Cảnh giác với WANNACRY

Mã độc mã hóa dữ liệu đòi tiền chuộc WannaCry đang gây sốt trên toàn thế giới, đã lây lan tới ít nhất 200.000 máy tính tại 150 quốc gia, trong đó có Việt Nam.

Khan cap ngan chan ma doc WannaCry lay lan vao Viet Nam hinh anh 1

Việt Nam nằm trong nhóm 20 quốc gia bị ảnh hưởng nặng nhất bởi WannaCry. Nguồn: Kaspersky.

 

Để phòng ngừa, ngăn chặn việc tấn công của mã độc Ransomware WannaCry (hay còn được biết với các tên khác như: WannaCrypt, WanaCrypt0r 2.0,…) vào Việt Nam, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) đã gửi công văn cảnh báo tới các đơn vị chuyên trách về công nghệ thông tin, an toàn thông tin thuộc các khối Trung ương, Bộ, ban, ngành, Sở Thông tin truyền thông, và các thành viên mạng lưới cũng như những đơn vị trọng yếu khác.

Theo VNCERT, đây là mã độc rất nguy hiểm, có thể đánh cắp thông tin và mã hóa toàn bộ máy chủ hệ thống với các lỗ hổng đã công bố. Nếu bị tin tặc khai thác và tấn công sẽ gây ra nhiều hậu quả nghiêm trọng, vì vậy cần phải có biện pháp ngăn chặn kịp thời. Trang này này đề nghị các các nhân, đơn vị theo dõi, ngăn chặn kết nối đến các máy chủ điều khiển mã độc WannaCry và cập nhật vào các hệ thống bảo vệ như: IDS/IPS, Firewall,… các thông tin nhận dạng như sau:

 cong van "khan" ve ma doc wannacry dang lan rong tren internet hinh anh 2

Danh sách các máy chủ điều khiển mã độc (C&C Server).

 cong van "khan" ve ma doc wannacry dang lan rong tren internet hinh anh 3

Danh sách tên tập tin.

 cong van "khan" ve ma doc wannacry dang lan rong tren internet hinh anh 4

Danh sách mã băm (Hash SHA-256).

Nếu phát hiện mã độc tấn công, cần nhanh chóng cô lập vùng/máy bị nhiễm, sau đó triển khai các giải pháp xử lý khác.

Theo VNCERT, đây là mã độc cực kỳ nguy hiểm, có thể đánh cắp thông tin và mã hoá toàn bộ hệ thống máy chủ của tổ chức bị hại. Khi nhiễm mã độc này, hệ thống máy tính sẽ bị “đóng băng” bằng chuỗi mã, khiến các tổ chức, doanh nghiệp phải chi trả số tiền lớn để “chuộc” lại dữ liệu. Vì vậy, VNCERT yêu cầu các cơ quan, tổ chức phải thực hiện nghiêm lệnh điều phối ứng cứu khẩn cấp. Trung tâm này đưa ra danh sách dài những nhận dạng của mã độc WannaCry gồm các máy chủ điều khiển, danh sách tập tin, danh sách mã băm (Hash SHA-256).

Theo Kaspersky, Việt Nam nằm trong top 20 quốc gia bị ảnh hưởng nặng nhất, trong đó có Nga, Ukraine, Ấn Độ, Đài Loan, Tajikistan, Kazakhstan, Luxembourg, Trung Quốc, Romania…

WannaCry là loại mã độc được xếp vào dạng ransomware (bắt cóc dữ liệu đòi tiền chuộc). Tin tặc triển khai mã từ xa SMBv2 trong Microsoft Windows. Khai thác này (có tên mã là “EternalBlue”) đã được làm sẵn trên Internet thông qua Shadowbrokers dump vào ngày 14/4, dù lỗ hổng này trước đó đã được vá bởi Microsoft từ ngày 14/3. Tuy nhiên, rất nhiều tổ chức và người dùng chưa cài đặt bản vá này và trở thành nạn nhân của WannaCry. 

Khan cap ngan chan ma doc WannaCry lay lan vao Viet Nam hinh anh 2

Thông báo hiện lên màn hình máy tính bị nhiễm mã độc WannaCry. 

