Sự thật về vụ tấn công mã độc tống tiền hàng loạt WannaCry

Ngày 12/5, một đợt tấn công bắt cóc dữ liệu rộng rãi nhằm vào nhiều tổ chức gây hoang mang toàn cầu. Kaspersky Lab đã phân tích dữ liệu và phát hiện ít nhất 45.000 cuộc tấn công tại 74 quốc gia, phần lớn xảy ra tại Nga. Việt Nam nằm trong top 20 quốc gia bị ảnh hưởng nhiều nhất.

Về cách thức và quy mô tấn công, theo phân tích của Kaspersky Lab, cuộc tấn công WannaCry, được bắt đầu thông qua việc triển khai mã từ xa SMBv2 trong Microsoft Windows. Khai thác này (có tên mã là “EternalBlue”) đã được làm sẵn trên internet thông qua Shadowbrokers dump vào ngày 14/4/2017 và được vá bởi Microsoft. Nhưng có vẻ như nhiều tổ chức và người dùng chưa cài đặt bản vá này.

 

Điều đáng lo ngại là không những các máy tính Windows chưa được vá đang phơi bày các dịch vụ SMB của họ có thể bị tấn công từ xa bằng khai thác “EternalBlue” và bị lây nhiễm bởi WannaCry, mà kể cả các máy tính không tồn tại lỗ hổng vẫn có khả năng bị hạ gục dễ dàng. Tuy nhiên, lỗ hổng này được xem là yếu tố chính gây ra sự bùng nổ của WannaCry.
 

Sự thật về vụ tấn công mã độc tống tiền hàng loạt WannaCry - 1183

 

Top 20 quốc gia bị ảnh hưởng nhiều nhất bao gồm: Nga Ukraine, Ấn Độ, Đài Loan, Tajkistan, Kazakhstan, Luxembour, Trung Quốc, Romania, Việt Nam… Những ghi nhận này có thể bị hạn chế và có thể chưa thể hiện được bức tranh toàn cảnh, số lượng thực tế có thể cao hơn. 

Sự thật về vụ tấn công mã độc tống tiền hàng loạt WannaCry - 2155


Lưu ý rằng “số tiền cần thanh toán sẽ được tăng lên” sau một lần đếm ngược cụ thể, cùng với màn hình hiển thị khác làm tăng mức độ khẩn cấp để trả tiền, đe dọa rằng người dùng sẽ hoàn toàn mất tập tin của họ sau khoảng thời gian đã thông báo. Không phải tất cả ransomware đều cung cấp bộ đếm thời gian này như WannaCry. Để đảm bảo rằng người dùng không bỏ lỡ cảnh báo, công cụ sẽ thay đổi hình nền của người dùng bằng các hướng dẫn về cách tìm bộ giải mã. 


Để sử dụng cách thanh toán bằng bitcoin, phần mềm độc hại hướng tới một trang có mã QR ở btcfrog, liên kết với một ví bitcoin chính 13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94. Siêu dữ liệu hình ảnh không cung cấp bất kỳ thông tin bổ sung nào.

Sự thật về vụ tấn công mã độc tống tiền hàng loạt WannaCry - 3135
 

Những người thiết kế WannaCry đã chuẩn bị sẵn phần “Hỏi – Đáp” bằng các ngôn ngữ khác nhau, bao gồm tiếng Việt, Tiếng Trung Quốc, Đan Mạch, Hà Lan, Tiếng Anh, Philippin, Tiếng Pháp, Tiếng Nhật v.v. Những “Hỏi – Đáp” này dạng như: Tôi có thể phục hồi các tập tin của mình không? Tôi trả tiền như thế nào? Làm sao để liên hệ? 

Cách phòng chống mã độc WannaCry, theo khuyến nghị của Kaspersky Lab, phải đảm bảo rằng tất cả các máy tính đã được cài đặt phần mềm bảo mật và đã bật các thành phần chống phần mềm tống tiền. Cài đặt bản vá chính thức (MS17-010) từ Microsoft nhằm vá lỗ hổng SMB Server bị khai thác trong cuộc tấn công này. Đảm bảo rằng các sản phẩm của Kaspersky Lab đã bật thành phần System Watcher (trạng thái Enable)


Bên cạnh đó, người dùng phải thực hiện quét hệ thống (Critical Area Scan) có trong các giải pháp của Kaspersky Lab để phát hiện các lây nhiễm nhanh nhất (nếu không các lây nhiễm sẽ được phát hiện tự động nhưng sau 24 giờ). Nếu phát hiện có tấn công từ phần mềm độc hại như tên gọi MEM: Trojan.Win64.EquationDrug.gen thì cần reboot lại hệ thống. Tiến hành sao lưu dữ liệu thường xuyên vào các nơi lưu trữ không kết nối với Internet.

