Mọi thứ về WannaCry: lây lan kiểu gì, tấn công ra sao, biến thể mới, cách phòng ngừa

Duy Luân
15/5/2017 23:32Phản hồi: 167
167 bình luận
Chia sẻ

Xu hướng

Gặp anh Quảng Nổ cho quả mìn thì bọn này tắt điện
Làm sao để phòng ngừa? Xài Mac
cho mình hỏi nếu quán nét có 1 máy trạm tải cái virus này về cài đặt thì liệu cả dàn máy và máy chủ có bị dính không vậy
@Hoàng Tyrant có, nếu windows ko dc update bản vá (win vista, win 7 & win xp mới bị)
@shinkt Dùng boot room cũng bị hay sao bác?
Giờ thì em hiểu rồi, cảm ơn các bác nhiều 😃
18301176_1322590581128501_6707409820452906971_n.jpg
consolevn
ĐẠI BÀNG
7 năm
Bài dài nên mình tổng hợp lại mấy ý để anh em dễ thực hiện:

- Con ransomware này lây lan qua mạng nội bộ theo giao thức SMB1 nên làm mấy động tác ngắt SMB1 bằng cách mở Add/Remove Programm -> Turn Windows Features on or off -> bỏ chọn mục SMB 1.0/CIFS File Sharing Support -> khởi động lại máy;

- Nên nhớ cách trên chỉ có tác dụng đối với việc ngăn chặn nó lây vào máy tính của mình qua mạng LAN, còn nếu nó lây qua cách khác thì vẫn bị như thường;

- Đối với ai chưa dính:
++ Ngay lập tức sao lưu dữ liệu quan trọng ra nơi an toàn
++ Vì đây là sâu mã hóa, nên tùy thuộc vào số lượng dữ liệu và cấu hình máy, nó cần thời gian tương đối để mã hóa và trong quá trình đó sẽ thường ngốn tài nguyên CPU của máy rất nhiều -> có dấu hiệu máy chạy quá tải khi không làm gì thì cần phải tắt nóng ngay;
++ Sau khi tắt máy, dùng một USB chạy Live Linux như Ubuntu để khởi động máy và sao lưu lại dữ liệu và diệt virus toàn bộ ổ cứng. Việc dùng Live Linux có lợi hơn Live Windows đó là nó cho phép truy cập toàn bộ tất cả thư mục trong ổ chứa Windows mà không bị lỗi Permission denied;
++ Cập nhật bản vá dành riêng cho hệ điều hành của mình đang dùng về em sâu này.

- Với ai đã dính và nếu dữ liệu quan trọng thì nên cắn răng trả tiền sớm mà lấy key giải mã, hacker không đùa đâu và không có cách nào gọi là khôi phục ở đây cả.
newslove
TÍCH CỰC
7 năm
Thôi mở Mac os lên xài cho lành
Dạo này mở web hay bị dính kiểu nhẩy qua web khác và cái key virut nó chặn ngay web đó với nội dung chứa mã độc
Lovetech36
TÍCH CỰC
7 năm
Bây giờ mới thấy giá trị máy Mac nhá. hehe
smart phone
ĐẠI BÀNG
7 năm
@Lovetech36 uh đúng là bây giờ mới thấy máy mac không có 1 xíu giá trị gì so với win, hacker ko thèm ngó tới mac.
MAC OS Có bị không ? ta
Đang dùng windows 7 cũ lậu 😃 chả lo, dính thì chạy lại phần mềm
xuanlongtv
ĐẠI BÀNG
7 năm
Hạn chế cài đặt phần mềm thôi. Qua đợt này rồi vọc tiếp
luongitvn
ĐẠI BÀNG
7 năm
Cũng thấy lo lo. Win 10 có bị dính không các bác. Trước chạy win 10 hay bị lỗi ổ cứng 100% 😔 nên xuống 7
@luongitvn Lên win 10 1703+ Bật win Defender + update mới nhất thì yên tâm nhé.
HHHIEP
TÍCH CỰC
7 năm
May quá mình dùng Mac.
odimon
TÍCH CỰC
7 năm
@HHHIEP Mac chơi được LMHT , FO3 , GTA V không bạn ? Định chuyển sang Mac mà sợ không chơi game được .. game giờ chỉ chơi mấy game đó
alex.hn
CAO CẤP
7 năm
Trên máy windows có nhiều accounts,nếu tài khoản account dạng guest bị lây nhiễm thì các file trong tài khoản administrator có bị ảnh hưởng không nhỉ? Vì bình thường, account thường không truy nhập được vào các file của admin.
mình ko updates đc
Desctop screenshot (2).png
"Chạy file EXE"... Vậy thì chắc chỉ có thiết bị chạy Windows mới bị thôi, các bác nhỉ ? Xem bữa giờ không thấy ai dùng iOS, android...

Giống như công tắc on/off.
Để wannacry dừng lại.
hoasua800
TÍCH CỰC
7 năm
Mình có 1 thắc mắc: muốn biết chủ phát tán con wannacry sao không điều tra 'người' sở hữu địa chỉ bitcoil đòi tiền chuộc?
@hoasua800 ;) dễ điều tra quá :p

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019