Bkav: Mã độc Petya đang lan khắp thế giới, nguy hiểm hơn cả WannaCry

Nhận định mã độc tống tiền Petya đang khiến cả thế giới “điên đảo” còn nguy hiểm hơn WannaCry, Bkav khuyến nghị quản trị hệ thống rà soát kỹ server bởi với WMIC và PSEXEC, mã độc có thể dễ dàng lây nhiễm từ một server ra toàn hệ thống có cùng domain.

bkav ma doc petya dang lan khap the gioi nguy hiem hon ca wannacry

Theo chuyên gia Bkav, mã độc Petya đang lan rộng nhanh chóng thông qua lỗ hổng Windows SMBv1 tương tự như cách ransomware WannaCry lây nhiễm; nhưng nguy hiểm hơn, mã độc này còn tận dụng các công cụ WMIC và PSEXEC để lây lan sang các máy tính khác trong mạng (Nguồn ảnh: WhiteHat.vn)

Trong thông tin vừa phát ra trưa nay, ngày 28/6/2017 về cuộc tấn công mạng quy mô lớn trên thế giới xảy ra ngày 27/6, Công ty Bkav cho hay, khi các vụ tấn công mã độc tống tiền WannaCry chưa kết thúc, một mã độc khác đang khiến cả thế giới “điên đảo”. Mã độc này là biến thể của Petya, có tên Petrwrap, gây tê liệt nhiều ngân hàng, sân bay, máy ATM và một số doanh nghiệp lớn tại châu Âu.

Mã độc Petya đang lan rộng nhanh chóng thông qua lỗ hổng Windows SMBv1 tương tự như cách ransomware WannaCry lây nhiễm 300.000 hệ thống và máy chủ trên toàn thế giới chỉ trong 72 giờ vào tháng trước. “Nguy hiểm hơn, mã độc này còn tận dụng các công cụ WMIC và PSEXEC để lây lan sang các máy tính khác trong mạng”, chuyên gia Bkav nhận định.

Bkav cũng cho hay, Petya là một loại ransomware “vô cùng khó chịu” và không giống bất kỳ mã độc tống tiền nào. Petya không mã hóa các tập tin trên một hệ thống mục tiêu từng cái một. Thay vào đó, mã độc khởi động lại máy tính nạn nhân và mã hóa bảng master file của ổ cứng (MFT) và làm cho Master Boot Record (MBR) ngừng hoạt động, hạn chế việc truy cập vào toàn bộ hệ thống bằng cách lấy thông tin về tên file, kích cỡ và vị trí trên đĩa vật lý. Ransomware Petya thay thế MBR của máy tính bằng mã độc của chính nó, hiển thị thông báo đòi tiền chuộc và khiến máy tính không thể khởi động.

bkav ma doc petya dang lan khap the gioi nguy hiem hon ca wannacry

Thống kê số tiền tin tặc thu được từ các nạn nhân của mã độc tống tiền Petya (Nguồn ảnh: Bitinfocharts)

Hiện tại, đã có 35 giao dịch trả tiền chuộc được thực hiện với tổng số tiền lên tới gần 9.000 USD. Tuy nhiên, do đa số người dùng đã biết được thông tin dù có trả tiền chuộc cũng không lấy lại được dữ liệu nên từ khoảng 9h30 sáng nay không có thêm giao dịch trả tiền phát sinh.

Trao đổi với ICTnews, đại diện Bkav cho biết, đến thời điểm hiện tại, phạm vi lây nhiễm của loại mã độc tống tiền mới này chủ yếu vẫn ở các nước Đông Âu. Hệ thống giám sát của Bkav vẫn đang tiến hành rà soát và chưa có thông tin cụ thể về số máy tính tại Việt Nam bị nhiễm mã độc tống tiền Petya.

Để phòng ngừa nguy cơ mã độc tấn công, chuyên gia Bkav khuyến cáo người dùng nên sao lưu dữ liệu thường xuyên, cập nhật bản vá cho hệ điều hành, đồng thời chỉ mở các file văn bản nhận từ Internet trong môi trường cách ly Safe Run.

