Phát hiện loại virus mới “ăn” bộ gõ tiếng Việt Unikey, Vietkey, có cùng cách thức lây lan với WannaCry

Công ty CyRadar mới đây đã phát hiện loại virus mới có cùng cách thức lây lan với ransomware WannaCry. Theo chuyên gia CyRadar, máy tính bị nhiễm virus mới này sẽ bị mất các bộ gõ tiếng Việt như Unikey hay Vietkey và người dùng cũng không thể cài lại được.

phat hien loai virus moi an bo go tieng viet unikey vietkey co cung cach thuc lay lan voi wannacry

Theo khuyến cáo của chuyên gia CyRadar, để bảo vệ máy tính của mình trước loại virus mới và những "người anh em" của nó, hơn hết, Và hơn hết, mỗi người dùng cần trau dồi nhận thức an ninh mạng, nâng cao cảnh giác trong việc sử dụng email, mở file lạ hay truy cập đường link lạ (Ảnh minh họa. Nguồn: Internet)

Những ngày gần đây, nhiều người dùng máy tính tại Việt Nam khi đang sử dụng máy tính đã gặp phải hiện tượng không thể gõ được tiếng Việt, biểu tượng của bộ gõ chữ Việt Unikey cũng biến mất hoàn toàn trên thanh tác vụ - taskbar cũng như trên desktop. Không những thế khi người dùng tải lại phần mềm gõ chữ Việt và cài lại thì hiện tượng kể trên tiếp tục tái diễn.

Liên quan đến vấn đề nhiều người dùng máy tính tại Việt Nam đang gặp phải nói trên, thông tin từ FPT cho hay, Công ty an toàn thông tin CyRadar - startup do FPT ươm tạo và phát triển, mới đây đã phát hiện ra loại virus mới được ví như “người anh em” của mã độc mã hóa dữ liệu tống tiền (ransomware) WannaCry từng hoành hành trên thế giới và cả ở Việt Nam hồi tháng 5 năm ngoái.

Trong cảnh báo về loại virus mới được đăng tải trên chuyên trang về công nghệ Tech Insight của tập đoàn FPT, Giám đốc nghiên cứu bảo mật CyRadar, ông Lê Mạnh Tùng cho biết, loại virus mới này có cùng cách thức lây lan với dòng virus huyền thoại WannaCry. Chúng lợi dụng một lỗ hổng trên hệ điều hành Windows (lỗ hổng MS17-010 đã được công bố vào tháng 3/2017) để phát tán rộng trong mạng nội bộ – mạng LAN.

Bằng cách sử dụng kèm theo các tệp tin can thiệp sâu vào hệ thống (rootkit) để che giấu, loại virus mới này dễ dàng thoát khỏi sự phát hiện của các công cụ rà soát thông thường. Ngay khi được người dùng báo về hiện tượng lạ trên máy như mất bộ gõ tiếng Việt, CyRadar đã tiến hành kiểm tra và phát hiện ra loại virus này. “Bên cạnh đó, sử dụng công nghệ bản đồ mã độc, đội kĩ thuật CyRadar nhanh chóng tìm ra máy chủ phát tán dòng virus này cũng như thu thập những địa chỉ IP có liên quan, từ đó ngăn chặn việc nó lây lan rộng hay tác động xấu tới doanh nghiệp và người dùng”, ông Lê Mạnh Tùng cho hay.

Chuyên gia CyRadar cũng nhận định, hiện nay vẫn còn nhiều công ty sử dụng các máy tính Windows không cập nhật bản vá lỗ hổng, đồng thời cũng không có giải pháp nào để khóa cổng dịch vụ SMB (Server Message Block service, người viết: dịch vụ tồn tại lỗ hổng đang nói đến), đó là những hệ thống lý tưởng để virus này có thể xâm nhập và phát tán. Hiện tại, ngoài khách hàng của CyRadar đã được sớm phát hiện mã độc và xử lý, thì đâu đó ở nhiều nơi khác có thể có nhiều cá nhân, tổ chức đang gặp phải rắc rối với mã độc này ”, anh Tùng nói.

