Thiệt hại khủng khiếp do virus WannaCry gây ra

0
660

Virus WannaCry đã phát triển rất mạnh được các chuyên gia máy tính đánh giá là cuộc tấn công mạng lớn chưa từng có từ trước tới nay và gây thiệt hại lớn cho hơn 150 Quốc gia lớn nhỏ trên thế giới, trong có các nước chịu tổn thất nặng nề nhất là các cở sở y tế, bệnh viện Anh, bộ nội vụ của Nga, hệ thống máy tính Trung Quốc…

Bài viết khác về virus WannaCry

Virus WannaCry đã có phương pháp ngăn chặn

1. Nguyên nhân nhiễm virus WannaCry

virus WannaCry

Máy tính của bạn bị nhiễm virus WannaCry là do truy cập vào các trang web, các link không an toàn như web đen, website giả mạo, đồi trụy, quảng cáo, clickbait có nguồn gốc không rõ ràng, sử dụng phần mềm crack…

Khi bị tấn công toàn bộ thông tin dữ liệu trên máy tính của bạn sẽ bị khóa và bạn sẽ nhận được một thông báo về số tiền chuộc khoảng 300 USD – 600 USD bằng cách thanh toán qua tiền ảo Bitcoin để lấy lại các dữ liệu này. Nếu bạn không nộp tiền trong vòng 3 ngày thì số tiền sẽ tăng lên gấp đôi, trong 7 ngày nếu bạn không nộp tiền thì toàn bộ dữ liệu của bạn sẽ bị mất.

Virus WannaCry được lập trình đê hỗ trợ 28 ngôn ngữ khác nhau nhằm mục đích phát tán trên toàn thế giới, nó có khả năng mã hóa 179 loại file nên đây là loại virus nguy hiểm nhất tính tới thời điểm hiện tại.

2. Thiệt hại do virus WannaCry gây ra vô cùng nghiêm trọng

Theo TheHackerNew thì đến hết ngày 13/5 nhóm hacker này đã làm chủ 200.000 hệ thống máy tính và thu về 30.000 USD tiền chuộc.

virus WannaCry

Các cơ sở y tế ở Anh chịu thiệt hại lớn nhất bởi cuộc tấn công này. Hầu hết các bệnh viện lớn thuộc Sở y tế quốc gia Anh cho tới những bệnh viện hàng đầu tại London đều điêu đứng hay ngừng hoạt động như St Bartholomew, The Royal London, tập đoàn Barts. Theo thống kê ngày 14/5 đã có ít nhất tới 48/248(chiếm gần 20%) cơ sở y tế, bệnh viện lớn tại Anh phải chịu hậu quả của cuộc tấn công này. Toàn bộ hệ thống máy tính, điện thoại, thiết bị phẫu thuật đều ngừng hoạt động, tất cả hoạt động thăm khám, chữa trị đều phải tạm dừng, bệnh nhân phải chuyển sang bệnh viện khác.

Ông Patrick Ward  đã phải dừng ca phẫu thuật tim của mình mặc dù ông đã phải chờ đợi 10 tháng mòn mỏi mới có cơ hội phẫu thuật. Hay trường hợp của gia đình Emma Simpson, ngón chân của con trai bà bị gẫy và phải đưa nó tới Bệnh viện Đại học Whipps Cross ở Leytonstone để chụp X-quang nhưng họ đã từ chối vì hệ thống của họ đã không còn hoạt động được. Hiện tại hậu quả của cuộc tấn công này đang được khắc phục và một số bệnh viện trở lại hoạt động bình thường.

Bộ nội vụ Nga cũng phải chịu thiệt hại không hề nhỏ. Theo thông tin chính xác của báo Vnexpress thì có khoảng 1.000 máy tính bị phá hủy. Công ty Viễn thông Nga MegaFon cũng là nạn nhân của bọn hacker Shadow Brokers, công ty đã phải tắt mạng nội bộ công ty để ngăn chặn cuộc tấn công.

Trung Quốc là nước thứ 3 chịu ảnh hưởng nặng nề từ cuộc tấn công mạng này. Theo kết quả điều tra của báo điện tử VTC News thì toàn bộ hệ thống ATM của các ngân hàng đã bị tê liệt cùng dòng thông báo khoản tiền chuộc là bao nhiêu từ nhóm hacker.

virus WannaCry

Hệ thống máy tính ở các công ty lớn nhỏ của Trung Quốc cũng không ngoại lệ, nhiều trạm xăng dầu tại Trùng Khánh, Thượng Hải, Bắc Kinh, Thành Đô tê liệt hoàn toàn. Đặc biệt Trung Quốc là quốc gia đầu tiên có Iphone 6 bị mã độc WannaCry tấn công.

virus WannaCry

Như vậy cuộc tấn công của Virus WannaCry ở Trung Quốc là toàn diện và tập trung nhất vào các hệ thống ít được mọi người sử dụng như các hoạt động thanh toán và tiện ích.

