Phát hiện chiến dịch tấn công máy tính bằng virus Spectralviper

Theo thống kê của Bkav về chiến dịch tấn công mới vào các doanh nghiệp và người dùng tại Việt Nam, cứ 10 máy tính dùng Windows thì có 1 máy tồn tại lỗ hổng SMB và có nguy cơ bị nhiễm Spectralviper.
Phát hiện chiến dịch tấn công máy tính bằng virus Spectralviper ảnh 1Ảnh minh họa. (Nguồn: Telegraph)

Ngày 15/6, đại diện Trung tâm Nghiên cứu Mã độc của Bkav cho biết một chiến dịch tấn công bằng virus mới có tên Spectralviper mới được phát hiện.

Chiến dịch nhắm vào máy tính của hàng loạt doanh nghiệp lớn và người dùng tại Việt Nam qua lỗ hổng SMB.

Theo thống kê của Bkav về chiến dịch tấn công mới vào các doanh nghiệp và người dùng tại Việt Nam, cứ 10 máy tính dùng Windows thì có 1 máy tồn tại lỗ hổng SMB và có nguy cơ bị nhiễm virus mới Spectralviper.

Ông Nguyễn Tiến Đạt, Tổng Giám đốc Trung tâm Nghiên cứu Mã độc của Bkav, cho biết dù đã được cảnh báo nhiều lần song đến nay, vẫn còn tới 10% máy tính tại Việt Nam tồn tại lỗ hổng SMB.

Cũng theo ông Nguyễn Tiến Đạt, lỗ hổng SMB từng bị virus WannaCry khai thác để lây nhiễm hơn 300.000 máy tính trên thế giới trong vài giờ. Cụ thể, năm 2018, có tới 735.000 máy tính tại Việt Nam bị mã độc đào tiền ảo W32.CoinMiner tấn công bằng cách khai thác SMB.

[Cảnh báo tin tặc tấn công mã hóa dữ liệu các máy tính tại Việt Nam]

Các chuyên gia Bkav khuyến cáo người dùng cập nhật bản vá càng sớm càng tốt, bằng cách vào mục “Windows Update” và chọn “Check for updates” để kiểm tra các bản vá mới nhất. Người dùng khẩn trương backup các dữ liệu quan trọng. Máy tính có cài phần mềm diệt virus Bkav Pro sẽ được tự động ngăn chặn những kịch bản khai thác tương tự.

Các tổ chức, doanh nghiệp cũng được khuyến nghị triển khai thêm giải pháp giám sát an ninh mạng như tường lửa, Trung tâm Giám sát An ninh mạng - SOC để hỗ trợ phát hiện sớm bất thường nhằm ứng cứu, xử lý kịp thời.

Bên cạnh đó, các doanh nghiệp, tổ chức cũng cần liên hệ các đơn vị chuyên về an ninh mạng để được hỗ trợ rà soát toàn bộ hệ thống gồm máy chủ, máy trạm và hệ thống Cloud, nhằm bóc tách một cách triệt để mã độc./.

(TTXVN/Vietnam+)

Tin cùng chuyên mục