net_left Kdata Phương Thức Thanh Toán
Phương Thức Thanh Toán

Virus Wanna Cry là gì? Cách phòng chống và xử lý khi bị nhiễm Ransomware

Ngày 12/05/2017, toàn thế giới vẫn chưa hết bàng hoàng về cuộc tấn công mạng quy mô lớn có tên Wanna Cry Ransomware, với...
Virus Wanna Cry là gì? Cách phòng chống và xử lý khi bị nhiễm Ransomware
4.8 / 118 votes

Ngày 12/05/2017, toàn thế giới vẫn chưa hết bàng hoàng về cuộc tấn công mạng quy mô lớn có tên Wanna Cry Ransomware, với khoảng 75.000 máy tính bị lây nhiễm loại virus này và nó đã có mặt trên 99 quốc gia trong đó có Việt Nam. Vậy Ransomware Wanna Cry là gì? Nó lây nhiễm thế nào và làm sao để phòng chống loại mã độc tống tiền này lây nhiễm trên máy tính của bạn? Hãy cùng Bitcoin-news.vn tìm hiểu nhé.

Ransomware Wanna Cry là gì?

Ransomware Wanna Cry là gì?

- MỞ TÀI KHOẢN TẠI BINANCE TRONG 1 PHÚT -
Binance

Ransomware Wanna Cry hay mã độc tống tiền là một loại mã độc khi thâm nhập vào thiết bị máy tính của người dùng hoặc hệ thống máy tính của cả doanh nghiệp có kết nối chung mạng internet sẽ tự động mã hóa toàn bộ các tập tin theo định dạng mục tiêu như hình ảnh, tài liệu,..Lúc này, kẻ xấu sẽ sử dụng mã độc tống tiền để gửi thông tin đòi tiền chuộc và tiền bạn phải gửi cho chúng là tiền Bitcoinchứ không phải bất cứ loại tiền tệ thông thường nào khác, nếu bạn đồng ý gửi tiền thì chúng sẽ cung cấp mã để hóa giải dữ liệu, nếu không dữ liệu coi như bị mất hẳn.

Theo thông tin nhận được từ nhiều trang báo và mạng xã hội thì nhiều hình ảnh được đăng tải cho thấy màn hình máy tính của Dịch vụ Y tế Quốc gia Anh (NHS) xuất hiện tin nhắn tống tiền $300 với tuyên bố “Dữ liệu của bạn đã bị mã hóa”. Hình ảnh cho thấy kể xấu yêu cầu thanh toán tiền trong vòng 3 ngày bằng không chúng sẽ tăng giá lên gấp đôi, và trong 7 ngày không thanh toán thì các dữ liệu sẽ bị xóa hoàn toàn.

Cách virus tống tiền này xâm nhập vào máy tính

Về cách lấy nhiễm thì loại mã độc WannaCry này đã lợi dụng lỗ hổng bảo mật trong giao thức SMB của Windows để lấy nhiễm, tập trung vào Win2k8 và Win XP.

Kiểu tấn công này khác với các hình thức tấn công thông thường là phải dùng sâu máy tính, tức là chương trình sẽ tự nhân bản chính nó vào hệ thống máy tính và lừa người dùng click vào một link độc hại.

Dưới đây là một số cách mà Ransomware Wanna Cry dùng để xâm nhập vào máy tính của bạn:

– Hacker sẽ gửi Email kèm đường link dẫn lạ hoặc một file chứa mã độc, khi bạn click vào đó ngay lập tức máy tính sẽ bị nhiễm WannaCry. Và nó có thể lấy nhiễm từ máy tính này qua máy tính khác nếu hệ thống máy tính kết nối chung 1 mạng internet.

