Kaspersky: Ít nhất đã có 45.000 cuộc tấn công bằng mã độc WannaCry tại 74 nước

15/05/2017 10:39
Kaspersky: Ít nhất đã có 45.000 cuộc tấn công bằng mã độc WannaCry tại 74 nước

Theo Kaspersky, một đợt tấn công “bắt cóc” dữ liệu rộng rãi nhằm vào nhiều tổ chức trên thế giới đã xảy ra ngày 12/5/2017.

Kaspersky Lab đã phân tích dữ liệu và xác nhận các hệ thống bảo mật của hãng đã phát hiện ít nhất 45.000 cuộc tấn công tại 74 nước.

Các hệ thống bảo mật của Kaspersky đã phát hiện được ít nhất 45.000 cuộc tấn công tại 74 quốc gia, trong đó phần lớn xảy ra tại Nga (Ảnh: Kaspersky)

Việt Nam có tên trong Top 20 nước bị ảnh hưởng nhiều bởi WannaCry

Trong thông tin khuyến cáo người dùng cẩn trọng với mã độc tống tiền WannaCry, cùng với việc xác nhận thông tin các hệ thống bảo mật của Kaspersky đã phát hiện được ít nhất 45.000 cuộc tấn công tại 74 quốc gia, trong đó phần lớn xảy ra tại Nga, hãng bảo mật này cũng cho biết mã độc tống tiền WannaCry lây nhiễm vào máy tính của nạn nhân bằng cách khai thác lỗ hổng của Microsoft Windows được mô tả và vá lỗi tại Microsoft Security Bullentin MS17-010. “Việc khai thác sử dụng “Eternal Blue” đã được công bố trong Shadowbrokers dump vào ngày 14/4 vừa qua”, thông báo của Kaspersky nêu.

Chia sẻ về cách thức và quy mô tấn công của mã độc WannaCry, Kaspersky cho hay: “Phân tích của chúng tôi cho thấy cuộc tấn công, được gọi là “WannaCry”, được bắt đầu thông qua việc triển khai mã từ xa SMBv2 trong Microsoft Windows. Khai thác này (có tên mã là “EternalBlue”) đã được làm sẵn trên Internet thông qua Shadowbrokers dump vào ngày 14/4//2017 và được vá bởi Microsoft. Thật không may, có vẻ như nhiều tổ chức và người dùng chưa cài đặt bản vá này”.

Chuyên gia Kaspersky nhận định, điều đáng lo ngại là không những các máy tính Windows chưa được vá đang phơi bày các dịch vụ SMB của họ có thể bị tấn công từ xa bằng khai thác “EternalBlue” và bị lây nhiễm bởi WannaCry, mà kể cả các máy tính không tồn tại lỗ hổng vẫn có khả năng bị hạ gục dễ dàng. Tuy nhiên, lỗ hổng này được xem là yếu tố chính gây ra sự bùng nổ của WannaCry.

Top 20 quốc gia, vùng lãnh thổ bị ảnh hưởng nhiều nhất bởi mã độc tống tiền WannaCry theo ghi nhận của Kaspersky.

Đáng chú ý, trong danh sách Top 20 quốc gia, vùng lãnh thổ bị ảnh hưởng nhiều nhất bởi mã độc tống tiền WannaCry có Việt Nam, bên cạnh các nước khác như Nga, Ukraine, Ấn Độ, Đài Loan, Tajkistan, Kazakhstan, Luxembour, Trung Quốc, Romania... Kaspersky cũng cho biết: “Những ghi nhận này có thể bị hạn chế và có thể chưa thể hiện được bức tranh toàn cảnh, số lượng thực tế có thể cao hơn”.

Hãng bảo mật Kaspersky lưu ý, “số tiền cần thanh toán sẽ được tăng lên” sau một lần đếm ngược cụ thể, cùng với màn hình hiển thị khác làm tăng mức độ khẩn cấp để trả tiền, đe dọa rằng người dùng sẽ hoàn toàn mất tập tin của họ sau khoảng thời gian đã thông báo. “Không phải tất cả Ransomware đều cung cấp bộ đếm thời gian này như WannaCry. Để đảm bảo rằng người dùng không bỏ lỡ cảnh báo, công cụ sẽ thay đổi hình nền của người dùng bằng các hướng dẫn về cách tìm bộ giải mã”, Kaspersky thông tin.

