Xuất hiện mã độc WannaCry 2.0 nguy hiểm khó lường

21:25 14/05/2017

Một cuộc tấn công bằng phần mềm mã độc có quy mô toàn cầu vừa diễn ra. Gần 80.000 máy tính trên thế giới đã bị hacker mã hóa dữ liệu, đòi tiền chuộc để mở khóa. Việt Nam cũng nằm trong số các nước bị ảnh hưởng bởi cuộc tấn công này.

Những kẻ tấn công dường như đã lợi dụng một lỗ hổng trong các hệ thống của Microsoft mà Cơ quan an ninh quốc gia Mỹ (NSA) phát hiện ra và đặt tên cho nó cái tên là EternalBlue.

Các vụ tấn công mạng ảnh hưởng tới 99 quốc gia, trong đó có Anh, Mỹ, Trung Quốc, Nga, Tây Ban Nha, Italy, vùng lãnh thổ Đài Loan, Việt Nam... Toàn thế giới có gần 80.000 trường hợp bị nhiễm mã độc - Đây là một cuộc tấn công cực lớn.

Hàng loạt bệnh viện trên khắp nước Anh ngày 12-5 đã trở thành mục tiêu tấn công, khiến hệ thống máy tính của các bệnh viện phải ngưng hoạt động. Các bệnh viện phải hủy nhiều cuộc hẹn với bệnh nhân.

Giới truyền thông cho hay, Nga đã chứng kiến các trường hợp nhiễm mã độc nhiều hơn bất kỳ quốc gia nào. Bộ Nội vụ Nga cho biết đã khoanh vùng vi-rút sau vụ tấn công nhằm vào các máy tính cá nhân sử dụng hệ thống điều hành Windows.

Người dùng cũng đăng tải hình ảnh các máy tính bị nhiễm mã độc, trong đó có một máy bán vé tàu địa phương ở Đức và một phòng máy tính tại một trường đại học ở Italy.

Một loạt các công ty của Tây Ban Nha, trong đó có tập đoàn viễn thông Telefonica, công ty năng lượng Iberdrola và nhà cung cấp khí đốt Gas Natural, cũng bị tấn công.

Nhiều nhà nghiên cứu nói rằng các vụ tấn công dường như có liên quan tới nhau, nhưng cho biết đây không phải một cuộc tấn công phối hợp nhằm vào các mục tiêu cụ thể.

Phần mềm mã độc mà hacker sử dụng để tấn công máy tính toàn cầu có tên gọi là “WannaCry” (hay còn có tên khác là Wanna Crypt0r). Đây là phần mềm được viết ra từ một công cụ xâm nhập mà Cơ quan An ninh Quốc gia Hoa Kỳ (NSA) vẫn sử dụng cho hoạt động tình báo. Công cụ này đã bị nhóm hacker Shadow Brokers đánh cắp được từ năm ngoái, và chúng đã cung cấp công khai trên mạng từ tháng 4-2017.

Màn hình máy tính bị mã độc khóa, thông báo đòi tiền chuộc

Hacker đã sử dụng công cụ này để viết ra mã độc WannaCry. Nó lợi dụng lỗ hổng trong hệ điều hành Windows để khóa máy và đòi tiền chuộc. Số tiền chuộc mà hacker đòi mỗi chủ nhân máy tính bị nhiễm độc phải trả là 300 bitcoin (đây là một loại tiền tệ trực tuyến, hiện 1 bitcoin có giá bằng 1.696 USD, trong khi 1 ounce vàng giá 1.233 USD).

Thông báo yêu cầu đòi thanh toán tiền trong 3 ngày, nếu không giá sẽ tăng lên gấp đôi, và nếu tiền không được thanh toán trong 7 ngày, các dữ liệu sẽ bị xóa.

Theo Symantec, những cuộc tấn công kiểu này đã tăng đột biến, từ 340.665 vào năm 2015 lên 463.841 vào năm 2016. Hơn 70% các vụ tấn công mã độc là nhắm vào các bệnh viện, nhà thuốc và hãng bảo hiểm.

