Skip to content

Ransomware Wannacry là gì? Cách ngăn chặn mã độc tấn công

Wannacry – tên một loại mã độc từng gây ra cuộc tấn công mạng chấn động toàn cầu năm 2017 đã từng “làm khổ” thế giới như thế nào? Liệu mối nguy từ mã độc này còn tồn tại. Người dùng phải làm thế nào để bảo vệ dữ liệu trước mã độc này? Cùng tìm hiểu với Bách Khoa Data Recovery.

Nội dung chính

Wannacry là mã độc gì?

Wannacry là một dạng Ransomware mã hóa dữ liệu của người dùng và yêu cầu trả tiền chuộc để cung cấp chìa khóa giải mã. Khi mã độc này xâm nhập vào máy tính, nó sẽ tiến hành thay đổi định dạng các tệp thành các đuôi lạ và người dùng không có cách nào để truy cập vào đó. 

Khi người dùng muốn truy cập vào dữ liệu bên trong, Wannacry sẽ phát đi cảnh báo dữ liệu đã bị mã hóa và yêu cầu trả phí 300 USD – 600 USD hoặc bằng bitcoin để cung cấp mã mở khóa. Có không ít nạn nhân chấp nhận trả tiền nhưng lại không được cung cấp mã.

Bản đồ cuộc tấn công Wannacry 2017
Bản đồ cuộc tấn công Wannacry 2017

Ngày 12/5/2017, Wannacry ra mắt thế giới với cuộc tấn công quy mô toàn cầu. Nạn nhân là trên 200.000 máy tính tại hơn 100 quốc gia. Riêng năm 2017, cuộc tấn công này đã gây thiệt hại hơn 4 tỷ USD.

Ransomware Wannacry hoạt động thế nào?

Wannacry được biết đến là dạng Ransomware điển hình – đòi tiền từ việc mã hóa dữ liệu. Mã độc này sử dụng công cụ có tên EternalBlue, khai thác lỗ hổng bảo mật trên hệ điều hành Windows để tiến hành xâm nhập và lây lan nhanh chóng. Cụ thể đây là lỗ hổng thuộc giao thức SMB – Server Message Block trên Win 2008 R2 và Win XP.

Nhiều chuyên ra cho rằng lỗ hổng mà Wannacry khai thác đã được công bố bởi NSA – Cơ quan an ninh quốc gia Mỹ và bị đánh cắp bởi nhóm hacker The Shadow Brokers. Tuy nhiên Chính phủ Mỹ và các quốc gia phương Tây thời điểm đó lại quy tội cho Triều Tiên đứng sau.

Wannacry
Các hoạt động tinh vi của Wannacry

Wannacry còn được gọi là sâu mã hóa (cryptoworm) hay sâu đòi tiền chuộc (ransomworm). mã độc này có thể tự lây lan trong hệ thống mà không cần tác động từ người dùng. 

Vào tháng 3/2017, thời điểm 2 tháng trước cuộc tấn công toàn cầu của Wannacry, Microsoft đã tung ra một bản cập nhật hệ thống như đã có những dự đoán trước về tình hình. Tuy vậy không phải người dùng nào cũng sẵn sàng cập nhật. 

Làm gì để bảo vệ máy tính trước Wannacry?

Do Wannacry tập trung khai thác lỗ hổng thuộc SMB nên bạn hãy vô hiệu hóa giao thức này trên máy tính, sau đó nâng cấp lên phiên bản mới nhất. 

Tiếp theo, hãy theo dõi lưu lượng mạng trong hệ thống. Nếu có bất kỳ hành động phát sinh tệp đáng ngờ nào, đặc biệt nếu thuộc tệp Wannacry thì đây có thể là dấu hiệu cho thấy mã độc này đang cố gắng xâm nhập máy tính.

Đặc biệt, hãy luôn cập nhật các bản vá lỗi từ Windows để kịp thời “bịt” các lỗ hổng có thể gặp trước khi Ransomware này kịp lọt qua và phá hỏng dữ liệu của bạn. 

Bước sang năm 2023, những kẻ tin tặc được cho sẽ ra mắt thế hệ Wannacry tiếp theo. Hình thức tấn công có thể được nâng cấp, kết hợp tấn công mạng và ngoài môi trường thực tế. Ví dụ như sử dụng drone gắn công cụ thu thập WPA bẻ khóa mật khẩu Wifi hoặc phân tán USB chứa mã độc xuống đường và chờ đợi kẻ xấu số sử dụng nó.

Cách phòng chống mã độc Ransomware tương tự

Cuộc tấn công mạnh nhất từ Wannacry cho dù đã lùi xa 6 năm nhưng mối đe dọa từ Ransomware này vẫn luôn hiện hữu. Mặc cho các nỗ lực nâng cấp phần mềm từ Microsoft, Quý I/2021 vẫn chứng kiến số vụ tấn công bởi mã độc này tăng 53% so với cùng kỳ năm trước.