Người dùng cần chắc chắn đã cài đặt bản vá MS17-010 từ Microsoft

Kaspersky cũng cho biết: “Trước khi các thông tin gây chấn động về mã độc này được báo chí đề cập thì các sản phẩm của Kaspersky Lab đã phát hiện và ngăn chặn thành công một số lượng lớn các cuộc tấn công ransomware trên khắp thế giới. Trong các cuộc tấn công này, dữ liệu được mã hóa với phần mở rộng “.WCRY” được thêm vào tên tập tin. Các giải pháp bảo mật của Kaspersky Lab đã phát hiện được các mã độc tống tiền liên quan đến WannaCry, bảo vệ người dùng cá nhân và doanh nghiệp an toàn trước sự bùng phát nguy hiểm”.

Theo Kaspersky, thành phần System Watcher (Giám sát hệ thống) có trong giải pháp Kaspersky Internet Security cho người dùng cá nhân và Kaspersky Security for Business là “lá chắn then chốt” để bảo vệ dữ liệu của người dùng trước sự tấn công của WannaCry hay bất kỳ phần mềm tống tiền nào. Thành phần System Watcher có khả năng phục hồi lại trạng thái ban đầu những thay đổi được thực hiện bởi phần mềm tống tiền trong trường hợp một mẫu độc hại đã vượt qua các lớp phòng thủ khác.

Ngoài ra, công nghệ Intrusion Detection có trong các giải pháp của Kaspersky Lab có thể chặn đứng sự lây nhiễm của WannaCry từ cấp độ mạng.

Tên các phát hiện của Kaspersky Lab liên quan đến WannaCry, gồm có: Trojan-Ransom.Win32.Scatter.uf; Trojan-Ransom.Win32.Scatter.tr; Trojan-Ransom.Win32.Fury.fr; Trojan-Ransom.Win32.Gen.djd; Trojan-Ransom.Win32.Wanna.b; Trojan-Ransom.Win32.Wanna.c; Trojan-Ransom.Win32.Wanna.d; Trojan-Ransom.Win32.Wanna.f; Trojan-Ransom.Win32.Zapchast.i; Trojan.Win64.EquationDrug.gen; Trojan.Win32.Generic.

Các phần mở rộng mà mã độc nhắm tới để mã hóa gồm các nhóm định dạng: các phần mở rộng tập tin văn phòng thông thường được sử dụng (.ppt, .doc, .docx, .xlsx, .sxi); các định dạng văn phòng ít phổ biến và đặc thù của quốc gia (.sxw, .odt, .hwp); lưu trữ, tập tin phương tiện (.zip, .rar, .tar, .bz2, .mp4, .mkv); email và cơ sở dữ liệu email (.eml, .msg, .ost, .pst, .edb); các tập tin cơ sở dữ liệu (.sql, .accdb, .mdb, .dbf, .odb, .myd); mã nguồn và tập tin dự án của nhà phát triển (.php, .java, .cpp, .pas, .asm); khóa và chứng chỉ mã hóa (.key, .pfx, .pem, .p12, .csr, .gpg, .aes); các tác giả thiết kế đồ hoạ, tác giả và nhiếp ảnh gia (.vsd, .odg, .raw, .nf, .svg, .psd); và tập tin máy ảo (.vmx, .vmdk, .vdi).

Các chuyên gia của Kaspersky Lab hiện đang tiếp tục làm việc về khả năng tạo ra một công cụ giải mã để giúp đỡ các nạn nhân. Chúng tôi sẽ cập nhật khi công cụ này sẵn sàng. Hoặc cộng đồng có thể theo dõi tại trang nomoreransom.org để tìm kiếm công cụ giải mã phù hợp. Nomoreransom.org một dự án phi lợi nhuận được Kaspersky Lab, các tổ chức an ninh mạng như Europol, Politie hợp tác phát triển nhằm cập nhật miễn phí tất cả thông tin cần thiết về các mã độc tống tiền cũng như cung cấp công cụ giải mã tương ứng.

