Kaspersky: Ít nhất đã có 45.000 cuộc tấn công bằng mã độc WannaCry tại 74 nước

15/05/2017 10:39
Kaspersky: Ít nhất đã có 45.000 cuộc tấn công bằng mã độc WannaCry tại 74 nước

Theo Kaspersky, một đợt tấn công “bắt cóc” dữ liệu rộng rãi nhằm vào nhiều tổ chức trên thế giới đã xảy ra ngày 12/5/2017.

Kaspersky Lab đã phân tích dữ liệu và xác nhận các hệ thống bảo mật của hãng đã phát hiện ít nhất 45.000 cuộc tấn công tại 74 nước.

Các hệ thống bảo mật của Kaspersky đã phát hiện được ít nhất 45.000 cuộc tấn công tại 74 quốc gia, trong đó phần lớn xảy ra tại Nga (Ảnh: Kaspersky)

Việt Nam có tên trong Top 20 nước bị ảnh hưởng nhiều bởi WannaCry

Trong thông tin khuyến cáo người dùng cẩn trọng với mã độc tống tiền WannaCry, cùng với việc xác nhận thông tin các hệ thống bảo mật của Kaspersky đã phát hiện được ít nhất 45.000 cuộc tấn công tại 74 quốc gia, trong đó phần lớn xảy ra tại Nga, hãng bảo mật này cũng cho biết mã độc tống tiền WannaCry lây nhiễm vào máy tính của nạn nhân bằng cách khai thác lỗ hổng của Microsoft Windows được mô tả và vá lỗi tại Microsoft Security Bullentin MS17-010. “Việc khai thác sử dụng “Eternal Blue” đã được công bố trong Shadowbrokers dump vào ngày 14/4 vừa qua”, thông báo của Kaspersky nêu.

Chia sẻ về cách thức và quy mô tấn công của mã độc WannaCry, Kaspersky cho hay: “Phân tích của chúng tôi cho thấy cuộc tấn công, được gọi là “WannaCry”, được bắt đầu thông qua việc triển khai mã từ xa SMBv2 trong Microsoft Windows. Khai thác này (có tên mã là “EternalBlue”) đã được làm sẵn trên Internet thông qua Shadowbrokers dump vào ngày 14/4//2017 và được vá bởi Microsoft. Thật không may, có vẻ như nhiều tổ chức và người dùng chưa cài đặt bản vá này”.

Chuyên gia Kaspersky nhận định, điều đáng lo ngại là không những các máy tính Windows chưa được vá đang phơi bày các dịch vụ SMB của họ có thể bị tấn công từ xa bằng khai thác “EternalBlue” và bị lây nhiễm bởi WannaCry, mà kể cả các máy tính không tồn tại lỗ hổng vẫn có khả năng bị hạ gục dễ dàng. Tuy nhiên, lỗ hổng này được xem là yếu tố chính gây ra sự bùng nổ của WannaCry.

Top 20 quốc gia, vùng lãnh thổ bị ảnh hưởng nhiều nhất bởi mã độc tống tiền WannaCry theo ghi nhận của Kaspersky.

Đáng chú ý, trong danh sách Top 20 quốc gia, vùng lãnh thổ bị ảnh hưởng nhiều nhất bởi mã độc tống tiền WannaCry có Việt Nam, bên cạnh các nước khác như Nga, Ukraine, Ấn Độ, Đài Loan, Tajkistan, Kazakhstan, Luxembour, Trung Quốc, Romania... Kaspersky cũng cho biết: “Những ghi nhận này có thể bị hạn chế và có thể chưa thể hiện được bức tranh toàn cảnh, số lượng thực tế có thể cao hơn”.

Hãng bảo mật Kaspersky lưu ý, “số tiền cần thanh toán sẽ được tăng lên” sau một lần đếm ngược cụ thể, cùng với màn hình hiển thị khác làm tăng mức độ khẩn cấp để trả tiền, đe dọa rằng người dùng sẽ hoàn toàn mất tập tin của họ sau khoảng thời gian đã thông báo. “Không phải tất cả Ransomware đều cung cấp bộ đếm thời gian này như WannaCry. Để đảm bảo rằng người dùng không bỏ lỡ cảnh báo, công cụ sẽ thay đổi hình nền của người dùng bằng các hướng dẫn về cách tìm bộ giải mã”, Kaspersky thông tin.