Người dùng cũng cần cài phần mềm diệt virus thường trực trên máy tính để được bảo vệ tự động. Riêng người dùng Bkav Pro hoặc Bkav Endpoint được bảo vệ trước loại mã độc này. Đặc biệt, đối với quản trị hệ thống, chuyên gia Bkav khuyến nghị cần rà soát kỹ hệ thống server bởi với WMIC và PSEXEC mã độc có thể dễ dàng lây nhiễm từ một server ra toàn bộ hệ thống có cùng domain.

Theo ICTNews

Đọc thêm

Cách tắt đã xem từng người trên Messenger

Cách tắt đã xem từng người trên Messenger

Bạn có muốn đọc tin nhắn trên Messenger mà không cho người khác biết mình đã xem hay không? Hãy cùng khám phá tính năng mới cho phép tắt đã xem cho từng cuộc trò chuyện riêng biệt.
5 cách đăng video TikTok không bị mờ

5 cách đăng video TikTok không bị mờ

Đăng tải video TikTok chất lượng cao, không bị mờ là mong muốn của nhiều người dùng để thu hút lượt xem và tương tác tốt hơn. Tuy nhiên, để video luôn sắc nét, bạn cần nắm rõ một số cài đặt và mẹo tối ưu chất lượng khi tải lên.
Cách kiểm tra Facebook đã xác thực chưa

Cách kiểm tra Facebook đã xác thực chưa

Từ 25/12/2024, tài khoản mạng xã hội phải được định danh để đảm bảo an toàn và minh bạch. Để tránh gián đoạn sử dụng, hãy cùng tìm hiểu cách kiểm tra tài khoản Facebook đã xác thực hay chưa cực đơn giản.
Không vào được Google Photos phải làm sao?

Không vào được Google Photos phải làm sao?

Google Photos giúp bạn dễ dàng truy cập và bảo vệ những kỷ niệm quý giá. Tuy nhiên, đôi khi ứng dụng gặp lỗi không vào được, gây ảnh hưởng đến trải nghiệm sử dụng.
Khắc phục eSIM bị lỗi khi sử dụng

Khắc phục eSIM bị lỗi khi sử dụng

Trong quá trình sử dụng, eSIM đôi khi gặp phải các lỗi như không kết nối được mạng, không kích hoạt được hoặc bị mất tín hiệu, gây ảnh hưởng đến trải nghiệm của người dùng.
8 vật cản sóng Wifi ở nhà bạn khiến mạng như rùa bò

8 vật cản sóng Wifi ở nhà bạn khiến mạng như rùa bò

Wifi bị chậm, hoặc là cứ đi đến góc nào đó trong nhà là Wifi lại bị chậm chờn, khiến các kết nối với điện thoại gặp trục trặc. Việc đó bao gồm nhiều yếu tố, có thể do bạn cách quá xa Modem Wifi ở nhà, hoặc do nhà mạng không ổn định.
Cách sử dụng Meta AI trên điện thoại và máy tính siêu đơn giản

Cách sử dụng Meta AI trên điện thoại và máy tính siêu đơn giản

Meta AI, một trong những nền tảng trí tuệ nhân tạo tiên tiến nhất, đã thu hút sự chú ý của người dùng toàn cầu ngay từ khi ra mắt. Tuy nhiên, giờ đây, người dùng tại Việt Nam mới có cơ hội trải nghiệm miễn phí những tính năng mạnh mẽ mà Meta AI mang lại.
Cách sử dụng máy chiếu an toàn

Cách sử dụng máy chiếu an toàn

Hiện nay, nhiều gia đình lựa chọn máy chiếu để phục vụ các mục đích giải trí thay cho tivi. Tuy nhiên, nhiều người vẫn còn lo lắng việc xem máy chiếu có hại mắt không.