– Khi bạn truy cập vào một trang web giả mạo, web đen, web sex

– Do bạn cài đặt các phần mềm không rõ nguồn gốc

– Download và cài các phần mêm Crack

Vụ tấn công mạng này có quy mô toàn cầu, ảnh hưởng tới khoảng 99 quốc gia trên thế giới, trong đó có Mỹ, Anh, Nga, Trung Quốc, Italy, Tay Ban Nha, Đài Loan (Trung Quốc), Việt Nam và rất nhiều quốc gia khác nữa. Theo ghi nhận từ các chuyên gia của Intel thì hiện nay tại Việt Nam đã phát hiện loại mã độc tống tiền này ở Hà Nội và TP. Hồ Chí Minh và rất có thể sẽ lan rộng trên cả nước.

99 quốc gia bị ảnh hưởng bởi WannaCry

Theo TheHackerNews, tính tới hết ngày 13/5, cuộc tấn công sử dụng virus tống tiền lớn nhất từ trước đến nay Wanna Cry Ransomware đã lấy nhiễm thành công khoảng 200.000 máy tính đang sử dụng hệ điều hành Windows tại ít nhất 99 đất nước. Chỉ trong khoảng vài giờ phát tán, nhóm tin tặc đứng đằng sau Wanna Cry đã thu về khoảng $30.000 USD.

Chưa dừng lại ở đó, Nhóm hacker này đã tạo ra một phiên bản nâng cấp tinh vi hơn của Wanna Cry gọi là Wanna Cry 2.0 và đang tiếp tục lây nhiễm sang hàng trăm nghìn máy tính trên toàn thế giới.

Cách phòng chống và đối phó với Ransomware Wanna Cry?

Theo nhận định từ các chuyên gia CMC INFOSEC thì rất có thể trong tuần tới nhóm hacker này sẽ còn tạo ra rất nhiều biến thể mới của WannaCry cũng như các loại mã độc mới phức tạp hơn. Một điểm khác biệt của dòng Virus tống tiền này là chúng không lây nhiễm qua các Email hay link có chưa mã độc mà lây nhiễm dựa vào lỗ hổng trong giao thức SMB của Windows nên tốc độ lây lan của chúng rất nhanh.

Vì thế, cách phòng chống lúc này là tạm thời disable SMB đi và thường xuyên cập nhật các bản vá lỗi với hệ điều hành Windows, đặc biệt là các máy chủ. Bên cạnh đó, người dùng không nên click vào những link lạ trong email hay các file lạ không rõ nguồn gốc.

Hiện nay Microsoft đã có bản vá lỗi khẩn cấp dành cho giao thức SMB, người dùng và doanh nghiệp có thể tải bản vá khẩn cấp này, sử dụng cho cả những phiên bản không còn được hỗ trợ như Windows XP, Windows8, Vista, Server2003 và 2008. Bạn có thể cập nhật thủ công theo link sau: https://www.microsoft.com/en-us/download/details.aspx?id=55245&WT.mc_id=rss_windows_allproducts

Wannacry 2.0 tinh vi hơn

Cũng theo các chuyên gia của CMC InfoSec, mã độc tống tiền này chủ yếu khai thác lỗ hổng phiên bản máy chủ Windows 2008 R2 và đa số các cơ quan nhà nước Việt Nam cũng như doanh nghiệp đang dùng phiên bản này và Windows XP vẫn còn tồn tại cũng không ngoại lệ. Thời điểm hiện tại loại mã độc này mới xuất hiện nên phần lớn cá doanh nghiệp, cá nhân chưa nắm bắt thông tin kịp thời để vá lỗ hổng nên dẫn đến nguy cơ lấy nhiễm là rất cao.

Các chuyên gia từ CMC Infosec khuyến nghị các cá nhân, doanh nghiệp nên sao lưu dữ liệu và có các phương án backup dữ liệu để đề phòng các link lạ, đặc biệt là doanh nghiệp tốt nhất nên có một máy tính riêng để nhân viên remote khi họ nghi ngờ Mail không an toàn, đối với cá nhân thì luôn phải cài phần mềm diệt Virus trên máy tính và cả di động, đặc biệt là cá phầm mềm chuyên biệt dành cho mã độc mã hóa dữ liệu để ngăn chặn mã độc tống tiền Wanna Cry.