Người dùng cần chắc chắn đã cài đặt bản vá MS17-010 từ Microsoft

Kaspersky cũng cho biết: “Trước khi các thông tin gây chấn động về mã độc này được báo chí đề cập thì các sản phẩm của Kaspersky Lab đã phát hiện và ngăn chặn thành công một số lượng lớn các cuộc tấn công ransomware trên khắp thế giới. Trong các cuộc tấn công này, dữ liệu được mã hóa với phần mở rộng “.WCRY” được thêm vào tên tập tin. Các giải pháp bảo mật của Kaspersky Lab đã phát hiện được các mã độc tống tiền liên quan đến WannaCry, bảo vệ người dùng cá nhân và doanh nghiệp an toàn trước sự bùng phát nguy hiểm”.

Theo Kaspersky, thành phần System Watcher (Giám sát hệ thống) có trong giải pháp Kaspersky Internet Security cho người dùng cá nhân và Kaspersky Security for Business là “lá chắn then chốt” để bảo vệ dữ liệu của người dùng trước sự tấn công của WannaCry hay bất kỳ phần mềm tống tiền nào. Thành phần System Watcher có khả năng phục hồi lại trạng thái ban đầu những thay đổi được thực hiện bởi phần mềm tống tiền trong trường hợp một mẫu độc hại đã vượt qua các lớp phòng thủ khác.

Ngoài ra, công nghệ Intrusion Detection có trong các giải pháp của Kaspersky Lab có thể chặn đứng sự lây nhiễm của WannaCry từ cấp độ mạng.

Tên các phát hiện của Kaspersky Lab liên quan đến WannaCry, gồm có: Trojan-Ransom.Win32.Scatter.uf; Trojan-Ransom.Win32.Scatter.tr; Trojan-Ransom.Win32.Fury.fr; Trojan-Ransom.Win32.Gen.djd; Trojan-Ransom.Win32.Wanna.b; Trojan-Ransom.Win32.Wanna.c; Trojan-Ransom.Win32.Wanna.d; Trojan-Ransom.Win32.Wanna.f; Trojan-Ransom.Win32.Zapchast.i; Trojan.Win64.EquationDrug.gen; Trojan.Win32.Generic.

Các phần mở rộng mà mã độc nhắm tới để mã hóa gồm các nhóm định dạng: các phần mở rộng tập tin văn phòng thông thường được sử dụng (.ppt, .doc, .docx, .xlsx, .sxi); các định dạng văn phòng ít phổ biến và đặc thù của quốc gia (.sxw, .odt, .hwp); lưu trữ, tập tin phương tiện (.zip, .rar, .tar, .bz2, .mp4, .mkv); email và cơ sở dữ liệu email (.eml, .msg, .ost, .pst, .edb); các tập tin cơ sở dữ liệu (.sql, .accdb, .mdb, .dbf, .odb, .myd); mã nguồn và tập tin dự án của nhà phát triển (.php, .java, .cpp, .pas, .asm); khóa và chứng chỉ mã hóa (.key, .pfx, .pem, .p12, .csr, .gpg, .aes); các tác giả thiết kế đồ hoạ, tác giả và nhiếp ảnh gia (.vsd, .odg, .raw, .nf, .svg, .psd); và tập tin máy ảo (.vmx, .vmdk, .vdi).

Các chuyên gia của Kaspersky Lab hiện đang tiếp tục làm việc về khả năng tạo ra một công cụ giải mã để giúp đỡ các nạn nhân. Chúng tôi sẽ cập nhật khi công cụ này sẵn sàng. Hoặc cộng đồng có thể theo dõi tại trang nomoreransom.org để tìm kiếm công cụ giải mã phù hợp. Nomoreransom.org một dự án phi lợi nhuận được Kaspersky Lab, các tổ chức an ninh mạng như Europol, Politie hợp tác phát triển nhằm cập nhật miễn phí tất cả thông tin cần thiết về các mã độc tống tiền cũng như cung cấp công cụ giải mã tương ứng.

