TechTimes – Thời báo Công nghệTechTimes – Thời báo Công nghệ
  • TIN TỨC
    • MÁY TÍNH
    • DI ĐỘNG
    • KHOA HỌC
    • ỨNG DỤNG
    • BẢO MẬT
    • ĐIỆN TỬ TIÊU DÙNG
    • Ô TÔ – XE MÁY
    • KHỞI NGHIỆP
    • MEDIA OUTREACH NEWSWIRE
  • THỦ THUẬT
    • BẢO MẬT
    • DI ĐỘNG
    • ỨNG DỤNG
    • MÁY TÍNH
    • ĐIỆN TỬ TIÊU DÙNG
    • MÁY ẢNH
  • ĐÁNH GIÁ
  • GIẢI TRÍ
    • VIDEO
  • EDITORS’ CHOICE

Đăng ký bản tin

Cập nhật thông tin, đánh giá, bình luận... trong hộp thư email.

Facebook Twitter Instagram
  • Thủ tướng yêu cầu quản lý chặt thông tin báo chí, mạng xã hội
  • Rò rỉ iPhone 15 Pro tiết lộ nút âm lượng và nút tắt tiếng thống nhất
  • Virgin Orbit bên bờ vực vỡ nợ sau vụ phóng thất bại đắt giá
  • 8 công cụ trực tuyến để tìm Doppelgänger của bạn
  • Bộ điều khiển trò chơi 8BitDo hiện tương thích với iPhone, iPad, Apple TV và Mac
  • ASANZO 43E8: SmartTV dùng Android R mới giá 5,5 triệu đồng
  • Microchip ra mắt công cụ mô phỏng nguồn SiC MPLAB mới
  • Ông Jonathan Shelley sẽ là Giám đốc điều hành (COO) kiêm Cố vấn chung của 3 Capital Partners
Facebook Twitter YouTube WhatsApp TikTok RSS
TechTimes – Thời báo Công nghệTechTimes – Thời báo Công nghệ
  • TIN TỨC
    1. MÁY TÍNH
    2. DI ĐỘNG
    3. KHOA HỌC
    4. ỨNG DỤNG
    5. BẢO MẬT
    6. ĐIỆN TỬ TIÊU DÙNG
    7. Ô TÔ – XE MÁY
    8. KHỞI NGHIỆP
    9. MEDIA OUTREACH NEWSWIRE
    Nổi bật

    Đánh giá Acer Swift 3: Laptop văn phòng mỏng nhẹ toàn diện đáng sở hữu

    8.8 Tác giả: Gia Nguyên08/01/2023
    Gần đây

    ASANZO 43E8: SmartTV dùng Android R mới giá 5,5 triệu đồng

    21/03/2023

    Microchip ra mắt công cụ mô phỏng nguồn SiC MPLAB mới

    21/03/2023

    Western Union và MoMo công bố hợp tác chiến lược

    21/03/2023
  • THỦ THUẬT
    1. BẢO MẬT
    2. DI ĐỘNG
    3. ỨNG DỤNG
    4. MÁY TÍNH
    5. ĐIỆN TỬ TIÊU DÙNG
    6. MÁY ẢNH
    7. Xem tất cả

    Xiaomi ra mắt Mi Camera 2K Magnetic Mount và loạt camera an ninh mới

    20/03/2023

    Vì sao điện thoại thương hiệu Vertu lại rất bảo mật?

    18/03/2023

    Kaspersky: Ransomware tấn công doanh nghiệp ngày càng tinh vi

    14/03/2023

    Cách mở khóa iPhone mà không cần mật mã hoặc Face ID

    06/03/2023

    Microchip ra mắt công cụ mô phỏng nguồn SiC MPLAB mới

    21/03/2023

    Western Union và MoMo công bố hợp tác chiến lược

    21/03/2023

    Vì sao điện thoại thương hiệu Vertu lại rất bảo mật?

