Khoảng 75.000 máy tính trên toàn cầu, trong đó có cả ở Việt Nam, bị dính mã độc đòi tiền chuộc (ransomware), gây ảnh hưởng nghiêm trọng tới nhiều công ty, tổ chức.
WannaCry ransomware đang lây lan cực mạnh trên Internet (tận dụng 1 lỗ hổng 0day của NSA phát hiện và bị tiết lộ), nếu Windows PC nào chưa cập nhật bản vá MS17-010 hoặc Antivirus không up-to-date thì khả năng rất cao sẽ bị dính.
WannaCry sẽ mã hóa toàn bộ máy tính nạn nhân và đòi tiền chuộc (300$/máy thì phải, trả bằng Bitcoin). Gần như không có cách khôi phục dữ liệu.
Hình thức lây lan là sẽ gửi cho nạn nhân 1 file đính kèm qua email hoặc đơn giản là trong mạng LAN có máy bị dính WannaCry thì nó sẽ lập tức tấn công máy tính trong cùng mạng. Chưa hết, sau khi nó khóa máy và mã dữ liệu xong sẽ chiếm luôn quyền sử dụng các tài khoản Facebook, Gmail, Skype... đang lưu trên máy nạn nhân để giả dạng và tiếp tục phát tán đường link.
Khuyến cáo:
Trong thời gian nhạy cảm này khuyến cáo mọi người không nên mở nhận hay mở các file hay đường link lạ. Nhất là các ông hay hóng clip xxx hay kéo game crack này nọ.
Theo bản đồ dính chưởng thì cả Hà Nội và TP.Hồ Chí Minh đều có dấu hiệu dính đạn rồi b.
Hôm nay đầu tuần, dự là từ hôm nay đến 3 ngày tới là bùng phát mạnh ở Hà Nội và TPHCM
WannaCry ransomware đang lây lan cực mạnh trên Internet (tận dụng 1 lỗ hổng 0day của NSA phát hiện và bị tiết lộ), nếu Windows PC nào chưa cập nhật bản vá MS17-010 hoặc Antivirus không up-to-date thì khả năng rất cao sẽ bị dính.
WannaCry sẽ mã hóa toàn bộ máy tính nạn nhân và đòi tiền chuộc (300$/máy thì phải, trả bằng Bitcoin). Gần như không có cách khôi phục dữ liệu.
Hình thức lây lan là sẽ gửi cho nạn nhân 1 file đính kèm qua email hoặc đơn giản là trong mạng LAN có máy bị dính WannaCry thì nó sẽ lập tức tấn công máy tính trong cùng mạng. Chưa hết, sau khi nó khóa máy và mã dữ liệu xong sẽ chiếm luôn quyền sử dụng các tài khoản Facebook, Gmail, Skype... đang lưu trên máy nạn nhân để giả dạng và tiếp tục phát tán đường link.
Khuyến cáo:
1) Đảm bảo máy tính đã cập nhật bản vá MS17-010 (Windows Update: ON): https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
- Windows 10: https://www.youtube.com/watch?v=n-ayqbx9IQo
- Windows 7: https://www.youtube.com/watch?v=g5TBlGauUvc
2) Phải đảm bảo Antivirus được cập nhật (up-to-date)
3) Đảm bảo các dữ liệu quan trọng luôn được backup trên Google Drive
4) Luôn bật Windows Firewall hoặc Antivirus Firewall.
5) Không click vào các file lạ gửi qua email, xác minh danh tính người gửi, sử dụng Virustotal để scan file trước khi kích hoạt file (https://virustotal.com)
Tham khảo:
https://www.theverge.com/2017/5/12/15630354/nhs-hospitals-ransomware-hack-wannacry-bitcoin
thehackernews.com/2017/05/wannacry-ransomware-unlock.html
genk.vn/dang-co-vu-tan-cong-...u-tai-ve-ban-va-loi-ngay-2017051310224632.chn
- Windows 10: https://www.youtube.com/watch?v=n-ayqbx9IQo
- Windows 7: https://www.youtube.com/watch?v=g5TBlGauUvc
2) Phải đảm bảo Antivirus được cập nhật (up-to-date)
3) Đảm bảo các dữ liệu quan trọng luôn được backup trên Google Drive
4) Luôn bật Windows Firewall hoặc Antivirus Firewall.
5) Không click vào các file lạ gửi qua email, xác minh danh tính người gửi, sử dụng Virustotal để scan file trước khi kích hoạt file (https://virustotal.com)
Tham khảo:
https://www.theverge.com/2017/5/12/15630354/nhs-hospitals-ransomware-hack-wannacry-bitcoin
thehackernews.com/2017/05/wannacry-ransomware-unlock.html
genk.vn/dang-co-vu-tan-cong-...u-tai-ve-ban-va-loi-ngay-2017051310224632.chn
Trong thời gian nhạy cảm này khuyến cáo mọi người không nên mở nhận hay mở các file hay đường link lạ. Nhất là các ông hay hóng clip xxx hay kéo game crack này nọ.
Theo bản đồ dính chưởng thì cả Hà Nội và TP.Hồ Chí Minh đều có dấu hiệu dính đạn rồi b.
Hôm nay đầu tuần, dự là từ hôm nay đến 3 ngày tới là bùng phát mạnh ở Hà Nội và TPHCM