Chuyên gia Kaspersky khuyến nghị, để phòng chống mã độc tống tiền WannaCry, người dùng cần đảm bảo rằng tất cả các máy tính đã được cài đặt phần mềm bảo mật và đã bật các thành phần chống phần mềm tống tiền; cài đặt bản vá chính thức (MS17-010) từ Microsoft nhằm vá lỗ hổng SMB Server bị khai thác trong cuộc tấn công này.

Bên cạnh đó, với người dùng sử dụng sản phẩm của Kaspersky Lab, cần đảm bảo rằng các sản phẩm của hãng đã bật thành phần System Watcher (trạng thái Enable); thực hiện quét hệ thống (Critical Area Scan) có trong các giải pháp của Kaspersky Lab để phát hiện các lây nhiễm nhanh nhất (nếu không các lây nhiễm sẽ được phát hiện tự động nhưng sau 24 giờ). Trường hợp phát hiện có tấn công từ phần mềm độc hại thì cần "reboot" lại hệ thống.

Bên cạnh việc một lần nữa nhấn mạnh người dùng cần chắc chắn đã cài đặt bản vá MS17-010 từ Microsoft, Kaspersky cũng khuyến cáo người dùng cần tiến hành sao lưu dữ liệu thường xuyên vào các nơi lưu trữ không kết nối với Internet.

>>>Các website kém chất lượng sẽ bị Facebook “chôn vùi”

Bạn nên đọc:
chi tiết

Đã có thể tải về file ISO của bản Windows 10 Insider build 16193

Chẳng bao lâu sau khi phát hành bản Windows 10 build 16193 cho các thành viên thử nghiệm tham gia kênh Fast ring, Microsoft đã tung file ISO lên mạng để mọi người...

chi tiết

Các website kém chất lượng sẽ bị Facebook “chôn vùi”

Facebook sẽ hạ bậc xếp hạng liên kết dẫn đến các website chất lượng kém và từ chối đăng quảng cáo dẫn đến chúng trên News Feed.

chi tiết

Microsoft ngừng hỗ trợ Windows 10 nguyên bản kể từ hôm nay

Trang NeonWin cho hay, Microsoft sẽ chính thức ngưng hỗ trợ cập nhật đối với Windows 10 phiên bản 1507 kể từ hôm nay - 10/5