    18/03/2023

    Try Galaxy 2.0 ra mắt với nhiều nâng cấp

    17/03/2023

    Microchip ra mắt công cụ mô phỏng nguồn SiC MPLAB mới

    21/03/2023

    Western Union và MoMo công bố hợp tác chiến lược

    21/03/2023

    Xiaomi ra mắt Mi Camera 2K Magnetic Mount và loạt camera an ninh mới

    20/03/2023

    Try Galaxy 2.0 ra mắt với nhiều nâng cấp

    17/03/2023

    Vivobook 13 Slate OLED ra mắt, giá 19,99 triệu đồng

    17/03/2023

    Laptop gaming Predator Helios 16 và 18 có mặt tại Việt Nam, giá trên 110 triệu đồng

    16/03/2023

    MacBook Pro 14 và 16 inch M2 2023 lên kệ tại thị trường Việt Nam, giá từ 51,99 triệu đồng

    11/03/2023

    ASUS phối hợp Sony mở khu trải nghiệm sáng tạo nội dung

    08/03/2023

    ASANZO 43E8: SmartTV dùng Android R mới giá 5,5 triệu đồng

    21/03/2023

    Xiaomi ra mắt Robot Vacuum X10 và loạt máy hút bụi mới

    16/03/2023

    Samsung ra mắt TV OLED 2023, giá từ 54,9 triệu đồng

    14/03/2023

    Samsung giới thiệu dòng TV cao cấp mới 2023 tại Việt Nam

    09/03/2023

    Canon EOS R50: Máy ảnh mirrorless giá “mềm” mới được ra mắt

    09/02/2023

    Sony ra mắt ống kính FE 20-70mm F4 G góc rộng, zoom xa

    08/02/2023

    Sony Alpha 7R V có giá 92,99 triệu đồng tại Việt Nam

    22/11/2022

    Sony ZV-1F: Máy quay vlog mới có giá 13,99 triệu đồng

    17/11/2022

    Xem nguồn cấp dữ liệu webcam của bạn trong thiết bị đầu cuối Linux với asciicam

    20/03/2023

    Cách khắc phục màn hình nhấp nháy trên Windows 10 và 11

    17/03/2023

    6 công cụ biên tập video ngắn đáng dùng nhất

    13/03/2023

    5 lý do vì sao SteamOS là lựa chọn tốt nhất để học Linux

    13/03/2023
  • ĐÁNH GIÁ

    Đánh giá realme C55: Camera chuẩn, giá quá tốt

    8.5 17/03/2023

    Đánh giá Galaxy S23 Ultra: Đẳng cấp camera 200 megapixel

    9.4 10/02/2023

    Đánh giá Reno8 T 5G: Thiết kế đẹp, camera ấn tượng trong tầm giá

    9.2 01/02/2023

    Đánh giá Acer Swift 3: Laptop văn phòng mỏng nhẹ toàn diện đáng sở hữu

    8.8 08/01/2023

    Đánh giá Acer Predator Helios 300: Thiết kế đẹp, màn hình ấn tượng, hiệu năng hoàn hảo

    9.4 07/01/2023
  • GIẢI TRÍ
    1. VIDEO
    2. Xem tất cả

    Finovate Product Day 2 của JobHopin sẽ tập trung vào giải pháp cho ngành tài chính

    15/03/2023

    Cách xem sự kiện Galaxy Unpacked 2023 ra mắt Galaxy S23 Series như thế nào?

    01/02/2023

    Xem trực tiếp Táo Quân 2023 ‘Gặp nhau cuối năm’ Xuân Quý Mão

    21/01/2023

    Phim Giáng sinh ‘Ở nhà một mình’ bị vi phạm bản quyền nhiều nhất năm 2022

    27/12/2022

    Samsung ra mắt TV OLED 2023, giá từ 54,9 triệu đồng

    14/03/2023

    Sẽ có nhiều ‘biến thể’ của Wolverine xuất hiện trong Deadpool 3

    05/03/2023

    Studio Luminous Productions đóng cửa sau hơn một tháng phát hành Forspoken

    05/03/2023

    Thanh Thanh Huyền bật mí bí quyết hẹn hò Tinder khi yêu thương bản thân

    04/03/2023
  • EDITORS’ CHOICE

    [Editors’ Choice 2022] Acer 3S1 chiến thắng hạng mục ‘Dịch vụ bảo hành nổi bật của năm’

