Tổng hợp cách phòng chống mã độc tống tiền kèo nhà cái trực tuyến

13:24 | Thứ hai, 15/05/20170

Wanna Cry là gì?

Trong mấy ngày qua trên không gian mạng đang phải chống đỡ với cuộc tấn công mạng mang tên Wanna Cry (hay còn gọi bằng kèo nhà cái trực tuyến tên khác nhau như WannaCrypt, WannaCrypt0r 2.0 hay Wanna Decryptor). Đây là loại mã độc tống tiền đòi trả chuộc bằng bitcoin lây nhiễm trên diện rộng đối với kèo nhà cái trực tuyến máy tính Windows.

kèo nhà cái trực tuyến chỉ trong vài giờ đã lây nhiễm tới hơn 100 nghìn máy tính trên thế giới. Theo Bkav ghi nhận thì đã có những trường hợp lây nhiễm mã độc này tại Việt Nam và thực tế trên Facebook đã có chia sẻ những bức ảnh cho thấy cả cơ quan đều dính loại mã độc tống tiền này.

b2-cach-phong-chong-kèo nhà cái trực tuyến-crypt-ma-doc-tong-tien-kèo nhà cái trực tuyến-cry-la-gi.jpg

Trên Facebook đã có chia sẻ những bức ảnh cho thấy có cơ quan đồng loạt dính loại mã độc tống tiền kèo nhà cái trực tuyến. Nguồn: nhóm Facebook Quản Trị & Bảo Mật Hệ Thống.

Loại mã độc tống tiền màu có khả năng quét toàn bộ kèo nhà cái trực tuyến máy tính trong cùng mạng để tìm kiếm và lây trực tiếp vào kèo nhà cái trực tuyến máy có chứa lỗ hổng EternalBlue mà không cần người dùng phải thao tác trực tiếp với file đính kèm hay link độc hại, vì vậy chỉ cần một máy tính trong cơ quan, doanh nghiệp bị nhiễm mã độc, toàn bộ kèo nhà cái trực tuyến máy tính khác trong mạng sẽ có nguy cơ bị mã độc tấn công, mã hoá dữ liệu.

Theo nhận định của kèo nhà cái trực tuyến chuyên gia Bkav, WannaCrypt có thể xếp vào mức nguy hiểm cao nhất vì vừa lây lan nhanh vừa có tính phá hoại nặng nề. Kiểu lây nhiễm của mã độc tuy không mới, nhưng cho thấy xu hướng tận dụng kèo nhà cái trực tuyến lỗ hổng mới để tấn công, kiếm tiền sẽ còn được hacker sử dụng nhiều trong thời gian tới, đặc biệt là kèo nhà cái trực tuyến lỗ hổng của hệ điều hành.

Tổng hợp cách phòng chống kèo nhà cái trực tuyến

Kiểm tra máy tính đã nhiễm kèo nhà cái trực tuyến chưa?

Mới sáng nay 15/5 Bkav phát hành công cụ miễn phí giúp người sử dụng quét kiểm tra xem máy tính có đang bị nhiễm kèo nhà cái trực tuyến không. Quan trọng hơn, công cụ này có thể kiểm tra và cảnh báo nếu máy tính có chứa lỗ hổng EternalBlue - lỗ hổng mà kèo nhà cái trực tuyến đang khai thác để xâm nhập máy tính.

Để tải về công cụ này chúng vào địa chỉBkav.com.vn/Tool/CheckWanCry.exe(bấm vàođây). Với công cụ này thì chúng ta không cần cài đặt mà có thể khởi chạy luôn file .exe vừa tải về để quét, và chúng ta có thể chọn quét từng ổ đĩa (Riêng người sử dụng Bkav Pro hoặc Bkav Endpoint sẽ không cần công cụ này vì đã có tính năng tự động bảo vệ).

a1-cach-phong-chong-kèo nhà cái trực tuyến-crypt-ma-doc-tong-tien-kèo nhà cái trực tuyến-cry-la-gi.jpg

Phòng chống Wanna Crypt: Với công cụ kiểm tra của Bkav thì chúng ta không cần cài đặt mà có thể khởi chạy luôn file .exe vừa tải về để quét, và chúng ta có thể chọn quét từng ổ đĩa.

Phòng tránh kèo nhà cái trực tuyến như thế nào?

Trong hướng dẫn mà Cục An toàn thông tin (Bộ TT&TT) mới ban hành có đưa ra những biện pháp khá cụ thể để phòng tránh mã độc tống tiềnWannaCrypt. Theo đó đối với cá nhân cần thực hiện cập nhật ngay kèo nhà cái trực tuyến phiên bản hệ điều hành Windows đang sử dụng. Riêng đối với kèo nhà cái trực tuyến máy tính sử dụng Windows XP, sử dụng bản cập nhật mới nhất dành riêng cho sự vụ này tạiđâyhoặc tìm kiếm theo từ khóa bản cập nhật KB4012598 trên trang chủ của Microsoft.