Wannacry chiếm quyền dữ liệu
Wannacry chiếm quyền dữ liệu

Phòng ngừa Ransomware Wannacry từ xa luôn là ưu tiên của mọi người dùng. Bách Khoa Data Recovery lưu ý bạn cần thực hiện những điều sau để giữ cho dữ liệu máy tính được an toàn:

  • Không bao giờ nhấp vào đường link lạ, link spam, link mạo danh các trang web nổi tiếng, link có nội dung kích thích,…
  • Không kết nối máy tính với thiết bị lưu trữ đáng ngờ, đặc biệt là USB và thẻ nhớ SD.
  • Luôn cập nhật hệ điều hành và phần mềm lên phiên bản cao nhất nhằm khắc phục mọi lỗ hổng an ninh.
  • Không tải xuống các phần mềm từ nguồn không xác định, không truy cập vào email lạ.
  • Luôn sao lưu dữ liệu một cách thường xuyên
  • Sử dụng các giải pháp bảo mật từ Windows hoặc bên thứ ba có uy tín.

Phục hồi dữ liệu kịp thời khi nhiễm mã độc

Nếu phát hiện máy tính bị nhiễm Ransomware Wannacry hay bất kỳ loại mã độc nào khác, hãy ngay lập tức ngắt kết nối thiết bị với mạng internet và nguồn điện. Bạn cần ghi nhớ tuyệt đối KHÔNG THỎA HIỆP trong mọi trường hợp với tin tặc. Việc bạn làm theo chỉ dẫn của các hacker không những chưa chắc chắn lấy lại dữ liệu mà còn có rủi ro bạn là nạn nhân lý tưởng cho các lần tấn công tiếp theo.

Sau đó, hãy liên hệ ngay tới Bách Khoa Data Recovery – một trong những trung tâm cấp cứu dữ liệu máy tính uy tín tại Việt Nam. Chúng tôi là đơn vị hoạt động trên 15 năm trong lĩnh vực khôi phục và bảo mật dữ liệu. Các chuyên gia tại trung tâm sẽ trực tiếp chẩn đoán tình trạng máy tính và đưa cho bạn những giải pháp khắc phục tốt nhất. 

Quá trình cứu dữ liệu bị mã hóa do mã độc sẽ giúp bạn lấy lại tối đa lượng dữ liệu bị mất, đồng thời bảo vệ máy tính của bạn trước các rủi ro khác trong tương lai. Liên hệ với chúng tôi qua số hotline 1900636196 để được hỗ trợ kịp thời.

Không chỉ Ransomware Wannacry, rất nhiều mã độc và các hình thức lừa đảo khác đã và đang tấn công vào các thiết bị vi tính tại Việt Nam. Thống kê năm 2022 cho biết nước ta chứng kiến gần 13.000 vụ lừa đảo trực tuyến với hình thức ngày một tinh vi. Việc trang bị các kiến thức để nhận diện và phòng ngừa những mối nguy ngày là điều cấp thiết với người dùng. 

Số điện thoại
1900636196

两个鬼故事崔姓男孩有涵养的起名鞠姓起名遗忘国度之神秘徽章末世重生之少爷智斗歌词蔬菜有限公司起名请把你的微笑留下传闻中的陈芊芊百度网盘闲置app起名2019宝贝起名双减政策家长心得体会及感悟湖南卫视晚间新闻蒲氏起名收买的意思方姑娘起名畜牧业养殖场起名王帅反串新生儿起乳取名大全服饰 起名行起名总裁宠妻无度起名软件免费阅读psn注册温州起名馆狗年生起名字马年宝宝起名女孩名字玻璃店起什么名字好第二次机器人大战攻略恶魔小丑皮肤朱骏联手FF细节少年生前被连续抽血16次?多部门介入两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”淀粉肠小王子日销售额涨超10倍高中生被打伤下体休学 邯郸通报单亲妈妈陷入热恋 14岁儿子报警何赛飞追着代拍打雅江山火三名扑火人员牺牲系谣言张家界的山上“长”满了韩国人?男孩8年未见母亲被告知被遗忘中国拥有亿元资产的家庭达13.3万户19岁小伙救下5人后溺亡 多方发声315晚会后胖东来又人满为患了张立群任西安交通大学校长“重生之我在北大当嫡校长”男子被猫抓伤后确诊“猫抓病”测试车高速逃费 小米:已补缴周杰伦一审败诉网易网友洛杉矶偶遇贾玲今日春分倪萍分享减重40斤方法七年后宇文玥被薅头发捞上岸许家印被限制高消费萧美琴窜访捷克 外交部回应联合利华开始重组专访95后高颜值猪保姆胖东来员工每周单休无小长假男子被流浪猫绊倒 投喂者赔24万小米汽车超级工厂正式揭幕黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发当地回应沈阳致3死车祸车主疑毒驾恒大被罚41.75亿到底怎么缴妈妈回应孩子在校撞护栏坠楼外国人感慨凌晨的中国很安全杨倩无缘巴黎奥运校方回应护栏损坏小学生课间坠楼房客欠租失踪 房东直发愁专家建议不必谈骨泥色变王树国卸任西安交大校长 师生送别手机成瘾是影响睡眠质量重要因素国产伟哥去年销售近13亿阿根廷将发行1万与2万面值的纸币兔狲“狲大娘”因病死亡遭遇山火的松茸之乡“开封王婆”爆火:促成四五十对奥巴马现身唐宁街 黑色着装引猜测考生莫言也上北大硕士复试名单了德国打算提及普京时仅用姓名天水麻辣烫把捣辣椒大爷累坏了

两个鬼故事 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化