Ransomware Petya là cụm từ gây hoang mang lớn cho cộng đồng mạng toàn cầu. Liệu loại mã độc này có những điểm tương đồng với WannaCry và người dùng tại Việt Nam cần làm gì để tự bảo vệ mình trước mối đe dọa này? Hãy cùng chúng tôi tìm hiểu chi tiết trong bài viết dưới đây.
Ransomware Petya đã gây ra ảnh hưởng ở đâu?
Theo tin từ The Guardian, cuộc tấn công của mã độc ransomware Petya bắt đầu từ Ukraine, sau đó nhanh chóng lan rộng khắp nước Mỹ, châu Âu và có nguy cơ lây lan trên phạm vi toàn cầu. Hàng loạt các công ty lớn tại châu Âu đã trở thành nạn nhân của làn sóng tấn công này.
Việt Nam có nguy cơ bị ảnh hưởng không?
Câu trả lời là có. Theo chia sẻ từ Công ty bảo mật CMC Infosec, Việt Nam hiện có khoảng 9.700 máy chủ đối diện với nguy cơ lây nhiễm ransomware. Mặc dù ở thời điểm hiện tại, các chuyên gia vẫn chưa phát hiện trường hợp lây nhiễm cụ thể nào trong nước, nhưng người dùng tuyệt đối không nên chủ quan.
Số lượng máy tính bị lây nhiễm và tình hình trả tiền chuộc
Theo số liệu từ Kaspersky, ước tính đã có hơn 2.000 máy tính bị nhiễm mã độc Petya và con số này dự kiến sẽ tiếp tục tăng. Người dùng bị mã hóa dữ liệu thường được yêu cầu trả một khoản tiền tương ứng với 300 USD bằng Bitcoin. Tuy nhiên, tình hình hiện tại như sau:
- Chỉ có 35 giao dịch trả tiền chuộc được ghi nhận với tổng giá trị gần 9.000 USD.
- Đa số người dùng đã nhận thức được rằng việc trả tiền chuộc không đảm bảo việc khôi phục dữ liệu, do đó số lượng giao dịch phát sinh đang giảm dần.
Cách thức hoạt động của ransomware Petya
Dù có nhiều điểm tương đồng với WannaCry, nhưng Petya có phương thức vận hành khác biệt. Thay vì mã hóa từng tập tin riêng lẻ trên hệ thống, Petya hoạt động theo quy trình:
- Ngay lập tức khởi động lại máy tính của người dùng.
- Mã hóa toàn bộ các thành phần quản lý ổ đĩa trong máy.
- Chặn quyền truy cập của người dùng vào cả dữ liệu lẫn hệ điều hành Windows.
Lời khuyên từ chuyên gia bảo mật trước các loại ransomware
Để phòng ngừa nguy cơ mã độc tấn công, các chuyên gia bảo mật từ Bkav đưa ra những khuyến nghị quan trọng như sau:
- Thực hiện sao lưu dữ liệu thường xuyên lên các dịch vụ lưu trữ đám mây hoặc ổ cứng di động rời.
- Luôn cập nhật các bản vá bảo mật định kỳ cho hệ điều hành Windows.
- Chỉ mở các file văn bản lạ trong môi trường Safe Run (môi trường an toàn).
- Cài đặt và duy trì phần mềm diệt virus có bản quyền, uy tín để hạn chế tối đa rủi ro.
Thị trường Bitcoin có liên quan đến ransomware?
Kể từ khi WannaCry xuất hiện vào giữa tháng 5, giá trị của đồng Bitcoin đã có những biến động mạnh mẽ:
- Trước thời điểm WannaCry hoành hành, 1 Bitcoin chỉ có giá khoảng hơn 1.000 USD.
- Sau khi sự kiện mã độc này trở thành tiêu điểm toàn cầu, giá Bitcoin đã tăng chóng mặt, đạt đỉnh gần 3.000 USD vào ngày 12/6/2017.
Nếu quan sát mức biến động này, có thể thấy những đợt sụt giảm giá tiền ảo thường kéo theo rủi ro tiềm ẩn về các cuộc tấn công ransomware nhằm đẩy giá Bitcoin tăng trở lại.
