Bùng phát mã độc tống tiền nguy hiểm hơn WannaCry

Trong khi các vụ tấn công mã độc tống tiền WannaCry vẫn đang để lại hậu quả nghiêm trọng, thì lại xuất hiện thêm mã độc khác khiến cả thế giới “điên đảo”, gây tê liệt hoạt động của nhiều ngân hàng, sân bay, máy ATM và một số doanh nghiệp lớn tại châu Âu. 
Bùng phát mã độc tống tiền nguy hiểm hơn WannaCry
Mã độc đang lan rộng nhanh chóng thông qua lỗ hổng Windows SMBv1, tương tự như cách ransomware WannaCry lây nhiễm 300.000 hệ thống và máy chủ trên toàn thế giới chỉ trong 72 giờ vào tháng trước.
Hiện tại, đã có 35 giao dịch trả tiền chuộc được thực hiện với tổng số tiền gần 9.000USD. Để phòng ngừa nguy cơ mã độc tấn công, các chuyên gia Bkav khuyến cáo người dùng nên sao lưu dữ liệu thường xuyên, cập nhật bản vá cho hệ điều hành, đồng thời chỉ mở các file văn bản nhận từ internet trong môi trường cách ly Safe Run. Đặc biệt, đối với quản trị hệ thống, cần rà soát kỹ hệ thống server. Theo Kaspersky Lab, đây không phải là biến thể của Ransomware Petya mà là một ransomware mới chưa từng thấy trước đây, được đặt tên là NotPetya.
Dữ liệu từ xa của Kaspersky Lab cho thấy, đã có khoảng 2.000 cuộc tấn công cho đến thời điểm này. Các tổ chức bị ảnh hưởng nhiều nhất là ở Nga và Ukraine, ngoài ra có nhiều cuộc tấn công khác ở Ba Lan, Ý, Anh, Đức, Pháp, Mỹ… Các chuyên gia Kaspersky Lab khuyến nghị các doanh nghiệp cập nhật ngay phần mềm Windows, kiểm tra các giải pháp bảo mật, sao lưu dữ liệu và cần phát hiện ransomware kịp thời. 

Tin cùng chuyên mục