Ngoài thành phần lây lan, theo phân tích của chuyên gia CyRadar, dòng virus mới này còn gồm nhiều tập tin khác đi cùng nhau, trong đó mỗi tệp có những vai trò khác nhau nhưng tổng quan chung, chúng có nhiệm vụ che giấu bảo vệ nhau trước các công cụ phòng chống mã độc truyền thống, đồng thời liên tục kết nối ra máy chủ điều khiển để cập nhật file thực thi, và luôn duy trì một tiến trình chạy đào tiền ảo trên máy.

“Mặc dù các tác vụ nói trên đều được thực hiện ngầm, nhưng virus này còn có một hành vi đặc biệt khiến người dùng dễ nhận ra vấn đề, đó là việc nó liên tục kiểm tra để tắt tiến trình và xóa tệp tin của các bộ gõ Tiếng Việt (Unikey, Vietkey). Phải chăng dòng virus này nhắm riêng đến Việt Nam ?”, chuyên gia CyRadar nêu nghi vấn.

Chuyên gia CyRadar khuyến cáo, để bảo vệ máy tính trước loại virus mới này cũng như những “người anh em” của nó, người dùng Windows nên nhanh chóng cập nhật các bản vá lỗ hổng (khuyến cáo bật chế độ Auto Update) hoặc tối thiểu thực hiện tải và cài riêng bản vá MS17-010. “Ở quy mô của tổ chức, doanh nghiệp, việc sử dụng thêm các giải pháp giám sát mạng cũng sẽ mang lại nhiều hiệu quả bảo vệ. Và hơn hết, mỗi người dùng cần trau dồi nhận thức an ninh mạng, nâng cao cảnh giác trong việc sử dụng email, mở file lạ hay truy cập đường link lạ”, chuyên gia CyRadar nhấn mạnh.

Trước đó, vào trung tuần tháng 2/2018, Công ty CyRadar cũng đã có cảnh báo về loại mã độc đào tiền ảo có cách thức lây lan tương tự WannaCry. Trong cảnh báo này, CyRadar cho biết, từ giữa tháng 1/2018 cho trung tuần tháng 2/2018, hệ thống giám sát của doanh nghiệp an toàn thông tin này đã ghi nhận liên tục các gói tin tấn công giao thức SMB gửi qua lại giữa các máy tính trong mạng của nhiều doanh nghiệp, tổ chức. Chỉ trong vài tiếng, số lượng máy tính bị nhiễm mã độc trong 1 doanh nghiệp đã lên tới con số hàng trăm.

WannaCry là một loại mã độc khi thâm nhập vào thiết bị máy tính của người dùng hoặc hệ thống doanh nghiệp sẽ tự động mã hóa hàng loạt các tâp tin theo những định dạng mục tiêu như văn bản, hình ảnh… Một khi lây nhiễm vào máy tính nạn nhân, mã độc này sẽ mã hóa các tập tin và lây lan sang các máy tính khác. Các nạn nhân sẽ nhận được yêu cầu thanh toán 300 USD qua hệ thống Bitcoin để lấy lại quyền truy cập.

Trong thông tin chia sẻ tại diễn tập an toàn thông tin mạng quốc tế ACID 2017 được tổ chức hồi tháng 9 năm ngoái, đề cập đến việc cập nhập và vá các lỗ hổng của hệ điều hành Windows, ông Nguyễn Khắc Lịch - Phó Giám đốc Trung tâm VNCERT cho biết, đã cập nhật bản vá cho 114.159 máy trạm, 5.322 máy chủ của các tổ chức, doanh nghiệp. Tuy nhiên, theo ông Lịch, vẫn còn khoảng 4.403 máy trạm, 200 máy chủ chưa vá, chiếm tỷ lệ: 3,7% đối với máy trạm và 3,6% đối với máy chủ.

Theo ghi nhận của Trung tâm ứng cứu sự cố máy tính Việt Nam - VNCERT, năm 2017 đã có 13.382 sự cố tấn công mạng vào Việt Nam có 3 loại hình tấn công Deface, Phishing và Malware. Trong đó, có 6.400 trường hợp tấn công Malware; 4.377 trường hợp Deface và 2.605 trường hợp Phishing. Thống kê của VNCERT cũng cho thấy, chỉ trong 2 tháng đầu năm 2018, đã có 1.504 sự cố tấn công mạng vào Việt Nam, bao gồm: 218 sự cố Phishing; 962 sự cố Deface trong đó có sự cố liên quan đến tên miền .gov.vn và phần lớn đều đã được khắc phục; 324 sự cố Malware và hiện khoảng hơn 2/3 trang web gặp sự cố này đã được khắc phục.