Ô Lâu

 

Mobifone bán Galaxy S8/S8+ giảm giá kèm gói cước ưu đãi

Trong sự kiện có tên “Bộ đôi hoàn hảo”, Mobifone đã chính thức đánh bán ra bộ đôi Galaxy S8/S8 Plus tại hệ thống cửa hàng bán lẻ của MobiFone trên toàn quốc, đi kèm đó là hai gói cước dành riêng cho người mua với nhiều ưu đãi.

Chuyên gia selfie kép OPPO F3 hút khách ngày lên kệ

F3 đã “xô đổ” số đơn hàng đặt cọc trong một ngày của F1s năm ngoái, với 6.400 khách hàng đã nhấn nút “đặt hàng” sản phẩm trong ngày cuối cùng của chương trình đặt trước sau khi tung chiêu độc tặng luôn tiền đặt cọc 500 ngàn đồng cho khách hàng.

Hội nghị Build 2017: trao quyền cho các chuyên gia lập trình

Tại Hội nghị Build 2017 đang diễn ra ở Mỹ, Microsoft đã giới thiệu nhiều công cụ và dịch vụ mới giúp các chuyên gia lập trình hiện đại hóa các ứng dụng hiện thời và xây dựng ứng dụng thông minh hơn trên mọi nền tảng.

Uber chính thức hoạt động tại Myanmar

Ngày 11/5, Uber chính thức ra mắt tại thành phố Yangon, Myanmar. Như vậy, Myanmar là quốc gia thứ 76 trên thế giới mà Uber hoạt động, riêng tại Đông Nam Á là quốc gia thứ 7 bên cạnh Việt Nam, Malaysia, Thái Lan, Indonesia, Singapore và Philippines.

Phát động cuộc thi lập trình về trí tuệ nhân tạo trên cả nước

Ngày 11/5, FPT công bố tổ chức Cuộc đua lập trình về trí tuệ nhân tạo lớn nhất Việt Nam – Vietnam AI Hackathon 2017. Ngay từ bây giờ, các lập trình viên, sinh viên, kỹ sư công nghệ, những người yêu công nghệ trên khắp Việt Nam có thể đăng kí tham gia cuộc thi tại địa chỉ https://tech.fpt.com.vn/hackathon.

4G Plus – ứng dụng đọc tin tức miễn phí

Với ứng dụng 4G Plus được Viettel cung cấp miễn phí, mọi người dân đều có thể cập nhật các thông tin thiết yếu về chăm sóc sức khỏe, y tế, nông nghiệp… từ các báo điện tử chính thống và bản tin Video- Radio hàng ngày được tích hợp sẵn vào ứng dụng 4G Plus.

Mua OPPO F3 bất ngờ được tặng luôn 500.000 đồng đặt cọc

OPPO bất ngờ dành tặng 500.000 đồng tiền đặt cọc cho các khách hàng đặt trước smartphone OPPO F3 mà vẫn được phần quà “năng lượng kép” trị giá 1.150.000 đồng.

Viettel đạt mốc 3 triệu khách hàng sử dụng 4G

Theo số liệu mới nhất từ Viettel, tính đến ngày 30/4/2017, tổng số người dùng 4G của Viettel đã đạt gần 3 triệu khách hàng.

VNPT tặng Quảng Bình 02 Trạm thời tiết thông minh

Hôm nay, ngày 9/5/2017, tại thành phố Đồng Hới, tỉnh Quảng Bình, Tập đoàn Bưu chính viễn thông Việt Nam (VNPT) đã trao tặng UBND tỉnh Quảng Bình 02 trạm dự báo thời tiết thông minh cùng 02 thiết bị di động vệ tinh VinaPhone –S.

Dùng “Tab Lãng Quên” để nhớ

Ngày 8/5, trình duyệt Cốc Cốc giới thiệu chiến dịch “Tab Lãng Quên” nhằm nâng cao nhận thức của cộng đồng về bệnh Alzheimer’s, được đề xuất và thực hiện bởi Isobar Việt Nam.