Bkav: Mã độc Petya đang lan khắp thế giới, nguy hiểm hơn cả WannaCry

Nhận định mã độc tống tiền Petya đang khiến cả thế giới “điên đảo” còn nguy hiểm hơn WannaCry, Bkav khuyến nghị quản trị hệ thống rà soát kỹ server bởi với WMIC và PSEXEC, mã độc có thể dễ dàng lây nhiễm từ một server ra toàn hệ thống có cùng domain.

bkav ma doc petya dang lan khap the gioi nguy hiem hon ca wannacry

Theo chuyên gia Bkav, mã độc Petya đang lan rộng nhanh chóng thông qua lỗ hổng Windows SMBv1 tương tự như cách ransomware WannaCry lây nhiễm; nhưng nguy hiểm hơn, mã độc này còn tận dụng các công cụ WMIC và PSEXEC để lây lan sang các máy tính khác trong mạng (Nguồn ảnh: WhiteHat.vn)

Trong thông tin vừa phát ra trưa nay, ngày 28/6/2017 về cuộc tấn công mạng quy mô lớn trên thế giới xảy ra ngày 27/6, Công ty Bkav cho hay, khi các vụ tấn công mã độc tống tiền WannaCry chưa kết thúc, một mã độc khác đang khiến cả thế giới “điên đảo”. Mã độc này là biến thể của Petya, có tên Petrwrap, gây tê liệt nhiều ngân hàng, sân bay, máy ATM và một số doanh nghiệp lớn tại châu Âu.

Mã độc Petya đang lan rộng nhanh chóng thông qua lỗ hổng Windows SMBv1 tương tự như cách ransomware WannaCry lây nhiễm 300.000 hệ thống và máy chủ trên toàn thế giới chỉ trong 72 giờ vào tháng trước. “Nguy hiểm hơn, mã độc này còn tận dụng các công cụ WMIC và PSEXEC để lây lan sang các máy tính khác trong mạng”, chuyên gia Bkav nhận định.

Bkav cũng cho hay, Petya là một loại ransomware “vô cùng khó chịu” và không giống bất kỳ mã độc tống tiền nào. Petya không mã hóa các tập tin trên một hệ thống mục tiêu từng cái một. Thay vào đó, mã độc khởi động lại máy tính nạn nhân và mã hóa bảng master file của ổ cứng (MFT) và làm cho Master Boot Record (MBR) ngừng hoạt động, hạn chế việc truy cập vào toàn bộ hệ thống bằng cách lấy thông tin về tên file, kích cỡ và vị trí trên đĩa vật lý. Ransomware Petya thay thế MBR của máy tính bằng mã độc của chính nó, hiển thị thông báo đòi tiền chuộc và khiến máy tính không thể khởi động.

bkav ma doc petya dang lan khap the gioi nguy hiem hon ca wannacry

Thống kê số tiền tin tặc thu được từ các nạn nhân của mã độc tống tiền Petya (Nguồn ảnh: Bitinfocharts)

Hiện tại, đã có 35 giao dịch trả tiền chuộc được thực hiện với tổng số tiền lên tới gần 9.000 USD. Tuy nhiên, do đa số người dùng đã biết được thông tin dù có trả tiền chuộc cũng không lấy lại được dữ liệu nên từ khoảng 9h30 sáng nay không có thêm giao dịch trả tiền phát sinh.

Trao đổi với ICTnews, đại diện Bkav cho biết, đến thời điểm hiện tại, phạm vi lây nhiễm của loại mã độc tống tiền mới này chủ yếu vẫn ở các nước Đông Âu. Hệ thống giám sát của Bkav vẫn đang tiến hành rà soát và chưa có thông tin cụ thể về số máy tính tại Việt Nam bị nhiễm mã độc tống tiền Petya.

Để phòng ngừa nguy cơ mã độc tấn công, chuyên gia Bkav khuyến cáo người dùng nên sao lưu dữ liệu thường xuyên, cập nhật bản vá cho hệ điều hành, đồng thời chỉ mở các file văn bản nhận từ Internet trong môi trường cách ly Safe Run.

