TechTimes – Thời báo Công nghệTechTimes – Thời báo Công nghệ
  • TIN TỨC
    • MÁY TÍNH
    • DI ĐỘNG
    • KHOA HỌC
    • ỨNG DỤNG
    • BẢO MẬT
    • ĐIỆN TỬ TIÊU DÙNG
    • Ô TÔ – XE MÁY
    • KHỞI NGHIỆP
    • MEDIA OUTREACH NEWSWIRE
  • THỦ THUẬT
    • BẢO MẬT
    • DI ĐỘNG
    • ỨNG DỤNG
    • MÁY TÍNH
    • ĐIỆN TỬ TIÊU DÙNG
    • MÁY ẢNH
  • ĐÁNH GIÁ
  • GIẢI TRÍ
    • VIDEO
  • EDITORS’ CHOICE

Đăng ký bản tin

Cập nhật thông tin, đánh giá, bình luận... trong hộp thư email.

Facebook Twitter Instagram
  • Lenovo khai tử bộ phận smartphone chơi game Legion
  • WWDC 2023 bao gồm Thử thách sinh viên Swift, một số người chiến thắng có thể tham dự sự kiện đặc biệt của Apple Park
  • TDCX mở rộng kinh doanh tại thị trường Việt Nam
  • Epic Games giải thích lý do tại sao họ vẫn tin vào Metaverse
  • Mercari có hợp pháp không? Làm thế nào để biết nếu người bán Mercari là chính hãng
  • Apple phát hành iTunes 12.12.8 cho Windows
  • Windows 12 sẽ là một con quái vật mô-đun khác với các bản cập nhật nhanh hơn, tích hợp AI và hơn thế nữa
  • Quán cà phê tổ chức đêm nhạc của Hiền Hồ, Trịnh Thăng Bình ‘gặp biến’, phải thông báo hủy show
Facebook Twitter YouTube WhatsApp TikTok RSS
TechTimes – Thời báo Công nghệTechTimes – Thời báo Công nghệ
  • TIN TỨC
    1. MÁY TÍNH
    2. DI ĐỘNG
    3. KHOA HỌC
    4. ỨNG DỤNG
    5. BẢO MẬT
    6. ĐIỆN TỬ TIÊU DÙNG
    7. Ô TÔ – XE MÁY
    8. KHỞI NGHIỆP
    9. MEDIA OUTREACH NEWSWIRE
    Nổi bật

    Đánh giá Acer Swift 3: Laptop văn phòng mỏng nhẹ toàn diện đáng sở hữu

    8.8 Tác giả: Gia Nguyên08/01/2023
    Gần đây

    Lenovo khai tử bộ phận smartphone chơi game Legion

    30/03/2023

    TDCX mở rộng kinh doanh tại thị trường Việt Nam

    30/03/2023

    Apple phát hành iTunes 12.12.8 cho Windows

    30/03/2023
  • THỦ THUẬT
    1. BẢO MẬT
    2. DI ĐỘNG
    3. ỨNG DỤNG
    4. MÁY TÍNH
    5. ĐIỆN TỬ TIÊU DÙNG
    6. MÁY ẢNH
    7. Xem tất cả

    Ứng dụng TMĐT Pinduoduo bị cáo buộc phát tán phần mềm độc hại Android

    28/03/2023

    Kaspersky: Năng lực an ninh mạng của Việt Nam trong nửa thập kỷ qua cải thiện đáng kể

    24/03/2023

    Xiaomi ra mắt Mi Camera 2K Magnetic Mount và loạt camera an ninh mới

    20/03/2023

    Vì sao điện thoại thương hiệu Vertu lại rất bảo mật?

    18/03/2023

    Lenovo khai tử bộ phận smartphone chơi game Legion

    30/03/2023

    Apple phát hành iTunes 12.12.8 cho Windows

    30/03/2023

    Tin đồn: iPhone 15 Pro có nút hành động đa dụng thay cho công tắc im lặng

    29/03/2023

    Mở hộp OPPO Find N2 Flip: Ấn tượng màn hình gập không nếp nhăn

    29/03/2023

    Apple phát hành iTunes 12.12.8 cho Windows

    30/03/2023

    Tin đồn: iPhone 15 Pro có nút hành động đa dụng thay cho công tắc im lặng

    29/03/2023

    Bộ Nội vụ chính thức ra mắt trang Zalo sau 3 tháng thử nghiệm

    29/03/2023

    Lịch giấy so với lịch kỹ thuật số: Cái nào là tốt nhất?

