Tiêu diệt virus WannaCry

Cách phòng virus WannaCry


Từ giữa tháng 1/2018 cho đến nay, các HT an ninh mạng đã phát hiện các gói tin tấn công giao thức SMB được gửi tương hỗ giữa các máy tính trong mạng của nhiều doanh nghiệp, đơn vị. Mỗi giờ đồng hồ lại có hàng trăm máy tính nhiễm độc.

https://about.me/wannacry

Gói tin này lợi dụng lỗ hổng MS17-010 của Windows, na ná với cách mà mã độc WannaCry khai phá để lây nhiễm thời điểm tháng 5/2017.

Từ một máy tính bị nhiễm, mã độc sẽ tự động dò quét các IP trong cùng mạng nội bộ (LAN) và dùng để lan qua cổng 445 của những máy tính tồn tại lỗ hổng. Sau khi mã khai hoang chạy thành công, bộ các file độc hại sẽ được tải xuống những máy mới bị nhiễm và các máy này đấu có khả năng lây lan và nhân rộng.

Mã độc này có khả năng kết nối tới server điều khiển, sẵn sàng nhận lệnh, tải file, hđ như một backdoor thường ngày. ngoại giả, nó còn có chức năng phá hoang tài nguyên của máy bị nhiễm để thực hiện đào tiền ảo.

Những chiến dịch mã độc như này có lẽ sẽ tiếp tục xuất hiện nhiều trong tương lai, do vậy Mắt Bão khuyến cáo người dùng nên chú ý các biện pháp canh giữ sau:

Thường xuyên update các bản vá cho Hệ điều hành và các PM chạy trên đó.
thiết bị các ứng dụng diệt virus của các hãng uy tín.
Trang bị hệ thống giám sát mạng để kịp thời phát hiện các cuộc tấn công vào máy tính hoặc các kết nối của mã độc tới server điều khiển.
thực hành thêm bước cô lập mạng (isolation) giữa các máy tính trong mạng với nhau, tránh khả năng lây lan nội bộ như nếu lần này.
Xin đừng để trở nên nạn nhân của mã độc trên, mong khách hàng hãy thực hiện nguy cấp những giải pháp an ninh trên

Nhận xét

Bài đăng phổ biến từ blog này

cung cấp tài khoản để người dùng tự setup tăng Views Video FB - 0934225077

Nhận tăng Vote cuộc thi I am Happy Online - ĐT: 0934225077

Dịch vụ Bao bánh mì que giấy xi măng - Bao bánh mì que giấy thấm dầu