Cảnh báo WannaCry vẫn đang ẩn nấp trên máy tính nạn nhân

Đã 18 tháng kể từ khi Ransomware WannaCry lây nhiễm và tấn công máy tính người dùng, với hàng nghìn máy tính bị nhiễm mã độc trên 99 quốc gia khác nhau, mới đây các nhà nghiên cứu bảo mật tiếp tục cảnh báo WannaCry vẫn đang ẩn nấp trên máy tính nạn nhân.

Khi bị mã độc WannaCry tấn công trong lần đầu tiên, nhà nghiên cứu bảo mật Marcus Hutchins của Kryptos Logicn đã đăng ký tên miền Kill Switch, hoạt động như công cụ để kill các thành phần của mã độc.

canh bao wannacry van dang an nap tren may tinh nan nhan

Cảnh báo WannaCry vẫn đang ẩn nấp trên máy tính nạn nhân

Nếu lây nhiễm có thể kết nối với miền Kill Switch, thành phần của ransomware sẽ không được kích hoạt. Tuy nhiên đáng nói là việc lây nhiễm vẫn sẽ tiếp tục hoạt động âm thầm trên nền background, trong khi người dùng thường xuyên kết nối với miền Kill Switch để quét và kiểm tra xem mã độc còn tồn tại hay không.

Theo nội dung tweet mà Jamie Hankins, Trưởng phòng nghiên cứu bảo mật và các mối đe dọa của Kryptos Logic đăng hôm thứ 6 tuần trước, dữ liệu rò rỉ số lượng kết nối và địa chỉ IP duy nhất tiếp tục kết nối với Kill Switch. Mặc dù Kill Switch được lưu trữ bởi Cloudflare để mang lại khả năng sẵn sàng và mức bảo vệ cao khỏi các cuộc tấn công DdoS. Trả lời với BleepingCompute, Hankins cho biết họ vẫn có quyền truy cập vào các số liệu thống kê về miền này.

Theo Hankins, miền WannaCry kill switch nhận được hơn 17 triệu beacon hoặc các kết nối trong vòng 1 tuần. Các kết nối này đến từ hơn 630 nghìn địa chỉ IP duy nhất của 194 quốc gia khác nhau chỉ trong 1 tuần.

Biểu đồ dưới đây cho thấy các quốc gia hàng đầu vẫn đang bị WannaCry đe dọa, trong đó Trung Quốc, Indonesia và Việt Nam là ba quốc gia hàng đầu. Nhà nghiên cứu bảo mật cũng cho biết thêm Vương quốc Anh chiếm khoảng 0.15% và Hoa Kỳ là 1.35% tổng số kết nối trong 1 ngày. Tuy nhiên những con số này có thể bị chênh lệch bởi tỷ lệ DHCP trong khoảng thời gian dài hơn.

canh bao wannacry van dang an nap tren may tinh nan nhan 2

Ngoài ra Hankins còn chia sẻ thêm biểu đồ minh họa số lượng beacon trong vòng 1 tuần. Số lượng kết nối sẽ dần ít đi vào những ngày cuối tuần, điều này đơn giản là bởi vì trong những ngày thường, số lượng người dùng và nhân viên văn phòng sử dụng máy tính nhiều hơn.

canh bao wannacry van dang an nap tren may tinh nan nhan 3

Việc số lượng lớn các máy tính vẫn đang bị nhiễm mã độc này đang là một bài toán khó. Người dùng được khuyến cáo nên dừng các hoạt động Internet, như vậy miền Kill Switch không thể truy cập và ransomware cũng sẽ không thể khởi động, cũng như sử dụng dịch vụ TellTale để tra cứu và đảm bảo địa chỉ IP của mình không bị nhiễm nhiễm WannaCry, để biết địa chỉ IP của mình, bạn tham khảo cách xem địa chỉ IP tại đây.