    29/03/2023

    DRAM đã rẻ hơn và giá sẽ còn tiếp tục giảm

    29/03/2023

    Hồ sơ quy định EEC xác nhận cấu hình bộ nhớ VRAM của Nvidia RTX 4070 12GB

    29/03/2023

    Acer mang Predator Fest trở lại, mở đầu chuỗi sự kiện toàn quốc

    27/03/2023

    Canva công bố loạt tính năng mới tại Canva Create 2023

    27/03/2023

    LG PuriCare 360 ​​Hit chính thức ra mắt tại Việt Nam

    28/03/2023

    Garmin kỷ niệm 20 năm ra mắt dòng đồng hồ GPS Forerunner

    24/03/2023

    LG AI DD: Máy giặt lồng đứng tích hợp trí tuệ nhân tạo ra mắt

    23/03/2023

    ASANZO 43E8: SmartTV dùng Android R mới giá 5,5 triệu đồng

    21/03/2023

    Canon EOS R50: Máy ảnh mirrorless giá “mềm” mới được ra mắt

    09/02/2023

    Sony ra mắt ống kính FE 20-70mm F4 G góc rộng, zoom xa

    08/02/2023

    Sony Alpha 7R V có giá 92,99 triệu đồng tại Việt Nam

    22/11/2022

    Sony ZV-1F: Máy quay vlog mới có giá 13,99 triệu đồng

    17/11/2022

    Lịch giấy so với lịch kỹ thuật số: Cái nào là tốt nhất?

    29/03/2023

    iOS 16.4: Cập nhật những tính năng mới nhất

    28/03/2023

    Dịch vụ VPN miễn phí nào tốt và đáng dùng nhất?

    28/03/2023

    Cách sử dụng ADB và Fastboot trên Android

    27/03/2023
  • ĐÁNH GIÁ

    Mở hộp OPPO Find N2 Flip: Ấn tượng màn hình gập không nếp nhăn

    29/03/2023

    Đánh giá realme C55: Camera chuẩn, giá quá tốt

    8.5 17/03/2023

    Đánh giá Galaxy S23 Ultra: Đẳng cấp camera 200 megapixel

    9.4 10/02/2023

    Đánh giá Reno8 T 5G: Thiết kế đẹp, camera ấn tượng trong tầm giá

    9.2 01/02/2023

    Đánh giá Acer Swift 3: Laptop văn phòng mỏng nhẹ toàn diện đáng sở hữu

    8.8 08/01/2023
  • GIẢI TRÍ
    1. VIDEO
    2. Xem tất cả

    Finovate Product Day 2 của JobHopin sẽ tập trung vào giải pháp cho ngành tài chính

    15/03/2023

    Cách xem sự kiện Galaxy Unpacked 2023 ra mắt Galaxy S23 Series như thế nào?

    01/02/2023

    Xem trực tiếp Táo Quân 2023 ‘Gặp nhau cuối năm’ Xuân Quý Mão

    21/01/2023

    Phim Giáng sinh ‘Ở nhà một mình’ bị vi phạm bản quyền nhiều nhất năm 2022

    27/12/2022

    TDCX mở rộng kinh doanh tại thị trường Việt Nam

    30/03/2023

    Acer mang Predator Fest trở lại, mở đầu chuỗi sự kiện toàn quốc

    27/03/2023

    Marshall Middleton và Homeline III gây ấn tượng với người dùng Việt Nam

    24/03/2023

    Samsung ra mắt TV OLED 2023, giá từ 54,9 triệu đồng

    14/03/2023
  • EDITORS’ CHOICE

    [Editors’ Choice 2022] Acer 3S1 chiến thắng hạng mục ‘Dịch vụ bảo hành nổi bật của năm’

    05/01/2023

    [Editors’ Choice 2022] Laptop văn phòng mỏng nhẹ tốt nhất

    05/01/2023

    “Gojek Rewind 2022”: Win-Win với người dùng bằng giá trị của sự sẻ chia

    04/01/2023

    [Editors’ Choice 2022] Laptop gaming cao cấp tốt nhất năm 2022

    04/01/2023

    [Editors’ Choice 2022] Ứng dụng gọi xe công nghệ tốt nhất 2022

    04/01/2023
Email us
TechTimes – Thời báo Công nghệTechTimes – Thời báo Công nghệ

Đề phòng cuộc tấn công WannaCry 2.0

Tác giả: Đô Nguyễn03/06/2017
Facebook Twitter LinkedIn YouTube TikTok Google News

Trend Micro Việt Nam vừa có bài tổng quan về cuộc tấn công WannaCry, chi tiết cách hoạt động và trị mối hiểm hoạ này. Bên cạnh đó, bài viết này cũng đưa ra cách phòng chống cuộc tấn công WannaCry 2.0 có mức nguy hiểm gấp nhiều lần.

