Hiển thị các bài đăng có nhãn DownLoad. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn DownLoad. Hiển thị tất cả bài đăng

Thứ Hai, 12 tháng 6, 2017

Cập nhật thêm về cách giải mã độc WannaCry và ứng dụng WanaKiwi

Cập nhật thêm về cách giải mã độc WannaCry và ứng dụng WanaKiwi

19:41 |
Hình trên Internet
Một thông tin mới đây từ một trang mạng, mã độc Wannary hoạt động trên nền tảng hệ điều hành Microsoft. Cho nên Virus này chỉ lây lan trên các máy Windows và mạng máy tính Windows, hiện không có phiên bản biến thể nào hoạt động trên Mac và Linux. Để khắc phục khi bị nhiễm, việc đầu tiên đối với người dùng bình thường là:

  • Tách máy tính ra khỏi mạng máy tính.
  • Tìm ứng dụng Tìm và diệt virus để phục hồi và sữa lỗi.
  • Tìm kiếm những bản vá, cập nhật lỗ hổng bảo mật của Windows.
  • Nếu máy tính không có dữ liệu lưu trữ quan trọng, ta chỉ cần format lại ổ cứng và cài đặt lại hệ điều hành khác là xong. Nhớ là phải định dạng lại toàn bộ ổ cứng để tránh lây nhiễm, kỹ lưỡng hơn, bạn có thể thử chép những dữ liệu nào muốn lưu trữ ra USB để chờ đợi cơ hội phục hồi.
Tuy chỉ lây nhiễm trên hệ điều hành của hãng Microsoft nhưng không vì thế mà uy thế của Tập đoàn Công ty hạ bệ theo nguồn tin từ tờ Vietbao. com, số ra ngày 30/05/2017 với trích dẫn như sau:
"Nhìn chung, có đến 83% người dùng vẫn yêu thích Microsft sau vụ tấn công. Ngoài việc được đánh giá tích cực từ khách hàng nhờ nhanh chóng tung ra các bản vá, công ty còn được các nhà đầu tư Phố Wall ngưỡng mộ hơn và giá cổ phiếu Microsoft đã tăng lên đến 70 USD/cổ phiếu lần đầu tiên trong lịch sử 42 năm, một phần là nhờ vào WannaCry."

Adrien Guinet, một chuyên gia bảo mật người Pháp đã phát hiện ra cách miễn phí để lấy lại những dữ liệu đã bị WannaCry mã hóa. Công cụ này hoạt động trên các nền tảng Windows XP, 7,Vista, Server 2003 và 2008.
Ông cũng nói thêm, để phương pháp này hiệu quả cần hai điều kiện: máy nạn nhân chưa khởi động lại lần nào kể từ lần nhiễm và bộ nhớ liên kết chưa bị xóa hay định dạng lại.
WanaKiwi - Công cụ giải mã WannaCry
Công cụ này do lập trình viên Benjamin Delpy, được cung cấp miễn phí.
Tải về máy tại đây, cài và chạy trên các máy nhiễm ransomeware thông qua các dòng lệnh cmd, dựa trên những phát hiện của Guinet, giúp đơn giản hóa quá trình giải mã những file bị WannaCry chiếm.
Matt Suiche, chuyên gia tại công ty bảo mật Comae Technologies xác nhận công cụ này chạy thành công trên các nền tảng Windows XP, Windows 7, Windows Vista, Windows Server 2003 and 2008.
Hướng dẫn sơ bộ các thao tác giải mã xem tại đây (bản tiếng Anh)
Các chuyên gia bảo mật cũng lưu ý, công cụ trên không hiệu quả với tất cả các máy, nhưng vẫn là bước tiến mang đến hy vọng cho các nạn nhân của WannaCry để lấy lại dữ liệu của mình mà không mất đồng nào.

Với nhận định của các chuyên gia như trên, hy vọng chúng ta sẽ có những giải pháp hữu hiệu để ngăn chặn thãm họa phát triển. Chuyện còn dài, lịch sử lúc nào cũng thế. Cây muốn lặng mà gió chẳng ngừng, song vấn đề đúng sai, chuyện bình an hay chăng vẫn còn tùy thuộc vào những cái đầu trí tuệ. Giá phải trả, đối với người dùng vẫn là những giọt mồ hôi vất vã, cực nhọc. Dẫu sao, chuyện tốt nhất vẫn là cẩn trọng và chịu khó.