Người dùng cũng cần cài phần mềm diệt virus thường trực trên máy tính để được bảo vệ tự động. Riêng người dùng Bkav Pro hoặc Bkav Endpoint được bảo vệ trước loại mã độc này. Đặc biệt, đối với quản trị hệ thống, chuyên gia Bkav khuyến nghị cần rà soát kỹ hệ thống server bởi với WMIC và PSEXEC mã độc có thể dễ dàng lây nhiễm từ một server ra toàn bộ hệ thống có cùng domain.

Theo ICTNews

Đọc thêm

Sai lầm lớn khi chọn mua TV

Sai lầm lớn khi chọn mua TV

Không phải càng lớn càng tốt, việc chọn kích thước TV phù hợp còn phụ thuộc khoảng cách xem, đảm bảo phạm vi nhìn tối ưu.
 Có nên mua iPhone thay pin?

Có nên mua iPhone thay pin?

Trên thị trường điện thoại di động đã qua sử dụng, những chiếc iPhone được quảng cáo với tình trạng đã thay pin mới, hoạt động ổn định luôn thu hút sự quan tâm lớn. Điều này đặt ra câu hỏi lớn: iPhone thay pin có nên mua không?
Cách tắt mật khẩu màn hình iPhone đơn giản

Cách tắt mật khẩu màn hình iPhone đơn giản

Cài đặt mật khẩu cho điện thoại giúp bảo mật thông tin và dữ liệu cá nhân của người dùng. Tuy nhiên, đôi khi bạn sẽ cần phải loại bỏ mật khẩu vì nhiều lý do khác nhau.
Thông tin đầu tiên về iPhone 18 Pro

Thông tin đầu tiên về iPhone 18 Pro

iPhone 18 Pro dự kiến có nhiều nâng cấp mạnh mẽ với phần khuyết Dynamic Island nhỏ hơn, mặt kính trong suốt hay con chip A20 Pro tiến trình 2 nm.
Cách chỉnh thời gian sáng màn hình iPhone đơn giản, nhanh chóng

Cách chỉnh thời gian sáng màn hình iPhone đơn giản, nhanh chóng

Biết cách chỉnh thời gian sáng màn hình iPhone không chỉ giúp sử dụng thiết bị tiện lợi hơn mà còn tối ưu hóa pin và bảo vệ linh kiện. Ngoài ra, khi gặp tình huống không thể điều chỉnh được thời gian khóa màn hình, hãy kiểm tra ngay chế độ tiết kiệm pin để khắc phục.
Chiến lược mới của Apple

Chiến lược mới của Apple

Sau thất bại của Vision Pro, Apple chọn hướng đi giống Meta khi phát triển kính thông minh truyền thống, mong muốn tiếp cận nhiều người dùng hơn.
Giải pháp khắc phục lỗi mất sóng trên iOS 26

Giải pháp khắc phục lỗi mất sóng trên iOS 26

iOS 26 mang đến nhiều tính năng mới mẻ nhưng cũng phát sinh một số lỗi khiến người dùng gặp khó khăn trong quá trình sử dụng, đặc biệt là tình trạng iPhone bị mất sóng. Một số người còn gặp lỗi iPhone bị mất sóng eSIM hoặc iPhone bị mất sóng không nhận SIM sau khi cập nhật.
Nokia mang 'cục gạch' trở lại

Nokia mang 'cục gạch' trở lại

Sau 6 năm, Nokia sắp hồi sinh mẫu điện thoại siêu bền 800 Tough với thiết kế gần như giữ nguyên, nâng cấp nhỏ về cổng sạc và hệ điều hành.
iPhone 17 vượt kỳ vọng

iPhone 17 vượt kỳ vọng

Giới phân tích nhận định nhu cầu dòng iPhone 17 cao hơn kỳ vọng, trong khi còn quá sớm để khẳng định iPhone Air có thành công hay không.
Những điều cần biết trước khi nâng cấp iOS 26

Những điều cần biết trước khi nâng cấp iOS 26

Mỗi năm, Apple đều giới thiệu phiên bản iOS mới với nhiều cải tiến về giao diện, tính năng và hiệu năng. Tuy nhiên, không phải lúc nào việc cập nhật ngay lập tức cũng là lựa chọn tối ưu.