Dịch vụ TellTale của Kryptos Logic

Hồi tháng 4 vừa qua, Kryptos Logic đã phát hành dịch vụ có tên TellTale, cho phép các tổ chức giám sát phạm vi địa chỉ IP của mình để phát hiện các mã độc đã biết. bằng cách sử dụng dịch vụ này, các tổ chức sẽ nhận được thông báo nếu máy tính của họ bị phát hiện nhiễm mã độc ransomware WannaCry cũng như các mối đe dọa khác đã biết được theo dõi bởi Kryptos Logic, truy câp TellTale tại đây.

https://thuthuat.taimienphi.vn/canh-bao-wannacry-van-dang-an-nap-tren-may-tinh-nan-nhan-43214n.aspx
Với số lượng lớn các máy tính của các tổ chức đang bị ảnh hưởng bởi WannCry cũng như các phần mềm độc hại khác, TellTale chắc chắn sẽ là công cụ hữu ích để phát hiện tận gốc các phần mềm độc hại này. Ngoài ra, còn có nhiều cách kiểm tra WannaCry xem máy tính bị nhiễm mã độc hay chưa mà các bạn có thể tham khảo trên Taimienphi.vn

Tác giả: Nguyễn Ngọc Thuỷ     (4.0★- 3 đánh giá)  ĐG của bạn?

  

Bài viết liên quan

Microsoft hợp nhất Windows Hello và FIDO2 Security Key cung cấp xác thực bảo mật
Gỡ cài đặt, xóa phần mềm USB Disk Security trên Win 7, 8, 10
Sửa lỗi Security Boot Fail Acer nhanh nhất
5 Cách giúp ngăn chặn WannaCry, phòng tránh mã độc Wanna Cry
Cách dùng Fresh Start trong Windows Defender Security Center trên Windows 10
Từ khoá liên quan:

Cảnh báo WannaCry vẫn đang ẩn nấp trên máy tính nạn nhân

, WannaCry, WannaCry vẫn đang ẩn nấp trên máy tính nạn nhân,

SOFT LIÊN QUAN
  • Windows Security Update for WannaCry Ransomware (KB4012598)

    Cập nhật Windows, bảo vệ hệ thống khỏi WannaCry

    Windows Security Update for WannaCry Ransomware (KB4012598) hỗ trợ người dùng bảo vệ hệ thống khỏi mã độc WannaCry khi cập nhật hệ điều hành Windows (chỉ áp dụng cho các phiên bản Windows đời cũ bao gồm Windows 8, Window ...

Tin Mới

  • Bing Translator - Dịch nhanh văn bản trên Word

    Bạn có thể dịch văn bản trực tiếp trong Word bằng công cụ Bing Translator, giúp tiết kiệm thời gian mở các phần mềm dịch khác. Cách dịch nhanh văn bản trên Word bằng Bing Translator sẽ được Taimienphi.vn hướng dẫn cụ

  • Adobe sắp phát hành Photoshop phiên bản web miễn phí cho tất cả người dùng

    Adobe hiện đang thử nghiệm phiên bản Photoshop Online miễn phí cho tất cả người dùng. Bản dùng thử hiện giới hạn cho người dùng ở Canada nhưng sẽ sớm mở rộng cho người dùng ở các khu vực khác. Hiện tại người dùng ở Canada có thể truy cập Photoshop trên web thông qua tài khoản Adobe miễn phí.

  • Facebook Messenger có phiên bản trên Web rất tiện dụng

    Ngay từ lúc ra mắt, Facebook Messenger phiên bản web đã được nhiều người lựa chọn bởi tính năng tiện dụng, đáp ứng được người dùng. Thay vì truy cập vào Facebook, bạn hoàn toàn có thể sử dụng trò chuyện dễ dàng. Chúng ta cùng trải nghiệm phiên bản Facebook Messenger trên Web này nhé.

  • Cách sử dụng Furmark test VGA, CPU, GPU máy tính

    Thường xuyên sử dụng Furmark kiểm tra VGA, CPU, GPU là bước quan trọng để đảm bảo hiệu suất và ổn định máy tính của bạn. Phần mềm Furmark giúp bạn xác định vấn đề về nhiệt độ và hiệu suất, từ đó giúp người dùng tối ưu hóa cấu hình hệ thống và đảm bảo trải nghiệm chơi game hoặc làm việc tốt hơn.