Theo ictnews.vn

Đọc thêm

 Cách xử lý quá tải thông báo TikTok qua email

Cách xử lý quá tải thông báo TikTok qua email

Nếu bạn cảm thấy phiền vì liên tục nhận được email từ TikTok gửi về Gmail, bạn hoàn toàn có thể tắt các thông báo này trên điện thoại chỉ trong vài bước đơn giản.
iPhone có thay pin được không?

iPhone có thay pin được không?

Trong quá trình sử dụng iPhone, người dùng thường gặp trường hợp như pin chai hoặc bị lỗi. Việc dùng pin có vấn đề cũng tiềm ẩn rủi ro, bắt buộc người dùng phải thay pin. Nhưng iPhone có thay pin được không?
Sẽ không có iPhone 19?

Sẽ không có iPhone 19?

Thay vì ra mắt iPhone 19, Apple có thể lên thẳng iPhone 20 vào năm 2027 để kỷ niệm 20 năm ra mắt dòng máy này.
Sai lầm lớn khi chọn mua TV

Sai lầm lớn khi chọn mua TV

Không phải càng lớn càng tốt, việc chọn kích thước TV phù hợp còn phụ thuộc khoảng cách xem, đảm bảo phạm vi nhìn tối ưu.
 Có nên mua iPhone thay pin?

Có nên mua iPhone thay pin?

Trên thị trường điện thoại di động đã qua sử dụng, những chiếc iPhone được quảng cáo với tình trạng đã thay pin mới, hoạt động ổn định luôn thu hút sự quan tâm lớn. Điều này đặt ra câu hỏi lớn: iPhone thay pin có nên mua không?
Cách tắt mật khẩu màn hình iPhone đơn giản

Cách tắt mật khẩu màn hình iPhone đơn giản

Cài đặt mật khẩu cho điện thoại giúp bảo mật thông tin và dữ liệu cá nhân của người dùng. Tuy nhiên, đôi khi bạn sẽ cần phải loại bỏ mật khẩu vì nhiều lý do khác nhau.
Thông tin đầu tiên về iPhone 18 Pro

Thông tin đầu tiên về iPhone 18 Pro

iPhone 18 Pro dự kiến có nhiều nâng cấp mạnh mẽ với phần khuyết Dynamic Island nhỏ hơn, mặt kính trong suốt hay con chip A20 Pro tiến trình 2 nm.
Cách chỉnh thời gian sáng màn hình iPhone đơn giản, nhanh chóng

Cách chỉnh thời gian sáng màn hình iPhone đơn giản, nhanh chóng

Biết cách chỉnh thời gian sáng màn hình iPhone không chỉ giúp sử dụng thiết bị tiện lợi hơn mà còn tối ưu hóa pin và bảo vệ linh kiện. Ngoài ra, khi gặp tình huống không thể điều chỉnh được thời gian khóa màn hình, hãy kiểm tra ngay chế độ tiết kiệm pin để khắc phục.
Chiến lược mới của Apple

Chiến lược mới của Apple

Sau thất bại của Vision Pro, Apple chọn hướng đi giống Meta khi phát triển kính thông minh truyền thống, mong muốn tiếp cận nhiều người dùng hơn.
Giải pháp khắc phục lỗi mất sóng trên iOS 26

Giải pháp khắc phục lỗi mất sóng trên iOS 26

iOS 26 mang đến nhiều tính năng mới mẻ nhưng cũng phát sinh một số lỗi khiến người dùng gặp khó khăn trong quá trình sử dụng, đặc biệt là tình trạng iPhone bị mất sóng. Một số người còn gặp lỗi iPhone bị mất sóng eSIM hoặc iPhone bị mất sóng không nhận SIM sau khi cập nhật.
Nokia mang 'cục gạch' trở lại

Nokia mang 'cục gạch' trở lại

Sau 6 năm, Nokia sắp hồi sinh mẫu điện thoại siêu bền 800 Tough với thiết kế gần như giữ nguyên, nâng cấp nhỏ về cổng sạc và hệ điều hành.
iPhone 17 vượt kỳ vọng

iPhone 17 vượt kỳ vọng

Giới phân tích nhận định nhu cầu dòng iPhone 17 cao hơn kỳ vọng, trong khi còn quá sớm để khẳng định iPhone Air có thành công hay không.