Wannacry?
Mã độc tống tiền này được xác định tấn công thông qua lỗ hổng SMB trong hệ điều hành Windows bằng cách khai thác EternalBlue. Đáng chú ý, đây cũng chính là điểm mà Cơ quan An ninh Quốc gia Mỹ (NSA) sử dụng để hack các máy tính.

Sau khi lây nhiễm, WannaCry tiến hành mã hóa dữ liệu trên máy tính người dùng với các định dạng tập tin văn phòng, file đa phương tiện, mã nguồn lập trình, chứng chỉ mã hóa hay tập tin đồ họa... Tiếp theo nó hiển thị thông báo đòi tiền chuộc nếu muốn giải mã để cứu dữ liệu.
Với WannaCry, kẻ đứng sau mã độc này đòi người dùng trong ba ngày kể từ thông báo đầu tiên phải thanh toán 300 USD bằng tiền ảo Bitcoin để giải mã. Nếu quá thời hạn trên, số tiền chuộc sẽ tăng gấp đôi lên mức 600 USD và sau 7 ngày thì dữ liệu sẽ bị mất.

Mã độc hiển thị thông tin, hướng dẫn bằng 20 ngôn ngữ khác nhau trong đó có cả tiếng Việt. Ngoài ra, một đồng hồ đếm ngược cũng được thiết kế để cảnh báo.

Tuy nhiên, các chuyên gia an ninh cảnh báo rằng việc chấp nhận trả tiền chuộc không đảm bảo người dùng sẽ lấy lại được toàn bộ dữ liệu. Một số mã độc tống tiền có thể "vòi" thêm các khoản lớn hơn, hoặc tiếp tục mã hóa trở lại.
Sự lan truyền với tốc độ chóng mặt
"Cơn bão" mã độc tống tiền WannaCry tiếp tục lan rộng và theo thống kê của BBC, số máy tính bị ảnh hưởng đã lên đến 200 nghìn máy, tại 150 quốc gia. Rất nhiều trong số đó là các doanh nghiệp, tập đoàn lớn. "Quy mô của cuộc tấn công lớn chưa từng có", BBC nói.

Được ví là "cơn ác mộng", WannaCry đã khiến 16 tổ chức của Anh bị ảnh hưởng, trong đó Dịch vụ Y tế Quốc gia Anh (NHS) phải từ chối bệnh nhân, hủy bỏ các hoạt động và sắp xếp lại lịch hẹn. Hãng viễn thông Telefónica của Tây Ban Nha bị nhiểm với trên 85% máy tính. Những "nạn nhân" khác còn có công ty viễn thông Bồ Đào Nha, hãng MegaFon của Nga hay dịch vụ giao hàng FedEx. Người dùng tại Nhật Bản, Thổ Nhĩ Kỳ, Philippines... cũng bị ảnh hưởng.
Kaspersky cho biết Việt Nam nằm trong top 20 quốc gia, vùng lãnh thổ bị ảnh hưởng lớn bởi ransomware này, bên cạnh Ukraina, Ấn Độ, Trung Quốc, Đài Loan... Trên đồ họa của New York Times về WannaCry, Việt Nam cũng xuất hiện với "điểm nóng" là Hà Nội và TP HCM.
Tại Việt Nam
Theo Trung tâm an ninh mạng Bkav, ngay trong ngày đầu mã độc tống tiền này bùng phát đã ghi nhận một số trường hợp nhiễm WannaCry tại Việt Nam. Theo đơn vị này, số "nạn nhân" trong nước có thể tiếp tục tăng trong hôm nay khi nhiều cá nhân, tổ chức trở lại làm việc và bật máy tính.

Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (Vncert) cũng phát đi công văn cảnh báo về sự nguy hiểm của WannaCry. "Đây là mã độc rất nguy hiểm, có thể đánh cắp thông tin và mã hóa toàn bộ máy chủ hệ thống, gây nên nhiều hậu quả nghiêm trọng".
Hãy bảo vệ máy tính của bạn
Theo Bkav, đã lâu rồi mới lại xuất hiện loại virus phát tán rộng qua Internet, kết hợp khai thác lỗ hổng để lây trong mạng LAN. Các thể tương tự trước đây chủ yếu được hacker sử dụng để "ghi điểm" chứ không mang tính chất phá hoại, kiếm tiền trực tiếp. WannaCry có thể xếp vào mức nguy hiểm cao nhất vì vừa lây lan nhanh vừa có tính phá hoại nặng nề.
Người dùng được khuyến cáo cập nhật phần mềm cho các thiết bị cá nhân, máy chủ lên bản mới nhất. Với hệ điều hành đã ngừng hỗ trợ như Windows XP, Vista, Windows 8, Server 2003 và 2008, Microsoft cũng mới tung ra bản vá khẩn cấp.

Nếu dữ liệu quan trọng của bạn đang nằm trên máy tính, nguy cơ bạn bị mất dữ liệu là rất cao. Cách tốt nhất là lưu trữ chúng ở ổ cứng gắn ngoài - nơi không có Internet - hoặc các dịch vụ lưu trữ đám mây, chẳng hạn như Google Drive, Apple iCloud hoặc Microsoft OneCloud... Mặc dù những dịch vụ đám mây này vẫn có thể bị tấn công, cơ chế bảo mật của các dịch vụ này vẫn tốt hơn là trên máy tính của bạn.
Với các email, liên kết không đáng tin cậy, người dùng được khuyến cáo tuyệt đối không bấm vào. Ngoài ra, việc cài đặt phần mềm diệt virus cũng giúp tăng cường bảo vệ máy tính.
Nguồn: sohoa.vnexpress.net