Và theo như hướng dẫn của Bkav thì với kèo nhà cái trực tuyến thế hệ Windows 7, Windows 8 hay Windows 10, để cập nhật bản mới nhất chúng ta chỉ cần vào Windows Update bằng cách gõ tìm kiếm trong Start Menu hoặc Start Screen, sau đó cập nhật cho đến khi không cập nhật được nữa thì thôi.

d1-cach-phong-chong-kèo nhà cái trực tuyến-crypt-ma-doc-tong-tien-kèo nhà cái trực tuyến-cry-la-gi.jpg

Phòng chống Wanna Crypt: Với kèo nhà cái trực tuyến thế hệ Windows 7, Windows 8 hay Windows 10, để cập nhật bản mới nhất chúng ta chỉ cần vào Windows Update bằng cách gõ tìm kiếm trong Start Menu hoặc Start Screen.

d2-cach-phong-chong-kèo nhà cái trực tuyến-crypt-ma-doc-tong-tien-kèo nhà cái trực tuyến-cry-la-gi.jpg

Phòng chống Wanna Crypt: Theo khuyến cáo của Bkav thì để phòng tránh vWannaCrypt chúng ta cần cập nhật Windows cho đến khi không cập nhật được nữa thì thôi.

Về nâng cao khả năng phòng tránh, Cục An toàn thông tin khuyến cáo kèo nhà cái trực tuyến cá nhân cũng cần cập nhật ngay kèo nhà cái trực tuyến chương trình diệt virus đang sử dụng. Đối với kèo nhà cái trực tuyến máy tính không có phần mềm diệt virus thì người dùng cần tiến hành cài đặt và sử dụng ngay một phần mềm có bản quyền. Bên cạnh đó người dùng cần nâng cao cảnh giác, cẩn trọng khi nhận được email có đính kèm và kèo nhà cái trực tuyến đường link lạ được gửi trong email, trên kèo nhà cái trực tuyến mạng xã hội, công cụ chat…

Người dùng cũng cần thận trọng khi mở kèo nhà cái trực tuyến file đính kèm ngay cả khi nhận được từ những địa chỉ quen thuộc, nên sử dụng kèo nhà cái trực tuyến công cụ kiểm tra phần mềm độc hại trực tuyến hoặc có bản quyền trên máy tính với kèo nhà cái trực tuyến file này trước khi mở ra. Đặc biệt người dùng không mở kèo nhà cái trực tuyến đường dẫn có đuôi .hta hoặc đường dẫn có cấu trúc không rõ ràng, kèo nhà cái trực tuyến đường dẫn rút gọn link. Và tất nhiên chúng ta cần thực hiện biện pháp lưu trữ dữ liệu quan trọng ngay.

Đối với tổ chức, doanh nghiệp, đặc biệt là với kèo nhà cái trực tuyến quản trị viên hệ thống Cục An toàn thông tin cho biết cần phải kiểm tra ngay lập tức kèo nhà cái trực tuyến máy chủ và tạm thời khóa (block) kèo nhà cái trực tuyến dịch vụ đang sử dụng kèo nhà cái trực tuyến cổng 445/137/138/139. Tổ chức, doanh nghiệp cần tiến hành kèo nhà cái trực tuyến biện pháp cập nhật sớm, phù hợp theo từng đặc thù cho kèo nhà cái trực tuyến máy chủ Windows của tổ chức; tạo kèo nhà cái trực tuyến bản snapshot đối với kèo nhà cái trực tuyến máy chủ ảo hóa đề phòng việc bị tấn công; cập nhật kèo nhà cái trực tuyến máy trạm đang sử dụng hệ điều hành Windows; cập nhật cơ sở dữ liệu cho kèo nhà cái trực tuyến máy chủ Antivirus Endpoint đang sử dụng. Đối với hệ thống chưa sử dụng kèo nhà cái trực tuyến công cụ này thì cần triển khai sử dụng kèo nhà cái trực tuyến phần mềm Endpoint có bản quyền và cập nhật mới nhất ngay cho kèo nhà cái trực tuyến máy trạm.

Tổ chức, doanh nghiệp tận dụng kèo nhà cái trực tuyến giải pháp đảm bảo an toàn thông tin đang có sẵn trong tổ chức như Firewall, IDS/IPS, SIEM…để theo dõi, giám sát và bảo vệ hệ thống trong thời điểm nhạy cảm này. Cập nhật kèo nhà cái trực tuyến bản cập nhật từ kèo nhà cái trực tuyến hãng bảo mật đối với kèo nhà cái trực tuyến giải pháp đang có sẵn. Đồng thời thực hiện ngăn chặn, theo dõi kèo nhà cái trực tuyến tên miền đang được mã độc WannaCrypt sử dụng.

Tổ chức, doanh nghiệp cần cân nhắc việc ngăn chặn (block) việc sử dụng Tor trong mạng và thực hiện biện pháp lưu trữ (backup) dữ liệu quan trọng ngay, đồng thời cảnh báo tới người dùng kèo nhà cái trực tuyến biện pháp như nêu trên.

Khi gặp vấn đề với Wanna Crypt kèo nhà cái trực tuyến tổ chức, doanh nghiệp hãy liên hệ ngay với kèo nhà cái trực tuyến cơ quan chức năng cũng như kèo nhà cái trực tuyến tổ chức, doanh nghiệp trong lĩnh vực an toàn thông tin để được hỗ trợ khi cần thiết.

Anh HàoTổng hợp (Theo ICTNews)

» Việt Nam nằm trong 100 nước bị mã độc tấn công, Cục ATTT đã cảnh báo 2 tuần trước

bài viết liên quan
kèo nhà cái trực tuyến TAGS
để lại bình luận của bạn
có thể bạn quan tâm

Đọc tin nhanh

*Chỉ được phép sử dụng thông tin từ website này khi có chấp thuận bằng văn bản của Người Đô Thị.