Theo nghiên cứu mới nhất từ Tập đoàn công nghệ Bkav loan báo trong hôm nay 15/5, tại Việt Nam hiện có tới 52% máy tính tồn tại lỗ hổng EternalBlue. Đây là lỗ hổng đang bị mã độc mã hóa tống tiền WannaCry (cũng được gọi là WannaCrypt0r hoặc WannaCrypt) khai thác để tấn công, mã hóa dữ liệu của người dùng trên khắp thế giới.
Sáng ngày 15/5, Bkav đã phát hành công cụ miễn phí để quét virus và kiểm tra lỗ hổng trên máy tính.
Công cụ này giúp người sử dụng quét xem máy tính có đang bị nhiễm mã độc WannaCry hay không, đồng thời kiểm tra và cảnh báo nếu máy tính có chứa lỗ hổng EternalBlue.
Người sử dụng có thể tải công cụ này từ địa chỉ Bkav.com.vn/Tool/CheckWanCry.exe và kích hoạt file download được để chạy và quét máy tính mà không cần cài đặt.
Riêng người sử dụng phần mềm Bkav Pro hoặc Bkav Endpoint sẽ không cần chạy công cụ này, vì đã có tính năng tự động bảo vệ, ngăn chặn ransomware.
Mã độc tống tiền WannaCry hiện đã lây nhiễm hơn 200.000 máy tính tại hơn 90 nước trên thế giới, trong đó có Việt Nam. Mã độc này có khả năng lây nhiễm các máy tính ngang hàng thông qua lỗ hổng nên tốc độ lây lan rất nhanh.
Ông Vũ Ngọc Sơn - phó chủ tịch phụ trách mảng chống mã độc (Anti Malware) của Bkav, nói rằng: “Các cuộc tấn công của WannaCry ở các nước châu Âu đang diễn biến rất phức tạp nhưng tại Việt Nam thì nó chưa thực sự bùng phát. Có thể dự định ban đầu của hacker chủ yếu nhắm tới “thị trường” châu Âu, mà chưa nhắm vào Việt Nam. Tuy nhiên, với số lượng máy tính tồn tại lỗ hổng lên tới 52%, thì tiềm ẩn nguy cơ bị tấn công trên diện rộng rất lớn. Người dùng cần khẩn trương quét, kiểm tra lỗ hổng bằng công cụ mà Bkav đã phát hành và cập nhật bản vá theo hướng dẫn”.
Thống kê từ hệ thống giám sát virus của Bkav trong năm 2016 cũng cho thấy, có tới 16% lượng email lưu chuyển phát tán ransomware. Tức là, trong 10 email nhận được, người dùng có thể sẽ gặp 1,6 email chứa ransomware.
Để phòng ngừa nguy cơ mã độc tấn công, chuyên gia Bkav khuyến cáo người dùng nên sao lưu dữ liệu thường xuyên, cập nhật bản vá lỗi cho hệ điều hành, đồng thời chỉ mở các file văn bản nhận từ Internet trong môi trường cách ly Safe Run. Người dùng cũng cần cài phần mềm diệt virus thường trực trên máy tính để được bảo vệ tự động.
Giao diện của công cụ (tool) kiểm tra máy tính có bị nhiễm virus mã hoa dữ liệu hay không vừa được Bkav tung ra trong sáng nay 15/5.