Nhật ký Công nghệ xin phép trích dẫn bài viết này để các bạn tham khảo. Bài viết rất chi tiết và dài với đầy đủ hình ảnh, video minh hoạ, bạn có thể xem chi tiết tại đây.

WannaCry đang là một đại dịch ảnh hưởng toàn thế giới, xin tổng hợp lại những thông tin xoay quanh con ransomware mã hóa đòi tiền chuộc này cho anh em dễ nắm, biết về cách hoạt động của nó cũng như những thứ anh em cần làm để mình không trở thành nạn nhân của cuộc tấn công. Giờ WannaCry cũng đã có phiên bản 2.0 rồi nên rất nguy hiểm không thể coi thường được đâu.

Cách hoạt động của WannaCry

Theo trang EndGame, WCry đi theo cùng con đường tấn công mà chúng ta vẫn thường thấy ở ransomware. Mô tả cơ bản thì thế này: WCry sẽ kiểm tra một “dấu mốc” (beacon), nếu dấu mốc này có trả về một phản hồi thì ransomware sẽ không chạy. Đây là cách để hacker kiểm soát được con ransomware của mình. Nếu beacon không có phản hồi gì cả thì ransomware bắt đầu công việc: nó khai thác lỗ hổng TERNALBLUE/MS17-010 và lây lan sang các máy tính khác. WCry sau đó mã hóa các file trong hệ thống và cảnh báo cho người dùng rằng họ đã “dính đòn”.

  • Bước 1, chạy file Exe, tức là người dùng “lỡ” bấm nhầm vào file thực thi để chạy ransomware lên. Để lừa người dùng chạy file này không khó, dụ họ mở một email nào đó hay chạy file tải về từ Torrent với những cái tên hấp dẫn là xong. Biến thể 2.0 của WCry còn có thể tự thực thi khi bạn truy cập vào một trang web đã bị chèn mã độc nữa kìa.
  •  Bước 2: kiểm tra beacon. Ransomware sẽ gọi một link như sau: hxxp://www[.]iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea[.]com. Nếu link này có trả về phản hồi, tức là hacker đã kiểm soát tên miền này và muốn ransomware dừng lại, thì file exe sẽ không chạy tiếp. Còn nếu không nhận được phản hồi, ransomware tiếp tục việc tấn công. Anh em có thể thấy hacker chọn một tên miền rất vớ vẩn và không có ý nghĩa để không ai chú ý tới cả.

Liên quan đến tên miền này, có một nhà nghiên cứu trẻ tuổi sau khi xem xét mã nguồn của WCry đã phát hiện ra cơ chế beacon nói trên. Anh ta mua tên miền đó với mục tiêu nghiên cứu xem có bao nhiêu người đã bị dính, nhưng không nhờ đây lại là “kill switch” để tạm ngưng malware trong một thời gian. Sau đó anh này có cẩn thận cảnh báo rằng các biến thể mới sẽ xuất hiện bỏ qua bước kill switch này, và thực tế đã có những con ransomware như vậy ra đời sau vụ WCry.

Ở bước thứ 3, WCry sẽ tận dụng cơ chế SMB. SMB là một giao thức truyền tải file của Windows và nó mặc định được bật trên cả Windows lẫn Windows Server nên cả máy PC hay server đều có thể bị dính. Malware dùng cơ chế này để lây lan sang các máy tính khác trong cùng mạng. Với người dùng cá nhân có thể vụ này không làm lây lan nhiều. nhưng với các hệ thống IT doanh nghiệp vốn thường kết nối các máy với nhau thì ảnh hưởng là rất kinh khủng. Anh em nào chưa tắt SMB thì hãy tắt đi nhé.

Lỗ hổng bảo mật SMB này còn được biết tên gọi khác là EternalBlue, nó là một phần trong số các tool hacking của cơ qua an ninh Mỹ NSA đã bị lộ ra ngoài vào khoảng tháng trước bởi một nhóm hacker tự gọi mình là “The Shadow Brokers”.

Ở những bước kế tiếp, ransomware chuẩn bị một loạt thứ cho việc vận hành của mình, bao gồm tạo ra một dịch vụ chạy nền, chuẩn bị file Tor và file ví Bitcoin nhằm phục vụ cho việc giao dịch của nạn nhân với hacker. Nó cũng chuẩn bị một file key mã hóa dạng public key. Key này sẽ khớp với private key mà chỉ có hacker đang nắm giữ, cũng là chìa khóa để giải mã các file bị mã hóa.