Cách xử lý khi bị nhiễm Ransomware WannaCry

1. Bạn phải ngắt ngay lập tức các thiết bị máy tính bị nhiễm virus WannaCry khỏi mạng LAN, tránh để nó lây lan sang các máy tính khác

2. Trả tiền chuộc cho những kẻ đứng sau WannaCry để nhận mã giải cứu máy tính hay không là quyết định ở bạn. Vì hiện tại cũng chưa có báo cáo nào về việc người dùng sẽ nhận được mã giải cứu sau khi thanh toán tiền cho chúng. Hiện mới chỉ có 160 giao dịch được gửi tới địa chỉ Bitcoin mà kẻ xấu cung cấp, ước tính khoảng 300.000USD. Tại Việt Nam giá “cứu” một máy tính bị nhiễm mã độc WannaCry là 2 Bitcoin đổi ra tiền VNĐ vào khoảng 80 triệu đồng, không hề rẻ chút nào.

3. Vẫn có thông tin cho rằng bên trong Wanna Cry tồn tại lỗi trong cách thức nó mã hóa dữ liệu, nên các chuyên gia về bảo mật trên thế giới vẫn đang tìm cách để khai thác và viết công vụ giải mã. Nếu dữ liệu quan trọng thì bạn có thể cất ổ cứng bị nhiễm virus WannaCry đi và chờ công cụ này được phát hành.

4. Nếu ổ cứng của bạn không có gì quan trọng thì hãy Format toàn bộ ổ cứng và cài lại Windows cho máy tính. Bạn nên nhớ chỉ khi bạn Format toàn bộ ổ cứng thì mới loại bỏ được hoàn toàn WannaCry, chứ chỉ format ổ C rồi cài lại thì không giải quyết được vấn đề gì cả.

Update: Mình mới biết được một phầm mềm chống loại virus này gần như hoàn toàn 99% miễn phí có tên RansomFree của cybereason, các bạn chỉ cần download nó về và cài đặt trên máy tính của mình, khi bạn click hay có hiện tượng xêm nhập của WannaCry thì phần mềm sẽ tự động ngăn chặn. Bạn download tại đây và cài đặt như bình thường nhé. Mình sẽ update liên tục tại topic này vì thế mọi người nhớ theo dõi nhé.

Xem video hướng dẫn cách xử lý khi bị nhiễm Virus Wanna Cry

Virus Wanna Cry là gì? Cách phòng chống và xử lý khi bị nhiễm Ransomware

5 (100%) 10 votes


Bitcoin News

- SÀN GIAO DỊCH LỚN NHẤT THẾ GIỚI - PHÍ THẤP - ĐÒN BẨY 100x -

Mở tài khoản Binance trong 1 phút chỉ cần email

Hot Auto Trade Bot Phương Thức Thanh Toán
BROKERS ĐƯỢC CẤP PHÉP
net_home_top Ai VIF
01-05-2024 10:45:17 (UTC+7)

EUR/USD

1.0658

-0.0008 (-0.07%)

Summary

↑ Sell

Moving Avg:

Buy (0)

Sell (12)

Indicators:

Buy (2)

Sell (3)

EUR/USD

1.0658

-0.0008 (-0.07%)

Summary

↑ Sell

Moving Avg:

Buy (0)

Sell (12)

Indicators:

Buy (2)

Sell (3)

GBP/USD

1.2475

-0.0015 (-0.12%)

Summary

↑ Sell

Moving Avg:

Buy (0)

Sell (12)

Indicators:

Buy (0)

Sell (10)

USD/JPY

157.91

+0.12 (+0.07%)

Summary

↑ Buy

Moving Avg:

Buy (12)

Sell (0)

Indicators:

Buy (9)

Sell (0)

