Chuyển đến nội dung chính

Tiêu diệt virus WannaCry

Phát tán virus WannaCry


Từ giữa tháng 1/2018 cho đến nay, các hệ thống an ninh mạng đã phát hiện các gói tin tiến công giao thức SMB được gửi qua lại giữa các máy tính trong mạng của nhiều doanh nghiệp, đơn vị. Mỗi giờ đồng hồ lại có hàng trăm máy tính nhiễm độc.

https://about.me/wannacry

Gói tin này lợi dụng lỗ hổng MS17-010 của Windows, tương tự với cách mà mã độc WannaCry vỡ hoang để lây nhiễm thời điểm tháng 5/2017.

Từ một máy tính bị nhiễm, mã độc sẽ tự động dò quét các IP trong cùng mạng nội bộ (LAN) và sử dụng để lan qua cổng 445 của những máy tính tồn tại lỗ hổng. Sau khi mã khai hoang chạy thành công, bộ các file độc hại sẽ được tải xuống những máy mới bị nhiễm và các máy này nối có khả năng lây lan và nhân rộng.

Mã độc này có khả năng kết nối tới server điều khiển, sẵn sàng nhận lệnh, tải file, hđ như một backdoor bình thường. Ngoài ra, nó còn có chức năng khai khẩn tài nguyên của máy bị nhiễm để thực hiện đào tiền ảo.

Những chiến dịch mã độc như này có nhẽ sẽ tiếp kiến xuất hiện nhiều trong mai sau, cho nên Mắt Bão khuyến cáo Quý khách nên chú ý các giải pháp canh gác sau:

liền tù tù cập nhật các bản vá cho Hệ điều hành và các tool chạy trên đó.
thiết bị các tool diệt virus của các hãng uy tín.
Trang bị hệ thống giám sát mạng để kịp thời phát hiện các cuộc tiến công vào máy tính hoặc các kết nối của mã độc tới server điều khiển.
thực hiện thêm bước cô lập mạng (isolation) giữa các máy tính trong mạng với nhau, tránh khả năng lây lan nội bộ như giả dụ lần này.
Xin đừng để trở thành nạn nhân của mã độc trên, mong các bạn hãy thực hành khẩn những giải pháp an ninh trên

Nhận xét

Bài đăng phổ biến từ blog này

Cảnh báo lừa đảo với cách chiếm đoạt quyền quản lý tên miền

Cảnh báo lừa đảo bằng cách chiếm đoạt quyền quản lý domain     Nếu là người quan tâm đến lĩnh vực công nghệ, hẳn bạn còn nhớ việc google.com.vn bị chiếm quyền truy cập vào năm 2015, khiến người dùng không thể truy cập trang web này. Theo đó, khi người dùng tại Việt Nam truy cập vào  google.com.vn , thay vì xuất hiện giao diện tìm kiếm thông thường, trên màn hình chỉ hiện ra hình ảnh một thanh niên đang tự sướng và hacker cũng để lại dòng thông báo “hacked by Lizard Squad…”             Giao diện  google.com.vn  khi bị kẻ xấu tấn công.         Tương tự như vậy, ngày 22/7/2018 vừa qua, một số khách hàng của VPBank đã phản hồi về việc nhận...

lớp bơi ếch ở Quán Toan - Hồng Bàng - Hải Phòng

lớp bơi tại Quán Toan - Hồng Bàng - Hải Phòng     tuyển sinh lớp Phổ cập và PT năng khiếu bơi năm 2018       khóa bơi cấp tốc Quán Toan - Hồng Bàng - Hải Phòng       - Hưởng ứng phong trào chống đuối nước quốc gia, phổ cập chương trình bơi lội phổ biến. - Nhằm đào tạo sức khoẻ, PT thể lực, thể chất, và thể hình cho học sinh. - Nhằm đáp ứng cho những đối tượng có nhu cầu bước đầu học bơi, làm quen với các tri thức đề phòng đuối nước và các nguy cơ có thể xảy ra dưới nước. Trường THCS Quán Toan mở lớp học bơi cơ bản và nâng cao như sau: 1.Đối tượng: - học sinh độ tuổi: 6 tuổi trở lên.   Các lớp học:   Lớp cơ bản:  (Khóa học 15 buổi) - Học bơi ếch ( Phổ cập bơi phòng chống tai nạn s...

Ship đồ ăn nhanh đóng hộp nhanh ở Hải Phòng

Chuyển đồ ăn nhanh đóng gói thu tiền sau ở Hải Phòng   Nếu bạn vừa thèm cơm, lại vừa muốn có các món ăn vặt kèm theo để nhâm nhi thì ship đồ ăn khuya Bảo Anh là một địa chỉ giao hàng ăn khuya mà bạn chẳng thể bỏ qua. Với đa dạng các món ăn từ món chính (Cơm rang, xôi, mì xào,…) đến các món ăn vặt (chân gà ngâm xả ớt, khô bò, khô gà lá chanh, nem chua gián, khoai tây chiên, khoai tây rán,…) và các món tráng miệng (chè, trà sữa, nước ngọt,…), Bảo Anh chẳng những giúp khách hàng thỏa mãn cơn đói mà còn giúp họ ngon miệng hơn khi có thể lựa chọn nhiều món để ăn kèm. Tik Tak Nếu thèm trà sữa đ...