DANH MỤC TÀI LIỆU
Tìm hiểu về mã độc Petya
MÃ Đ C PETYA VÀ NH NG ĐI U C N BI T Ề Ầ
Mã đ c t ng ti n (Ransomware) t khi xu t hi n đã gây thi t h i ộ ố
không nh cho nhi u t ch c, doanh nghi p. Sau đ t t n công h i ợ ấ
tháng 5 c a mã đ c t ng ti n WannaCry, ngày 27/6/2017 mã đ c ộ ố
Ransomware có tên Petya l i ti p t c gây nh h ng t i nhi u n c ạ ế ụ ưở ướ
trên th gi i. Bài vi t này s ti p t c c p nh t cho các b n thông tin ế ế ẽ ế
m i nh t v ấ ề mã đ c t ng ti n này.
Mã đ c Petya là gì?
Mã đ c ransomware m t trong nh ng hình th c t n công m ng lâu đ i ứ ấ
nh t và tinh vi nh t d a trên hành vi mã hóa t p tin c a n n nhân, v c ề ơ
b n không cho h ti p c n máy tính c a mình cho đ n khi tr ti n chu c. ọ ế ế ả ề
Petya là m t ransomeware đ c phát hi n l n đ u tiên vào năm 2016. ượ ệ ầ
V các th c ho t đ ng c th , ph n m m đ c h i này nh m t i các h ạ ộ ụ ể
th ng d a trên Microsoft Windows, lây nhi m vào master boot record đ ố ự
th c hi n m t payload mã hoá b ng h th ng t p tin c a c ng và ngăn ệ ộ ố ậ
không cho Windows kh i đ ng. Sau đó, nó yêu c u ng i dùng thanh toán ở ộ ườ
b ng Bitcoin đ l y l i quy n truy c p vào h th ng. ể ấ
Mã đ c t ng ti n này, lây lan nhanh chóng và khá gi ng mã đ c WannCry ố ộ
h i tháng 5 v a qua. Tuy nhiên, theo nh n đ nh c a các chuyên gia, ậ ị
WannCry gây n ào khi n ai cũng chú ý nh ng không gây thi t h i n ng. ế ư ệ ạ ặ
Còn bây gi , chúng ta đang đ i phó v i m t lo i virus thông minh và nguy ớ ộ ạ
hi m h n nhi u.ể ơ
Ban đ u, lo i mã đ c m i đ c nh n di n nh bi n th c a ượ ư ế Ransomware
Petya tr c kia. Tuy nhiên các đi u tra v sau cho th y nó hoàn toàn m i. ướ ề ề
Vì th nó đ c đ t tên NotPetya (Không ph i Petya) đ tránh nh m l n.ế ượ ặ
Thi t h i mà mã đ c này gây ra?ệ ạ
Cu c t n công đ u tiên c a Petya xu t hi n vào t i 27/06 t i Ukraine và ấ ệ
nhanh chóng lan r ng sang các n c Anh, Nga, n Đ ch trong vòng ướ Ấ ộ
ch a t i 24 gi .ư Petya nhanh chóng lây lan và gây h u qu đ c bi t nghiêm ả ặ
tr ng, làm tê li t nhi u h th ng ngân hàng, sân bay, h th ng máy ch c a ệ ố ệ ố
doanh nghi p… Có m t danh sách dài các doanh nghi p b nhi m mã đ c ệ ị
này, nh ng ch y u nh ng cu c t n công này x y ra t i Ukraine.ư ủ ế
Các nghiên c u m i nh t c a các chuyên gia an ninh m ng ch ra ấ ủ
r ng, Petya không h n là m t lo i mã đ c t ng ti n. Vì sao v y? ộ ố
Đ a ch email mà nhóm tin t c t o ra đ liên l c v i n n nhân và g i gi i ặ ạ
mã tài li u đã b ngăn ch n ngay khi v vi c x y ra. Đi u này có nghĩa là, ụ ệ
khi b n quy t đ nh b ti n ra đ chu c l i nh ng d li u quan tr ng c a ế ỏ ề ữ ệ
mình, s không thành công. S i dây đ liên l c v i b n Hacker đã b c t. ị ắ
Cho t i nay đã có g n 45 n n nhân đã tr ti n cho tin t c t ng c ng 10.500 ả ề
USD b ng hình th c thanh toán Bitcoin, tuy nhiên h v n ch a l y l i ọ ẫ ư
đ c d li u c a mình. T nh ng phân tích này, gi i chuyên gia b o m t ượ ữ ệ
khuyên ng i dùng không nên tr ti n chu c theo yêu c u c a nhóm tin ườ ả ề
t c. Và các chuyên gia cũng cho r ng m c đích th c s c a lo i mã đ c ự ủ
này là phá ho i môi tr ng thông tin m ng, lây lan nhanh, càng r ng càng ạ ườ
t t. Th c s , nó đã gây lên nh ng thi t h i không h nh . ệ ạ
Phòng tránh các lo i mã đ cạ ộ
M c dù m c tiêu ch y u c a các ủ ế mã đ c t ng ti n là các doanh nghi p,
tuy nhiên ng i dùng internet cũng nên c n tr ng v i nh ng mã đ c này, ườ ẩ ọ
đ phòng tr tr ng h p x u nh t có th x y ra. D i đây là m t s ườ ể ả ướ
khuy n cáo c a các chuyên gia an ninh m ng:ế ủ
– Ki m tra và b o đ m các máy tính trong h th ng m ng đã vá các b n vá ệ ố
b o m t, đ c bi t là MS17-010, CVE 2017-0199; ậ ặ
– Ch n toàn b k t n i liên quan đ n d ch v SMB (445/137/138/139) t ộ ế ế
ngoài Internet;
– Vô hi u hóa WMIC (Windows Management Instrumentation Command-
line);
– Không truy c p vào các liên k t l , c nh giác cao khi m các t p tin đính ế ạ
kèm trong th đi n t ;ưệử
– Sao l u các d li u quan tr ng th ng xuyên vào các thi t b l u tr ư ườ ế ị ư
riêng bi t;
– C p nh t ph n m m di t virus; ậ ầ ề
– T t d ch v SMB trên t t c c các máy trong m ng LAN (n u không ả ả ế
c n thi t) ;ầ ế
– T o t p tin ” C:\Windows\perfc ” đ ngăn ng a nhi m ransomware. Đây
là t p tin mã đ c ki m tra tr c th c hi n các hành vi đ c h i trên máy ướ ộ ạ
tính.
Mã đ c m i Petyaộ ớ th c s nguy hi m và còn nhi u bí n đ i v i các ố ớ
chuyên gia an ninh m ng. Và ai là ng i th c s đ ng sau m t lo t mã đ c ườ ự ứ
bùng n trong th i gian g n đây?? Th l c đ ng sau các lo i mã đ c y ế ự
v n ch a đ c nh n di n, đ ng c c a chúng cũng không rõ ràng. ư ượ ơ ủ
thông tin tài liệu
Sau đợt tấn công hồi tháng 5 của mã độc tống tiền WannaCry, ngày 27/6/2017 mã độc Ransomware có tên Petya lại tiếp tục gây ảnh hưởng tới nhiều nước trên thế giới. Bài viết này sẽ tiếp tục cập nhật cho các bạn thông tin mới nhất về mã độc tống tiềnnày.
Mở rộng để xem thêm
từ khóa liên quan
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×