Chuẩn bị đâu đó xong xuôi thì nó bắt đầu chạy tiến trình mã hóa hầu hết các file trong hệ thống, chủ yếu là file cá nhân và những file quan trọng với các phần mềm. Ransomware cũng như virus, nó cũng tự cho phép mình chạy lên cùng với Windows và tạo ra các bản backup để lỡ có bị xóa thì vẫn còn anh em song sinh sống dậy.

Hacker cũng không quên tắt các process về cơ sở dữ liệu, cụ thể là SQL Server và MySQL, để những website, phần mềm nào đang kết nối với server sẽ không thể hoạt động được. Cái này chủ yếu ảnh hưởng tới doanh nghiệp nhiều hơn chứ còn máy tính cá nhân thì thường chẳng ai dùng làm database server cả. Bằng cách này hacker có thể gây tác động nhiều hơn tới doanh nghiệp và buộc họ trả tiền sớm hơn với mong muốn các app và hệ thống của mình có thể tiếp tục vận hành.

Ảnh hưởng của ransomware ra sao?

Theo Europol, đây là vụ tấn công với quy mô lớn chưa từng có. Ransomware đã tấn công vào nhiều bệnh viện thuộc hệ thống chăm sức sức khỏe ở Anh và Scotland (NHS), có tới 70.000 thiết bị từ máy tính, máy quét MRI, tủ chứa máy dự trữ và các công cụ đã bị lây nhiễm. Các báo cáo cho rằng trên toàn cầu có hơn 250.000 máy tính nói chung bị nhiễm mã độc. Ngày 12/5, nhiều dịch vụ của NHS đã phải tắt đi các thiết bị không quan trọng.

Nhiều công ty ở Châu Âu và Mỹ cũng bị ảnh hưởng, trong đó có nhiều cái tên lớn như FedEx, Deutsche Bahn, LATAM Airlines. Nhà máy sản xuất của Nissan tại Anh đã phải dừng sản xuất sau khi WannaCry lây vào một số hệ thống của công ty. Renault cũng phải đưa ra động thái tương tự. Có khoảng 99 quốc gia bị đánh và vẫn còn đang tiếp tục lây lan nhanh. Tình hình có thể đã tệ hơn nếu kill switch trong WannaCry đời đầu không bị vô tình phát hiện. Tại Việt Nam, một số công ty và máy tính cá nhân cũng đã bị WannaCry lây nhiễm vào.​

WannaCry đòi 300$ bitcoin để 1 máy tính được giải mã, tức là các doanh nghiệp sẽ bị thiệt hại khoản tiền này trong trường hợp họ đồng ý chi tiền. Với một doanh nghiệp có khoảng 100 máy tính là đã thấy con số thiệt hại khổng lồ. Ngay cả khi doanh nghiệp không chấp nhận trả tiền thì họ cũng phải dừng sản xuất và mất dữ liệu, những thứ có thể khiến họ thiệt hại hàng triệu USD. Ước tính đến lúc này WannCry đã gây thiệt hại khoảng 200-300 triệu USD rồi và vẫn còn gia tăng từng ngày.

WannaCry 2.0

Ở trên là WannaCry phiên bản đầu tiên, và rất nhanh sau khi nó bị ngăn chặn bằng cơ chế kill switch, các nhà phát triển của nó đã tạo ra phiên bản thứ 2. Con WCry 2.0 này đã đổi tên miền kill switch hoặc thậm chí không còn kill switch nữa, hay ít nhất là các nhà nghiên cứu bảo mật chưa phát hiện ra, nên về lý thuyết là chưa có cách ngăn chặn sự bùng phát kinh khủng của nó. Nhiều khả năng ngay cả hacker sinh ra nó cũng không thể nào chặn đứng sự lây lan của con malware này, nâng sự nguy hiểm của vụ tấn công lên rất nhiều lần. Giống như T-Virus trong phim Resident Evil vậy.

Đợt tấn công thứ hai này còn dữ dội hơn khi đã xuất hiện các công cụ cho phép tùy biến ransomware theo ý thích của hacker mà không tốn nhiều thời gian. Công cụ này tuy không chỉnh sửa cách tấn công của WCry nhưng nó góp phần giúp gia tăng số lượng WCry bị tung ra, và tất nhiên là cũng gây ảnh hưởng nhiều hơn đến người dùng cá nhân và các doanh nghiệp. Ai mà biết được trong nay mai sẽ có thêm công cụ giúp tùy biến cách lây nhiễm và mã hóa của WCry thì sao? Khi đó việc tiêu diệt con ransomware này sẽ cực kì khó khăn.

