Kaspersky: Ít nhất đã có 45.000 cuộc tấn công bằng mã độc WannaCry tại 74 nước

15/05/2017 10:39
Kaspersky: Ít nhất đã có 45.000 cuộc tấn công bằng mã độc WannaCry tại 74 nước

Theo Kaspersky, một đợt tấn công “bắt cóc” dữ liệu rộng rãi nhằm vào nhiều tổ chức trên thế giới đã xảy ra ngày 12/5/2017.

Kaspersky Lab đã phân tích dữ liệu và xác nhận các hệ thống bảo mật của hãng đã phát hiện ít nhất 45.000 cuộc tấn công tại 74 nước.

Các hệ thống bảo mật của Kaspersky đã phát hiện được ít nhất 45.000 cuộc tấn công tại 74 quốc gia, trong đó phần lớn xảy ra tại Nga (Ảnh: Kaspersky)

Việt Nam có tên trong Top 20 nước bị ảnh hưởng nhiều bởi WannaCry

Trong thông tin khuyến cáo người dùng cẩn trọng với mã độc tống tiền WannaCry, cùng với việc xác nhận thông tin các hệ thống bảo mật của Kaspersky đã phát hiện được ít nhất 45.000 cuộc tấn công tại 74 quốc gia, trong đó phần lớn xảy ra tại Nga, hãng bảo mật này cũng cho biết mã độc tống tiền WannaCry lây nhiễm vào máy tính của nạn nhân bằng cách khai thác lỗ hổng của Microsoft Windows được mô tả và vá lỗi tại Microsoft Security Bullentin MS17-010. “Việc khai thác sử dụng “Eternal Blue” đã được công bố trong Shadowbrokers dump vào ngày 14/4 vừa qua”, thông báo của Kaspersky nêu.

Chia sẻ về cách thức và quy mô tấn công của mã độc WannaCry, Kaspersky cho hay: “Phân tích của chúng tôi cho thấy cuộc tấn công, được gọi là “WannaCry”, được bắt đầu thông qua việc triển khai mã từ xa SMBv2 trong Microsoft Windows. Khai thác này (có tên mã là “EternalBlue”) đã được làm sẵn trên Internet thông qua Shadowbrokers dump vào ngày 14/4//2017 và được vá bởi Microsoft. Thật không may, có vẻ như nhiều tổ chức và người dùng chưa cài đặt bản vá này”.

Chuyên gia Kaspersky nhận định, điều đáng lo ngại là không những các máy tính Windows chưa được vá đang phơi bày các dịch vụ SMB của họ có thể bị tấn công từ xa bằng khai thác “EternalBlue” và bị lây nhiễm bởi WannaCry, mà kể cả các máy tính không tồn tại lỗ hổng vẫn có khả năng bị hạ gục dễ dàng. Tuy nhiên, lỗ hổng này được xem là yếu tố chính gây ra sự bùng nổ của WannaCry.

Top 20 quốc gia, vùng lãnh thổ bị ảnh hưởng nhiều nhất bởi mã độc tống tiền WannaCry theo ghi nhận của Kaspersky.

Đáng chú ý, trong danh sách Top 20 quốc gia, vùng lãnh thổ bị ảnh hưởng nhiều nhất bởi mã độc tống tiền WannaCry có Việt Nam, bên cạnh các nước khác như Nga, Ukraine, Ấn Độ, Đài Loan, Tajkistan, Kazakhstan, Luxembour, Trung Quốc, Romania... Kaspersky cũng cho biết: “Những ghi nhận này có thể bị hạn chế và có thể chưa thể hiện được bức tranh toàn cảnh, số lượng thực tế có thể cao hơn”.

Hãng bảo mật Kaspersky lưu ý, “số tiền cần thanh toán sẽ được tăng lên” sau một lần đếm ngược cụ thể, cùng với màn hình hiển thị khác làm tăng mức độ khẩn cấp để trả tiền, đe dọa rằng người dùng sẽ hoàn toàn mất tập tin của họ sau khoảng thời gian đã thông báo. “Không phải tất cả Ransomware đều cung cấp bộ đếm thời gian này như WannaCry. Để đảm bảo rằng người dùng không bỏ lỡ cảnh báo, công cụ sẽ thay đổi hình nền của người dùng bằng các hướng dẫn về cách tìm bộ giải mã”, Kaspersky thông tin.