Chuyên gia Kaspersky khuyến nghị, để phòng chống mã độc tống tiền WannaCry, người dùng cần đảm bảo rằng tất cả các máy tính đã được cài đặt phần mềm bảo mật và đã bật các thành phần chống phần mềm tống tiền; cài đặt bản vá chính thức (MS17-010) từ Microsoft nhằm vá lỗ hổng SMB Server bị khai thác trong cuộc tấn công này.

Bên cạnh đó, với người dùng sử dụng sản phẩm của Kaspersky Lab, cần đảm bảo rằng các sản phẩm của hãng đã bật thành phần System Watcher (trạng thái Enable); thực hiện quét hệ thống (Critical Area Scan) có trong các giải pháp của Kaspersky Lab để phát hiện các lây nhiễm nhanh nhất (nếu không các lây nhiễm sẽ được phát hiện tự động nhưng sau 24 giờ). Trường hợp phát hiện có tấn công từ phần mềm độc hại thì cần "reboot" lại hệ thống.

Bên cạnh việc một lần nữa nhấn mạnh người dùng cần chắc chắn đã cài đặt bản vá MS17-010 từ Microsoft, Kaspersky cũng khuyến cáo người dùng cần tiến hành sao lưu dữ liệu thường xuyên vào các nơi lưu trữ không kết nối với Internet.

>>>Các website kém chất lượng sẽ bị Facebook “chôn vùi”

Bạn nên đọc:
chi tiết

Đã có thể tải về file ISO của bản Windows 10 Insider build 16193

Chẳng bao lâu sau khi phát hành bản Windows 10 build 16193 cho các thành viên thử nghiệm tham gia kênh Fast ring, Microsoft đã tung file ISO lên mạng để mọi người...

chi tiết

Các website kém chất lượng sẽ bị Facebook “chôn vùi”

Facebook sẽ hạ bậc xếp hạng liên kết dẫn đến các website chất lượng kém và từ chối đăng quảng cáo dẫn đến chúng trên News Feed.

chi tiết

Microsoft ngừng hỗ trợ Windows 10 nguyên bản kể từ hôm nay

Trang NeonWin cho hay, Microsoft sẽ chính thức ngưng hỗ trợ cập nhật đối với Windows 10 phiên bản 1507 kể từ hôm nay - 10/5

