WannaCry vô hiệu hóa bệnh viên hàng triệu người lâm nguy

Loại mã độc tấn công tống tiền mới vô hiệu hóa nhiều máy tính tại các bệnh viện ở Anh, khiến hoạt động chăm sóc sức khỏe bị đình trệ.

Mã độc tấn công tống tiền ransomware đã lan tràn trên phạm vi 150 quốc gia, theo thông báo mới đây của Kaspersky. Không đơn thuần là những vụ tấn công ăn cắp dữ liệu như trước đây, loại mã độc nguy hiểm này đang gián tiếp đe dọa tính mạng của nhiều người.
Những kẻ tấn công đã nhằm vào máy tính bên trong Dịch vụ Chăm sóc sức khỏe Quốc gia (NHS) của nước Anh, gây xáo trộn lớn đến hoạt động của cơ quan này. Nhiều máy tính của cơ quan này ngừng hoạt động, có thể gây nguy hại đến tình trạng sức khỏe của hàng loạt bệnh nhân, theo Mashable.
WannaCry vo hieu hoa benh vien hang trieu nguoi lam nguy
Loại mã độc WannaCry đang lan tràn với tốc độ cực lớn tại nhiều quốc gia. Ảnh: The Hacker News. 
Các chuyên gia bảo mật từ lâu đã dùng cụm từ “bit và byte có thể tạo ra máu và nước mắt” nhưng phải đến cuộc tấn công mới đây, người ta mới thực sự hiểu sâu sắc vấn đề này.
Hiện tại, chưa có báo cáo nào công bố có người bị chết do ảnh hưởng của cuộc tấn công. Tuy nhiên, nhiều bệnh viện tại Anh đã buộc phải di chuyển các bệnh nhân từ nơi có máy tính bị nhiễm mã độc. Nhân viên tại các bệnh viện này cũng yêu cầu bệnh nhân không đến bệnh viện, trừ khi gặp trường hợp khẩn cấp.
Tại nhiều bệnh viện ở Anh, nhân viên không thể xem xét hồ sơ bệnh án. Một số khác phải hoãn lại các cuộc hẹn với bệnh nhân. Business Insider khẳng định nhân viên bệnh viện đang phải dùng giấy và bút để làm việc.
Tưởng tượng ra một viễn cảnh, bệnh viện tại 150 quốc gia đang có mã độc WannaCry lây lan đều bị tấn công. Nó sẽ gây ra hậu quả vô cùng nghiêm trọng. Tại một quốc gia tân tiến như Mỹ, các chuyên gia bảo mật còn cảm thấy vô cùng lo ngại.
Joshua Corman thuộc lực lượng an ninh mạng ngành chăm sóc y tế Mỹ (Bộ Y tế và Dịch vụ con người) vẽ lên bức tranh ảm đạm về tình trạng bảo mật tại các bệnh viện nước này. Theo ông, 85% bệnh viện tại Mỹ không có nổi một chuyên gia bảo mật đúng nghĩa.
Ngay cả khi họ có một nhân sự như vậy, người này có thể cũng vô vọng trong việc ngăn chặn vụ tấn công tống tiền đang diễn ra trên phạm vi toàn cầu hiện nay. Các bệnh viện thường sử dụng máy tính lỗi thời, dễ dàng nhiễm nhiều loại mã độc .
Một trong những điểm nguy hiểm của mã độc WannaCry khiến người ta lo lắng là nó có mức độ phá hoại rất lớn nhưng không có bất cứ dấu hiệu nào khiến người dùng cảnh giác. Cách thức tấn công của nó giống với hàng loạt vụ tấn công khác, gửi tài liệu kèm mã độc và đợi cho người dùng mở lên.
Khi được mở, loại mã độc này sẽ khóa toàn bộ dữ liệu của người dùng, yêu cầu trả Bitcoin để mở khóa trở lại.
Tại Việt Nam, Trung tâm ứng cứu khẩn cấp máy tính (VNCERT) vừa gửi cảnh báo đến các cơ quan, bộ ngành, doanh nghiệp cả nước về việc phòng ngừa và ngăn chặn tấn công bằng mã độc WannaCry. Theo VNCERT, đây là loại mã độc cực kỳ nguy hiểm, yêu cầu các cơ quan tổ chức phải thực hiện nghiêm lệnh điều phối ứng cứu khẩn cấp.
Loại công cụ tấn công tống tiền mới được cho sử dụng công cụ bị rò rỉ từ Cơ quan An ninh Quốc gia Mỹ (NSA). Nó khai thác một lỗ hổng từ hệ điều hành Windows để tiến hành xâm nhập và mã hóa dữ liệu của người dùng.
Microsoft đã phát hành bản vá chính thức mang tên MS12-010 cách đây vài tháng nhưng không phải máy tính nào cũng cập nhật bản vá này.

