Đây là mã độc mã hóa tống tiền đang làm mưa làm gió khắp thế giới những ngày qua, gây tổn hại cho hàng triệu máy tính với những thiệt hại về vật chất chưa thể tính hết.
Chiều 16/5, thống kê từ hệ thống giám sát virus của Bkav cho thấy, tại Việt Nam đã có hơn 1.900 máy tính bị lây nhiễm mã độc tống tiền WannaCry.
Trong đó, khoảng 1.600 máy tính được ghi nhận tại 243 cơ quan, doanh nghiệp và khoảng 300 máy tính là của người dùng cá nhân. Các chuyên gia Bkav khẳng định như vậy tại thời điểm này, mã độc không bùng nổ ở Việt Nam.
Tuy nhiên theo Bkav, với 52% máy tính tại Việt Nam (khoảng 4 triệu máy) chưa được vá lỗ hổng EternalBlue nên các máy này vẫn có thể bị nhiễm WannaCry bất cứ lúc nào nếu hacker mở rộng việc tấn công.
Cũng theo Bkav, việc phát tán mã độc mã hóa tống tiền WannaCry chỉ là bề nổi của “tảng băng chìm”. Đại diện đơn vị chống mã độc (Anti Malware) của Bkav phân tích:
“Chúng ta không nên quên Cơ quan An ninh Mỹ NSA được cho là đã sử dụng lỗ hổng này để do thám. Do đó, không loại trừ khả năng cơ quan gián điệp của một quốc gia khác cũng âm thầm khai thác lỗ hổng này để cài đặt phần mềm gián điệp nằm vùng nhằm thực hiện các cuộc tấn công có chủ đích APT”.
Với 4 triệu máy tính có lỗ hổng tại Việt Nam, việc bị cài đặt phần mềm gián điệp để tấn công có chủ đích sẽ nguy hiểm hơn nhiều, thậm chí tiềm ẩn nguy cơ đối với an ninh quốc gia.
Nguy cơ này không thể nhận biết rõ như mã độc mã hóa tống tiền nên cần ngay lập tức có chiến dịch vá lỗ hổng này.
Tập đoàn Công nghệ Bkav hiện đã nâng cấp công cụ miễn phí quét lỗ hổng EternalBlue so với phiên bản đầu tiên để người sử dụng có thể quét và vá lỗ hổng tự động chỉ với thao tác đơn giản. Có thể tải công cụ từ địa chỉ Bkav.com.vn/Tool/CheckWanCry.exe, không cần cài đặt mà có thể khởi chạy luôn để quét.
Trước đó, ngày 15/5, Bộ Thông tin và Truyền thông (TT&TT) cũng đã phát đi cảnh báo mã độc WannaCry khai thác một số lỗ hổng trên hệ điều hành Windows để tấn công vào các máy tính với mục tiêu mã hóa dữ liệu để đòi tiền chuộc, ảnh hưởng tới nhiều tổ chức, cá nhân trên phạm vi toàn cầu.
Cùng với cảnh báo, Cục An toàn thông tin (Bộ TT&TT) cũng hướng dẫn các tổ chức, cá nhân thực hiện biện pháp xử lý khẩn cấp mã độc này, cụ thể cho từng cá nhân có máy tính cũng như đối với tổ chức, doanh nghiệp (cụ thể với các quản trị viên hệ thống website); đồng thời khuyến cáo cần liên hệ ngay với các cơ quan chức năng cũng như các tổ chức, doanh nghiệp trong lĩnh vực an toàn thông tin để được hỗ trợ khi cần thiết.