Khắc phục sự cố Virus Ransomware WannaCry toàn cầu

khac-phuc-virus-ransomware-wannacry-03

Sự cố sẽ mã hoá toàn bộ dữ liệu trên Máy chủ, máy tính chạy windows các phiên bản windows XP, Vista, windows 2003, windows 7, windows 8, windows 2008, windows 10, windows 2012.

Hiện con ransomware này đang gây mưa gió do tốc độ lan truyền chóng mặt của nó, do nó đang sử dụng loạt lỗi và công cụ khai thác của NSA bị leak từ đợt Shadow Broker. Các máy tính dùng windows  từ windows 10 trở xuống mà chưa vá và đang bật SMBv1 là ăn hành hết.

Đúng với cái tên của nó Virus Ransomware WannaCry, dính nó là chỉ có thể "khóc".
Đúng với cái tên của nó Virus Ransomware WannaCry, dính nó là chỉ có thể “khóc”.

Cách lây lan và ảnh hưởng của Virus Ransomware WannaCry

WannaCry là loại mã độc khi thâm nhập vào thiết bị, máy tính của người dùng hoặc máy tính trong hệ thống doanh nghiệp sẽ tự động mã hoá hàng loạt các tập tin theo những định dạng mục tiêu như văn bản tài liệu, hình ảnh… Người dùng cá nhân cũng như doanh nghiệp sẽ phải trả một khoản tiền không hề nhỏ nếu muốn lấy lại các dữ liệu đó.

“Nếu máy tính bị nhiễm, WannaCry mã hóa dữ liệu trên máy tính và yêu cầu người dùng phải trả một khoản tiền để chuộc / mở khóa chúng. Thông thường mức phí sẽ vào khoảng $300. Nó yêu cầu thanh toán bằng Bitcoins để người nhận tiền không thể bị truy dấu.

Khi nạn nhân không chấp nhận trả tiền, số tiền mà bên tấn công đòi để chuộc sẽ nhân đôi sau 3 ngày. Sau đó, nếu không có Bitcoin nào được trả thì số tập tin đã bị mã hóa đó sẽ bị xóa. WannaCry còn gửi kèm một file Read Me dạng text, cung cấp thông tin chi tiết về những gì sẽ xảy ra tiếp theo, tùy vào quyết định của bạn.

 

khac-phuc-virus-ransomware-wannacry-02

Về cách lây nhiễm, mã độc WannaCry tìm ra lỗ hổng bảo mật và lây nhiễm chúng bên trong tổ chức bằng cách khai thác lỗ hổng được công bố bởi công cụ NSA đã bị đánh cắp bởi nhóm hacker The Shadow Brokers. Mã độc tống tiền này chủ yếu khai thác vào lỗ hổng của giao thức SMB mà các tổ chức cá nhân chưa vá lỗ hổng kịp thời.

Kiểu tấn công này khác với truyền thống là phải dùng sâu máy tính, tức chương trình tự nhân bản chính nó vào hệ thống máy tính và lừa người dùng click chuột vào link độc hại.

Ước tính vụ tấn công mạng diễn ra trên quy mô toàn cầu, ảnh hưởng tới khoảng 99 quốc gia, trong đó có Anh, Mỹ, Trung Quốc, Nga, Tây Ban Nha, Italy, Đài Loan (Trung Quốc), Việt Nam và nhiều quốc gia khác. Theo các chuyên gia của Intel, hiện lỗ hổng đã ghi nhận tại Hà Nội và Hồ Chí Minh, và có thể lan rộng trên toàn quốc.

Tính đến hết ngày 13/5, theo TheHackerNews, cuộc tấn công sử dụng mã độc tống tiền lớn nhất từ trước đến nay WannaCry đã lây nhiễm thành công hơn 200.000 máy tính sử dụng hệ điều hành Windows tại ít nhất 99 quốc gia. Chỉ ngay trong vài giờ đầu phát tán, số tiền nhóm tin tặc đứng đằng sau WannaCry thu được là khoảng 30.000 USD.

Không dừng lại, một phiên bản nâng cấp tinh vi hơn của của WannaCry là WannaCry 2.0 vừa được nhóm tin tặc phát tán và đang tiếp tục lây nhiễm sang hàng trăm nghìn máy tính trên toàn cầu.