Sau khi bị nhiễm WannaCry, máy tính nạn nhân hiện dòng chữ thông báo toàn bộ dữ liệu đã bị mã hoá và không thể sử dụng. Để đòi lại dữ liệu này, người dùng cần chi trả số tiền nhất định càng sớm càng tốt. Càng đợi lâu, số “tiền chuộc” càng tăng lên. Tinh vi hơn, các hacker đứng sau cuộc tấn công này chỉ nhận tiền chuộc bằng bitcoin. Những người thiết kế WannaCry đã chuẩn bị sẵn phần “Hỏi – Đáp” bằng các ngôn ngữ khác nhau, bao gồm tiếng Việt, Trung Quốc, Đan Mạch, Hà Lan, Anh, Philippines, Pháp, Nhật… Những “Hỏi – Đáp” này dạng như: Tôi có thể phục hồi các tập tin của mình không? Tôi trả tiền như thế nào? Làm sao để liên hệ?…

Theo Giám đốc Europol Rob Waineright, phạm vi lây nhiễm toàn cầu của WannaCry chưa từng có tiền lệ. Số nạn nhân hiện ít nhất là 200.000 ở 150 quốc gia. Trong đó có nhiều doanh nghiệp, tập đoàn lớn.

Cách phòng chống mã độc WannaCry theo khuyến cáo của Kaspersky:

– Đảm bảo rằng tất cả các máy tính đã được cài đặt phần mềm bảo mật và đã bật các thành phần chống phần mềm tống tiền.

– Cài đặt bản vá chính thức (MS17-010) từ Microsoft nhằm vá lỗ hổng SMB Server bị khai thác trong cuộc tấn công này.
Đảm bảo rằng các sản phẩm của Kaspersky Lab đã bật thành phần System Watcher (trạng thái Enable).

– Thực hiện quét hệ thống (Critical Area Scan) có trong các giải pháp của Kaspersky Lab để phát hiện các lây nhiễm nhanh nhất (nếu không các lây nhiễm sẽ được phát hiện tự động nhưng sau 24 giờ).

– Nếu phát hiện có tấn công từ phần mềm độc hại như tên gọi MEM: Trojan.Win64.EquationDrug.gen thì cần reboot lại hệ thống.

-Một lần nữa, hãy chắc chắn bản vá MS17-010 được cài đặt.
Tiến hành sao lưu dữ liệu thường xuyên vào các nơi lưu trữ không kết nối với Internet

27 kênh YouTUBE hữu ích

Youtube thực sự là kho tàng kiến thức vô tận mà bất kì ai cũng có thể tận dụng một cách hoàn toàn miễn phí.

clip_image002

Thời gian có hạn. Facebook hay Netflix có thể dễ dàng ngốn sạch thời gian của bạn mỗi ngày trên Internet. Vậy tại sao không tận dụng khoảng thời gian đó cho “kho tàng kiến thức” trên YouTube? Bên cạnh những video ca nhạc, những đoạn video giải trí lan truyền chóng mặt, YouTube thực sự có rất nhiều kênh nội dung hấp dẫn, hứa hẹn giúp bạn mở mang tầm mắt.

Vsauce: Câu trả lời tuyệt vời cho rất nhiều câu hỏi về thế giới mà bạn đang sống.

In a Nutshell: Các đoạn phim hoạt hình khiến việc học hành, tìm hiểu tươi đẹp hơn.

Crash Course: Những mẩu kiến thức và khoa học nhỏ liên quan đến nhiều chủ đề.

HowStuffWorks: “Liều” tò mò nhỏ mỗi ngày dành cho bạn biết thêm nhiều điều hơn về thế giới.

MinutePhysics: Giải thích một cách đơn giản về vật lý và các khía cạnh khác của khoa học.

MinuteEarth: Khoa học và những câu chuyện về hành tinh tuyệt vời của chúng ta.

SmarterEveryDay: Khám phá thế giới khoa học với Destin Sandlin.

It’s Okay To Be Smart: Đúng vậy! Thông minh thật là tuyệt!

Computerphile: Tổng hợp nhiều video liên quan đến máy tính và công nghệ.

The Game Theorists: Phân tích về các trò chơi

The New Boston: Hướng dẫn liên quan đến phát triển web.

The School of Life: Suy nghĩ, ý tưởng về cuộc đời qua rất nhiều lăng kính.

BrainCraft: Video hàng tuần về tâm lý học và khoa học thần kinh.

Wisecrack: Tìm hiểu ý nghĩa và tâm lý học đằng sau trò chơi, bộ phim, TV show hay album yêu thích của bạn.

Mark Crilley: Loạt video dạy vẽ tất tần tật những chủ đề mà bạn có thể tưởng tượng.