Người dùng cần chắc chắn đã cài đặt bản vá MS17-010 từ Microsoft

Kaspersky cũng cho biết: “Trước khi các thông tin gây chấn động về mã độc này được báo chí đề cập thì các sản phẩm của Kaspersky Lab đã phát hiện và ngăn chặn thành công một số lượng lớn các cuộc tấn công ransomware trên khắp thế giới. Trong các cuộc tấn công này, dữ liệu được mã hóa với phần mở rộng “.WCRY” được thêm vào tên tập tin. Các giải pháp bảo mật của Kaspersky Lab đã phát hiện được các mã độc tống tiền liên quan đến WannaCry, bảo vệ người dùng cá nhân và doanh nghiệp an toàn trước sự bùng phát nguy hiểm”.

Theo Kaspersky, thành phần System Watcher (Giám sát hệ thống) có trong giải pháp Kaspersky Internet Security cho người dùng cá nhân và Kaspersky Security for Business là “lá chắn then chốt” để bảo vệ dữ liệu của người dùng trước sự tấn công của WannaCry hay bất kỳ phần mềm tống tiền nào. Thành phần System Watcher có khả năng phục hồi lại trạng thái ban đầu những thay đổi được thực hiện bởi phần mềm tống tiền trong trường hợp một mẫu độc hại đã vượt qua các lớp phòng thủ khác.

Ngoài ra, công nghệ Intrusion Detection có trong các giải pháp của Kaspersky Lab có thể chặn đứng sự lây nhiễm của WannaCry từ cấp độ mạng.

Tên các phát hiện của Kaspersky Lab liên quan đến WannaCry, gồm có: Trojan-Ransom.Win32.Scatter.uf; Trojan-Ransom.Win32.Scatter.tr; Trojan-Ransom.Win32.Fury.fr; Trojan-Ransom.Win32.Gen.djd; Trojan-Ransom.Win32.Wanna.b; Trojan-Ransom.Win32.Wanna.c; Trojan-Ransom.Win32.Wanna.d; Trojan-Ransom.Win32.Wanna.f; Trojan-Ransom.Win32.Zapchast.i; Trojan.Win64.EquationDrug.gen; Trojan.Win32.Generic.

Các phần mở rộng mà mã độc nhắm tới để mã hóa gồm các nhóm định dạng: các phần mở rộng tập tin văn phòng thông thường được sử dụng (.ppt, .doc, .docx, .xlsx, .sxi); các định dạng văn phòng ít phổ biến và đặc thù của quốc gia (.sxw, .odt, .hwp); lưu trữ, tập tin phương tiện (.zip, .rar, .tar, .bz2, .mp4, .mkv); email và cơ sở dữ liệu email (.eml, .msg, .ost, .pst, .edb); các tập tin cơ sở dữ liệu (.sql, .accdb, .mdb, .dbf, .odb, .myd); mã nguồn và tập tin dự án của nhà phát triển (.php, .java, .cpp, .pas, .asm); khóa và chứng chỉ mã hóa (.key, .pfx, .pem, .p12, .csr, .gpg, .aes); các tác giả thiết kế đồ hoạ, tác giả và nhiếp ảnh gia (.vsd, .odg, .raw, .nf, .svg, .psd); và tập tin máy ảo (.vmx, .vmdk, .vdi).

Các chuyên gia của Kaspersky Lab hiện đang tiếp tục làm việc về khả năng tạo ra một công cụ giải mã để giúp đỡ các nạn nhân. Chúng tôi sẽ cập nhật khi công cụ này sẵn sàng. Hoặc cộng đồng có thể theo dõi tại trang nomoreransom.org để tìm kiếm công cụ giải mã phù hợp. Nomoreransom.org một dự án phi lợi nhuận được Kaspersky Lab, các tổ chức an ninh mạng như Europol, Politie hợp tác phát triển nhằm cập nhật miễn phí tất cả thông tin cần thiết về các mã độc tống tiền cũng như cung cấp công cụ giải mã tương ứng.

