Theo đó, các chuyên gia bảo mật từ Kaspersky Lab là đơn vị đầu tiên đưa ra cảnh báo về cuộc tấn công mạng quy mô lớn dưới hình thức phần mềm đòi tiền chuộc (ransomware) này, và nó đã lây lan hơn 100 quốc gia trong những ngày gần đây, ảnh hưởng đến hơn 45.000 máy tính và chưa có dấu hiệu dừng lại.
Ransomware yêu cầu người dùng trả mức phí khởi điểm 300 USD và tăng dần theo thời gian để lấy lại dữ liệu đã bị chúng mã hóa, và các thông điệp đòi tiền chuộc được tin tặc dịch ra 28 thứ tiếng (trong đó có cả tiếng Việt).
|
Theo phân tích của Bkav, Wanna Crypt0r tấn công vào máy nạn nhân qua tập tin đính kèm email hoặc liên kết độc hại như các dòng ransomware khác. Tuy nhiên, mã độc này được bổ sung khả năng lây nhiễm trên các máy tính ngang hàng. Cụ thể, Wanna Crypt0r sẽ quét toàn bộ các máy tính trong cùng mạng để tìm kiếm thiết bị chứa lỗ hổng EternalBlue của dịch vụ SMB (trên hệ điều hành Windows).
Từ đó, mã độc có thể lây lan vào các máy có lỗ hổng mà không cần người dùng phải thao tác trực tiếp với tập tin đính kèm hay liên kết độc hại. Theo các chuyên gia Bkav, đã lâu rồi mới lại xuất hiện loại virus phát tán rộng qua internet, kết hợp với khai thác lỗ hổng để lây trong mạng LAN. Các virus tương tự trước đây chủ yếu được hacker sử dụng để “ghi điểm” chứ không mang tính chất phá hoại, kiếm tiền trực tiếp. Wanna Crypt0r có thể xếp vào mức nguy hiểm cao nhất vì vừa lây lan nhanh vừa có tính phá hoại nặng nề.
|
Bkav khuyến cáo người dùng cập nhật bản vá lỗi càng sớm càng tốt, bằng cách vào Windows Update > Check for updates để kiểm tra các bản vá mới nhất. Cần khẩn trương backup các dữ liệu quan trọng trên máy tính. Nên mở các file văn bản nhận từ internet trong môi trường cách ly Safe Run và cài phần mềm diệt virus thường trực trên máy tính để được bảo vệ tự động. Người dùng Bkav Pro đều đã được tự động ngăn chặn những kịch bản khai thác tương tự.
Bình luận (0)