những năm qua, hoạt động xúc tiến thương mại (XTTM), hỗ trợ các doanh nghiệp, hợp tác xã (HTX) trong tỉnh mở rộng thị trường tiêu thụ hàng hóa cũng như phát triển giao thương được tỉnh Vĩnh Phúc đẩy mạnh thực hiện bằng nhiều hình thức. Thông qua các hoạt động kết nối, nhiều doanh nghiệp, HTX quảng bá, giới thiệu sản phẩm và tìm kiếm được đầu ra, phát triển sản xuất.

Đọc thêm

ChatGPT 'sập' gây gián đoạn hoạt động trên toàn thế giới

ChatGPT 'sập' gây gián đoạn hoạt động trên toàn thế giới
(PLVN) - Dữ liệu từ Downdetector cho biết sự cố bắt đầu xuất hiện từ khoảng 7 giờ 10 phút sáng ngày 12/12. Nhiều dịch vụ của công ty có trụ sở tại Mỹ bị gián đoạn, trong đó phần lớn các báo cáo sự cố liên quan trực tiếp đến ChatGPT.

Robot có khả năng bắt tội phạm tại Trung Quốc

Các video trên mạng xã hội Trung Quốc cho thấy những robot hình cầu chạy bằng AI tuần tra đường phố cùng cảnh sát, phát hiện và ngăn chặn tội phạm. (Hình ảnh: X)
(PLVN) - Trung Quốc gây chú ý toàn cầu với việc thử nghiệm robot hình cầu tự động RT-G, được trang bị súng bắn lưới, hơi cay, bom khói và công nghệ nhận diện khuôn mặt. Đây là bước tiến mới trong việc ứng dụng trí tuệ nhân tạo để tăng cường an ninh công cộng.

Nâng tầm giá trị sâm Ngọc Linh

Quang cảnh hội thảo.
(PLVN) - Hội thảo sâm Ngọc Linh được tổ chức tại huyện Tu Mơ Rông (tỉnh Kon Tum) nhằm đánh giá giá trị lịch sử, khoa học và kinh tế của loại dược liệu quý này. Đồng thời, các chuyên gia cũng đưa ra các giải pháp cho người dân về phương pháp trồng, chăm sóc và phân biệt sâm Ngọc Linh.

Nữ doanh nhân với khát vọng nâng tầm giá trị trà cổ thụ của người Việt

Sản phẩm Cao trà mục nhan của Công ty TNHH Thương mại dịch vụ nông nghiệp Vườn Táo Cổ.
(PLVN) -  “Tôi vô cùng tự hào về tài sản vùng nguyên liệu trà cổ thụ của Việt Nam như: Hồng trà, Bạch trà, trà Vàng, trà Shan Tuyết… Chính điều đó đã thôi thúc tôi nghiên cứu đưa ra sản phẩm Cao trà mục nhan. Sản phẩm này không chỉ giữ nguyên hương vị của trà mà còn tăng giá trị, tốt cho sức khỏe người sử dụng”, chị Lê Thị Hoa, Tổng Giám đốc Công ty TNHH Thương mại dịch vụ nông nghiệp Vườn Táo Cổ chia sẻ.

Trạm Refill Xanh - Hành trình vì một tương lai xanh của "Cỏ cây hoa lá"

Một Trạm Refill Xanh của Cỏ Cây Hoa Lá
(PLVN) - Trạm Refill Xanh của Cỏ Cây Hoa Lá vinh dự là một trong những mô hình tiên phong, dẫn đầu xu hướng xanh, giảm thiểu rác thải nhựa được chia sẻ trong sự kiện "Plastic Talk on Refill,"- Thúc đẩy hệ thống tái nạp tại Việt Nam do Chương trình Đối tác Hành động Quốc gia về Nhựa (NPAP) phối hợp cùng Mạng lưới Kinh tế Tuần hoàn - CE Hub Việt Nam tổ chức tại trụ sở Liên Hợp Quốc.

Cấm thuốc lá mới, Singapore và Brazil giảm tỷ lệ hút thuốc xuống mức thấp nhất thế giới

Bà Bungon Ritthiphakdee, Nhà sáng lập và Cố vấn cấp cao, Liên minh Kiểm soát Thuốc lá Đông Nam Á (SEATCA).
(PLVN) - Hơn 40 quốc gia và vùng lãnh thổ trên thế giới đã cấm thuốc lá điện tử (TLĐT) và thuốc lá nung nóng (TLNN), trong đó Singapore, Brazil và Hồng Kông (Trung Quốc) đã chứng minh hiệu quả của lệnh cấm khi duy trì tỷ lệ hút thuốc thấp nhất thế giới, lần lượt là 10,1%, 9,1% và 9,5%. Thuế thuốc lá cũng được xem là một trong những công cụ hiệu quả nhất trong việc kiểm soát tỷ lệ hút thuốc.

Chinh phục thị trường Việt nhờ 'công nghệ đột phá'

Chinh phục thị trường Việt nhờ 'công nghệ đột phá'
(PLVN) - Trong hành trình gần 18 năm xây dựng và phát triển, Công ty TNHH MTV Thế Linh đã khẳng định vị thế và uy tín vững chắc trên thị trường nội địa. Nhờ ứng dụng các công nghệ đột phá trong sản xuất và kinh doanh các sản phẩm chăn, drap, gối và nệm, công ty không chỉ đảm bảo chất lượng vượt trội mà còn mang đến sự hài lòng tối đa cho người tiêu dùng Việt Nam.

Khi lừa đảo trên mạng núp sau những vỏ bọc hào nhoáng

Dưới lớp vỏ thành đạt, Mr Pips cùng đồng bọn đã gây ra vụ lừa đảo tài chính lên đến hàng nghìn tỉ đồng. (Ảnh: TL)
(PLVN) - Lừa đảo trực tuyến từ lâu đã trở thành một vấn nạn toàn cầu, với những chiêu trò tinh vi nhằm đánh lừa sự cảnh giác của người dùng mạng. Bên cạnh những kẻ lừa đảo sử dụng danh tính giả để thực hiện các hành vi phạm pháp, thì một hình thức lừa đảo khác còn đáng lo ngại hơn: lừa đảo “không ẩn danh”, núp sau những vỏ bọc hào nhoáng trên mạng ảo.

Vinacoco – hành trình đưa thạch dừa đến từng nhà

Vinacoco – hành trình đưa thạch dừa đến từng nhà
(PLVN) -  Vinacoco ( Công ty CP Cô Cô Việt Nam) - một thành viên của GC Food Group - vừa vinh dự nhận được 2 giải thưởng lớn: Giải thưởng Chất lượng Quốc gia năm 2022 và Sao Vàng Đất Việt năm 2024. Đây là sự công nhận xứng đáng cho những nỗ lực không ngừng nghỉ trong việc biến nước dừa, một thức uống bình thường trở thành thạch dừa cao cấp của Việt Nam.

FBI cảnh báo nguy cơ từ lừa đảo sử dụng trí tuệ nhân tạo

FBI cảnh báo nguy cơ từ lừa đảo sử dụng trí tuệ nhân tạo
(PLVN) - Cục Điều tra Liên bang Mỹ (FBI) vừa phát đi cảnh báo rằng tội phạm đang tận dụng trí tuệ nhân tạo (AI) để thực hiện các chiêu trò lừa đảo trực tuyến ngày càng tinh vi. Từ các vụ lừa đảo tình cảm, đầu tư đến các chiêu trò tuyển dụng giả mạo, AI đang giúp kẻ gian tạo ra các nội dung có độ chân thực cao, khiến nhiều người dễ dàng sập bẫy.