ITCNews

0 Bình luận
đọc nhiều
GAME ONLINE - Phong Vũ - 20/10/2020 14:00
(infogame.vn) - Không còn bất cập về rào cản ngôn ngữ tại các máy chủ nước ngoài, một phiên bản Tiếu Ngạo Giang Hồ Online chính chủ, dành riêng cho cộng đồng game thủ Việt Nam đã chính thức trở lại.
GAME MOBILE - Phong Vũ - 20/10/2020 10:00
(infogame.vn) - 21 ngày sở hữu Kim Tướng, vinh danh nữ game thủ, giao lưu chủ nhân ca khúc Nhân Phẩm Soái Ca, … cùng hàng loạt sự kiện khác sẽ khiến cộng đồng game thủ Danh Tướng 3Q sôi động hơn bất cứ lúc nào!
GAME MOBILE - Tiểu Vũ - 19/10/2020 15:00
(infogame.vn) - Sau gần 1 tháng chạy đà, GH Truyền Kỳ 2 (GH2) chính thức công bố chi tiết ngày giờ ra mắt của mình. Theo đó, ngày 20/10 mở tải và chính thức tham nhập vào 10h ngày 21/10 tới.
GAME MOBILE - Tiểu Vũ - 19/10/2020 13:30
(infogame.vn) - Bước sang mùa thứ 3, sự kiện “Quân Sư Tài Ba” đã giúp game thủ Tam Quốc Liệt Truyện có thể chia sẻ những bí kíp để có được một đội hình đa năng, từ đó rút ngắn con đường đến với ngai vàng quân vương.
GAME ONLINE - Phong Vũ - 18/10/2020 09:00
(infogame.vn) - Theo thông báo mới nhất từ trang chủ Audition PC, tựa game này sẽ không dừng lại ở con số 14 mà vẫn tiếp tục thăng hoa tại thị trường Việt Nam.
CỘNG ĐỒNG - Phong Vũ - 16/10/2020 18:00
(infogame.vn) - Màn kết hợp xịn sò lần này giữa vị giám khảo tài năng JustaTee và bộ đôi hot face Tlink, MCK trong chương trình Rap Việt vừa là món quà sinh nhật ý nghĩa mừng Liên Quân Mobile tròn 4 tuổi, đồng thời hứa hẹn sẽ phá đảo mọi không gian âm nhạc của giới trẻ.
GAME MOBILE - Phong Vũ - 16/10/2020 14:00
(infogame.vn) - Với số lượng người chơi và bang hội ổn định, chỉ 1 tháng sau khi ra mắt, Phong Lăng Thiên Hạ đã tự tin tổ chức giải đấu Bang hội đầu tiên.
CỘNG ĐỒNG - Phong Vũ - 16/10/2020 10:00
(infogame.vn) - Là một trong 24 mảnh ghép tại Chung kết Miss & Mister Võ Lâm Truyền Kỳ 15, LửaJx2 đã có buổi chia sẻ hết sức thật tình cùng Infogame về các vấn đề xoay quanh công việc, cuộc thi và cộng đồng game thủ.
GAME MOBILE - Phong Vũ - 15/10/2020 18:00
(infogame.vn) - Bên cạnh chiếc điện thoại thời thượng iPhone 11 64GB chính hãng thì game thủ còn có cơ hội sở hữu pin sạc dự phòng năng động Xiaomi Gen 3, tai nghe bluetooth True Wireless Xiaomi Redmi Airdots, áo hoodie Thiếu Niên 3Q (đen & trắng) và thẻ Zing 500K.
GAME MOBILE - Phong Vũ - 15/10/2020 10:00
(infogame.vn) - Cuối tuần này, game thủ Tru Tiên 3D đã có lịch gì chưa? Dù có hay chưa cũng hãy đến với Offline Gia Tộc Đoàn Viên để nhận “cơn mưa” quà tặng, cùng giao lưu với nam ca sĩ Quân AP vào lúc 17h00 ngày 17/10 tại 319 Tây Sơn, Đống Đa, Hà Nội.
GAME MOBILE - Phong Vũ - 15/10/2020 08:30
(infogame.vn) - Ma Thần Tam Quốc - tựa game thẻ tướng có lối chơi đột phá, hấp dẫn chưa từng có sắp ra mắt cộng đồng game thủ Việt vào tháng 10 này.
GAME MOBILE - Phong Vũ - 14/10/2020 15:00
(infogame.vn) - Từ tờ mờ sáng 13/10, khắp chốn Võ Lâm Truyền Kỳ Mobile đã nhuộm sáng bằng sắc xanh-trắng rực rỡ cùng với điệu múa uyển chuyển của Thanh Loan điểu trong bộ ngoại trang cùng tên.
GAME MOBILE - Tiểu Vũ - 13/10/2020 19:00
(infogame.vn) - Cách đây không lâu, Tình Kiếm 3D của NPH Funtap đã cho ra mắt game thủ Việt máy chủ đặc biệt S703 - Kim Lăng để chào mừng sự kiện Funtap Day với hàng loạt sự kiện đua TOP đỉnh cao cùng nhiều phần quà siêu giá trị.
GAME MOBILE - Phong Vũ - 13/10/2020 17:00
(infogame.vn) - Sau bao ngày chờ đợi, cuối cùng tựa game nhập vai quốc chiến kinh điển Xuân Thu Chiến Quốc Mobile cũng chính thức được NPH GAMOTA mở tải vào ngày hôm nay, sẵn sàng cho phiên bản Alpha Test vào 10h00 ngày 15/10 tới đây.
GAME MOBILE - Phong Vũ - 13/10/2020 16:00
(infogame.vn) - Hệ phái mới, thách thức mới và một “to-do list” mới là những gì bạn sẽ có thể khám phá nơi Lục Địa Hoàn Mỹ.
Xem thêm