Bản quyền hình ảnh Reuters
Cuộc tấn công mạng khiến các máy
tính trên 150 quốc gia bị ảnh hưởng kể từ hôm thứ Sáu, tới nay cần phải được
chính phủ các nước coi như một 'lời cảnh tỉnh', Microsoft nói. Cuộc tấn công mới nhất bằng virus
khai thác một lỗi trong hệ điều hành Microsoft Windows. Nó được cơ quan tình
báo Hoa Kỳ phát hiện ra đầu tiên. Nhiều hãng đã tung chuyên gia ra
làm việc trong dịp cuối tuần rồi nhằm ngăn ngừa các vụ lây nhiễm mới.
Người đứng đầu cơ quan cảnh sát
Âu châu Europol, Rob Wainwright hôm Chủ Nhật nói rằng vụ tấn công mạng hôm thứ
Sáu đã khiến hơn 200.000 máy tính trên 150 quốc gia bị nhiễm.
Nga và Anh là các nước bị ảnh hưởng
nặng nề nhất.
Nói trên kênh truyền hình ITV của
Anh, ông Wainwright nói thế giới có thể sẽ phải đối diện với mối đe dọa leo
thang, và nhiều khả năng sẽ xảy ra các vụ tấn công nữa vào sáng thứ Hai.
Việt Nam 'bị tấn công'
Việt Nam "nằm trong số các
nước bị tấn công mạng" hôm 12/5 trong lúc một chuyên gia ở TP.HCM nói với
BBC rằng vụ này "không phải lây lan kiểu trong phim ảnh nhưng những máy
tính không cập nhật bản vá từ Microsoft nhiều khả năng sẽ bị nhiễm".
Trên bản đồ các nước bị tấn công
mạng do Kaspersky Lab công bố có Việt Nam.
Chuyên gia an ninh người Anh có
biệt danh "MalwareTech", người giúp hạn chế thiệt hại của cuộc tấn
công ransomware, dự đoán "một đợt khác nhiều khả năng diễn ra hôm
15/5".
Các chuyên gia an ninh mạng cảnh
báo rằng cuộc tấn công sắp tới là điều không thể chặn được.
Loại virus này chiếm quyền kiểm
soát các tập tin của người dùng.
Sau khi chiếm quyền kiểm soát máy
tính, virus hiển thị yêu cầu thanh toán từ 300 đến 600 đôla bằng tiền ảo
Bitcoin để để khôi phục dữ liệu.
BBC phân tích ba tài khoản liên
quan đến cuộc tấn công mạng toàn cầu và thấy các tin tặc nhận được khoảng
22.080 bảng Anh sau vụ này.
MalwareTech, người muốn giữ kín
danh tính, đã được ca ngợi như là một "người hùng tình cờ" sau khi
đăng ký một tên miền để lần theo dấu sự lây lan của virus, và đã chặn được mã độc
tống tiền tấn công khắp thế giới.
Hôm 14/5, ông cảnh báo các hacker
có thể nâng cấp virus để loại bỏ tính năng bảo mật "kill switch" giúp
ngăn chặn nó.
"Phiên bản 1 của WannaCrypt
đã bị ngăn chặn nhưng phiên bản 2.0 sẽ khó chặn hơn. Bạn chỉ an toàn nếu bạn cập
nhật bản vá càng sớm càng tốt," chuyên gia này nói.
'Bùng phát'
Hôm 14/5, chuyên gia an ninh mạng
Nguyễn Hồng Phúc nói với BBC từ TP Hồ Chí Minh: "Theo tôi, vụ này không phải
lây lan kiểu trong phim ảnh nhưng những máy tính không cập nhật bản vá mới nhất
từ Microsoft nhiều khả năng sẽ bị nhiễm."
"Malware dựa trên công cụ của
Cơ quan An ninh Quốc gia Mỹ (NSA) nên các máy dùng Windows trước bản 10 đều bị."
"Và một khi trong mạng có
máy bị nhiễm thì toàn bộ các máy khác cũng bị đe dọa."
"Đúng với cái tên của nó
WannaCrypt, người dùng dính nó là chỉ có thể "khóc" mà thôi, vì một
khi bị nó mã hóa tập tin và tống tiền thì hiện chưa có cách giải mã mà không cần
trả tiền."
Hôm 14/5, bà Đỗ Thị Thu Hằng, đại
diện truyền thông của tập đoàn BKAV nói họ "chưa có thông cáo về vụ tấn
công" và sẽ phát đi bản tin tổng hợp tình hình "vào hôm 15/5".
Trên diễn đàn của Cộng đồng An
ninh mạng Việt Nam, BKAV thông báo: "Hệ thống giám sát virus của BKAV bước
đầu ghi nhận đã có những trường hợp lây nhiễm mã độc này tại Việt Nam."
"Con số này có thể tiếp tục
tăng vì đang là ngày nghỉ cuối tuần, nhiều máy tính không bật. Virus có thể
bùng phát vào đầu tuần tới, khi mọi người đi làm trở lại."
Hãng này cũng đưa ra một số khuyến
cáo: "Cập nhật bản vá càng sớm càng tốt; Sao lưu các dữ liệu quan trọng
trên máy tính; Mở các tập tin văn bản nhận từ Internet trong môi trường cách ly
Safe Run…"
Hãng tin Reuters dẫn lời ông Vũ
Ngọc Sơn, Phó chủ tịch Bkav phụ trách mảng chống mã độc nói hàng chục trường hợp
nhiễm virus đã được phát hiện, nhưng không cho biết danh tính các nạn nhân.
Không có nhận xét nào:
Đăng nhận xét