Tin An Ninh Mạng

Bkav phát hành công cụ miễn phí kiểm tra WannaCry

hacker 2
Sáng nay 15/5/2017, Tập đoàn công nghệ Bkav đã phát hành công cụ miễn phí kiểm tra WannaCry (cũng được gọi là Wanna Crypt0r hoặc Wanna Crypt) – mã độc tống tiền đang phát tán rất mạnh mẽ tại hơn 90 quốc gia trên thế giới, trong đó có Việt Nam.

Công cụ miễn phí của Bkav giúp người sử dụng quét xem máy tính có đang bị nhiễm Wanna Cry không. Quan trọng hơn, công cụ này có thể kiểm tra và cảnh báo nếu máy tính có chứa lỗ hổng EternalBlue – lỗ hổng mà WannaCry đang khai thác để xâm nhập máy tính.

Người sử dụng có thể tải công cụ từ địa chỉ Bkav.com.vn/Tool/CheckWanCry.exe. Công cụ không cần cài đặt mà có thể khởi chạy luôn để quét. Riêng người sử dụng Bkav Pro hoặc Bkav Endpoint sẽ không cần chạy Tool vì đã có tính năng tự động bảo vệ.


{

}

BkavTool.png

Giao diện công cụ kiểm tra mã độc tống tiền Wanna Cry

Trước đó, mã độc tống tiền WannaCry chỉ trong vài giờ đã lây nhiễm hơn 100 nghìn máy tính trên thế giới. Ghi nhận bước đầu từ Hệ thống giám sát virus của Bkav sáng 13/5, đã có những trường hợp lây nhiễm mã độc này tại Việt Nam. Con số lây nhiễm được dự báo sẽ tăng mạnh vào đầu tuần tới, với số lượng lớn máy tính được bật khi mọi người đi làm trở lại.

WannaCry có khả năng quét toàn bộ các máy tính trong cùng mạng để tìm kiếm và lây trực tiếp vào các máy có chứa lỗ hổng EternalBlue mà không cần người dùng phải thao tác trực tiếp với file đính kèm hay link độc hại. Vì vậy, chỉ cần một máy tính trong cơ quan/doanh nghiệp bị nhiễm mã độc, toàn bộ các máy tính khác trong mạng sẽ có nguy cơ bị mã độc tấn công, mã hoá dữ liệu.

Theo nhận định của các chuyên gia Bkav, WannaCry có thể xếp vào mức nguy hiểm cao nhất vì vừa lây lan nhanh vừa có tính phá hoại nặng nề. Kiểu lây nhiễm của mã độc tuy không mới, nhưng cho thấy xu hướng tận dụng các lỗ hổng mới để tấn công, kiếm tiền sẽ còn được hacker sử dụng nhiều trong thời gian tới, đặc biệt là các lỗ hổng của hệ điều hành.

Sau khi quét bằng tool, nếu phát hiện máy tính có lỗ hổng, người dùng cần sao chép toàn bộ dữ liệu quan trọng trên máy, cập nhật bản vá cho hệ điều hành bằng cách vào Windows Update → Check for updates để kiểm tra các bản vá mới nhất. Hướng dẫn chi tiết cho việc cập nhật có thể xem tại đây.

Để phòng ngừa nguy cơ lây nhiễm mã độc, các chuyên gia khuyến cáo người dùng mở các file văn bản nhận từ Internet trong môi trường cách ly Safe Run và cài phần mềm diệt virus thường trực trên máy tính để được bảo vệ tự động.

Bkav
tumblr_opyy2bhq9T1w8a2tgo1_540.png

sau khi quét thì có thông báo như này, mn cho em hỏi xử lí như thế nào ạ? E cám ơn

Em bật Windows Update lên, update các bản vá cho tới khi không update được nữa.
Nếu máy của anh vẫn tồn tại lỗ hổng thì cần làm ngay những việc sau đây:

  1. Update windows bản mới nhất, nếu được thì cài lên win 10 để không bị ảnh hưởng. Với các bản windows không được hỗ trợ như XP, 8.. thì tải file chứa bản vá đặc biệt của MS tại: https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
  2. Mở firewall và chặn kết nối SMB outbound (cổng TCP 139 và 445 và cổng UDP 137 và 138) từ LAN đến WAN
  3. Update phần mềm diệt virus trên máy bản mới nhất
  4. Disable SMB
  5. Sao lưu các dữ liệu quan trọng (lên các hệ thống đám mây hoặc ổ cứng ngoài an toàn..)
Các bạn tham khảo bài này để hướng dẫn vá lỗ hổng trên máy nếu có nhé: https://whitehat.vn/?threads/8831
[TD][TR][/TR][/TD]
máy mình báo thế này là bị nhiễm ah ĐHV
Máy của bạn không được cập nhật bản vá mới nhất, vẫn đang tồn tại lỗ hổng và có nguy cơ bị tấn công.

Bạn làm theo hướng dẫn ở đây https://whitehat.vn/?threads/8831 để tải bản vá nhé.

Được
Các bạn tham khảo bài này để hướng dẫn vá lỗ hổng trên máy nếu có nhé: https://whitehat.vn/?threads/8831

Anh xài win 7 64 bít dùng tool quét ra lỗ hổng nhưng khi update theo link hướng dẫn trên quét lại đã ok.

bài viết rất bổ ích
Anh xài win 7 64 bít dùng tool quét ra lỗ hổng nhưng khi update theo link hướng dẫn trên quét lại đã ok.

OK anh.

máy mình báo thế này là bị nhiễm ah ĐHV

Theo mình biết thì EternalBlue được coi như là một lỗ hổng mà WannaCry nhắm tới để tấn công !

Đăng ký liền tay Nhận Ngay Bài Mới

Subscribe ngay

Cám ơn bạn đã đăng ký !

Lỗi đăng ký !

Add Comment

Click here to post a comment

Đăng ký liền tay
Nhận Ngay Bài Mới

Subscribe ngay

Cám ơn bạn đã đăng ký !

Lỗi đăng ký !