ITCNews

0 Bình luận
Công nghệ - - 07/12/2019 11:00
Nhóm hacker này đã thâm nhập vào mạng của nhiều chi nhánh BMW trong gần 1 năm nay.
Công nghệ - - 04/12/2019 01:00
TikTok đang gặp khủng hoảng ngày càng trầm trọng ở Mỹ.
Công nghệ - Phong Vũ - 03/12/2019 03:00
(infogame.vn) - Những người sáng tạo tạo ra các trò chơi video có nhiều cơ hội hơn để vượt qua đánh giá nếu bao gồm cốt truyện và nội dung bạo lực trong video thay vì bị giới hạn độ tuổi.
Công nghệ - Theo Helino - 03/12/2019 08:32
Nhìn qua thì ai cũng tưởng bộ máy tính này là trạm xăng thực sự!
Công nghệ - - 02/12/2019 12:00
Trang công nghệ Cnet vừa đưa ra danh sách 25 ứng dụng nổi bật nhất 10 năm qua, trong đó có Flappy Bird của Nguyễn Hà Đông.
Công nghệ - - 02/12/2019 11:00
Cha đẻ" tựa game sinh tồn Free Fire là tỷ phú USD mới nhất của Singapore. Trước khi làm game, anh là công chức nhà nước.
Công nghệ - - 01/12/2019 01:30
Trang web chính thức của SEA Games 30 không thể hiển thị hình ảnh hay các thông tin về kỳ đại hội tại Philippines.
Công nghệ - - 30/11/2019 01:30
Theo chuyên gia, cách đơn giản nhất để bảo vệ người dùng khỏi các vụ tấn công dữ liệu chính là đặt mật khẩu mạnh.
DOANH NGHIỆP - - 08/12/2019 14:00
VNG Campus là một trong những văn phòng làm việc lớn nhất tại Việt Nam, được thiết kế mở, thân thiện môi trường nhằm khuyến khích nhân viên sáng tạo tối đa, làm việc hiệu quả, hướng đến mục tiêu toàn cầu.
ESPORTS - Phạm Lê - 08/12/2019 14:00
(infogame.vn) - Người đi đường trên của Fnatic đã cho cả thế giới thấy anh tay rất to, ở cả Liên Minh Huyền Thoại lẫn Đấu Trường Chân Lý.
GAME MOBILE - Phong Vũ - 08/12/2019 13:00
(infogame.vn) - Không chỉ cho phép người chơi cày cuốc, train quái tại bất cứ đâu, trò chơi này còn cho phép tự do giao dịch, tự do chuyển phái mà không cần phải chuyển đồ.
GAME ONLINE - Phong Vũ - 08/12/2019 11:30
(infogame.vn) - Ra mắt thị trường web game Việt từ năm 2014 bởi SLG, One Piece Online đã chiếm được nhiều cảm tình của game thủ Việt Nam, đặc biệt là những game thủ yêu thích tựa truyện tranh manga cùng tên nổi tiếng.
ESPORTS - Hữu Phong - 08/12/2019 11:30
(infogame.vn) - Đại diện Việt Nam đã thi đấu rất ấn tượng trước những cái tên như Faker, Jankos và chỉ chịu thất bại trước Uzi.
GAME MOBILE - Phong Vũ - 08/12/2019 11:00
(infogame.vn) - Tựa game “chính chủ” chuyển thể từ manga gốc, được studio DeNA của Nhật Bản phát triển trên nền tảng mobile, chắc chắn sẽ khiến người hâm mộ manga thực sự nức lòng.
TIN TỨC - - 08/12/2019 11:00
Bộ Công an vừa thông tin về việc triệt phá ổ nhóm đánh bạc và cá độ bóng đá trên mạng Internet qua website V88ag.com. Tính từ ngày 1/9/2019 đến nay số tiền sử dụng vào việc đánh bạc, cá độ bóng đá của ổ nhóm này lên tới gần 100 tỷ đồng.
CỘNG ĐỒNG - - 08/12/2019 10:30
Tại Trung Quốc đang rộ lên xu hướng những cô gái độc thân trả tiền để có bạn trai ảo. Mối quan hệ chỉ dừng lại ở mức tâm sự, không có tình dục.
ESPORTS - Phong Vũ - 08/12/2019 10:00
Anh ấy mãi là huyền thoại trong trái tim nhiều người...
GAME OFFLINE - - 08/12/2019 09:30
Game rất hay, nhưng vẫn đóng cửa vì quá ít người chơi.
ESPORTS - T.X - 08/12/2019 08:00
(infogame.vn) - Dù đã có hai chiến thắng và một trận hòa trước Thái Lan nhưng đội tuyển Liên Quân Mobile Việt Nam vẫn phải bước vào trận tie-break cùng người Thái.
ESPORTS - T.X - 07/12/2019 23:30
(infogame.vn) - Với chiến thắng này, Esports Việt Nam đã chắc chắn có được chiếc huy chương thứ 2 từ nội dung Dota 2.
GAME ONLINE - Phong Vũ - 07/12/2019 13:00
(infogame.vn) - Những hình ảnh mới được tiết lộ cho thấy thế giới quan, các nhân vật và sinh vật của DokeV cũng như video đầu tiên về môi trường trong trò chơi.
TIN TỨC - Phong Vũ - 07/12/2019 12:30
(infogame.vn) - Đây sẽ là đơn vị đi đầu hỗ trợ các dự án Nghiên cứu và Phát triển của Riot bằng cách tạo ra những trải nghiệm trò chơi hoàn chỉnh mới trong Vũ trụ Liên Minh Huyền Thoại
CỘNG ĐỒNG 360 - T.X - 07/12/2019 12:30
(infogame.vn) - Đội tuyển Dota 2 Việt Nam - 496 Gaming dễ dàng hủy diệt Malaysia trong trận ra quân tại SEA Games 30.
Xem thêm