-
TP.HCM mở rộng cánh cửa đón dòng vốn công nghệ cao -
CMC cùng Hà Nội phát triển chính quyền số, thành phố AI
-
KUKA Việt Nam hợp tác SHTP Training ra mắt Trung tâm Công nghệ Tự động hóa 2.0
-
“Ông lớn” bán dẫn tăng tốc đầu tư vào Việt Nam -
Chi 100 triệu đồng cho laptop doanh nghiệp: Giới CEO đang mua gì? -
Đà Nẵng ban hành khung quản trị, quản lý dữ liệu dùng chung Thành phố
Mã độc Petya đang lan rộng nhanh chóng thông qua lỗ hổng Windows SMBv1 tương tự như cách ransomware WannaCry lây nhiễm 300.000 hệ thống và máy chủ trên toàn thế giới chỉ trong 72 giờ vào tháng trước.
“Nguy hiểm hơn, mã độc này còn tận dụng các công cụ WMIC và PSEXEC để lây lan sang các máy tính khác trong mạng”, chuyên gia Bkav nhận định.
![]() |
| Theo chuyên gia Bkav, mã độc Petya đang lan rộng nhanh chóng thông qua lỗ hổng Windows SMBv1 tương tự như cách ransomware WannaCry lây nhiễm; nhưng nguy hiểm hơn, mã độc này còn tận dụng các công cụ WMIC và PSEXEC để lây lan sang các máy tính khác trong mạng |
Bkav cũng cho hay, Petya là một loại ransomware “vô cùng khó chịu” và không giống bất kỳ mã độc tống tiền nào. Petya không mã hóa các tập tin trên một hệ thống mục tiêu từng cái một. Thay vào đó, mã độc khởi động lại máy tính nạn nhân và mã hóa bảng master file của ổ cứng (MFT) và làm cho Master Boot Record (MBR) ngừng hoạt động, hạn chế việc truy cập vào toàn bộ hệ thống bằng cách lấy thông tin về tên file, kích cỡ và vị trí trên đĩa vật lý. Ransomware Petya thay thế MBR của máy tính bằng mã độc của chính nó, hiển thị thông báo đòi tiền chuộc và khiến máy tính không thể khởi động.
![]() |
|
Thống kê số tiền tin tặc thu được từ các nạn nhân của mã độc tống tiền Petya (Nguồn ảnh: Bitinfocharts) |
Hiện tại, đã có 35 giao dịch trả tiền chuộc được thực hiện với tổng số tiền lên tới gần 9.000 USD. Tuy nhiên, do đa số người dùng đã biết được thông tin dù có trả tiền chuộc cũng không lấy lại được dữ liệu nên từ khoảng 9h30 sáng nay không có thêm giao dịch trả tiền phát sinh.
Bkav cho biết, đến thời điểm hiện tại, phạm vi lây nhiễm của loại mã độc tống tiền mới này chủ yếu vẫn ở các nước Đông Âu. Hệ thống giám sát của Bkav vẫn đang tiến hành rà soát và chưa có thông tin cụ thể về số máy tính tại Việt Nam bị nhiễm mã độc tống tiền Petya.
Để phòng ngừa nguy cơ mã độc tấn công, chuyên gia Bkav khuyến cáo người dùng nên sao lưu dữ liệu thường xuyên, cập nhật bản vá cho hệ điều hành, đồng thời chỉ mở các file văn bản nhận từ Internet trong môi trường cách ly Safe Run.
Người dùng cũng cần cài phần mềm diệt virus thường trực trên máy tính để được bảo vệ tự động. Riêng người dùng Bkav Pro hoặc Bkav Endpoint được bảo vệ trước loại mã độc này.
Đặc biệt, đối với quản trị hệ thống, chuyên gia Bkav khuyến nghị cần rà soát kỹ hệ thống server bởi với WMIC và PSEXEC mã độc có thể dễ dàng lây nhiễm từ một server ra toàn bộ hệ thống có cùng domain
-
Chi 100 triệu đồng cho laptop doanh nghiệp: Giới CEO đang mua gì? -
Đà Nẵng ban hành khung quản trị, quản lý dữ liệu dùng chung Thành phố -
Lực lượng lao động Việt Nam đã sẵn sàng cho kỷ nguyên AI, doanh nghiệp cần chuyển mình để bứt phá -
Hưng Yên hợp tác với Đại học Bách khoa Hà Nội phát triển nguồn nhân lực chất lượng cao -
Đấu giá quyền sử dụng đầu số di động 095 -
Doanh nghiệp đề xuất cơ chế tuyển chọn, giao nhiệm vụ, hậu kiểm để phát triển công nghệ chiến lược -
Nhân lực - chìa khóa mở cánh cửa tự chủ công nghệ lượng tử
-
1
Duyệt cao tốc cửa ngõ vùng trung du hơn 21.228 tỷ đồng; 1.819 tỷ đồng cải tạo sân bay Đà Nẵng -
2
Tạo thay đổi về chất từ đổi mới mô hình phát triển -
3
Lãi suất, tín dụng dễ thở hơn - ngân hàng, bất động sản hưởng lợi -
4
Taseco Hải Phòng bất ngờ giải thể; Xây dựng Hòa Bình tính lập Hoa Binh Invest Holdings
-
Phân bón Cà Mau trao thưởng hơn 14 tỷ đồng cho các nhà phân phối -
Vedan Việt Nam đạt giải thưởng Doanh nghiệp Trách nhiệm châu Á 2026 -
551 dự án, 1.426 mô hình khoa học công nghệ nâng cao sinh kế cho người dân -
Airwallex huy động 320 triệu USD trong vòng gọi vốn Series H, định giá đạt 11 tỷ USD -
LOTTE MART “bắt tay” AgriS, đưa siêu thị chuẩn Hàn về Tây Ninh -
SeABank thông báo mời thầu


