mọi người cẩn thận với mã độc mới

kingsman(lht 2k2)

Mùa hè Hóa học|Ngày hè tuyệt diệu
Thành viên
TV BQT tích cực 2017
[TẶNG BẠN] TRỌN BỘ Bí kíp học tốt 08 môn
Chắc suất Đại học top - Giữ chỗ ngay!!

ĐĂNG BÀI NGAY để cùng trao đổi với các thành viên siêu nhiệt tình & dễ thương trên diễn đàn.

ok ...theo thông tin mới nhất của nhiều trang báo về một mã độc mới (tống tiền )......mình xin nói lại là nó ko phải là wanna cry thứ 2 hay bất cứ gì khác .Petya là tên của nó...hiện thì doanh nghiệp vẫn bị dính mã tuy ko bằng wanna cry ......
++ nếu chúng ta có sự chủng bị thì nó thật sự khá bình thường vì các doanh nghiệp đã nâng cao bảo mật ko bỡ ngỡ như bị wanna cry ......
++ đối với người dùng mình xin có những cách phòng thủ có thể tham khảo tương tự wanna cry nhé:
.việc ko click vào link bậy ..ko click vào mail và ib lạ nhé .....
;mình khuyên tất cả cách bạn từ win xp -10 nên chọn bản cập nhật có tên là ms17-010 ...nhé bản này có thể phát hiện dc mã độc mới.
..việc sao lưu dữ liệu rất quan trọng ....
..hiện tại ở vn vẫn chưa có nhé ...(nhưng chúng ta phải để phòng vẫn hơn)
@Trường Thái @Thiên Thuận và mình sẽ thường xuyên cập nhật về cách xử lí về mã độc mới này nhé....

các bạn tham khảo báo việt nam net về mã độc này nhé

RT dẫn lời các chuyên gia mạng cho hay, loại virus tấn công các cơ sở hạ tầng của chính phủ Ukraina cũng tương tự loại tấn công công ty dầu khí Rosneft của Nga.

20170627221549-627ukraina.jpg

Ảnh: RT
Phó thủ tướng Ukraina Rozenko Pavlo cho hay, ông và các thành viên khác trong chính phủ Ukraina cũng không thể truy cập máy tính của mình.

"Mạng của chúng tôi dường như cũng sập. Hình ảnh như thế này xuất hiện trên toàn bộ màn hình máy tính của nội các", quan chức trên cho hay trên Facebook và đăng tải một tấm ảnh cho thấy máy tính đang khởi động nhưng bị lỗi.

"Các máy tính trong tòa nhà chính phủ không hoạt động", giới chức Kiev nói với thông tấn xã Interfax. Lực lượng an ninh Ukraina cho hay, lực lượng tình báo nước này đang tìm hiểu vụ tấn công mạng.

Các nhà phân tích cho hay, con virus dùng trong vụ tấn công đã được mã hóa, tên là Petrwrap hoặc Petya. Virus này hoạt động tương tự virus tống tiền Wanna Cry, từng lây nhiễm cho hơn 230.000 máy tính tại 150 quốc gia hồi tháng trước.

Ảnh chụp màn hình các máy tính bị tấn công ở Ukraina cho hay, kẻ tấn công đòi tiền chuộc trị giá 300 USD cho dữ liệu đã bị mã hóa.

Các ngân hàng và tổ chức tài chính ở Ukraina đã được cảnh báo về vụ tấn công, ngân hàng quốc gia Ukraina cho hay.


Sân bay Borispol và Kiev cũng bị ảnh hưởng bởi vụ tấn công. Màn hình hiển thị các chuyến bay đến và đi trên trang web của sân bay Borispol không được cập nhật.



Công ty chế tạo máy bay Antonov xác nhận, cũng bị tấn công dù phát ngôn viên của công ty không nêu rõ quy mô thiệt hại, Reuters đưa tin.

Trong khi đó, người đứng đầu cơ quan năng lượng quốc gia Ukraina là Ukrenergo cho hay, vụ tấn công mạng không gây ra đe dọa thật sự nào cho hệ thống năng lượng Ukraina.

CEO của công ty phát thanh và truyền hình Lux cho hay, kênh 24 cũng bị tấn công mạng, một phần các máy tính của công ty bị nhiễm virus.
 