    05/01/2023

    [Editors’ Choice 2022] Laptop văn phòng mỏng nhẹ tốt nhất

    05/01/2023

    “Gojek Rewind 2022”: Win-Win với người dùng bằng giá trị của sự sẻ chia

    04/01/2023

    [Editors’ Choice 2022] Laptop gaming cao cấp tốt nhất năm 2022

    04/01/2023

    [Editors’ Choice 2022] Ứng dụng gọi xe công nghệ tốt nhất 2022

    04/01/2023
TechTimes – Thời báo Công nghệTechTimes – Thời báo Công nghệ

Làm thế nào phòng và chống Ransomware WannaCry/Wcry

Tác giả: Đô Nguyễn14/05/2017
Facebook Twitter LinkedIn YouTube TikTok Google News

Làn sóng nhiễm WanaCrypt0r – biến thể của WannaCry/Wcry đang tràn lan trên toàn cầu. Vậy thực chất loại mã độc tống tiền này là gì và cách phòng chống ra sao?

Tiếp tục bài viết “Bảo vệ khỏi cuộc tấn công ransomware cực lớn đang diễn ra trên toàn cầu“, Nhật ký Công nghệ sẽ giải thích chi tiết nguyên lý hoạt động của ransomware WannaCry / WCry và đưa ra phương hướng phòng và chống trong các tổ chức, doanh nghiệp.

Một làn sóng nhiễm độc ransomware chưa từng thấy đang đánh vào các tổ chức thuộc mọi ngành công nghiệp trên thế giới. Thủ phạm được phát hiện với tên gọi WannaCry / WCry ransomware (Trend Micro đã đặt mã nhận diện cho ransomware này là RANSOM_WANA.A and RANSOM_WCRY.I) hiện tại đã gây ra biết bao nhiêu thiệt hại trên toàn cầu.

Hãng bảo mật Trend Micro khẳng định, thực tế Trend Micro đã theo dõi WannaCry từ khi nó nổi lên vào tháng 4 năm 2017.

Biến thể WanaCrypt0r đang lây nhiễm mạnh tại Việt Nam.
Biến thể WanaCrypt0r đang lây nhiễm mạnh tại Việt Nam.

Sau đây là những gì mà người dùng cá nhân và doanh nghiệp cần biết về mối đe dọa lan rộng này và những gì có thể làm để chống lại WannaCry / WCry ransomware.

Chuyện gì đã xảy ra?

Mới đây, một số công ty ở châu Âu đã phát tín hiệu đầu tiên về việc các hệ thống Windows quan trọng của họ bị khóa và yêu cầu một khoản tiền chuộc. Sau đó, rất nhiều vụ tương tự diễn ra và phát triển thành một trong những vụ phá hoại ransomware lớn nhất từ trước đến nay. Cuộc tấn công này hiện đang ảnh hưởng đến một số lượng lớn các tổ chức trên khắp thế giới.

Một số tổ chức bị ảnh hưởng đã phải chuyển cơ sở hạ tầng IT của họ sáng trạng thái ngoại tuyến (offline). Các nạn nhân hoạt động trong ngành chăm sóc sức khoẻ phải gián đoạn nhiều hoạt động và buộc phải chuyển bệnh nhân sang nơi khác cho đến khi hệ thống được tái hoạt động.

Những ai bị ảnh hưởng do cuộc tấn công này?

Biến thể của WannaCry ransomware tấn công các hệ thống cũ của Windows và để lại những thiệt hại vô cùng nghiêm trọng.

Dựa trên bộ đo từ xa của Trend Micro, châu Âu có số lượng bị nhiễm ransomware WannaCry nhiều nhất. Tiếp đó là khu vực Trung Đông, Nhật Bản và một số quốc gia thuộc khu vực Châu Á Thái Bình Dương (APAC).

Cửa sổ hiện ra yêu cầu nạn nhân trả tiền chuộc dữ liệu bằng bitcoin.

Sự lây nhiễm của WannaCry đã ảnh hưởng đến nhiều doanh nghiệp thuộc nhiều ngành nghề khác nhau, bao gồm cả y tế, sản xuất, năng lượng (dầu khí), công nghệ, thực phẩm và sản xuất nước giải khát, giáo dục, truyền thông và chính phủ. Do tính chất phổ biến rộng rãi của chiến dịch này, dường như hacker không nhắm mục tiêu đến nạn nhân hoặc ngành cụ thể.

Ransomware WannaCry làm gì?

