16/5/17

Virus ‘hủy diệt’ Wanna Cry là gì?

Những ngày qua, giới an ninh mạng và truyền thông toàn cầu lao đao vì sự xuất hiện của ransomware Wanna Cry (còn được gọi là Wanna Crypt, Wanna Cryt0r).


Virus ‘hủy diệt’ Wanna Cry là gì?
ảnh minh họa

Ransomware là gì?

Ransomware nói chung và virus Wanna Cry nói riêng là một hình thức tấn công mạng liên quan đến việc các hacker chiếm quyền kiểm soát máy tính, khiến người dùng không thể truy cập cho đến khi trả tiền chuộc. Cũng chính vì đặc điểm này, ransomware thường được gọi là mã độc tống tiền. Các hacker đơn giản là muốn kiếm tiền từ nạn nhân chứ không có lý do nào khác. 

Các hacker truy cập được máy tính trong trường hợp nạn nhân tải nhầm một tài liệu hoặc phần mềm đã bị nhiễm mã độc ransomware. Sau khi mã độc thâm nhập, nó sẽ bắt đầu quá trình mã hóa từng tệp tin trong máy tính của nạn nhân.

Virus Wanna Crypt là gì?

Cách thức hoạt động của ransomware Wanna Crypt (Wanna Cry) và các biến thể của mã độc tống tiền này rất đơn giản. Nó khai thác một lỗ hổng trên hệ điều hành Windows được nắm giữ bởi Cơ quan An ninh Quốc gia Mỹ (NSA) và sử dụng chính những công cụ của NSA để lây lan mã độc Wanna Cry.

Tuy nhiên, mã độc này được bổ sung khả năng lây nhiễm trên các máy tính ngang hàng. Cụ thể, Wanna Cry sẽ quét toàn bộ các máy tính trong cùng mạng để tìm kiếm thiết bị chứa lỗ hổng EternalBlue của dịch vụ SMB (trên hệ điều hành Windows). Từ đó, mã độc có thể lây lan vào các máy có lỗ hổng mà không cần người dùng phải thao tác trực tiếp với file đính kèm hay link độc hại.

Người dùng sẽ không biết máy tính của mình đã nhiễm Wanna Cry hay chưa cho đến khi nó tự gửi một thông báo cho biết thiết bị đã bị khóa và mọi tập tin đều bị mã hóa. Để lấy lại quyền truy cập và khôi phục dữ liệu, người dùng buộc phải trả cho hacker ít nhất 300 USD (khoảng 6,6 triệu đồng) thông qua tiền ảo Bitcoin.

Sau 3 ngày mà hacker không nhận được tiền, mức tiền chuộc sẽ tăng gấp 2 lần và quá thời hạn 7 ngày mà chưa thanh toán, toàn bộ dữ liệu trong máy tính đã bị nhiễm mã độc Wanna Cry sẽ mất sạch. Đặc biệt, virus ransomware này ghi đầy đủ thông tin thanh toán và cài cả ứng dụng đếm ngược thời gian bằng nhiều ngôn ngữ khác nhau.

Theo thông tin mới nhất, một chuyên gia IT 22 tuổi đến từ Anh đã tìm ra cách vô hiệu hóa phần mềm gián điệp tống tiền (ransomware) Wanna Cry đang lây lan. Marcus Hutchins hiện đang làm việc cùng chính phủ để ngăn chặn con virus thứ hai.

Related Posts:

  • iPhone 8 sẽ mở khóa bằng Face ID và màn hình không viềnThời gian gần đây, có tin đồn về việc iPhone 8 sẽ được trang bị một công nghệ mở khóa mới và một loại mã được phát hiện trong phần mềm HomePod của Apple đã một lần nữa khẳng định công nghệ nhận dạng khuôn mặt sẽ được giới thi… Read More
  • Lộ ảnh chính thức của Galaxy Note 8 trước ngày ra mắtTrên Twitter, ảnh chính thức của Samsung Galaxy Note 8 đã lộ diện. Sản phẩm sẽ có 3 màu chính: đen, xám và xanh biển sâu. ảnh minh họa Evan Blass (tài khoản Twitter @Evleaks), blogger công nghệ nổi tiếng thế giới, đã đưa hìn… Read More
  • Samsung sắp ra mắt điện thoại gập mớiMẫu điện thoại nắp gập sắp “trình làng” của Samsung có tên mã là SM – 9298, cấu hình tầm trung. Hình ảnh được cho là phiên bản điện thoại Samsung nắp gập, tên mã là SM - 9298. Hiện tại, chiếc điện thoại nắp gập mới của Samsu… Read More
  • Samsung sản xuất smartphone nắp gập cao cấp tương tự Galaxy S8Cho đến nay, điện thoại nắp gập hầu như không còn thấy trên thị trường. Tuy nhiên điều đó không có nghĩa là kiểu điện thoại này đã dừng phát triển, bằng chứng là hôm nay hình ảnh về  chiếc smartphone nắp gập của Samsung … Read More
  • Những thiết bị kì lạ có thể đào BitcoinBên cạnh những máy đào chuyên dụng như AntMiner, ASICMiner và VGA máy tính, thợ mỏ Bitcoin tận dụng những thiết bị như USB, PS3, HDD để có thể khai thác tiền ảo. ảnh minh họa USB Bitcoin Miner: Ẩn chứa bên trong thiết bị nhỏ… Read More