Công nghệ

Hơn 77.000 máy tính tại Việt Nam bị mã hóa dữ liệu tống tiền

Minh Ngọc 31/05/2023 14:57

Hệ thống giám sát virus của Bkav ghi nhận, từ tháng 12/2022 đến hết tháng 5/2023, hơn 77.000 máy tính tại Việt Nam bị mã hóa dữ liệu.

Theo thông tin từ Bkav, vào đầu tháng 5/2023, một doanh nghiệp lớn đã bị mã độc mã hóa tống tiền – ransomware tấn công, với toàn bộ hơn 10TB dữ liệu bị mã hóa. Hacker đã yêu cầu hơn 4 tỷ đồng để đổi lấy chìa khóa giải mã. Điều này là do hệ thống của đơn vị này không được bảo vệ bởi một phần mềm diệt virus đủ mạnh.

ransomware-5168.jpg

Tiếp đó, vào giữa tháng 5/2023, một doanh nghiệp khác bị hacker tấn công và mã hóa dữ liệu hàng loạt máy chủ, máy cá nhân lúc nửa đêm. Hacker đòi 9.000 USD tiền chuộc dữ liệu cho mỗi máy bị mã hóa. Các chuyên gia của Bkav phát hiện, hệ thống đã bị tấn công bởi virus mã hóa Jianliang, chưa từng xuất hiện trước đây.

Hệ thống giám sát virus của Bkav còn phát hiện, dòng mã độc mã hóa dữ liệu “STOP/DJVU” hoặc “FARGO3” chuyên nhắm tới các doanh nghiệp, đơn vị sử dụng các phần mềm quản lý dữ liệu kế toán. Theo thống kê, có tổng cộng 261 máy chủ bị xâm nhập từ hơn 6.000 địa chỉ IP khác nhau. 

Trong 6 tháng (từ tháng 12/2022 đến hết tháng 5/2023), Trung tâm hỗ trợ kỹ thuật của Bkav cho biết đã tiếp nhận hàng trăm cuộc gọi, đề nghị xử lý mã độc mã hóa tống tiền. Hệ thống giám sát virus của Bkav cũng ghi nhận hơn 77.000 máy tính tại Việt Nam bị mã hóa dữ liệu. Trong số hàng trăm trường hợp liên hệ Bkav yêu cầu trợ giúp, có tới hơn 50% tổ chức, cá nhân không sử dụng phần mềm diệt virus hoặc cài đặt những ứng dụng bảo vệ miễn phí không đủ mạnh.  

laptopbkav_800x450.jpg

Các loại mã độc mã hóa dữ liệu sử dụng rất nhiều cách thức để tấn công như khai thác lỗ hổng dịch vụ web, dò quét mật khẩu (Brute force) vào các dịch vụ SQL, lỗ hổng hệ điều hành, để tấn công trực tiếp vào máy chủ. Cách khác là tấn công vào một máy cá nhân, từ đó âm thầm rà quét, thọc sâu vào các server và các máy tính khác trong mạng…

Hậu quả là việc khôi phục lại dữ liệu gần như là không thể, ngay cả khi nạn nhân chấp nhận trả tiền thì cũng không đảm bảo sẽ lấy lại được dữ liệu từ hacker.

Để tránh bị tấn công mã hóa dữ liệu, các chuyên gia khuyến nghị người dùng và quản trị hệ thống cần thường xuyên backup dữ liệu quan trọng; không mở cổng dịch vụ nội bộ ra Internet khi không cần thiết. Đồng thời, cần đánh giá an ninh các dịch vụ trước khi mở ra Internet và cài đặt phần mềm diệt virus đủ mạnh để được bảo vệ thường trực.

(0) Bình luận
Nổi bật
Đừng bỏ lỡ
Hơn 77.000 máy tính tại Việt Nam bị mã hóa dữ liệu tống tiền
POWERED BY ONECMS - A PRODUCT OF NEKO