AUD/USD

0.6469

-0.0003 (-0.05%)

Summary

Neutral

Moving Avg:

Buy (10)

Sell (2)

Indicators:

Buy (2)

Sell (3)

USD/CAD

1.3780

+0.0003 (+0.03%)

Summary

↑ Buy

Moving Avg:

Buy (12)

Sell (0)

Indicators:

Buy (7)

Sell (0)

EUR/JPY

168.32

+0.10 (+0.06%)

Summary

↑ Buy

Moving Avg:

Buy (12)

Sell (0)

Indicators:

Buy (9)

Sell (0)

EUR/CHF

0.9808

+0.0001 (+0.01%)

Summary

Neutral

Moving Avg:

Buy (0)

Sell (12)

Indicators:

Buy (3)

Sell (2)

Gold Futures

2,295.80

-7.10 (-0.31%)

Summary

↑ Sell

Moving Avg:

Buy (0)

Sell (12)

Indicators:

Buy (0)

Sell (9)

Silver Futures

26.677

+0.023 (+0.09%)

Summary

↑ Sell

Moving Avg:

Buy (2)

Sell (10)

Indicators:

Buy (0)

Sell (9)

Copper Futures

4.5305

-0.0105 (-0.23%)

Summary

↑ Buy

Moving Avg:

Buy (10)

Sell (2)

Indicators:

Buy (8)

Sell (1)

Crude Oil WTI Futures

81.14

-0.79 (-0.96%)

Summary

↑ Sell

Moving Avg:

Buy (0)

Sell (12)

Indicators:

Buy (1)

Sell (7)

Brent Oil Futures

85.62

-0.71 (-0.82%)

Summary

↑ Sell

Moving Avg:

Buy (1)

Sell (11)

Indicators:

Buy (1)

Sell (7)

Natural Gas Futures

1.946

-0.009 (-0.46%)

Summary

↑ Sell

Moving Avg:

Buy (0)

Sell (12)

Indicators:

Buy (0)

Sell (5)

US Coffee C Futures

213.73

-13.77 (-6.05%)

Summary

↑ Sell

Moving Avg:

Buy (3)

Sell (9)

Indicators:

Buy (0)

Sell (10)

Euro Stoxx 50

4,920.55

-60.54 (-1.22%)

Summary

↑ Sell

Moving Avg:

Buy (4)

Sell (8)

Indicators:

Buy (1)

Sell (7)

S&P 500

5,035.69

-80.48 (-1.57%)

Summary

↑ Sell

Moving Avg:

Buy (0)

Sell (12)

Indicators:

Buy (0)

Sell (7)

DAX

17,921.95

-196.37 (-1.08%)

Summary

↑ Sell

Moving Avg:

Buy (0)

Sell (12)

Indicators:

Buy (1)

Sell (6)

FTSE 100

8,144.13

-2.90 (-0.04%)

Summary

Sell

Moving Avg:

Buy (5)

Sell (7)

Indicators:

Buy (2)

Sell (4)

Hang Seng

17,763.03

+16.12 (+0.09%)

Summary

↑ Sell

Moving Avg:

Buy (0)

Sell (12)

Indicators:

Buy (1)

Sell (6)

US Small Cap 2000

1,973.05

-42.98 (-2.13%)

Summary

↑ Sell

Moving Avg:

Buy (0)

Sell (12)

Indicators:

Buy (0)

Sell (7)

IBEX 35

10,854.40

-246.40 (-2.22%)

Summary

Neutral

Moving Avg:

Buy (6)

Sell (6)

Indicators:

Buy (3)

Sell (3)

BASF SE NA O.N.

49.155

+0.100 (+0.20%)

Summary

↑ Sell

Moving Avg:

Buy (0)

Sell (12)

Indicators:

Buy (1)

Sell (7)

Bayer AG NA

27.35

-0.24 (-0.87%)

Summary

↑ Sell

Moving Avg:

Buy (0)

Sell (12)

Indicators:

Buy (0)

Sell (8)

Allianz SE VNA O.N.

