TIN MỚI NHẬN
Tìm kiếm

Tổng biên tập
CHU THỊ THU HẰNG

Tel: 024.22415051 
Fax: 024.38229302
Mail: vanhoadientu@gmail.com
Đặt làm trang chủ
Âm nhạc
Đêm nhạc “Phượng hồng mãi đỏ”
Điện ảnh - Truyền hình
Liên hoan Phim Việt Nam lần thứ XX: Tươi mới nhưng không xa lạ
Sân khấu
Tìm "vàng" trong cuộc thi tài năng trẻ đâu có dễ!
Văn học
Sách Văn nhân Bình Định - một góc nhìn vi phạm bản quyền?
Sách mới
Chữa bệnh bằng Đông y qua những vần thơ
Thời trang - Làm đẹp
Siêu mẫu Thanh Hằng đóng cảnh nóng trong Mẹ chồng
Di sản
Cùng tôn vinh Ngày Di sản văn hóa Việt Nam
Mỹ thuật - Nhiếp ảnh
100 năm cung An Định
Trang chủ > Khoa hoc- Công nghệ > Chưa ghi nhận trường hợp nhiễm mã độc nào tại Việt Nam

Chưa ghi nhận trường hợp nhiễm mã độc nào tại Việt Nam (30/06/2017)

Cho đến chiều qua chưa ghi nhận trường hợp nhiễm mã độc nào tại Việt Nam
VH- Liên quan đến việc hôm 27.6, mã độc Petya gây tê liệt hàng ngàn máy tính của nhiều ngân hàng, sân bay, máy ATM và một số doanh nghiệp lớn tại châu Âu, cho đến chiều qua 29.6 đã có 45 giao dịch trả tiền chuộc được thực hiện với tổng số tiền lên tới 10.000 USD trên thế giới. Tuy nhiên theo Bkav, hiện vẫn chưa ghi nhận trường hợp nào nhiễm mã độc này tại Việt Nam.

Mã độc Petya đã gây tê liệt hàng ngàn máy tính của nhiều ngân hàng, sân bay, máy ATM và một số doanh nghiệp lớn tại châu Âu. Có thể kể tới những cái tên lớn như hãng quảng cáo WPP của Anh, công ty vật liệu xây dựng Saint-Gobain của Pháp, ngân hàng quốc gia Ukraina, công ty vận chuyển Maersk... Petya vẫn đang lan rộng nhanh chóng thông qua lỗ hổng Windows SMBv1, tương tự như cách mã độc WannaCry lây nhiễm 300.000 hệ thống và máy chủ trên toàn thế giới chỉ trong 72 giờ vào tháng 5.2017. Tuy nhiên Petya nguy hiểm và gây hậu quả nghiêm trọng hơn nhiều so với WannaCry. Ông Ngô Tuấn Anh, Phó Chủ tịch phụ trách An ninh mạng của Bkav nhận định: “Khi lây nhiễm vào máy tính, WannaCry mã hóa các file trong ổ cứng, người dùng vẫn có thể đăng nhập được vào hệ điều hành, vẫn thấy được các dữ liệu của mình, và có những dữ liệu chưa bị mã hóa thì vẫn có thể sử dụng được. Nhưng với Petya thì nó sẽ reboot lại máy tính, mã hóa MFT (Master File Table) và thay đổi MBR (Master Boot Record), khiến cho máy tính hoàn toàn không khởi động được, mất hết các thông tin meta về các file trong ổ cứng tên file, kích thước, vị trí trên ổ cứng”.Ông Ngô Tuấn Anh cũng chỉ rõ mã độc Petya lây nhiễm dựa trên hai cách thức: thứ nhất là thông qua các lỗ hổng SMB, đây là lỗ hổng mà WannaCry từng khai thác. Bên cạnh đó nó còn sử dụng thêm hai công cụ là WMIC và PSEXEC nên có khả năng lây nhiễm rộng hơn trong hệ thống mạng LAN, thậm chí có thể lây nhiễm cả vào các máy tính đã vá lỗ hổng từ trước đó mà WannaCry đã khai thác.