WannaCry ransomware tấn công và mã hóa 176 loại tập tin (file type). Một số loại tập tin mà WannaCry hướng đến là cơ sở dữ liệu, dữ liệu đa phương tiện, các tập tin lưu trữ, cũng như văn bản Office.

Trong yêu cầu tiền chuộc hỗ trợ 27 ngôn ngữ, ban đầu hacker đòi 300 triệu đồng Bitcoin từ nạn nhân. Sau đó, khoản tiền này tăng dần sau một thời gian nhất định. Nạn nhân cũng được đưa ra một giới hạn bảy ngày trước khi các tập tin bị ảnh hưởng bị xóa – một chiến thuật gây lo sợ (fear-mongering tactic) thường được giới hacker sử dụng.

WannaCry khai thác CVE-2017-0144, một lỗ hổng trong Server Message Block, để lây nhiễm cho cả hệ thống. Lỗ hổng bảo mật bị tấn công bằng cách khai thác lỗ hổng của nhóm Shadow Brokers – đặc biệt là khai thác “EternalBlue”. Nhóm Phản hồi An ninh của Microsoft (Security Response Center – MSRC) đã giải quyết lỗ hổng thông qua bản vá MS17-010 phát hành tháng 3 năm 2017.

Điểm mạnh nhất của WannaCry là khả năng lây lan khủng khiếp của nó. Hành vi giống như sâu máy tính (worm-like) cho phép WannaCry lây lan qua các mạng, hệ thống được kết nối mà không có sự tương tác của người dùng. Do đó, chỉ cần 1 máy bị nhiễm thì cả hệ thống mạng có nguy cơ bị nhiễm theo.

Khả năng lây lan của WannaCry làm chúng ta nhớ đến các ransomware như SAMSAM, HDDCryptor, và một số biến thể của Cerber – tất cả đều có thể lây nhiễm các hệ thống và máy chủ kết nối với mạng.

Bạn có thể làm gì?

WannaCry có những đặc điểm nguy hại như những ransomware khác, chẳng hạn như làm hệ thống tê liệt, hoạt động gián đoạn, tổn thất tài chính do không thể thực hiện các chức năng kinh doanh bình thường.. Đó là chưa kể đến chi phí để phục hồi hệ thống trở lại bình thường.

Dưới đây là một số giải pháp hiệu quả mà các tổ chức có thể áp dụng để bảo vệ hệ thống khỏi các mối đe dọa WannaCry:

  • Các ransomware khai thác một lỗ hổng trong máy chủ SMB. Cập nhật bản vá là cực kỳ quan trọng để bảo vệ hệ thống và chống lại các cuộc tấn công khai thác lỗ hổng bảo mật. Các bản vá này hiện đang sẵn sàng cho Windows, kể cả các hệ thống không còn được Microsoft hỗ trợ. Khi các tổ chức không thể vá trực tiếp, sử dụng một bản vá ảo có thể giúp giảm nhẹ mối đe dọa.
  • Việc triển khai tường lửa, các hệ thống phát hiện và phòng chống xâm nhập có thể giúp làm giảm sự lây lan của mối đe dọa này. Một hệ thống an ninh có thể chủ động theo dõi các cuộc tấn công trong mạng cũng giúp ngăn chặn các mối đe dọa này.
  • Ngoài việc khai thác lỗ hổng để lây lan, WannaCry cũng sử dụng spam như một cách tấn công. Do đó, đánh dấu các email thuộc loại spam là điều quan trọng. CNTT và quản trị viên hệ thống nên triển khai các cơ chế bảo mật có thể bảo vệ điểm cuối từ phần mềm độc hại dựa trên email.
  • WannaCry “thả” một số thành phần độc hại trong hệ thống để thực hiện các thủ tục mã hóa của mình. Do đó, việc kiểm soát ứng dụng dựa trên danh sách trắng (whitelist) có thể ngăn chặn các ứng dụng không mong muốn và không xác định. Theo dõi hành vi có thể chặn những thay đổi bất thường đối với hệ thống.
  • WannaCry mã hóa các tệp tin được lưu trữ trên hệ thống cục bộ và chia sẻ trong mạng. Việc thực hiện phân loại dữ liệu giúp giảm bất kỳ thiệt hại phát sinh từ hành vi vi phạm hoặc tấn công bằng cách bảo vệ dữ liệu quan trọng trong trường hợp bị nhiễm.
  • Phân đoạn mạng (Network segmentation) cũng có thể giúp ngăn chặn sự lây lan của mối đe dọa này trong nội bộ. Thiết kế mạng lưới tốt có thể giúp ngăn chặn sự lây lan của ransomware này và giảm tác động của nó đối với các tổ chức.
  • Tắt giao thức SMB trên các hệ thống không yêu cầu. Việc chạy các dịch vụ không cần thiết sẽ tạo ra nhiều cách hơn cho kẻ tấn công tìm ra lỗ hổng để khai thác.
  • Giải pháp Trend Micro XGen đã và đang bảo vệ người dùng khỏi những mối đe dọa này và các hiểm hoạ khác nữa nhờ việc sử dụng kỹ thuật phân tích hành vi và hệ thống có khả năng học hỏi thông minh.
Trend Micro XGen Security phát hiện và ngăn chặn tất cả các giai đoạn lây lan của WannaCry ransomware.