JustinGuitar: Khóa học đàn guitar nhiều phong cách và phù hợp với mọi khả năng.

HDpiano: Học piano với hướng dẫn dễ theo dõi.

Photo Exposed: Bí kíp và hướng dẫn chụp hình.

Film Riot: Tìm hiểu các quá trình liên quan đến làm phim.

Earth Unplugged: Kênh video liên quan đến thế giới tự nhiên của BBC.

BBC Earth: “Gặp” Trái Đất thông qua những đoạn nội dung tuyệt vời của BBC.

TED Talks: Những đoạn trò chuyện đầy cảm hứng, kiến thức và trải nghiệm.

TED-Ed: Những đoạn video giáo dục thú vị và dễ “ngấm”, chủ yếu thông qua hình thức phim hoạt hình thân thiện.

Big Think: Khám phá những suy nghĩ và ý tưởng lớn đang định hình kiến thức thế kỉ 21.

Sexplanations: Những câu trả lời thắng thắn liên quan đến giới tính và tình dục.

Healthcare Triage: Trả lời các câu hỏi về thuốc và chăm sóc sức khỏe.

Kenhub: Học giải phẫu học một cách khác biệt.

Apple đòi Qualcomm bồi thường 1 tỷ USD

Cuối tuần qua, Apple đã có động thái đầy bất ngờ là đệ đơn kiện Qualcomm – đối tác lớn của họ với lý do tính phí bản quyền quá cao.

Tuần trước, Qualcomm bị Ủy ban Thương mại Mỹ FTC cáo buộc vi phạm nghiêm trọng luật cạnh tranh công bằng khi “mua chuộc” các công ty điện thoại, đặc biệt là Apple, dùng độc quyền chip của mình. Chỉ sau vài ngày, đến lượt Apple kiện hãng sản xuất chip và đòi bồi thường 1 tỷ USD. Đây là số tiền được Apple khẳng định là Qualcomm đã cố tình giữ lại để “trả đũa” vì Apple hợp tác với các nhà điều tra.

apple-vs-qualcomm

Qualcomm và Apple được cho là đã có những thỏa thuận riêng, trong đó có điều khoản rằng nếu Apple sử dụng độc quyền modem không dây của Qualcomm thì sẽ được giảm giá cho chi phí liên quan tới giấy phép sở hữu trí tuệ. Qualcomm hiện nắm giữ nhiều bằng sáng chế về công nghệ di động.

Continue reading

CEO Ford lên kế hoạch "khai sinh lần 2" cho doanh nghiệp

Henry Ford – ông tổ của hãng xe lớn thứ nhì nước Mỹ đã trở thành một huyền thoại khi khiến thế giới chuyển từ đi lại bằng ngựa sang ô tô. Ngày nay, vị CEO đương kim của Ford cũng đang ấp ủ một kế hoạch đưa dòng xe tự động hóa đến tất cả mọi người.

101599370-151704937-530x298-1484541890911

Dưới sự dìu dắt của CEO Mark Fields, Ford đã bước chân vào một kỷ nguyên mới. Đó là kỷ nguyên của công nghệ tự động hóa, xe điện và dịch vụ vận tải. Sau đây là cuộc phỏng vấn giữa Business Insider và CEO Ford – Mark Fields về kế hoạch đem đến cú hích lớn nhất trong lịch sử kinh doanh của Ford.

Xe điện sẽ thống trị thị trường chỉ trong 15 năm tới

Continue reading

10 bài học quan trọng nhất mà doanh nhân nên biết

Sau 30 năm trong ngành kinh doanh, vị doanh nhân này đã tiết lộ 10 bài học quan trọng nhất mà ông ước mình đã học được sớm hơn trong đời.

    Đàn ông 40 tuổi mà không biết những bài học kinh doanh này thì đừng hy vọng làm giàu nữa!

    Tôi bắt đầu công việc kinh doanh 30 năm trước. Bây giờ thời gian không thể quay trở lại được nữa; nhưng nếu có thể, tôi ước rằng có ai đó đã dạy cho mình những bài học này sớm hơn.

    1. Bạn không thể kiểm soát được mọi thứ

    Dù bạn cố gắng làm việc chăm chỉ bao nhiêu hay biết mọi thứ trên đời, vẫn có những thứ sẽ nằm ngoài tầm kiểm soát của bạn. Bạn càng nhận ra điều này sớm, bạn sẽ càng tránh nản chí hay bỏ cuộc.

    Lời khuyên ở đây là

    Continue reading