Cách phòng mã độc WannaCry

Cảnh báo virus WannaCry


Từ giữa tháng 1/2018 cho đến nay, các HT an ninh mạng đã phát hiện các gói tin tiến công giao thức SMB được gửi qua lại giữa các máy tính trong mạng của nhiều đơn vị, đơn vị. Mỗi giờ đồng hồ lại có hàng trăm máy tính nhiễm độc.

https://about.me/wannacry

Gói tin này lợi dụng lỗ hổng MS17-010 của Windows, hao hao với cách mà mã độc WannaCry khai thác để truyền nhiễm thời khắc tháng 5/2017.

Từ một máy tính bị nhiễm, mã độc sẽ tự động dò quét các IP trong cùng mạng nội bộ (LAN) và dùng để lan qua cổng 445 của những máy tính tồn tại lỗ hổng. Sau khi mã khẩn hoang chạy thành công, bộ các file độc hại sẽ được tải xuống những máy mới bị nhiễm và các máy này tiếp tục có khả năng lây lan và nhân rộng.

Mã độc này có khả năng kết nối tới server điều khiển, sẵn sàng nhận lệnh, tải file, hoạt động như một backdoor thường nhật. ngoại giả, nó còn có chức năng khai hoang tài nguyên của máy bị nhiễm để thực hiện đào tiền ảo.

Những chiến dịch mã độc như này có lẽ sẽ nối xuất hiện nhiều trong tương lai, thành thử Mắt Bão khuyến cáo các bạn nên chú ý các giải pháp canh gác sau:

thẳng tuột cập nhật các bản vá cho Hệ điều hành và các ứng dụng chạy trên đó.
Trang bị các phần mềm diệt virus của các hãng uy tín.
thứ hệ thống giám sát mạng để kịp thời phát hiện các cuộc tiến công vào máy tính hoặc các kết nối của mã độc tới server điều khiển.
thực hành thêm bước cô lập mạng (isolation) giữa các máy tính trong mạng với nhau, tránh khả năng lây lan nội bộ như giả dụ lần này.
Xin đừng để trở nên nạn nhân của mã độc trên, mong người dùng hãy thực hiện khẩn những giải pháp an ninh trên

Nhận xét

Bài đăng phổ biến từ blog này

Cung cấp chế phẩm sinh học dùng cho Nấm

Phân phối thiết bị bài bạc bịp ko tang chứng Tỉnh Quảng Trị