⚠️ Nên đọc: 

  • Bảo vệ khỏi cuộc tấn công ransomware cực lớn đang diễn ra trên toàn cầu
  • 38% nạn nhân sẵn sàng trả tiền chuộc cho ransomware
  • Cục ATTT Quốc gia đưa ra cách xử lý mã độc WannaCry khẩn cấp
  • Cận cảnh hoạt động của WannaCry

Lưu ý: Bài viết có tham khảo chủ đề “WannaCry/Wcry Ransomware: How to Defend against It” của chuyên gia đến từ hãng bảo mật Trend Micro.

⭐ Đánh giá bài viết

Có 0 độc giả đã đánh giá

👍 Bạn cảm thấy bài viết thú vị...

✅ Theo dõi TechTimes trên mạng xã hội nhé!

@techtimes.vn
Chia sẻ. Facebook Twitter Pinterest LinkedIn Tumblr Email WhatsApp
Bài trướcBảo vệ khỏi cuộc tấn công ransomware cực lớn đang diễn ra trên toàn cầu
Bài tiếp theo Cục ATTT Quốc gia đưa ra cách xử lý mã độc WannaCry khẩn cấp

Bài viết liên quan

Xiaomi ra mắt Mi Camera 2K Magnetic Mount và loạt camera an ninh mới

20/03/2023

Xem nguồn cấp dữ liệu webcam của bạn trong thiết bị đầu cuối Linux với asciicam

20/03/2023

Vì sao điện thoại thương hiệu Vertu lại rất bảo mật?

18/03/2023

  • Facebook
  • Twitter
  • Instagram
  • YouTube
- Quảng cáo -


Bài nổi bật
Đời sống số

Grizzlython: Cuộc thi lập trình blockchain chính thức trở lại

Tác giả: Lộc An07/02/2023

Arsenal vấp ngã, MU rộng cửa vô địch lần thứ hai với Ten Hag?

09/03/2023

Xem trực tiếp U20 Việt Nam vs U20 Iran ở đâu, kênh nào? Link xem trực tuyến U20 Châu Á 2023

07/03/2023
8.5

Đánh giá realme C55: Camera chuẩn, giá quá tốt

17/03/2023

Cách chặn không cho cập nhật iOS vĩnh viễn

25/10/2022
Tin bài mới nhất
Điện tử Tiêu dùng

ASANZO 43E8: SmartTV dùng Android R mới giá 5,5 triệu đồng

Tác giả: Đô Nguyễn21/03/2023

Chào hè 2023, ASANZO tiếp tục cho ra mắt mẫu TV hoàn toàn mới 43E8,…

Microchip ra mắt công cụ mô phỏng nguồn SiC MPLAB mới

21/03/2023

Western Union và MoMo công bố hợp tác chiến lược

21/03/2023

Nhất Tiến Chung trở thành đối tác NPN Networking Partner của NVIDIA.

20/03/2023
TechTimes – Thời báo Công nghệ
Facebook Twitter Instagram Pinterest YouTube WhatsApp TikTok RSS

© 2023 TechTimes Vietnam - Thông tin khoa học, công nghệ uy tín - Email, Hotline. Secure Hosting by Cyberbase Vietnam, Mainternained by Blue Coral

Gõ từ khoá và nhấn Enter để tìm kiếm bài viết trên TechTimes. Nhấn Esc để huỷ.