Các nước Châu Á cũng đang phải đối mặt với cuộc tấn công này, đặc biệt là các trường Đại học bị ảnh hưởng lớn vì hệ thống máy tính thư viện hay các lớp học không hoạt động được. Theo Kaspersky thì Việt Nam là một trong 20 nước có thiệt hại nặng nề nhất do cuộc tấn công của loại virus độc hại này.

Các bạn có thể tìm hiểu thêm bài viết Virus WannaCry đã có phương pháp ngăn chặn tại đây.

3. Các biện pháp cần thực hiện ngay để hạn chế ảnh hưởng và ngăn chặn virus

Đối với các cá nhân:

  • Bạn cần phải Update bản vá lỗi mới nhất cho Windows. Nếu bạn nào sử dụng bản Windows XP thì cập nhật bản vá lỗi riêng bằng cách tìm bản KB4012598 trên trang chủ của Microsoft hay bạn có thể tải ngay bản này tại:https://www.microsoft.com/en-us/download/details.aspx?id=55245&WT.mc_id=rss_windows_allproducts
  • Cập nhật các chương trình Antivirus. Máy tính của bạn nào chưa có phần mềm này thì phải cài đặt ngay.
  • Bạn cần phải lưu ý tới các email mà có các tệp tin đính kèm hay các link lạ gửi đến cho bạn. Cho dù bạn có nhận được từ các email quen thuộc của bạn bè, người thân thì cũng cần phải cẩn thận. Bạn nên kiểm tra xem các file này có bị nhiễm độc hay không bằng các công cụ trực tuyển hoặc các bản quyền mà bạn đã mua và cài đặt trên máy tính của bạn.
  • Quan trọng là bạn không được mở các link có đuôi .hta, các đường link đã rút gọn, các link không rõ ràng…
  • Disable tính năng SMB bằng cách vô Start, search Windows Features, xong bỏ dấu check chỗ SMB … đi là được.
  • Tiến hành lưu trữ mọi thông tin dữ liệu của bạn sang một thiết bị khác ngay từ bây giờ. Bạn có thể sử dụng các dịch vụ như Cloud Drive như Google Drive, OneDrive, DropBox để thường xuyên sync (đồng bộ) dữ liệu lên Mây (Cloud). Giá của các dịch vụ này rẻ, Google Drive free 15GB, và bán 100GB có 45.000 VND/tháng hoặc 250.000/1000 GB (1TB).

virus WannaCry

Khi đã bị nhiễm virus WannaCry bạn cần:

  • Tắt ngay lập tức các máy tính bị nhiễm khỏi mạng LAN để tránh lây lan qua các máy tính khác.
  • Nếu bạn đã lưu trữ hết dữ liệu quan trọng thì bạn có thể  máy tính của bạn không còn gì format toàn bộ ổ cứng và cài lại win.

Đối với các công ty, tổ chức, doanh nghiệp.

  • Các doanh nghiệp bắt buộc phải kiểm tra máy chủ và tạm ngừng sử dụng các dịch vụ tại các điạ chỉ 445/137/138/139.
  • Cập nhật các bản vá lỗi mới nhất cho Windows phù hợp với từng hệ thống máy tính. Tiến hành tạo các bản snapsh với những máy chủ ảo để phòng nguy cơ bị tấn công.
  • Cập nhật các chương trình Antivirus cho máy chủ. Còn hệ thống máy tính nào chưa sử dụng thì bạn nên cài đặt các phần mềm Endpoint có bản quyền, đồng thời cập nhật các phiên bản mới nhất cho các máy con.
  • Kiểm tra, giám sát và bảo vệ an toàn hệ thống máy tính bằng cách sử dụng các giải pháp có sẵn trong các tổ chức như Firewall, SIEM, IDS/IPS…
  • Tiến hành lưu trữ mọi thông tin dữ liệu của bạn sang một thiết bị khác ngay từ bây giờ.
  • Không được sử dụng Tor vì đây là phần mềm rất dễ bị nhiễm virus WannaCry
  • Liên hệ với các tổ chức, cơ quan chức năng, doanh nghiệp về lĩnh vực bảo mật, an toàn thông tin khi cần thiết. Xem thêm: tự học PHPhọc lập trình PHP

Bài viết đã cung cấp cho bạn đầy đủ thông tin về virus WannaCry từ nguyên nhân, hậu quả cho tới các biện pháp phòng tránh. Đây là những thông tin rất hữu ích, cán bạn hãy lưu lại và chia sẻ cho bạn bè cùng biết nhé.

Cảm ơn các bạn đã theo dõi bài viết!

[Total: 3    Average: 5/5]

LEAVE A REPLY

Please enter your comment!
Please enter your name here