Đại hội thành phố Hà Nội
Logo
Đăng ký ấn phẩm|Đăng nhập

Xuất hiện mã độc mới EternalRocks mạnh hơn WannaCry

Kinhtedothi - Theo thông tin vừa công bố của Công ty Bkav, hiện đã xuất hiện mã độc mới có tên EternalRocks, nguy hiểm hơn WannaCry và có khả năng lây lan nhanh.
Ảnh minh họa. Nguồn: Internet.
Mã độc EternalRocks khai thác các lỗ hổng dịch vụ SMB để phát tán trên các thiết bị Windows. Các chuyên gia Bkav cho biết, nguy hiểm hơn WannaCry, EternalRocks không nhằm mục đích tống tiền mà âm thầm nằm vùng, có thể được sử dụng để thực hiện các cuộc tấn công có chủ đích APT. Mã độc này có khả năng lây rộng hơn WannaCry nhờ sử dụng tới 7 công cụ tấn công bị rò rỉ của NSA, trong khi WannaCry chỉ khai thác 2 trong số này.
Sau khi lây nhiễm vào máy tính, để tránh bị phát hiện, EternalRocks tải về trình duyệt ẩn danh Tor, sau đó dùng trình duyệt này kết nối với máy chủ điều khiển (C&C server). Đồng thời, mã độc cũng “ẩn mình” 24 giờ sau mới kết nối tới máy chủ điều khiển và tải về các công cụ khai thác lỗ hổng SMB. Tiếp đến, EternalRocks quét trên mạng, tìm ra các máy tính có lỗ hổng SMB và tự lây nhiễm sang.
Ông Ngô Tuấn Anh - Phó Chủ tịch phụ trách An ninh mạng của Bkav khuyến cáo, người dùng có thể sử dụng công cụ quét mã độc WannaCry được Bkav phát hành ngày 15/5 để quét và vá các lỗ hổng SMB trên máy tính. Công cụ này có thể kiểm tra và bịt tất cả các lỗ hổng SMB, giúp máy tính chống lại cả 7 phương thức tấn công mà virus có thể sử dụng.
Theo đó, người dùng có thể tải công cụ từ địa chỉ: bkav.com.vn/Tool/CheckWanCry.exe, không cần cài đặt mà có thể khởi chạy luôn để quét và vá lỗ hổng tự động chỉ với thao tác đơn giản. Riêng người sử dụng Bkav Pro hoặc Bkav Endpoint sẽ không cần chạy Tool vì đã có tính năng tự động bảo vệ.
Ngoài ra, các chuyên gia bảo mật cũng tiếp tục đưa ra khuyến cáo người dùng nên thường xuyên sao lưu dữ liệu, cập nhật bản vá cho hệ điều hành, đồng thời chỉ mở các file văn bản nhận từ internet trong môi trường cách ly Safe Run. Người dùng cũng cần cài phần mềm diệt virus thường trực trên máy tính để được bảo vệ tự động.
Dòng sự kiện:
Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Người người thi đua, đánh giá hiệu quả thi đua thông qua hoàn thành nhiệm vụ chính trị

Người người thi đua, đánh giá hiệu quả thi đua thông qua hoàn thành nhiệm vụ chính trị

28 Oct, 07:37 PM

Kinhtedothi-Chủ tịch Ủy ban Trung ương Mặt trận Tổ quốc (T.Ư MTTQ) Việt Nam Đỗ Văn Chiến nêu rõ, thi đua cần đi đôi với biểu dương khen thưởng; người người thi đua, đơn vị nào cũng thi đua, mỗi người một việc và đánh giá hiệu quả thi đua thông qua hoàn thành nhiệm vụ chính trị của mình.

Đà Nẵng khẩn trương di dời dân ra khỏi vùng ngập sâu, đảm bảo an toàn tuyệt đối về người và tài sản

Đà Nẵng khẩn trương di dời dân ra khỏi vùng ngập sâu, đảm bảo an toàn tuyệt đối về người và tài sản

28 Oct, 01:47 PM

Kinhtedothi - Sáng 28/10, tại Hội nghị triển khai nhiệm vụ ứng phó mưa lũ, Đại tá Trần Hữu Ích - Chỉ huy trưởng Bộ Chỉ huy Quân sự thành phố Đà Nẵng đã chỉ đạo các đơn vị khẩn trương thực hiện phương án di dời Nhân dân ra khỏi vùng ngập lụt, sạt lở, đảm bảo an toàn tuyệt đối về người và tài sản.

Tin mới
VIDEO
Tin Tài Trợ