Mong tất cả bình an, vui vẽ.
Tài liệu tham khảo:
- Đã giải mã được WannaCry bằng công cụ miễn phí - Vietnamnet.vn
- Làm gì khi dính mã độc Wannary - Trang News.Zing.vn
- Mã Độc WannaCry Làm Nổi Thương Hiệu Microsoft Hơn - Trang Vietbao.com
Khanhnguyen' s Blog Tổng hợp
- Đề phòng cuộc tấn công WannaCry 2.0 - Trang Nhật ký Công nghệ

Khanhnguyen' s Blog Tổng hợp

Thông tin về Mã độc WannaCry và cách phòng chống

Thông tin về Mã độc WannaCry và cách phòng chống

19:34 |
Mã độc WannaCry là loại phần mềm gián điệp truy cập vào máy tính người dùng sau đó tiến hành mã hóa lại dữ liệu người bị nhiễm phải. Sau đó sẽ yêu cầu bạn phải bỏ ra một khoản tiết nhất định nếu như muốn lấy lại các file này.
Ngày 15/5 Tập đoàn công nghệ Bkav đã phát hành công cụ miễn phí kiểm tra WannaCry là mã độc tống tiền đang phát tán rất mạnh mẽ tại hơn 90 quốc gia trên thế giới, trong đó có Việt Nam để quét và vá các lỗ hổng SMB trên máy tính.
Các bạn có thể tải công cụ từ đây :

Tải về máy, không cần cài đặt mà có thể khởi chạy luôn để quét và vá lỗ hổng tự động chỉ với thao tác đơn giản. Nhớ một điều, khi tải về máy bạn cần xem nó sẽ được chép về đâu trong ổ cứng.
Riêng người sử dụng Bkav Pro hoặc Bkav Endpoint sẽ không cần chạy Tool vì đã có tính năng tự động bảo vệ.
Giao diện công cụ kiểm tra mã độc tống tiền WannaCry


Trước đó, theo kết quả nghiên cứu của Bkav, 52% máy tính tại Việt Nam, tức là khoảng 4 triệu máy chưa được vá các lỗ hổng SMB. Đây là các lỗ hổng đang bị mã độc WannaCry và EternalRocks khai thác để tấn công.
Mã độc  EternalRocks chỉ mới xuất hiện, nhầm mục đích khai thác các lỗ hổng dịch vụ SMB để phát tán trên các thiết bị Windows. Nguy hiểm hơn WannaCry, EternalRocks không nhằm mục đích tống tiền mà âm thầm nằm vùng, có thể được sử dụng để thực hiện các cuộc tấn công có chủ đích APT. Mã độc này có khả năng lây rộng hơn WannaCry nhờ sử dụng tới 7 công cụ tấn công bị rò rỉ của NSA, trong khi WannaCry chỉ khai thác 2 trong số này.



Một công cụ khác của hãng CMC CORP cũng đã có phát hành với tính năng tích hợp công nghệ trí tuệ nhân tạo có thể ngăn chặn việc thực hiện mã hóa dữ liệu của mọi mã độc trong đó WannaCry, công cụ được CMC đặt tên CryptoShield, hy vọng nó sẽ hữu ích như lời quảng cáo như ở trang mạng CMC với bài viết có nhan đề là: Tập đoàn CMC ra mắt "thuốc đặc trị" cho mọi biến thể WannaCry, tất nhiên nếu bạn có chút hiểu biết về kỹ thuật thì việc tự phòng tránh cho các máy tính của mình sẽ đảm bảo nhất.

Bạn cần xem những bước cần thực hiện để Phòng tránh WannaCry như sau:

- Không click vào link lạ, link trên Facebook gửi đến hoặc bất cứ bức thư nào lạ gửi đến.
- Không tải các file lạ, các file đính kèm trong mail nếu không xác định rõ được nguồn gốc.
- Không truy cập vào các web đen, các trang web bảo mật kém vì nó có thể khiến bạn bị lây nhiễm
- Loại bỏ các trình duyệt Tor sử dụng trên máy tính hệ thống, không tải file
- Sao lưu dữ liệu quan trọng ra một thiết bị USB, ổ cứng di động để đề phòng trường hợp không may mắc phải.
- Thường xuyên cập nhật các bản vá, bản nâng cấp mới nhất từ Windows.