Chuyên gia Kaspersky khuyến nghị, để phòng chống mã độc tống tiền WannaCry, người dùng cần đảm bảo rằng tất cả các máy tính đã được cài đặt phần mềm bảo mật và đã bật các thành phần chống phần mềm tống tiền; cài đặt bản vá chính thức (MS17-010) từ Microsoft nhằm vá lỗ hổng SMB Server bị khai thác trong cuộc tấn công này.

Bên cạnh đó, với người dùng sử dụng sản phẩm của Kaspersky Lab, cần đảm bảo rằng các sản phẩm của hãng đã bật thành phần System Watcher (trạng thái Enable); thực hiện quét hệ thống (Critical Area Scan) có trong các giải pháp của Kaspersky Lab để phát hiện các lây nhiễm nhanh nhất (nếu không các lây nhiễm sẽ được phát hiện tự động nhưng sau 24 giờ). Trường hợp phát hiện có tấn công từ phần mềm độc hại thì cần "reboot" lại hệ thống.

Bên cạnh việc một lần nữa nhấn mạnh người dùng cần chắc chắn đã cài đặt bản vá MS17-010 từ Microsoft, Kaspersky cũng khuyến cáo người dùng cần tiến hành sao lưu dữ liệu thường xuyên vào các nơi lưu trữ không kết nối với Internet.

>>>Các website kém chất lượng sẽ bị Facebook “chôn vùi”

Bạn nên đọc:
chi tiết

Đã có thể tải về file ISO của bản Windows 10 Insider build 16193

Chẳng bao lâu sau khi phát hành bản Windows 10 build 16193 cho các thành viên thử nghiệm tham gia kênh Fast ring, Microsoft đã tung file ISO lên mạng để mọi người...

chi tiết

Các website kém chất lượng sẽ bị Facebook “chôn vùi”

Facebook sẽ hạ bậc xếp hạng liên kết dẫn đến các website chất lượng kém và từ chối đăng quảng cáo dẫn đến chúng trên News Feed.

chi tiết

Microsoft ngừng hỗ trợ Windows 10 nguyên bản kể từ hôm nay

Trang NeonWin cho hay, Microsoft sẽ chính thức ngưng hỗ trợ cập nhật đối với Windows 10 phiên bản 1507 kể từ hôm nay - 10/5