Trên thế giới đã có 45 giao dịch trả tiền chuộc được thực hiện với tổng số tiền lên tới 10.000 USD. Nhưng cho tới thời điểm hiện tại, Bkav vẫn chưa ghi nhận trường hợp nào nhiễm mã độc này tại Việt Nam. Dù vậy thống kê vào tháng 5.2017 của Bkav cho thấy có tới 52% máy tính ở Việt Nam đang tồn tại lỗ hổng EternalBlue có thể bị khai thác bởi WannaCry. Do đó, Việt Nam cũng không nằm ngoài khả năng bị mã độc Petya tấn công. Để phòng ngừa nguy cơ mã độc tấn công, chuyên gia Bkav khuyến cáo người dùng nên sao lưu dữ liệu thường xuyên, cập nhật bản vá cho hệ điều hành, đồng thời chỉ mở các file văn bản nhận từ Internet trong môi trường cách ly Safe Run. Đối với quản trị hệ thống của các doanh nghiệp, cần rà soát kỹ hệ thống server bởi với WMIC và PSEXEC mã độc có thể dễ dàng lây nhiễm từ một server ra toàn bộ hệ thống có cùng domain. Người dùng cũng cần cài phần mềm diệt virus thường trực trên máy tính để được bảo vệ tự động. Riêng người dùng Bkav Pro hoặc Bkav Endpoint được tự động bảo vệ trước loại mã độc này.

Trước đó, chiều 28.6, Cục An toàn thông tin thuộc Bộ TT&TT cũng có công văn cảnh báo, hướng dẫn gửi các đơn vị chuyên trách về công nghệ thông tin (CNTT) các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ, Sở TT&TT các tỉnh, thành phố; các tập đoàn kinh tế; tổng công ty nhà nước, tổ chức tài chính, ngân hàng thực hiện biện pháp để giảm thiểu nguy cơ từ mã độc Petya, một biến thể mới của mã độc tống tiền Ransomware. Theo đó, Cục An toàn thông tin cho biết, lỗ hổng trong Microsoft Office/WordPad cho phép tin tặc chiếm quyền điều khiển hệ thống. Mặc dù các lỗ hổng trên đã có bản vá, nhưng có nhiều máy tính vẫn chưa cập nhật và có thế là nạn nhân của đợt tấn công lần này.

Để giảm thiểu nguy cơ từ mã độc Petya, Cục An toàn thông tin đề nghị các cơ quan, tổ chức tăng cường các biện pháp bảo đảm an toàn thông tin. Cụ thể, các cơ quan, đơn vị, doanh nghiệp được yêu cầu phải kiểm tra và bảo đảm các máy tính trong hệ thống mạng đã vá các bản vá bảo mật, đặc biệt là MS17-010, CVE 2017-0199; chặn toàn bộ kết nối liên quan đến dịch vụ SMB (445/137/138/139) từ ngoài Internet; vô hiệu hóa WMIC (Windows Management Instrumentation Command-line). Đồng thời, Cục An toàn thông tin cũng đề nghị các cơ quan, tổ chức, doanh nghiệp không truy cập vào các liên kết lạ, cảnh giác cao khi mở các tập tin đính kèm trong thư điện tử; thực hiện sao lưu các dữ liệu quan trọng thường xuyên vào các thiết bị lưu trữ riêng biệt; cập nhật phần mềm diệt virus; tắt dịch vụ SMB trên tất cả các máy trong mạng LAN (nếu không cần thiết); và tạo tệp tin “C:\Windows\perfc” để ngăn ngừa nhiễm ransomware.