Last edited:

Nguyễn Thánh Tiền

Mr Favoirite 2012
Thành viên
2 Tháng mười 2010
1,931
782
324
Hà Nội
cO VUA
ok ...theo thông tin mới nhất của nhiều trang báo về một mã độc mới (tống tiền )......mình xin nói lại là nó ko phải là wanna cry thứ 2 hay bất cứ gì khác .Petya là tên của nó...hiện thì doanh nghiệp vẫn bị dính mã tuy ko bằng wanna cry ......
++ nếu chúng ta có sự chủng bị thì nó thật sự khá bình thường vì các doanh nghiệp đã nâng cao bảo mật ko bỡ ngỡ như bị wanna cry ......
++ đối với người dùng mình xin có những cách phòng thủ có thể tham khảo tương tự wanna cry nhé:
.việc ko click vào link bậy ..ko click vào mail và ib lạ nhé .....
;mình khuyên tất cả cách bạn từ win xp -10 nên chọn bản cập nhật có tên là ms17-010 ...nhé bản này có thể phát hiện dc mã độc mới.
..việc sao lưu dữ liệu rất quan trọng ....
..hiện tại ở vn vẫn chưa có nhé ...(nhưng chúng ta phải để phòng vẫn hơn)
@Trường Thái @Thiên Thuận và mình sẽ thường xuyên cập nhật về cách xử lí về mã độc mới này nhé....

các bạn tham khảo báo việt nam net về mã độc này nhé

RT dẫn lời các chuyên gia mạng cho hay, loại virus tấn công các cơ sở hạ tầng của chính phủ Ukraina cũng tương tự loại tấn công công ty dầu khí Rosneft của Nga.

20170627221549-627ukraina.jpg

Ảnh: RT
Phó thủ tướng Ukraina Rozenko Pavlo cho hay, ông và các thành viên khác trong chính phủ Ukraina cũng không thể truy cập máy tính của mình.

"Mạng của chúng tôi dường như cũng sập. Hình ảnh như thế này xuất hiện trên toàn bộ màn hình máy tính của nội các", quan chức trên cho hay trên Facebook và đăng tải một tấm ảnh cho thấy máy tính đang khởi động nhưng bị lỗi.

"Các máy tính trong tòa nhà chính phủ không hoạt động", giới chức Kiev nói với thông tấn xã Interfax. Lực lượng an ninh Ukraina cho hay, lực lượng tình báo nước này đang tìm hiểu vụ tấn công mạng.

Các nhà phân tích cho hay, con virus dùng trong vụ tấn công đã được mã hóa, tên là Petrwrap hoặc Petya. Virus này hoạt động tương tự virus tống tiền Wanna Cry, từng lây nhiễm cho hơn 230.000 máy tính tại 150 quốc gia hồi tháng trước.

Ảnh chụp màn hình các máy tính bị tấn công ở Ukraina cho hay, kẻ tấn công đòi tiền chuộc trị giá 300 USD cho dữ liệu đã bị mã hóa.

Các ngân hàng và tổ chức tài chính ở Ukraina đã được cảnh báo về vụ tấn công, ngân hàng quốc gia Ukraina cho hay.


Sân bay Borispol và Kiev cũng bị ảnh hưởng bởi vụ tấn công. Màn hình hiển thị các chuyến bay đến và đi trên trang web của sân bay Borispol không được cập nhật.



Công ty chế tạo máy bay Antonov xác nhận, cũng bị tấn công dù phát ngôn viên của công ty không nêu rõ quy mô thiệt hại, Reuters đưa tin.

Trong khi đó, người đứng đầu cơ quan năng lượng quốc gia Ukraina là Ukrenergo cho hay, vụ tấn công mạng không gây ra đe dọa thật sự nào cho hệ thống năng lượng Ukraina.

