Cảnh giác với mã độc Wannacry

VOVGT - Chỉ sau 2 ngày bùng phát, mã độc WannaCry đã ảnh hưởng tới 10.000 tổ chức tại hơn 150 quốc gia với 200.000 thiết bị bị lây nhiễm.

Nghe nội dung chi tiết tại đây: 

 

Mới đây, nhiều quốc gia đã được ghi nhận khi bị mã độc mã hóa dữ liệu tống tiền WannaCry. Điều này đang tạo ra một "cơn địa chấn" trên toàn thế giới. Việt Nam cũng nằm trong số 100 quốc gia phát hiện xuất hiện loại mã độc này. Theo nhiều chuyên gia, WannaCry đang dần trở thành vụ tấn công mạng có quy mô chưa từng có và con số lây nhiễm được dự báo sẽ tăng mạnh.

Với số "nạn nhân" lên tới 200.000 người, trải rộng trên ít nhất 150 quốc gia, WannaCry được giới chuyên môn đánh giá là cuộc tấn công an ninh mạng chưa từng có. Với mức độ nghiêm trọng của vấn đề, hàng loạt chuyên gia, công ty an ninh mạng đã phát đi những cảnh báo tới người dùng. Tuy nhiên, không ít người trẻ vẫn chưa nhận biết cũng như hiểu rõ về tác hại mà loại mã độc này gây ra. Thậm chí, còn có những bạn trẻ lại đang mang vấn đề này lên mạng xã hội để đùa vui. Anh Minh Tuấn, một nhân viên văn phòng tại Hà Nội cho biết:

 

"Mấy ngày gần đây thì mình có thấy báo đài đưa tin rầm rộ về mã Wanna cry này. Hiện tại thì mình mới chỉ hiểu đây là một cái mã độc khóa máy tính của mình lại và mình phải trả tiền. Nếu bản thân mình bị nhiễm mã độc này thì cũng không biết làm thế nào cả. Và tuy nhiên, trên facebook thì ngoài một số bạn lo sợ thì mình còn thấy một số bạn trẻ khá là thích thú với mã độc, xin những đường link để kết nối. Mình thấy đấy không phải một điều hay."

Mã độc Wannacry đang hoành hành tại nhiều quốc gia trên thế giới

Giải thích về loại mã độc này, ông Vũ Ngọc Sơn, Phó Chủ tịch phụ trách mảng Chống mã độc, Tập đoàn công nghệ Bkav cho biết, WannaCry là loại mã độc khi thâm nhập vào thiết bị, máy tính của người dùng hoặc máy tính trong hệ thống doanh nghiệp sẽ tự động mã hoá hàng loạt các tập tin theo những định dạng mục tiêu như văn bản tài liệu, hình ảnh… Người dùng cá nhân cũng như doanh nghiệp sẽ phải trả một khoản tiền không hề nhỏ nếu muốn lấy lại các dữ liệu đó. Ông Vũ Ngọc Sơn giải thích:

 

"Từ cuối giờ chiều thứ 6 đến sáng thứ 7 (13/5), chúng tôi đã ghi nhận những trường hợp đầu tiên ở Việt Nam bị nhiễm loại mã độc mã hóa dữ liệu tống tiền có tên gọi là Wanna Crypt hay Wanna Crypt0r hoặc Wanna Cry. Đây là loại virut thực hiện mã hóa tất cả các dữ liệu trên máy tính của người dùng. Sau đó, đưa ra yêu cầu một khoảng tiền chuộc từ 300 đến 600 đô la Mỹ cho việc mở khóa dữ liệu đó. Nếu người dùng không trả tiền, sẽ không lấy lại được các dữ liệu này. Loại mã độc này không chỉ lây lan qua email và link độc hại mà còn bổ sung thêm tính năng nguy hiểm là lợi dụng các lỗ hổng của hệ điều hành windows để lây nhiễm vào các máy tính trong mạng nội bộ. Tức là trong một cơ quan hay doanh nghiệp, chỉ cần có 1 máy tính bị nhiễm mã độc thì ngay lập tức tất cả các máy tính trong cùng cơ quan, doanh nghiệp đó sẽ có nguy cơ bị tấn công và mã hóa dữ liệu kể cả các máy tính đó không mở email hay mở đường link lạ nào."

