Cách ứng phó khẩn cấp với mã độc tống tiền WannaCry

13:59 14/05/2017
Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa đưa ra hướng dẫn cách xử lý khẩn cấp mã độc tống tiền WannaCry đối với người dùng cũng như các tổ chức, doanh nghiệp để tránh thiệt hại do mã độc này gây ra trong bối cảnh Việt Nam đang nằm trong danh sách các quốc gia trên toàn cầu bị tấn công bởi mã độc này.


Cẩn trọng khi nhận email có đính kèm các đường link lạ 

 Trước diễn biến phức tạp của mã độc có tên là WannaCry khai thác một số lỗ hổng trên hệ điều hành Windows để tấn công vào các máy tính với mục tiêu mã hóa dữ liệu để đòi tiền chuộc, ảnh hưởng tới nhiều tổ chức, cá nhân trên phạm vi toàn cầu, trong đó có Việt Nam, Cục An toàn thông tin khuyến cáo người dùng cá nhân cần thực hiện cập nhật ngay các phiên bản hệ điều hành windows đang sử dụng. 

Riêng đối với các máy tính sử dụng Windows XP, sử dụng bản cập nhật mới nhất dành riêng cho sự vụ này tại: ttps://www.microsoft.com/enus/download/details.aspx?id=55245&WT.mc_id=rss_windows_allproducts hoặc tìm kiếm theo từ khóa bản cập nhật KB4012598 trên trang chủ của Microsoft. 

Các cá nhân cũng cần cập nhật ngay các chương trình Antivius đang sử dụng. Riêng đối với các máy tính không có phần mềm Antivirus cần tiến hành cài đặt và sử dụng ngay một phần mềm Antivirus có bản quyền. Đặc biệt, cần cẩn trọng khi nhận được email có đính kèm các đường link lạ được gửi trong email, trên các mạng xã hội, công cụ chat. 

Người dùng cần thận trọng khi mở các file đính kèm ngay cả khi nhận được từ những địa chỉ quen thuộc. Sử dụng các công cụ kiểm tra phần mềm độc hại trực tuyến hoặc có bản quyền trên máy tính với các file này trước khi mở ra. 

Người dùng không mở các đường dẫn có đuôi .hta hoặc đường dẫn có cấu trúc không rõ ràng, các đường dẫn rút gọn link đồng thời thực hiện biện pháp lưu trữ (backup) dữ liệu quan trọng ngay.

Tăng cường các giải pháp đảm bảo an toàn cho hệ thống máy chủ

Đối với tổ chức, doanh nghiệp, đặc biệt là với các quản trị viên hệ thống cần, Cục An toàn thông tin khuyến cáo: Cần phải kiểm tra ngay lập tức các máy chủ và tạm thời khóa (block) các dịch vụ đang sử dụng các cổng 445/137/138/139. 

Các tổ chức, doanh nghiệp cần tiến hành các biện pháp cập nhật sớm, phù hợp theo từng đặc thù cho các máy chủ windows của tổ chức. Tạo các bản snapshot đối với các máy chủ ảo hóa đề phòng việc bị tấn công. Các tổ chức, doanh nghiệp phải có biện pháp cập nhật các máy trạm đang sử dụng hệ điều hành Windows. 

Cập nhật cơ sở dữ liệu cho các máy chủ Antivirus Endpoint đang sử dụng. Đối với hệ thống chưa sử dụng các công cụ này thì cần triển khai sử dụng các phần mềm Endpoint có bản quyền và cập nhật mới nhất ngay cho các máy trạm. 

Các tổ chức, doanh nghiệp tận dụng các giải pháp đảm bảo an toàn thông tin đang có sẵn trong tổ chức như Firewall, IDS/IPS, SIEM…để theo dõi, giám sát và bảo vệ hệ thống trong thời điểm nhạy cảm này. 

