Xem bài viết riêng lẻ
  #1  
Cũ 09-02-2018, 07:26 PM
u23vietnam Online!
Junior Member
 
Tham gia ngày: Jan 2018
Bài gửi: 0
Mặc định Thông tin virus WannaCry

Lây lan virus WannaCry

Từ giữa tháng 1/2018 cho đến nay, các hệ thống an ninh mạng đã phát hiện các gói tin tấn công giao thức SMB được gửi hỗ tương giữa các máy tính trong mạng của nhiều công ty, công ty. Mỗi giờ đồng hồ lại có hàng trăm máy tính nhiễm độc.

https://about.me/wannacry

Gói tin này lợi dụng lỗ hổng MS17-010 của Windows, hao hao với cách mà mã độc WannaCry vỡ hoang để lây nhiễm thời điểm tháng 5/2017.

Từ một máy tính bị nhiễm, mã độc sẽ tự động dò quét các IP trong cùng mạng nội bộ (LAN) và dùng để lan qua cổng 445 của những máy tính tồn tại lỗ hổng. Sau khi mã khai phá chạy thành công, bộ các file độc hại sẽ được tải xuống những máy mới bị nhiễm và các máy này tiếp tục có khả năng lây lan và nhân rộng.

Mã độc này có khả năng kết nối tới server điều khiển, sẵn sàng nhận lệnh, tải file, hđ như một backdoor thường nhật. ngoại giả, nó còn có chức năng khẩn hoang tài nguyên của máy bị nhiễm để thực hiện đào tiền ảo.

Những chiến dịch mã độc như này có nhẽ sẽ tiếp kiến xuất hiện nhiều trong tương lai, nên Mắt Bão khuyến cáo người mua nên chú ý các giải pháp bảo vệ sau:

luôn update các bản vá cho Hệ điều hành và các tool chạy trên đó.
đồ vật các PM diệt virus của các hãng uy tín.
vật dụng hệ thống giám sát mạng để kịp thời phát hiện các cuộc tấn công vào máy tính hoặc các kết nối của mã độc tới server điều khiển.
thực hành thêm bước cô lập mạng (isolation) giữa các máy tính trong mạng với nhau, tránh khả năng lây lan nội bộ như nếu lần này.
Xin đừng để trở thành nạn nhân của mã độc trên, mong Quý khách hãy thực hiện khẩn những giải pháp an ninh trên
Trả lời với trích dẫn