Cách thức tấn công của mã độc WannaCry hết sức đơn giản. Chúng lừa nạn nhân mở các tệp tin đính kèm có chứa sẵn mã độc tống tiền. Những tệp tin đính kèm này được "ngụy trang" dưới dạng các hóa đơn, thông tin việc làm, thông tin bảo mật... khiến người dùng dễ dàng sơ sẩy và click vào. Sau khi thâm nhập máy tính của nạn nhân, mã độc sẽ chiếm quyền truy cập, mã hóa dữ liệu và đòi "tiền chuộc" với giá từ 300 USD đến 600 USD nếu muốn truy cập được máy tính của mình trở lại..

Ước tính vụ tấn công mạng diễn ra trên quy mô toàn cầu, ảnh hưởng tới hơn 100 quốc gia, trong đó có Anh, Mỹ, Trung Quốc, Nga, Tây Ban Nha, Italy, Đài Loan (Trung Quốc), Việt Nam và nhiều quốc gia khác. Chỉ ngay trong vài giờ đầu phát tán, số tiền nhóm tin tặc đứng đằng sau WannaCry thu được là khoảng 30.000 USD. Không dừng lại, một phiên bản nâng cấp tinh vi hơn của của WannaCry là WannaCry 2.0 vừa được nhóm tin tặc phát tán và đang tiếp tục lây nhiễm sang hàng trăm nghìn máy tính trên toàn cầu. Những tổ chức như cơ quan nhà nước, tập đoàn, bệnh viện tại những nước bị mã độc tấn công đang là những nhóm chịu thiệt hại nặng nhất từ WannaCry khi họ không thể truy cập các dữ liệu nếu không thanh toán cho hacker. Thêm vào đó, một số bệnh viện tại Anh, trường đại học ở Trung Quốc và những tập đoàn lớn như FedEx cũng thông báo bị nhiễm WannaCry.

Nhằm tránh nguy cơ bị tấn công, các chuyên gia công nghệ khuyến cáo cần nâng cấp hệ thống máy tính càng sớm càng tốt. Người dùng đặc biệt thận trọng khi mở hộp thư, hóa đơn, thư giới thiệu việc làm thậm chí các cảnh báo mật hay những tệp tin có vẻ hợp pháp khác. Sau vụ việc, tập đoàn Microsoft của Mỹ cũng đã đưa ra tuyên bố sẽ cung cấp ễn phí phần mềm mới khắc phục lỗi trong hệ điều hành cũ hơn của hãng. Mới đây, Tập đoàn công nghệ Bkav, Việt Nam đã phát hành công cụ ễn phí kiểm tra Wanna Crypt – mã độc tống tiền đang phát tán rất mạnh mẽ tại 100 quốc gia trên thế giới, trong đó có Việt Nam. Công cụ ễn phí của Bkav giúp người sử dụng quét xem máy tính có đang bị nhiễm Wanna Crypt không. Quan trọng hơn, công cụ này có thể kiểm tra và cảnh báo nếu máy tính có chứa lỗ hổng mà Wanna Crypt đang khai thác để xâm nhập máy tính.

Ông Vũ Ngọc Sơn, Phó Chủ tịch phụ trách mảng Chống mã độc, Tập đoàn công nghệ Bkav khuyến cáo:

 

"Người sử dụng nên tải bản vá cho hệ điều hành ngay lập tức nếu công cụ quét phát hiện ra máy tính có chứa lỗ hổng. Tiếp đó, người dùng cần trang bị cho máy tính của mình phần mềm diệt virut thường trực. Đồng thời, cẩn trọng khi mở các email, file đính kèm từ email hoặc đường link lạ. Tuyệt đối không nên mở trực tiếp file đính kèm từ email hoặc đường link lạ mà chuyển qua mở trong môi trường cách ly an toàn để đảm bảo không bị nhiễm mã độc."

Theo nhận định của các chuyên gia Bkav, Wanna Crypt có thể xếp vào mức nguy hiểm cao nhất vì vừa lây lan nhanh vừa có tính phá hoại nặng nề. Kiểu lây nhiễm của mã độc tuy không mới, nhưng cho thấy xu hướng tận dụng các lỗ hổng mới để tấn công, kiếm tiền sẽ còn được hacker sử dụng nhiều trong thời gian tới, đặc biệt là các lỗ hổng của hệ điều hành.