08/02/2018, 15:31

wanna cry là gì? bị wanna cry có sao không?

? Nó là loại mã độc ransomware, tức là nó sẻ thâm nhập vào thiết bị. Wanna Cry có thể lây qua người được không? Xem thêm: Wanna Cry (viết tắt WCry) là loại mã độc ransomware, tức là nó sẽ thâm nhập vào thiết bị, máy tính của người dùng hoặc máy tính trong hệ thống doanh ...

? Nó là loại mã độc ransomware, tức là nó sẻ thâm nhập vào thiết bị.

Wanna Cry có thể lây qua người được không?

Xem thêm:

Wanna Cry (viết tắt WCry) là loại mã độc ransomware, tức là nó sẽ thâm nhập vào thiết bị, máy tính của người dùng hoặc máy tính trong hệ thống doanh nghiệp tự động mã hoá hàng loạt các tập tin theo những định dạng mục tiêu như văn bản tài liệu, hình ảnh…




  • Người dùng cá nhân cũng như doanh nghiệp sẽ phải trả một khoản tiền không hề nhỏ và phải thông qua Bitcoin nếu muốn lấy lại các dữ liệu đó.
  • Sau 3 ngày mà chưa làm, mức tiền chuộc sẽ tăng lên gấp đôi và hết thời hạn 7 ngày nhưng chưa thanh toán thì dữ liệu của người dùng sẽ bị mất.
  • Nó khai thác một lỗ hổng trên hệ điều hành Windows được nắm giữ bởi Cơ quan An ninh Quốc gia Mỹ (NSA)

Virus Wanna Crypt là gì?

Cách thức hoạt động của ransomware Wanna Crypt (Wanna Cry) và các biến thể của mã độc tống tiền này rất đơn giản.

Ảnh hưởng của ransomware?

Theo Europol, đây là vụ tấn công với quy mô lớn chưa từng có. Ransomware đã tấn công vào nhiều bệnh viện thuộc hệ thống chăm sức sức khỏe ở Anh và Scotland (NHS), có tới 70.000 thiết bị từ máy tính, máy quét MRI, tủ chứa máy dự trữ và các công cụ đã bị lây nhiễm.

Các biến thể của WannaCry

  • DarkoderCrypt0r
  • Aron WanaCrypt0r 2.0 Generator v1.0
  • Wanna Crypt v2.5
  • Wanna Crypt 4.0
  • Wana Decrypt0r 2.0

Phòng chống:

  1. Cập nhật hệ điều hành lên bản mới nhất, chạy đầy đủ tất cả bản vá Windows Update. Nếu đang dùng macOS cũng nên cẩn trọng, rất cẩn trọng
  2. Tắt giao thức SMBv1 đi
  3. Anh em làm server cũng nhớ tắt SMBv1, set rule chặn port 455, 3389, 1389 trong firwall
  4. Không click váo các link lạ, các email lạ, link web khiêu dâm và các nội dung tương tự trừ khi anh em biết rõ ai là người gửi cho mình và họ đang gửi cái gì
0