CEO của công ty phát thanh và truyền hình Lux cho hay, kênh 24 cũng bị tấn công mạng, một phần các máy tính của công ty bị nhiễm virus.
Anh vẫn bảo lưu quan điểm máy các chú thì có cái quái gì mà lo lắng tìm hiểu cái này. Học tốt vào sau đi làm cho các công ty lớn thì tìm hiểu virus mới nhất thời đó cũng chưa muộn
 

kingsman(lht 2k2)

Mùa hè Hóa học|Ngày hè tuyệt diệu
Thành viên
TV BQT tích cực 2017
Anh vẫn bảo lưu quan điểm máy các chú thì có cái quái gì mà lo lắng tìm hiểu cái này. Học tốt vào sau đi làm cho các công ty lớn thì tìm hiểu virus mới nhất thời đó cũng chưa muộn
dạ ..em tôn trọng ý kiến của anh ...nhưng dù sao bị nhiễm virus cũng cảm thấy khó chịu chứ anh .............................thật tình thì chẳng có gì hết
 

Thiên Thuận

Cựu Mod Anh |GOLDEN Challenge’s first runner-up
Thành viên
TV ấn tượng nhất 2017
24 Tháng ba 2017
3,800
13,157
1,029
Vĩnh Long
Đại học Đồng Tháp - Ngành Sư phạm Tiếng Anh
Một chuyên gia bảo mật đã tìm ra cách không cho Ransomware Petya mã hóa dữ liệu trong máy tính.

Chuyên gia an ninh mạng Amit Serper đến từ công ty Cybereason cho biết anh đã tìm ra một loại vaccine có thể ngăn chặn ransomware nguy hiểm Petya lây nhiễm vào các máy tính. Trong vài ngày qua, mã độc Petya đã gây ra nhiều vụ tấn công vào các hệ thống máy tính lớn trên toàn cầu, với mức độ nguy hiểm không kém gì WannaCry.

Mã độc Petya khi lây nhiễm vào máy tính sẽ khóa các phân vùng MFT và MBR của ổ cứng, khiến cho máy tính không thể khởi động được và các dữ liệu cũng không thể truy xuất. Các nạn nhân bị ransomware tấn công bắt buộc phải trả một khoản tiền chuộc cho hacker, ngoài ra không có cách nào có thể khôi phục hệ thống.

photo-0-1498622236804.jpg


Ban đầu, các chuyên gia bảo mật cho rằng ransomware mới này thực ra là một phiên bản cải tiến của một loại mã độc cũ trước đây, cũng có tên là Petya. Tuy nhiên sau đó, họ phát hiện ra rằng đây là một chủng mã độc mới và chỉ mượn một số đoạn code của Petya. Do đó, các chuyên gia bảo mật còn đặt tên cho con ransomware mới này là NotPetya, SortaPetya hay Petna.

Tìm ra phương pháp không cho Petya mã hóa dữ liệu

Sau khi Petya gây ra những vụ tấn công quy mô lớn trên toàn cầu, các chuyên gia bảo mật bắt đầu phân tích để tìm kiếm một lỗ hổng trong cơ chế mã hóa của nó hoặc một tên miền lây lan mã độc. Cơ chế Kill Switch này đã từng giúp họ ngăn chặn mã độc WannaCry lây lan.

Trong quá trình phân tích mã độc Petya, chuyên gia bảo mật Amit Serper là người đầu tiên phát hiện ra Petya hoạt động theo một cơ chế đặc biệt. Đó là mã độc này sẽ tìm kiếm một tập tin và sẽ thoát khỏi vòng lặp mã hóa nếu như tập tin đó tồn tại trong ổ đĩa của máy tính.

Điều này có nghĩa là nạn nhận bị Petya tấn công có thể tự tạo một tập tin như vậy trên máy tính của mình, đặt nó ở chế độ read-only và chặn không cho quá trình mã hóa của Petya được thực thi.

Tuy nhiên phương pháp này không phải Kill Switch, nó giống một loại vaccine ngăn chặn không cho ransomware mã hóa dữ liệu. Nhưng máy tính của người dùng vẫn sẽ bị lây nhiễm mã độc. Phương pháp này cũng không thể ngăn chặn ransomware lây nhiễm trên diện rộng, người dùng phải tự tạo tập tin một cách thủ công để bảo vệ mình.