Làm sao biết điện thoại nhiễm virus, mã độc?

(Kiến Thức) - Khi thấy điện thoại hụt pin nghiêm trọng hoặc bỗng "chậm như rùa"... bạn nên nghĩ đến trường hợp "dế" yêu nhiễm virus. Cứu không nhanh, máy dễ "ngủm" hẳn.

1. Pin máy hao hụt nặng nề. Thông thường, bạn sẽ nắm được thời gian pin của điện thoại trụ được trong bao lâu. Tuy nhiên, nếu pin hết nhanh bất ngờ, có thể điện thoại đã nhiễm mã độc - chúng giống như các spam, liên tục gửi tin ẩn về ứng dụng của máy, "ngốn" pin điện thoại.
1. Pin máy hao hụt nặng nề. Thông thường, bạn sẽ nắm được thời gian pin của điện thoại trụ được trong bao lâu. Tuy nhiên, nếu pin hết nhanh bất ngờ, có thể điện thoại đã nhiễm mã độc - chúng giống như các spam, liên tục gửi tin ẩn về ứng dụng của máy, "ngốn" pin điện thoại.

Phát hiện mã độc “chụp trộm” màn hình máy tính người dùng

Phát hiện ransomware mã hóa đòi tiền chuộc và mã độc đánh cắp dữ liệu, tự động chụp ảnh màn hình máy tính người dùng để thu thập dữ liệu.

Theo thông tin từ hãng bảo mật Dr Web, ngày 12/1/2016, giới bảo mật đã phát hiện ransomware mã hóa đòi tiền chuộc Linux.Encoder.3 mới (là loại malware sử dụng một hệ thống mật mã để mã hóa dữ liệu, đòi tiền chuộc mới khôi phục) tấn công vào nền tảng Linux có tên gọi Linux.Encoder.3.

Trojan này tấn công bằng cách thâm nhập vào thư mục chính của trang web bằng cách khai thác lỗ hổng kịch bản (shell script) của hệ thống quản lý nội dung. Linux.Encoder.3 không cần đặc quyền cao nhất của máy chủ để mã hóa tất cả các file trong thư mục chính.

Các vụ tấn công nhằm vào Linux ngày càng gia tăng.
Các vụ tấn công nhằm vào Linux ngày càng gia tăng.
Ngày 19/01/2016 Dr.Web tiếp tục phát hiện loại mã độc mới với tên gọi Linux.Ekoms.1. Hoạt động của trojan này là nhận lệnh từ máy chủ của tội phạm mạng và gửi định kỳ các tập tin khác nhau cùng ảnh chụp màn hình máy tính bị nhiễm về máy chủ kiểm soát.

Cụ thể, cứ mỗi 30 giây, trojan này sẽ chụp ảnh màn hình máy tính bị nhiễm một lần và lưu lại dưới dịnh dạng tập tin JPEG hoặc BMP. Ngoài ra còn có khả năng ghi âm và lưu lại dưới định dạng WAV.

Các thông tin truyền tải giữa máy tính bị lây nhiễm và máy chủ kiểm soát của tội phạm đều được mã hóa.

Theo Dr Web, mã độc tấn công nền tảng Linux đang ngày càng trở nên đa dạng với phần mềm gián điệp (spyware program), mã hóa (ransomware), trojan tấn công từ chối dịch vụ (DDoS attack)…

“Sự chú ý của tội phạm mạng đến các hệ thống Linux đang ngày càng gia tăng, vì thế trong tương lai sự xuất hiện của các phần mềm độc hại mới nhắm vào nền tảng này sẽ càng trở nên phức tạp”, đại diện hãng bảo mật này nhận định.

Gõ nhầm '.com' thành '.om' có thể giúp virus lan tràn!

Tất cả chúng ta hẳn đều đã có lúc gõ bàn phím máy tính quá nhanh và gõ nhầm thành Amazonco.m, Netfli.xcom, hay vô số các kiểu địa chỉ trang web khác.

Đa phần các sai sót này là vô hại song các hacker đang bắt đầu tận dụng chúng như một cách để xâm nhập vào máy bạn.

Theo trang Business Insider, một hướng tấn công mới đang nhắm đến cả người dùng Windows lẫn Mac OS, nhằm cài đặt mã độc vô máy tính khi mọi người vô tình gõ nhầm đuôi ".com" thành ".om" trong thanh địa chỉ URL của trình duyệt web.

Đọc nhiều nhất

Tin mới