Tiêu diệt virus WannaCry
Từ giữa tháng 1/2018 cho đến nay, các hệ thống an ninh mạng đã phát hiện các gói tin tiến công giao thức SMB được gửi tương hỗ giữa các máy tính trong mạng của nhiều đơn vị, tổ chức. Mỗi giờ đồng hồ lại có hàng trăm máy tính nhiễm độc.
https://about.me/wannacry
Gói tin này lợi dụng lỗ hổng MS17-010 của Windows, na ná với cách mà mã độc
WannaCry phá hoang để lây truyền thời điểm tháng 5/2017.
Từ một máy tính bị nhiễm, mã độc sẽ tự động dò quét các IP trong cùng mạng nội bộ (LAN) và sử dụng để lan qua cổng 445 của những máy tính tồn tại lỗ hổng. Sau khi mã vỡ hoang chạy thành công, bộ các file độc hại sẽ được tải xuống những máy mới bị nhiễm và các máy này tiếp chuyện có khả năng lây lan và nhân rộng.
Mã độc này có khả năng kết nối tới server điều khiển, sẵn sàng nhận lệnh, tải file, hđ như một backdoor bình thường. ngoại giả, nó còn có chức năng vỡ hoang tài nguyên của máy bị nhiễm để thực hành đào tiền ảo.
Những chiến dịch mã độc như này có nhẽ sẽ nối xuất hiện nhiều trong tương lai, cho nên Mắt Bão khuyến cáo khách hàng nên để ý các biện pháp canh gác sau:
bộc trực cập nhật các bản vá cho Hệ điều hành và các công cụ chạy trên đó.
vật dụng các ứng dụng diệt virus của các hãng uy tín.
Trang bị HT giám sát mạng để kịp thời phát hiện các cuộc tấn công vào máy tính hoặc các kết nối của mã độc tới server điều khiển.
thực hành thêm bước cô lập mạng (isolation) giữa các máy tính trong mạng với nhau, tránh khả năng lây lan nội bộ như ví như lần này.
Xin đừng để trở thành nạn nhân của mã độc trên, mong khách hàng hãy thực hành khẩn cấp những biện pháp an ninh trên