Kích hoạt vaccine ngăn chặn mã độc Petya

Để tạo vaccine bảo vệ máy tính của bạn khỏi mã độc Petya, bạn cần phải tạo một tập tin có tên Perfc trong thư mục C:\Windows và đặt ở chế độ read-only. Tập tin này đã được các chuyên gia bảo mật tạo ra sẵn và bạn chỉ cần tải về tại https://drive.google.com/open?id=0B9-SvRdPGBDHckxNSlRzT1dPMWs

Nếu muốn tự thực hiện một cách thủ công để đảm bảo an toàn, các bạn có thể thực hiện theo từng bước sau đây.

photo-0-1498622250732.jpg


Đầu tiên hãy cấu hình Windows để hiển thị các thành phần mở rộng của tập tin. Vào tùy chọn Folder Options và bỏ chọn mục ‘Hide extensions for known file types’.

photo-0-1498622259174.jpg


Tiếp đó, vào thư mục C:\Windows và di chuyển xuống dưới để thấy notepad.exe. Sao chép notepad.exe bằng tổ hợp phím Ctrl + C và Ctrl + V.

photo-0-1498622266063.jpg


Sau khi sao chép, chương trình mới sẽ là notepad - Copy.exe. Tiếp đó hãy đổi tên của chương trình này thành Perfc.

photo-0-1498622273210.jpg



Sau khi tập tin Perfc được tạo ra, bạn cần chuyển nó thành chế độ read-only. Nhấp chuột phải vào tập tin và lựa chọn Properties.

photo-0-1498622279514.jpg


Tick vào ô Read-only trong tab Gerenal và sau đó lưu lại thay đổi này bằng nút Apply.

Máy tính của bạn sẽ được bảo vệ trước khi mã độc Petya mã hóa các dữ liệu.

Tham khảo: bleepingcomputer
 

realjacker07

Học sinh gương mẫu
Thành viên
11 Tháng ba 2017
1,930
3,130
426
Hà Nội
Trường Đời
Anh vẫn bảo lưu quan điểm máy các chú thì có cái quái gì mà lo lắng tìm hiểu cái này. Học tốt vào sau đi làm cho các công ty lớn thì tìm hiểu virus mới nhất thời đó cũng chưa muộn
Anh thành nói đúng đấy. Cái topic của em chỉ nói đến việc làm thế nào để con Petya nó không mã hóa dữ liệu của mình thôi chứ không nói thêm gì khác. Đăng lên để cho ai bị nhiễm biết cách xử lý :)) Yêu diễn đàn lắm cơ ^^
 

minnyvtpt02

Cựu Mod Hóa
Thành viên
26 Tháng ba 2017
1,138
1,400
249
21
Ninh Bình
THPT NHO QUAN A
Mô phật !! Mỗi ngày một mã độc tống tiền này chắc tui bỏ dùng con win7 luôn quá r72!!! mà nếu máy tính nhà tui dính mã chắc sẽ đi mua cái mới luôn chứ còn lâu mới đưa tiền =)) r110r110
 

kingsman(lht 2k2)

Mùa hè Hóa học|Ngày hè tuyệt diệu
Thành viên
TV BQT tích cực 2017
Mô phật !! Mỗi ngày một mã độc tống tiền này chắc tui bỏ dùng con win7 luôn quá r72!!! mà nếu máy tính nhà tui dính mã chắc sẽ đi mua cái mới luôn chứ còn lâu mới đưa tiền =)) r110r110
bạn phải hiểu rõ về con mã này ......làm gì có chuyện mỗi ngày một con thì die hả ..............
++ nếu bị bỏ thì bạn cài win lại là dc rồi ............
bạn tải cho mình cái ms17-010 nhé ...sẽ ổn nhất nếu có cái đó ....msc đã chữa cháy sau wanna cry
 

Nguyễn Thánh Tiền

Mr Favoirite 2012
Thành viên
2 Tháng mười 2010
1,931
782
324
Hà Nội
cO VUA
Mô phật !! Mỗi ngày một mã độc tống tiền này chắc tui bỏ dùng con win7 luôn quá r72!!! mà nếu máy tính nhà tui dính mã chắc sẽ đi mua cái mới luôn chứ còn lâu mới đưa tiền =)) r110r110
vác con máy +50k ra tiệm. Anh ơi cài lại em win 10 !!! Xong
 
  • Like
Reactions: kingsman(lht 2k2)
Top Bottom