Công cụ miễn phí của Bkav giúp người sử dụng quét xem máy tính có đang bị nhiễm Wanna Cry không. Quan trọng hơn, công cụ này có thể kiểm tra và cảnh báo nếu máy tính có chứa lỗ hổng EternalBlue – lỗ hổng mà WannaCry đang khai thác để xâm nhập máy tính.
Người sử dụng có thể tải công cụ từ địa chỉ Bkav.com.vn/Tool/CheckWanCry.exe. Công cụ không cần cài đặt mà có thể khởi chạy luôn để quét. Riêng người sử dụng Bkav Pro hoặc Bkav Endpoint sẽ không cần chạy Tool vì đã có tính năng tự động bảo vệ.
{
}
Giao diện công cụ kiểm tra mã độc tống tiền Wanna Cry
Trước đó, mã độc tống tiền WannaCry chỉ trong vài giờ đã lây nhiễm hơn 100 nghìn máy tính trên thế giới. Ghi nhận bước đầu từ Hệ thống giám sát virus của Bkav sáng 13/5, đã có những trường hợp lây nhiễm mã độc này tại Việt Nam. Con số lây nhiễm được dự báo sẽ tăng mạnh vào đầu tuần tới, với số lượng lớn máy tính được bật khi mọi người đi làm trở lại.
WannaCry có khả năng quét toàn bộ các máy tính trong cùng mạng để tìm kiếm và lây trực tiếp vào các máy có chứa lỗ hổng EternalBlue mà không cần người dùng phải thao tác trực tiếp với file đính kèm hay link độc hại. Vì vậy, chỉ cần một máy tính trong cơ quan/doanh nghiệp bị nhiễm mã độc, toàn bộ các máy tính khác trong mạng sẽ có nguy cơ bị mã độc tấn công, mã hoá dữ liệu.
Theo nhận định của các chuyên gia Bkav, WannaCry có thể xếp vào mức nguy hiểm cao nhất vì vừa lây lan nhanh vừa có tính phá hoại nặng nề. Kiểu lây nhiễm của mã độc tuy không mới, nhưng cho thấy xu hướng tận dụng các lỗ hổng mới để tấn công, kiếm tiền sẽ còn được hacker sử dụng nhiều trong thời gian tới, đặc biệt là các lỗ hổng của hệ điều hành.
Sau khi quét bằng tool, nếu phát hiện máy tính có lỗ hổng, người dùng cần sao chép toàn bộ dữ liệu quan trọng trên máy, cập nhật bản vá cho hệ điều hành bằng cách vào Windows Update → Check for updates để kiểm tra các bản vá mới nhất. Hướng dẫn chi tiết cho việc cập nhật có thể xem tại đây.
Để phòng ngừa nguy cơ lây nhiễm mã độc, các chuyên gia khuyến cáo người dùng mở các file văn bản nhận từ Internet trong môi trường cách ly Safe Run và cài phần mềm diệt virus thường trực trên máy tính để được bảo vệ tự động.
sau khi quét thì có thông báo như này, mn cho em hỏi xử lí như thế nào ạ? E cám ơn
- Update windows bản mới nhất, nếu được thì cài lên win 10 để không bị ảnh hưởng. Với các bản windows không được hỗ trợ như XP, 8.. thì tải file chứa bản vá đặc biệt của MS tại: https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
- Mở firewall và chặn kết nối SMB outbound (cổng TCP 139 và 445 và cổng UDP 137 và 138) từ LAN đến WAN
- Update phần mềm diệt virus trên máy bản mới nhất
- Disable SMB
- Sao lưu các dữ liệu quan trọng (lên các hệ thống đám mây hoặc ổ cứng ngoài an toàn..)
Bạn làm theo hướng dẫn ở đây https://whitehat.vn/?threads/8831 để tải bản vá nhé.
Anh xài win 7 64 bít dùng tool quét ra lỗ hổng nhưng khi update theo link hướng dẫn trên quét lại đã ok.
OK anh.
Theo mình biết thì EternalBlue được coi như là một lỗ hổng mà WannaCry nhắm tới để tấn công !
Đăng ký liền tay Nhận Ngay Bài Mới
Subscribe ngay
Cám ơn bạn đã đăng ký !
Lỗi đăng ký !
Add Comment