Mã độc đang tấn công các máy tính Windows trên toàn cầu

Mã độc WannaCry phiên bản 2.0 nguy hiểm khó lường

Các hacker tiết lộ, một phiên bản thứ hai của mã độc tống tiền WannaCry - không chứa “công cụ tự diệt” (kill switch) được vô tình sử dụng bởi một nhà phân tích an ninh mạng 22 tuổi, tên là MalwareTech để dừng vụ tấn công mạng vừa qua, đã khiến nhiều máy tính bị rơi vào tình trạng nguy hiểm hơn.

Chuyên gia bảo mật Costin Raiu, thuộc công ty bảo mật web Kaspersky Lab, nói với trang tin Hacker News rằng họ đã nhìn thấy các phiên bản mới của phần mềm độc hại WannaCry không có tên miền dùng để tắt hoạt động của phần mềm độc hại này như đã có trong phiên bản đầu tiên - tạm gọi là WannaCry 1.0.

Ẩn trong mã độc mới là địa chỉ web chưa đăng ký, cho phép virus cố gắng liên lạc khi lần đầu tiên lây nhiễm vào máy tính. Nếu nhận được thư trả lời, nó sẽ phong tỏa máy tính.

Trước đó, MalwareTech được sự trợ giúp của chuyên gia Darien Huss từ công ty bảo mật Proofpoint, đã phát hiện và vô tình kích hoạt một "công cụ tự diệt" (kill switch) trong phần mềm độc hại này, qua đó dừng chương trình lây lan mã độc. Tuy nhiên, MalwareTech cảnh báo rằng rất có thể các hacker sẽ thay đổi mã WannaCry để loại bỏ tên miền và cảnh báo này đã thành hiện thực.

MalwareTech cũng đã nói với Hacker News rằng họ chỉ dừng hoạt động một phiên bản của WannaCry, trong khi mã độc này đã sản sinh ra nhiều phiên bản khác nhau.

Trong một tin nhắn trên Twitter, MalwareTech viết: "Phiên bản WannaCrypt 1.0 có thể bị chặn lại nhưng phiên bản 2.0 có thể sẽ loại bỏ được lỗ hổng này. Bạn chỉ an toàn nếu bạn cập nhật các bản vá lỗi ngay lập tức" .

Cách ngăn chặn mã độc WannaCry

Mã độc này tấn công vào một lỗ hổng trong hệ điều hành Windows phiên bản cũ. Mặc dù Microsoft đã cung cấp bản vá lỗ hổng này từ hồi tháng 3-2016, nhưng nhiều hệ thống máy tính trên thế giới vẫn chạy các phiên bản Windows cũ như Windows XP.

Người dùng cần chú ý không tải các tập tin đính kèm từ các email lạ, không nhấn vào các đường link không rõ nguồn gốc. Không sử dụng và tìm kiếm các phần mềm lậu cũng như hạn chế các ứng dụng mang danh diệt virus nhưng không có tên tuổi. 

Người dùng cần tải bản cập nhật ngay cho Windows

Theo các chuyên gia bảo mật, cách hữu hiệu nhất để ngăn chặn mã độc là cập nhật phiên bản Windows mới nhất (Windows 10) cùng các bản cập nhật diệt vi-rút có uy tín cho Windows.

Hồng Sơn (tổng hợp)

Hơn 200 cán bộ, chiến sĩ đầu tiên thực hiện bốc thăm vị trí căn hộ của dự án nhà ở cho lực lượng vũ trang Công an nhân dân (CAND) tại phường Thanh Liệt, TP Hà Nội bằng phương thức bốc thăm ngẫu nhiên, công khai trước sự chứng kiến của các bên liên quan, nhằm đảm bảo minh bạch và tuân thủ đúng quy định pháp luật.

Nga và Ukraine ngày 15/5 đã tiến hành trao đổi tù binh chiến tranh, mỗi bên trao trả 205 người, trong khuôn khổ một thỏa thuận liên quan tới lệnh ngừng bắn kéo dài ba ngày hồi đầu tháng này do Tổng thống Mỹ Donald Trump làm trung gian.

