Xuất hiện mã độc EternalRocks nguy hiểm hơn WannaCry

Hiện nay thì trên thế giới đã xuất hiện mã độc mới có tên là EternalRocks, đặc biệt là chúng nguy hiểm gấp nghìn lần so với virus WannaCry. Chúng khai thác các lỗ hổng dịch vụ SMB để phát tán trên các thiết bị Windows. Chúng không nhằm mục đích tống tiền mà âm thầm nằm vùng, có thể được sử dụng để thực hiện các cuộc tấn công có chủ đích.

mã độc EternalRocks

Theo ông Ngô Tuấn Anh – Phó chủ tịch phụ trách An ninh mạng của công ty Bkav cho biết: "lỗ hổng SMB đã tiếp tục được hacker khai thác để phát tán mã độc, cài đặt phần mềm gián điệp nằm vùng để thực hiện các cuộc tấn công có chủ đích".

Các chuyên gia của Bkav cũng đã khuyến cáo, người sử dụng có thể sử dụng công cụ quét mã độc WannaCry được Bkav phát hành ngày 15/5 để quét và vá các lỗ hổng SMB trên máy tính.

"Công cụ chúng tôi đã phát hành có thể kiểm tra và bịt tất cả các lỗ hổng SMB, phòng tránh mã độc EternalRocks, giúp máy tính chống lại cả 7 phương thức tấn công mà virus có thể sử dụng"

Theo ông Đức, “Một phần nguyên nhân là hệ thống lỏng lẻo chưa đủ bảo mật để có thể phát hiện và ngăn chặn các cuộc tấn công, nhưng một phần cũng phải lưu ý một thực tế là kẻ tấn công hiện nay tinh vi hơn rất nhiều so hầu hết đội ngũ bảo vệ mạng tại các tổ chức”.

Theo ông Võ Đỗ Thắng - Giám đốc Trung tâm đào tạo và an ninh mạng Athena, cho biết: “Công tác phòng thủ của hệ thống mạng doanh nghiệp, tổ chức Việt Nam hiện nay còn rất yếu và chưa coi trọng công tác bảo mật dữ liệu, nên các công ty thường lơ là trong khâu bảo mật, phòng ngừa các trường hợp xấu có thể xảy ra".

Để phòng ngừa nguy cơ mã độc tấn công, các chuyên gia công ty Bảo mật khuyến cáo người dùng nên sao lưu dữ liệu thường xuyên, cập nhật bản vá cho hệ điều hành, đồng thời chỉ mở các file văn bản nhận từ Internet trong môi trường cách ly Safe Run. Người dùng cũng cần cài phần mềm diệt virus thường trực trên máy tính để được bảo vệ tự động.

Nên phòng ngừa, bảo trì máy tính thường xuyên bằng cách cài đặt các chương trình duyệt virus mới nhất, có bản quyền sẽ đảm bảo cho công tác phòng chống virus xâm nhập vào máy tính của bạn.




Chủ đề liên quan


Sài Gòn Computer uy tín, lừa đảo không ?
Sài Gòn Computer uy tín, lừa đảo không ?

Chỉ riêng tại tp HCM, đã có đến cả trăm cả ngàn các cửa hàng, trung tâm, công ty sửa chữa máy tính, Laptop; nhưng để biết được chỗ nào sửa uy tín, chỗ nào lừa đảo thì nhìn qua cũng khá khó đối với những khách hàng không biết về kỹ thuật.

Xem chi tiết
Sửa lỗi mất Open with của Windows 10
Sửa lỗi mất Open with của Windows 10

Open with giúp cho chúng ta lựa chọn được chương trình cần mở nhưng rồi một ngày đẹp trời Open With của bạn biến mất. Bạn không biết làm sao để phục hồi nó lại. Hãy làm theo cách sau

Xem chi tiết
Sửa lỗi tính xác thực của firefox
Sửa lỗi tính xác thực của firefox

Trong quá trình sử dụng firefox bạn thỉnh thoảng sẽ nhận được thông báo sec_error_revoked_certificate và không thể truy cập được vào mạng. Nguyên nhân chính là hệ thống không thể kiểm tra được tính xác thực của dữ liệu được nhận. Vậy với bài viết này Saigon Computer sẽ hướng dẫn các bạn giải quyết vấn đề đó

Xem chi tiết