Virus wannaCry - cách phòng ngừa (10/07/2017)
Virus wannaCry là một loại mã độc khi chúng xâm nhập vào các thiết bị máy tính sẽ tự động mã hóa hàng loạt các tập tin theo những định dạng mục tiêu như văn bản tài liệu, hình ảnh... Khi đó, người dùng cá nhân cũng như doanh nghiệp sẽ phải trả một khoản tiền không hề nhỏ nếu muốn lấy lại các dữ liệu đó.
Theo ông Nguyễn Khắc Lịch - Phó giám đốc Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) cho biết, tính đến ngày 17/5/2017, theo trang Intel.malwaretech.com, mã độc tống tiền WannaCry đã lây nhiễm cho 328.150 máy tính tại 99 nước trên thế giới, bao gồm cả Việt Nam. Trong đó, có 79.155 máy tính vẫn chưa được khắc phục sự cố. (http://vietnamnet.vn)
Nhằm giúp các cá nhân, tổ chức doanh nghiệp có thể xử lý mã độc này, Cục An toàn thông tin đã đưa ra hướng dẫn xử lý mã độc này như sau:
- Cần thực hiện cập nhật ngay các phiên bản hệ điều hành windows đang sử dụng. Riêng đối với các máy tính sử dụng Windows XP, sử dụng bản cập nhật mới nhất bằng cách tìm kiếm theo từ khóa bản cập nhật KB4012598 trên trang chủ của Microsoft.
- Thực hiện cập nhật các chương trình Antivius đang sử dụng. Đối với các máy tính không có phần mềm Antivirus cần tiến hành cài đặt và sử dụng ngay một phần mềm Antivirus có bản quyền; cẩn trọng khi nhận được email có đính kèm và các đường link lạ được gửi trong email, trên các mạng xã hội, công cụ chat...
- Sử dụng các công cụ kiểm tra phần mềm độc hại trực tuyến hoặc có bản quyền trên máy tính với các file này trước khi mở ra. Người dùng không mở các đường dẫn có đuôi .hta hoặc đường dẫn có cấu trúc không rõ ràng, các đường dẫn rút gọn link đồng thời thực hiện biện pháp lưu trữ (backup) dữ liệu quan trọng ngay.
- Đối với tổ chức, doanh nghiệp, đặc biệt là với các quản trị viên hệ thống cần phải kiểm tra ngay lập tức các máy chủ và tạm thời khóa (block) các dịch vụ đang sử dụng các cổng 445/137/138/139. Các tổ chức, doanh nghiệp cần tiến hành các biện pháp cập nhật sớm, phù hợp theo từng đặc thù cho các máy chủ windows của tổ chức. Tạo các bản snapshot đối với các máy chủ ảo hóa đề phòng việc bị tấn công. Các tổ chức, doanh nghiệp phải có biện pháp cập nhật các máy trạm đang sử dụng hệ điều hành Windows.
- Các tổ chức và doanh nghiệp cần cân nhắc việc ngăn chặn (block) việc sử dụng Tor trong mạng, thực hiện biện pháp lưu trữ (backup) dữ liệu quan trọng và liên hệ với các cơ quan chức năng cũng như các tổ chức, doanh nghiệp trong lĩnh vực an toàn thông tin để được hỗ trợ khi cần thiết.
Quang Vinh (tổng hợp internet)