Hướng dẫn vá lỗi khi nhiễm Virus Ransomware WannaCry

Nếu bạn hoặc tổ chức của bạn bị nhiễm Virus Ransomware WannaCry này thì ADC Việt Nam hướng dẫn vá lỗi Virus Ransomware WannaCry dưới đây cần nhớ.

khac-phuc-virus-ransomware-wannacry-03

Hướng dẫn vá lỗi khi Windows Server nhiễm Virus Ransomware WannaCry

+ Update các bản vá cho hệ điều hành

+ Bật firewall của hệ thống filter SMB port.

Giao thức TCP: 137, 139 và 445
Giao thức UDP: 137, 138

+ Disable giao thức SMB:

Windows 8 và windows 2012:

To disable SMBv1 on the SMB server, run the following cmdlet: Bạn vào start -> run -> cmd -> gõ regedit -> enter

Set-SmbServerConfiguration -EnableSMB1Protocol $falseTo disable SMBv2 and SMBv3 on the SMB server, run the following cmdlet: Bạn vào start -> run -> cmd -> gõ regedit -> enter

Set-SmbServerConfiguration -EnableSMB2Protocol $false

Windows 7, Windows Server 2008 R2, Windows Vista, and Windows Server 2008:

To disable SMBv1 on the SMB server, run the following cmdlet:

Set-ItemProperty -Path “HKLM:SYSTEMCurrentControlSetServicesLanmanServerParameters” SMB1 -Type DWORD -Value 0 -ForceTo disable SMBv2 and SMBv3 on the SMB server, run the following cmdlet:

Bạn vào start -> run -> cmd -> gõ regedit -> enterSet-ItemProperty –Path : Bạn vào start -> run -> cmd -> gõ regedit -> enter

“HKLM:SYSTEMCurrentControlSetServicesLanmanServerParameters” SMB2 -Type DWORD -Value 0 –Force

Bạn cần restat lại máy tính khi thực hiện sau khi xong

Hướng dẫn vá lỗi khi Windows Client nhiễm Virus Ransomware WannaCry

+ Update các bản vá cho hệ điều hành

+ Bật firewall của hệ thống filter SMB port.

Giao thức TCP: 137, 139 và 445
Giao thức UDP: 137, 138+ Disable giao thức SMB:

Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2, Windows 8, and Windows Server 2012:

To disable SMBv1 on the SMB client, run the following commands: Bạn vào start -> run -> cmd.sc.exe config lanmanworkstation depend= bowser/mrxsmb20/nsisc.exe config mrxsmb10 start= disabled

To disable SMBv2 and SMBv3 on the SMB client, run the following commands: Bạn vào start -> run -> cmd.
sc.exe config lanmanworkstation depend= bowser/mrxsmb10/nsi sc.exe config mrxsmb20 start= disabled

Bạn cần restat lại máy tính sau khi xong.

Khuyến cáo khách hàng của Điểm Tựa Việt  khi nhiễm Virus Ransomware WannaCry

– Khách hàng backup lại toàn bộ dữ liệu đề phòng rủi ro phát sinh khác ra các thiết bị ngoài như ổ cứng di động, USB (chú ý các thiết bị này phải “sạch” Virus).

– Không cài đặt các phần mềm không rõ nguồn gốc, crack.

– Không truy cập các site không rõ nguồn gốc

– Không mở các email lạ ghi ngờ nội dung và có file đính kèm

– Xử lý các link phishing giả mạo trên codeUpgrade site các bản vá lỗi định kỳ.

– Các phần mềm Virus cần update bản mới nhất.

Dù không đảm bảo 100% nhưng những hướng dẫn trên đây có thể hữu ích để giúp bạn loại bỏ WannaCry  khỏi máy tính của mình.

 

Điểm Tựa Việt  với nhiều năm kinh nghiệm trong lĩnh vực thiết kế website, khách hàng sẽ được làm việc với các chuyên gia có nhiều kinh nghiệm. Ngoài việc trao đổi với khách về những gì mà khách hàng muốn ở website của mình, chúng tôi còn tư vấn về mặt giao diện và chức năng sao cho website có thế tiếp cận nhiều nhất tới khách hàng.

Nếu quý khách cần thiết kế website chuyên nghiệp  tại Điểm Tựa Việt  vui lòng liên hệ

ĐIỂM TỰA VIỆT  – CÔNG TY THIẾT KẾ WEB HÀNG ĐẦU CHO DOANH NGHIỆP ?

     Công Ty TNHH MTV Công Nghệ Điểm Tựa Việt
19 Nguyễn Mộng Tuân – Q. Liên Chiểu – Tp. Đà Nẵng
Hotline: 0943.559.573
Email: info@diemtuaviet.net
Website:
 https://diemtuaviet.net
F
anpages: Fb.com/dtvtech