Ngày 15/5, trong khuôn khổ chuyến thăm Triều Tiên thông báo kết quả Đại hội đại biểu toàn quốc lần thứ XIV của Đảng Cộng sản Việt Nam, Đặc phái viên của Tổng Bí thư, Chủ tịch nước Tô Lâm, đồng chí Lê Hoài Trung, Ủy viên Bộ Chính trị, Bộ trưởng Bộ Ngoại giao đã hội kiến đồng chí Jo Yong Won, Chủ tịch Ủy ban Thường vụ Hội nghị Nhân dân Tối cao kiêm Chủ tịch Hội nghị Nhân dân Tối cao nước Cộng hòa Dân chủ Nhân dân Triều Tiên.

Chiều 15/5, sau 3 ngày làm việc phiên tòa sơ thẩm xét xử Bùi Đình Khánh và đồng bọn trong vụ án ma túy đặc biệt nghiêm trọng đã kết thúc. Hội đồng xét xử TAND tỉnh Quảng Ninh đã tuyên án.

Thực hiện Quyết định đặc xá năm 2026 của Chủ tịch nước, thời gian qua, Trại giam Nam Hà (Bộ Công an) đã và đang triển khai đồng bộ nhiều giải pháp nhằm bảo đảm công tác xét đề nghị đặc xá diễn ra chặt chẽ, khách quan, đúng quy định pháp luật, đồng thời thể hiện rõ tính nhân văn trong chính sách khoan hồng của Đảng, Nhà nước.

Nhóm Tuyên điều khiển ô tô ra trước cửa quán cà phê, sau đó kéo tay chị N đẩy lên xe. Khi chị N cố chống cự thì bị Tuyên đấm ba phát vào vùng đầu. Sau khi bị ép lên xe và bị đưa sang Khu đô thị Vinhomes Ocean Park 2, tỉnh Hưng Yên (cũ), chị N buộc phải hứa trả tiền mới được đưa trở về Hà Nội.

Việc xây dựng và ban hành Nghị quyết của Ban Chấp hành Trung ương về xây dựng xã hội trật tự, kỷ cương, an toàn, lành mạnh, văn minh, hài hòa, phát triển là yêu cầu khách quan, cấp thiết, có ý nghĩa chiến lược, gắn trực tiếp với yêu cầu quản lý, phát triển xã hội, bảo đảm an ninh con người, giữ vững ổn định chính trị - xã hội, tăng cường quốc phòng, an ninh và phát triển đất nước nhanh, bền vững trong kỷ nguyên mới.

Giữa nhịp giao thương sôi động tại cửa khẩu Kim Thành – điểm trung trung chuyển lớn về hàng hóa, phương tiện và lao động của tỉnh Lào Cai, những cuộc kiểm tra ma túy đột xuất vẫn âm thầm diễn ra cả ngày lẫn đêm.

Thời gian qua, mặc dù lực lượng CSGT Công an tỉnh Thanh Hóa liên tục ra quân, xử lý quyết liệt đối với các hành vi vi phạm về trật tự ATGT, nhất là tình trạng xe quá tải, quá khổ, cơi nới thành thùng. Tuy nhiên, vì lợi nhuận, một số chủ xe, lái xe vẫn cố tình vi phạm, như lợi dụng đêm tối hoặc những khung giờ vắng lực lượng chức năng làm nhiệm vụ để chở hàng quá tải.

Ngày 15/5, TAND TP Hà Nội mở lại phiên tòa hình sự sơ thẩm xét xử bị cáo Cao Văn Hùng (SN 1973, ở xã Thiên Lộc, Hà Nội) về tội “Giết người” và tội “Hủy hoại tài sản”. Bị cáo Hùng có hành vi mua xăng về đốt quán cà phê số 258 Phạm Văn Đồng (Hà Nội) khiến 11 người chết, 4 người bị thương và thiêu rụi nhiều phương tiện, hàng hóa tương đương 2,6 tỷ đồng. Vụ án đặc biệt nghiêm trọng này xảy ra đêm 18/12/2024.

Chiều 15/5, Tổng thống Mỹ Donald Trump rời Bắc Kinh sau hai ngày hội đàm với Chủ tịch Trung Quốc Tập Cận Bình, trong khuôn khổ chuyến thăm được đánh giá là mang đậm tính biểu tượng nhưng chưa tạo ra các đột phá lớn về thương mại hay địa chính trị.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文