266.60

+0.30 (+0.11%)

Summary

↑ Sell

Moving Avg:

Buy (0)

Sell (12)

Indicators:

Buy (3)

Sell (5)

Adidas AG

226.40

-5.90 (-2.54%)

Summary

↑ Sell

Moving Avg:

Buy (0)

Sell (12)

Indicators:

Buy (2)

Sell (7)

Deutsche Lufthansa AG

6.714

-0.028 (-0.42%)

Summary

Neutral

Moving Avg:

Buy (3)

Sell (9)

Indicators:

Buy (9)

Sell (1)

Siemens AG Class N

175.90

-1.74 (-0.98%)

Summary

↑ Sell

Moving Avg:

Buy (0)

Sell (12)

Indicators:

Buy (0)

Sell (9)

Deutsche Bank AG

15.010

-0.094 (-0.62%)

Summary

Neutral

Moving Avg:

Buy (4)

Sell (8)

Indicators:

Buy (6)

Sell (2)

 EUR/USD1.0658↑ Sell
 GBP/USD1.2475↑ Sell
 USD/JPY157.91↑ Buy
 AUD/USD0.6469Neutral
 USD/CAD1.3780↑ Buy
 EUR/JPY168.32↑ Buy
 EUR/CHF0.9808Neutral
 Gold2,295.80↑ Sell
 Silver26.677↑ Sell
 Copper4.5305↑ Buy
 Crude Oil WTI81.14↑ Sell
 Brent Oil85.62↑ Sell
 Natural Gas1.946↑ Sell
 US Coffee C213.73↑ Sell
 Euro Stoxx 504,920.55↑ Sell
 S&P 5005,035.69↑ Sell
 DAX17,921.95↑ Sell
 FTSE 1008,144.13Sell
 Hang Seng17,763.03↑ Sell
 Small Cap 20001,973.05↑ Sell
 IBEX 3510,854.40Neutral
 BASF49.155↑ Sell
 Bayer27.35↑ Sell
 Allianz266.60↑ Sell
 Adidas226.40↑ Sell
 Lufthansa6.714Neutral
 Siemens AG175.90↑ Sell
 Deutsche Bank AG15.010Neutral
Mua/Bán 1 chỉ SJC
# So hôm qua # Chênh TG
SJC Eximbank8,300/ 8,500
(8,300/ 8,500) # 1,298
SJC 1L, 10L, 1KG8,300/ 8,520
(0/ 0) # 1,510
SJC 1c, 2c, 5c7,380/ 7,550
(0/ 0) # 540
SJC 0,5c7,380/ 7,560
(0/ 0) # 550
SJC 99,99%7,370/ 7,470
(0/ 0) # 460
SJC 99%7,196/ 7,396
(0/ 0) # 386
Cập nhật 01-05-2024 10:45:19
Xem lịch sử giá vàng SJC: nhấn đây!
ↀ Giá vàng thế giới
$2,285.72-47.5-2.04%
Live 24 hour Gold Chart
ʘ Giá bán lẻ xăng dầu
Sản phẩmVùng 1Vùng 2
RON 95-V25.44025.940
RON 95-III24.91025.400
E5 RON 92-II23.91024.380
DO 0.05S20.71021.120
DO 0,001S-V21.32021.740
Dầu hỏa 2-K20.68021.090
ↂ Giá dầu thô thế giới
WTI$80.83+3.390.04%
Brent$85.50+3.860.05%
$ Tỷ giá Vietcombank
Ngoại tệMua vàoBán ra
USD25.088,0025.458,00
EUR26.475,3627.949,19
GBP30.873,5232.211,36
JPY156,74166,02
KRW15,9219,31
Cập nhật lúc 10:45:15 01/05/2024
Xem bảng tỷ giá hối đoái
Phương Thức Thanh Toán