Bkav: Hơn 77.000 máy tính tại Việt Nam bị mã hóa dữ liệu tống tiền

HuynhHuuCuongQN

Senior Member
Theo thông tin từ Bkav, vào đầu tháng 5/2023, một doanh nghiệp lớn, có đội ngũ quản trị viên dày kinh nghiệm, nắm rõ hệ thống của mình bị mã độc mã hóa tống tiền – ransomware tấn công, với toàn bộ hơn 10TB dữ liệu bị mã hóa. Hacker đã yêu cầu hơn 4 tỷ đồng đổi lấy chìa khóa giải mã. Vấn đề là, hệ thống của đơn vị này không được bảo vệ bởi một phần mềm diệt virus đủ mạnh.

Tiếp đó, vào giữa tháng 5/2023, một doanh nghiệp khác bị hacker tấn công và mã hóa dữ liệu hàng loạt máy chủ, máy cá nhân lúc nửa đêm. Hacker đòi 9 nghìn USD tiền chuộc dữ liệu cho mỗi máy bị mã hóa. Các chuyên gia của Bkav phát hiện, hệ thống đã bị tấn công bởi virus mã hóa Jianliang, chưa từng xuất hiện trước đây.

Hệ thống giám sát virus của Bkav còn phát hiện, dòng mã độc mã hóa dữ liệu “STOP/DJVU” hoặc “FARGO3” chuyên nhắm tới các doanh nghiệp, đơn vị sử dụng các phần mềm quản lý dữ liệu kế toán. Theo thống kê, có tổng cộng 261 máy chủ bị xâm nhập từ hơn 6.000 địa chỉ IP khác nhau.

w-an-toan-thong-tin-mang-1-2493.jpg
Một trong những biện pháp các đơn vị cần lưu ý để tránh bị tấn công mã hóa dữ liệu là cần đánh giá an ninh các dịch vụ trước khi mở ra Internet. (Ảnh minh họa: Lan Anh)
Đáng chú ý, trong 6 tháng từ tháng 12/2022 đến hết tháng 5/2023, Trung tâm hỗ trợ kỹ thuật của Bkav đã tiếp nhận hàng trăm cuộc gọi, đề nghị xử lý mã độc mã hóa tống tiền. Hệ thống giám sát virus của Bkav cũng ghi nhận hơn 77.000 máy tính tại Việt Nam bị mã hóa dữ liệu.

Ông Nguyễn Tiến Đạt, Tổng giám đốc Trung tâm nghiên cứu mã độc của Bkav cho biết, trong số hàng trăm trường hợp liên hệ Bkav yêu cầu trợ giúp, có tới hơn 50% tổ chức, cá nhân không sử dụng phần mềm diệt virus hoặc cài đặt những ứng dụng bảo vệ không đủ mạnh.

Đặc biệt, có những đơn vị có rất nhiều dữ liệu quan trọng nhưng lại tiết kiệm, sử dụng những phần mềm diệt virus miễn phí. “Phần mềm diệt virus miễn phí có khả năng xử lý những loại mã độc thông thường, chỉ phù hợp bảo vệ những dữ liệu không quá quan trọng do không có khả năng tự động phát hiện và diệt triệt để các dòng virus mã hóa dữ liệu”, chuyên gia Bkav phân tích.

Các loại mã độc mã hóa dữ liệu sử dụng rất nhiều cách thức để tấn công như khai thác lỗ hổng dịch vụ web, dò quét mật khẩu (Brute force) vào các dịch vụ SQL, lỗ hổng hệ điều hành, để tấn công trực tiếp vào máy chủ. Cách khác là tấn công vào một máy cá nhân, từ đó âm thầm rà quét, thọc sâu vào các server và các máy tính khác trong mạng…

“Hậu quả của những vụ việc bị mã hóa dữ liệu thường rất tàn khốc, bởi lẽ việc khôi phục lại dữ liệu gần như là không thể. Ngay cả khi nạn nhân chấp nhận trả tiền thì cũng không đảm bảo họ sẽ lấy lại được dữ liệu từ hacker”, ông Nguyễn Tiến Đạt nhận định.
https://vietnamnet.vn/bkav-hon-77-000-may-tinh-tai-viet-nam-bi-ma-hoa-du-lieu-tong-tien-2148285.html
 
Ông Nguyễn Tiến Đạt, Tổng giám đốc Trung tâm nghiên cứu mã độc của Bkav cho biết, trong số hàng trăm trường hợp liên hệ Bkav yêu cầu trợ giúp, có tới hơn 50% tổ chức, cá nhân không sử dụng phần mềm diệt virus hoặc cài đặt những ứng dụng bảo vệ không đủ mạnh.
ai chơi ngu zậy
CO4kUdK.gif
 
Tính ra dân VN mình ko có tinh thần bảo mật cao lắm, nên có bị hack hay mã hóa tống tiền cũng là điều hiển nhiên. Ví dụ cài win đi hoặc cài MS Office đi, cũng đầy người google lên mạng xong nhấp vào mấy cái link xuất hiện đề xuất, xong cứ theo đó mà tải thôi. Đa phần là cứ lấy trên mạng về xong cài thẳng luôn thì chết là đúng r.
 
Nhớ hồi xưa kiếm đc cái máy tính pentium cài BKAV diệt kiểu đéo gì được 1000 con reset máy lại 1000 con.
Âm thanh thì nó phát ra loa cmos trên main nghe ám ảnh kinh hồn.
 
Cái này bọn tôi cũng dính đây. May mà IT nó vẫn sao lưu dữ liệu định kỳ chứ không thì ăn đòn ốm. Chủ yếu nó khai thác lỗ hổng của Window chứ server bọn tôi dùng dữ liệu có bản quyền, cài cả synmantec antivirus mà vẫn bị mã hóa.
Bọn này nó chỉ nhằm vào dữ liệu kế toán để tống tiền. Khốn nạn nhất là cuối tháng 3, kỳ báo cáo thuế chúng nó ngày nào cũng tấn công. Kế toán kêu như cha chết vì phải nhập tay lại dữ liệu. Sau đó IT phải khóa lại chỉ cho một số IP được quyền truy cập thôi thì mới thoát được.
Cái loại Quảng nổ nó chả mã hóa luôn cả cái BKAV chứ ngồi đó mà khoe không cài của tao thì chết.
 
1 thời cài BKAV và từ đó thề ko bao giờ xài nữa. Thế đéo nào vào cty làm lại gặp IT fan cứng của BKAV. Nó cài cho mình mình gỡ quách, sau nó kiểm tra máy hỏi thì bảo hết key nên xóa, thế là nó lại cài tiếp.
 
Cái này bọn tôi cũng dính đây. May mà IT nó vẫn sao lưu dữ liệu định kỳ chứ không thì ăn đòn ốm. Chủ yếu nó khai thác lỗ hổng của Window chứ server bọn tôi dùng dữ liệu có bản quyền, cài cả synmantec antivirus mà vẫn bị mã hóa.
Bọn này nó chỉ nhằm vào dữ liệu kế toán để tống tiền. Khốn nạn nhất là cuối tháng 3, kỳ báo cáo thuế chúng nó ngày nào cũng tấn công. Kế toán kêu như cha chết vì phải nhập tay lại dữ liệu. Sau đó IT phải khóa lại chỉ cho một số IP được quyền truy cập thôi thì mới thoát được.
Cái loại Quảng nổ nó chả mã hóa luôn cả cái BKAV chứ ngồi đó mà khoe không cài của tao thì chết.
Khách hàng mình thi thoảng cũng bị, nói chung là chịu khó đổi pass + backup dữ liệu thôi.
 
Back
Top