Thành Hưng


 TIN LIÊN QUAN:
CÁC TIN KHÁC:
  • Xử phạt 289 triệu đồng bảy doanh nghiệp phát tán tin rác
  • Khuyến cáo đảm bảo an toàn cho người bệnh trong việc sử dụng trang thiết bị y tế
  • Hội nghị quốc gia Thái học Việt Nam
  • Bắt đầu kê khai bán hàng trên Facebook
  • Thiết bị giám sát sức khỏe người già, hỗ trợ phòng chống xâm hại trẻ em
  • Kiểm soát tác động tiêu cực của trò chơi điện tử tại Hải Phòng: Vẫn thiếu công cụ quản lý hiệu quả
  • Phát wifi miễn phí phục vụ Festival Biển Nha Trang
  • Từ 0 giờ sáng nay chuyển đổi mã vùng điện thoại cố định tại 23 tỉnh, thành
  • Phát động cuộc thi Sáng kiến cộng đồng 2017
  • Viettel sản xuất thành công hệ thống tính cước hiện đại
  • Sử dụng công nghệ mới thu hút khách tham quan trong bảo tàng
    Hơn 1.330 cá thể voọc chà vá chân nâu trên bán đảo Sơn Trà
    Từ 11.2, đổi mã vùng điện thoại cố định 13 tỉnh, thành: Giảm thiểu tối đa sự bất tiện cho khách hàng
    10 năm thi hành Luật Sở hữu trí tuệ về quyền tác giả, quyền liên quan: “Xin cho vi phạm thêm một thời gian nữa”
    5 năm thực hiện dự án “ Nâng cao khả năng sử dụng máy tính và truy nhập Internet công cộng tại Việt Nam”: Hơn ba triệu lượt người được sử dụng máy tính
    Đưa vệ tinh siêu nhỏ của Việt Nam vào không gian
    Số định danh sẽ thay thế giấy khai sinh, sổ hộ khẩu, đăng ký kết hôn...
    Biến đổi khí hậu: Gia tăng bệnh tật trong cộng đồng
    Bộ VHTTDL tổng kết quá trình triển khai Hệ thống quản lý chất lượng theo tiêu chuẩn TCVN ISO 9001:2008
    An ninh mạng 2013: Điện thoại di động và mạng xã hội sẽ là mục tiêu của tin tặc

    CHUYÊN ĐỀ
    Sử dụng công nghệ mới thu hút khách tham quan trong bảo tàng
    Cảnh báo lừa đảo qua mạng xã hội
    Hơn 1.330 cá thể voọc chà vá chân nâu trên bán đảo Sơn Trà
    Hơn 200.000 hệ thống mạng bị ảnh hưởng trong vụ tấn công mạng toàn cầu
    Yêu cầu các doanh nghiệp viễn thông nghiêm túc thực hiện thu hồi SIM kích hoạt sẵn
    Từ 11.2, đổi mã vùng điện thoại cố định 13 tỉnh, thành: Giảm thiểu tối đa sự bất tiện cho khách hàng
    Bộ TT&TT sẽ xử lý vụ đăng nội dung đồi trụy trên YouTube
    Cơ hội nào cho doanh nghiệp Việt Nam khi đầu tư ra nước ngoài?
    Thay đổi mã vùng điện thoại cố định từ ngày 11.2.2017
    TP.HCM: “Soi” thịt sạch bằng... điện thoại thông minh
    Bình chọn | Xem Kết Quả
    free counters
    Từ ngày 31/08/2011
     Trang chủ | Weblinks | Giới thiệu | Góp ý | Liên hệ quảng cáo
    © Văn hóa Online
    Cơ quan chủ quản: Báo Văn Hóa - Bộ Văn hoá, Thể thao và Du lịch
    Giấy phép Báo điện tử số 422/GP-BTTTT cấp ngày 19-08-2016
    Tòa soạn: 124 Nguyễn Du; Điện thoại: 024.38220036; Email: baovanhoa@fpt.vn
    ® 2006 Bản quyền thuộc về Báo Văn Hóa. Ghi rõ nguồn "Báo Văn Hóa" khi phát hành lại thông tin từ website này.