Sign In

Vaccine nào cho máy tính khi những cuộc tấn công mạng trên diện rộng liên tiếp xảy ra

03:35 05/07/2017

Chọn cỡ chữ A a

Các kỹ sư mạng vừa khám phá ra một loại vaccine có thể ngăn chăn những cuộc tấn công trên quy mô trên toàn cầu như vụ WannaCry hồi tháng trước hay Petya vào hôm thứ 3 vừa rồi.

Chỉ cần tạo một file đơn giản cũng có thể ngăn chặn sự tấn công của mã độc. Tuy nhiên các kỹ sư vẫn chưa tìm được một công cụ có thể gọi là "điểm chết" để ngăn chặn hoàn toànsự lây lan từ máy này sang máy khác.

Nguồn gốc của virus hay mục đích của cuộc tấn này vẫn chưa được khẳng định chắc chắn. Tuy nhiên, với số tiền chuộc 300 USD không quá lớn, nhiều người cho rằng cuộc tấn công chỉ nhằm gây hỗn loạn trên diện rộng hoặc ngầm ý chính trị nào đó.

Trong số các nạn nhân của vụ tấn công có Ngân hàng Trung ương Ukraine, hãng dầu khí nổi tiếng Rosneft của Nga, công ty quảng cáo danh tiếng WPP của Anh và hãng luật DLA Piper. Và vừa có thêm thông tin, ít nhất một bệnh viện tại Pittsbugh (Mỹ) cũng đã bị tấn công.

Một giải pháp mang tên Hoàn hảo

Bằng cách tạo ra một file chỉ đọc (read-only) – và đặt tên cho nó là perfc – và lưu file này vào tệp Windows, ổ C của máy tính, virus sẽ không thể xâm nhập vào máy tính của bạn nữa.

Giải thích cho cách làm này, website chuyên thông tin an ninh mạng Bleeping Computer cho biết: “Khi phân tích cơ chế hoạt động bên trong của mã độc này, trang Serper đã phát hiện ra rằng, Petya sẽ tìm một file bất kỳ trong máy tính của bạn và để lại chương trình mã độc của nó ở đó, nếu file đó đã sẵn ở ổ đĩa”. Các công ty an ninh mạng khác như PT Security, TrustedSec và Emsisoft cũng đã xác nhận đúng như vậy.

Theo kỹ sư của trang Bleeping Computer: “Điều này có nghĩa là các bạn có thể tạo một file trong máy tính cá nhân của mình, đặt file ở chế độ chỉ-đọc, và Petya sẽ bị chặn không thể thay đổi file và để lại mã độc nữa”.

Tuy nhiên, không may là cách làm này chỉ có thể coi là một liều vaccine phòng ngừa chứ không phải thuốc đặc trị. File perfct chỉ có thể bảo vệ máy tính cá nhân của bạn. Các chuyên gia cho biết tốc độ lây lan của Petya đã chậm lại so với ngày đầu tiên xuất hiện vào hôm thứ 3. Và với khoản tiền chuộc không đáng kể, giả thuyết rằng cuộc tấn công này chỉ mang động cơ về chính trị càng được củng cố khi nó xảy ra vào đúng thời gian kỉ niệm Ngày Hiến pháp của Ukraine.

Theo ICTNews

 

Ý kiến

Cảnh báo lừa đảo khi tham gia sàn đầu tư tài chính trực tuyến

Cảnh báo lừa đảo khi tham gia sàn đầu tư tài chính trực tuyến

Trong tuần qua, Cục An toàn thông tin, Bộ TT&TT đã khuyến cáo người dân cảnh giác trước hàng loạt thủ đoạn lừa đảo trực tuyến tinh vi. Đó là vụ việc đường dây do TikToker Mr Pips lừa đảo hơn 5.200 tỷ đồng, hay một phụ nữ tại Hà Nội bị chiếm đoạt 9,4 tỷ đồng qua đầu tư tiền ảo. Các đối tượng thường hứa hẹn lợi nhuận cao, tạo niềm tin qua các giao dịch ban đầu, sau đó chiếm đoạt toàn bộ tài sản.

Tài khoản mạng xã hội cần phải xác thực để đăng tin bài

Nghị định 147 về Quản lý, cung cấp, sử dụng Internet và thông tin trên mạng được Chính phủ ban hành cuối tuần qua, thay thế cho nghị định 72/2013 và 27/2018. Một trong các thay đổi là quản lý cung cấp thông tin xuyên biên giới với những dịch vụ có lượng truy cập lớn, trên 100.000 lượt mỗi tháng hoặc có sử dụng dịch vụ lưu trữ dữ liệu tại Việt Nam.
Hàng loạt website của tổ chức, doanh nghiệp của Việt Nam bị giả mạo nhằm lừa đảo.

Hàng loạt website của tổ chức, doanh nghiệp của Việt Nam bị giả mạo nhằm lừa đảo.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) vừa đưa ra thông báo đáng chú ý về tình hình lừa đảo trực tuyến tại Việt Nam. Trong tuần qua, đã có tới 582 trường hợp lừa đảo được người dùng Internet Việt Nam phản ánh qua hệ thống này.