Cái nguy hiểm nhất ở đây không nằm ở vấn đề kĩ thuật, mà ở con người. Các hacker khác khi thấy hacker tạo ra WCry đã thành công thì họ cũng bắt chước làm theo. Có thể vì mục đích khẳng định danh tiếng, có thể là để thu tiền về xài, nhưng dù gì đi nữa thì số lượng hacker bắt chước làm theo mới đáng lo ngại vì họ đã biết được cách để ăn tiền và họ sẽ đưa cuộc chiến lên một tầm cao mới. Sẽ rất khó để dự đoán những cách tấn công mới của các biến thể WCry 2.0. Chúng ta hoàn toàn bị động trong khâu này và chỉ tới khi ransomware đã bị phát tán thì chúng ta mới có thể nghiên cứu cách tấn công của nó.

Làm sao để phòng ngừa?

Anh em nào lỡ dính thì chịu khó chờ hoặc khôi phục lại bản backup gần nhất chứ hiện tại chưa có thuốc trị WannaCry. Còn anh em nào chưa mắc thì hãy làm những bước sau:

Cập nhật hệ điều hành lên bản mới nhất, chạy đầy đủ tất cả bản vá Windows Update. Nếu đang dùng macOS cũng nên cẩn trọng, rất cẩn trọng
Cài đặt và Sau đó bạn sẽ bật tính năng bảo vệ máy tính chống lại virus, các phần mềm độc hại và phát hiện các liên kết nguy hiểm từ internet.

Không truy cập hoặc tải các link và file mà Trend Micro báo là nguy hiểm.

>> Cách bật tính năng phòng chống ransomware với phần mềm Trend Micro

⭐ Đánh giá bài viết

Có 0 độc giả đã đánh giá

👍 Bạn cảm thấy bài viết thú vị...

✅ Theo dõi TechTimes trên mạng xã hội nhé!

@techtimes.vn
Chia sẻ. Facebook Twitter Pinterest LinkedIn Tumblr Email WhatsApp
Bài trướcQualcomm ra mắt Quick Charge 4+ sạc nhanh hơn 15%
Bài tiếp theo Apple ra mắt iOS 11 giúp biến iPad thành laptop

Bài viết liên quan

Lịch giấy so với lịch kỹ thuật số: Cái nào là tốt nhất?

29/03/2023

iOS 16.4: Cập nhật những tính năng mới nhất

28/03/2023

Ứng dụng TMĐT Pinduoduo bị cáo buộc phát tán phần mềm độc hại Android

28/03/2023

  • Facebook
  • Twitter
  • Instagram
  • YouTube
- Quảng cáo -


Bài nổi bật
Đời sống số

Grizzlython: Cuộc thi lập trình blockchain chính thức trở lại

Tác giả: Lộc An07/02/2023

Arsenal vấp ngã, MU rộng cửa vô địch lần thứ hai với Ten Hag?

09/03/2023
8.5

Đánh giá realme C55: Camera chuẩn, giá quá tốt

17/03/2023

Xem trực tiếp U20 Việt Nam vs U20 Iran ở đâu, kênh nào? Link xem trực tuyến U20 Châu Á 2023

07/03/2023

Trực Tiếp Bóng Đá U20 Việt Nam vs U20 Qatar

04/03/2023
Tin bài mới nhất
Di động

Lenovo khai tử bộ phận smartphone chơi game Legion

Tác giả: Long Vịnh30/03/2023

Điện thoại thông minh chơi game mang nhãn hiệu Legion của Lenovo không còn nữa…

TDCX mở rộng kinh doanh tại thị trường Việt Nam

30/03/2023

Apple phát hành iTunes 12.12.8 cho Windows

30/03/2023

Tin đồn: iPhone 15 Pro có nút hành động đa dụng thay cho công tắc im lặng

29/03/2023
TechTimes – Thời báo Công nghệ
Facebook Twitter Instagram Pinterest YouTube WhatsApp TikTok RSS

© 2023 TechTimes Vietnam - Thông tin khoa học, công nghệ uy tín - Email, Hotline. Secure Hosting by Cyberbase Vietnam, Mainternained by Blue Coral

Gõ từ khoá và nhấn Enter để tìm kiếm bài viết trên TechTimes. Nhấn Esc để huỷ.