ITCNews

0 Bình luận
Công nghệ - - 24/07/2019 10:01
Apple vẫn duy trì cổng kết nối Lightning trên iPhone mới, đồng thời trang bị thêm camera góc rộng và nâng cấp bộ rung Taptic Engine.
Công nghệ - - 24/07/2019 08:47
Với những người đang chờ đợi iPhone mới của năm 2019, đây sẽ là thông tin đầy đủ và chi tiết nhất, không làm họ thất vọng.
Công nghệ - - 24/07/2019 08:37
Tính đến thời điểm hiện tại, đã có đến 4 mẫu smartphone của Vsmart bị rò rỉ trước ngày ra mắt.
Công nghệ - - 24/07/2019 08:35
Chính trị gia Vittoria Casa cho rằng việc "nghiện điện thoại" sẽ ảnh hưởng xấu đến thanh thiếu niên tại Italy.
Công nghệ - - 24/07/2019 08:21
Samsung chiếm gần một nửa thị phần ở nhóm di động 3-5 triệu đồng, Oppo chiếm 36%, miếng bánh nhỏ bé còn lại chia cho một số nhà sản xuất khác.
Công nghệ - - 24/07/2019 08:01
Mới ra mắt từ tháng 10 năm ngoái, Realme đã chinh phục được đông đảo người dùng bằng các dòng sản phẩm tầm trung nhưng sở hữu thiết kế và tính năng hiện đại, hợp thời.
Công nghệ - - 24/07/2019 06:17
Chửi bới, lăng mạ, đánh nhau là những thứ không thể thiếu tại giải đấu game đối kháng lớn nhất thế giới tổ chức hàng năm ở Las Vegas, Mỹ.
Công nghệ - - 24/07/2019 06:17
Chửi bới, lăng mạ, đánh nhau là những thứ không thể thiếu tại giải đấu game đối kháng lớn nhất thế giới tổ chức hàng năm ở Las Vegas, Mỹ.
GAME MOBILE - Phong Vũ - 24/07/2019 10:00
(infogame.vn) - Sau một thời gian dài trông ngóng, cuối cùng phiên bản Big Update V3 đã chính thức công bố ngày ra mắt game thủ vào ngày 30/7 với rất nhiều tính năng mới.
GAME MOBILE - Tiểu Vũ - 23/07/2019 19:00
(infogame.vn) - Có thể khẳng định, Tình Kiếm 3D đang là một trong những tựa game MMORPG thu hút đông đảo người chơi nhất hiện nay.
ESPORTS - Phạm Lê - 23/07/2019 17:00
(infogame.vn) - Người đi đường trên Trương Tuấn 'Darrys' Kiệt đã chính thức nói lời chào tạm biệt Team Flash.
CỘNG ĐỒNG 360 - T.X - 23/07/2019 16:30
(infogame.vn) - Quay trở lại sau 3 tháng với nghi vấn lộ clip nóng, hotgirl Trâm Anh khiến nhiều người bất ngờ vì nhan sắc.
PHIM MANGA - Hữu Phong - 23/07/2019 16:00
(infogame.vn) - Lần này không cần đến ác nhân Moro ra tay, Goku và Vegeta đã bị đám tù nhân hành hạ tơi tả.
GAME MOBILE - Phong Vũ - 23/07/2019 16:00
(infogame.vn) - Gameplay của Đỉnh Phong Tam Quốc mang đậm tính sát phạt với lối chơi vượt ải trảm tướng đặc trưng. Bạn phải chinh chiến với hàng trăm vị tướng khác nhau tại các map. Yêu cầu về lực chiến và chiến thuật tại mỗi ải khác nhau khiến những trận chiến chưa bao giờ nhàm chán dù người chơi có ngồi hàng giờ với chiếc điện thoại trên tay.
GAME MOBILE - T.X - 23/07/2019 15:30
(infogame.vn) - Sau hơn 7 tháng ra mắt, mới đây tựa game Đế Vương Bá Nghiệp Mobile đã nói lời chia tay với cộng đồng game thủ Việt.
CỘNG ĐỒNG 360 - T.X - 23/07/2019 14:30
(infogame.vn) - Độ Mixi bỗng dưng quyết định nghỉ công việc livestream sau 2 năm nữa.
GAME MOBILE - Phong Vũ - 23/07/2019 14:00
(infogame.vn) - 23 – đó là con số của các điểm mới, thay đổi trong bản cập nhật tháng 7, được chính thức đến tay game thủ 360mobi Cung Đình Kế vào 10h00 ngày 25/7 sắp tới.
PHIM MANGA - T.X - 23/07/2019 13:00
(infogame.vn) - Tìm ra info của tiểu tam phá hoại Thư - Vũ, Ánh Dương quyết định ra tay dạy cho Nhã bài học.
ESPORTS - Phạm Lê - 23/07/2019 13:00
(infogame.vn) - Bản cập nhật hiện đã có trên máy chủ thử nghiệm PBE của Liên Minh Huyền Thoại và dự kiến sẽ ra mắt vào ngày mai.
ESPORTS - Hữu Phong - 23/07/2019 10:00
(infogame.vn) - Nhẫn giả đang là đội hình được ưa chuộng nhiều nhất trong Đấu Trường Chân Lý bản 9.14 này.
GAME MOBILE - Phong Vũ - 22/07/2019 19:00
(infogame.vn) - Đấu Trường Danh Vọng là hệ thống giải đấu chuyên nghiệp cao cấp và danh giá nhất của Garena Liên Quân Mobile, là bệ phóng tuyển chọn các đội tuyển hàng đầu Việt Nam tham dự giải đấu thế giới. Đặc biệt, mùa giải mùa Đông 2019 sẽ trở thành Vòng loại chọn đội tuyển Liên Quân Việt Nam tại SEA Games 30 sau lượt đi. 
CỘNG ĐỒNG 360 - Phạm Lê - 22/07/2019 18:00
(infogame.vn) - Belle Delphine đang là cái tên gây nhiều tranh cãi thời gian gần đây vì rao bán lọ nước tắm của mình.
ESPORTS - HQ - 22/07/2019 17:30
Bên cạnh đó, Team Flash và EVOS đã có một tuần thi đấu rất ấn tượng với 2 chiến thắng
Xem thêm