Cập nhật các bản cập nhật từ các hãng bảo mật đối với các giải pháp đang có sẵn. Đồng thời thực hiện ngăn chặn, theo dõi domains đang được mã độc WannaCry sử dụng, để là xác định được các máy tính bị nhiễm trong mạng để có biện pháp xử lý kịp thời: http://www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com/. Domains này đã được sinkholed, Cục An toàn thông tin sẽ cập nhật liên tục danh sách này trên website.

Các tổ chức, doanh nghiệp cân nhắc việc ngăn chặn (block) việc sử dụng Tor trong mạng và thực hiện biện pháp lưu trữ (backup) dữ liệu quan trọng ngay. Các tổ chức, doanh nghiệp cảnh báo tới người và thực hiện các biện pháp như nêu trên đối với người dùng. 

Ngoài ra, Cục An toàn thông tin cũng khuyến cáo các tổ chức, doanh nghiệp hãy liên hệ ngay với các cơ quan chức năng cũng như các tổ chức, doanh nghiệp trong lĩnh vực an toàn thông tin để được hỗ trợ khi cần thiết.

H.Thanh

Hòa chung bước chuyển mình mạnh mẽ của cả đất nước, với vai trò là Thủ đô, tiên phong, trong nhiệm kỳ Đại hội XIII của Đảng, Hà Nội đã đạt được nhiều thành tựu đáng tự hào. Đột phá của Hà Nội không nằm ở quy mô công trình, mà ở tầm nhìn thể chế, tư duy quản trị và sức mạnh đổi mới sáng tạo của con người Thủ đô.

Một trong những mục tiêu chống phá trọng điểm trong chiến lược “Diễn biến hòa bình” của các thế lực thù địch là công kích, xuyên tạc, hạ thấp uy tín, vị trí, vai trò lãnh đạo của Đảng đối với Công an, Quân đội, tiến đến phi chính trị hoá, làm phai mờ bản chất cách mạng, phá hoại sức mạnh của hai lực lượng này trong bảo vệ đất nước.

Thông tin từ Công an tỉnh Đắk Lắk ngày 11/1 cho biết, Thượng tướng Phạm Thế Tùng, Thứ trưởng Bộ Công an vừa gửi thư khen Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao và Công an tỉnh Đắk Lắk về thành tích triệt xóa ổ nhóm lừa đảo bằng dự án tiền điện tử, chiếm đoạt số tiền lớn của hàng ngàn nạn nhân.

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Công an TP Hà Nội khuyến cáo người dân, cần nâng cao tinh thần cảnh giác, tỉnh táo trước các thông tin chưa được kiểm chứng; không chia sẻ, bình luận, lan truyền các nội dung sai sự thật, mang tính kích động, xuyên tạc công tác giải phóng mặt bằng.

Ngày 11/1, Công an phường Từ Liêm cho biết, Cơ quan CSĐT Công an TP Hà Nội đã ra quyết định tạm giữ hình sự Nguyễn Thị Vân Anh (44 tuổi, trú tại chung cư CT5-ĐN2, khu Mỹ Đình 2, phường Từ Liêm) để điều tra hành vi “Gây rối trật tự công cộng” liên quan vụ hành hung hàng xóm xảy ra tại hành lang chung cư.

Rạng sáng 11/1, trong quá trình tuần tra, kiểm soát trên Quốc lộ 1A, Tổ công tác số 7 – Trạm CSGT Diễn Châu (Phòng CSGT, Công an tỉnh Nghệ An) đã kịp thời phá cửa, đưa 11 người ra khỏi một ngôi nhà đang cháy, ngăn chặn hậu quả nghiêm trọng có thể xảy ra.

Vùng Cầu Đất, Trạm Hành, thuộc phường Xuân Trường - Đà Lạt (Lâm Đồng) những ngày này dường như dịu dàng hơn trong từng nhịp thở. Những cánh mai anh đào rực rỡ trong sương níu giữ bước chân lữ khách...

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文