Mọi chuyện còn đang trong quá trình diễn tiến. Một điều tất nhiên: núi nầy cao, còn có núi khác cao hơn...và lịch sử sẽ là một minh chứng cho điều nầy. Mọi sự sẽ tốt hơn nếu như các bạn mình cẩn thận và tìm tòi mọi cách để chấn trị.
Chúc các bạn nhiều may mắn. Hy vọng chúng ta sẽ không ai gặp kiếp nạn nầy.

Khanhnguyen' s Blog Tổng hợp

Cập nhật thêm về cách giải mã độc WannaCry và ứng dụng WanaKiwi

Cập nhật thêm về cách giải mã độc WannaCry và ứng dụng WanaKiwi

17:11 |
Hình trên Internet
Một thông tin mới đây từ một trang mạng, mã độc Wannary hoạt động trên nền tảng hệ điều hành Microsoft. Cho nên Virus này chỉ lây lan trên các máy Windows và mạng máy tính Windows, hiện không có phiên bản biến thể nào hoạt động trên Mac và Linux. Để khắc phục khi bị nhiễm, việc đầu tiên đối với người dùng bình thường là:

  • Tách máy tính ra khỏi mạng máy tính.
  • Tìm ứng dụng Tìm và diệt virus để phục hồi và sữa lỗi.
  • Tìm kiếm những bản vá, cập nhật lỗ hổng bảo mật của Windows.
  • Nếu máy tính không có dữ liệu lưu trữ quan trọng, ta chỉ cần format lại ổ cứng và cài đặt lại hệ điều hành khác là xong. Nhớ là phải định dạng lại toàn bộ ổ cứng để tránh lây nhiễm, kỹ lưỡng hơn, bạn có thể thử chép những dữ liệu nào muốn lưu trữ ra USB để chờ đợi cơ hội phục hồi.
Tuy chỉ lây nhiễm trên hệ điều hành của hãng Microsoft nhưng không vì thế mà uy thế của Tập đoàn Công ty hạ bệ theo nguồn tin từ tờ Vietbao. com, số ra ngày 30/05/2017 với trích dẫn như sau:
"Nhìn chung, có đến 83% người dùng vẫn yêu thích Microsft sau vụ tấn công. Ngoài việc được đánh giá tích cực từ khách hàng nhờ nhanh chóng tung ra các bản vá, công ty còn được các nhà đầu tư Phố Wall ngưỡng mộ hơn và giá cổ phiếu Microsoft đã tăng lên đến 70 USD/cổ phiếu lần đầu tiên trong lịch sử 42 năm, một phần là nhờ vào WannaCry."

Adrien Guinet, một chuyên gia bảo mật người Pháp đã phát hiện ra cách miễn phí để lấy lại những dữ liệu đã bị WannaCry mã hóa. Công cụ này hoạt động trên các nền tảng Windows XP, 7,Vista, Server 2003 và 2008.
Ông cũng nói thêm, để phương pháp này hiệu quả cần hai điều kiện: máy nạn nhân chưa khởi động lại lần nào kể từ lần nhiễm và bộ nhớ liên kết chưa bị xóa hay định dạng lại.
WanaKiwi - Công cụ giải mã WannaCry
Công cụ này do lập trình viên Benjamin Delpy, được cung cấp miễn phí.
Tải về máy tại đây, cài và chạy trên các máy nhiễm ransomeware thông qua các dòng lệnh cmd, dựa trên những phát hiện của Guinet, giúp đơn giản hóa quá trình giải mã những file bị WannaCry chiếm.
Matt Suiche, chuyên gia tại công ty bảo mật Comae Technologies xác nhận công cụ này chạy thành công trên các nền tảng Windows XP, Windows 7, Windows Vista, Windows Server 2003 and 2008.
Hướng dẫn sơ bộ các thao tác giải mã xem tại đây (bản tiếng Anh)
Các chuyên gia bảo mật cũng lưu ý, công cụ trên không hiệu quả với tất cả các máy, nhưng vẫn là bước tiến mang đến hy vọng cho các nạn nhân của WannaCry để lấy lại dữ liệu của mình mà không mất đồng nào.

Với nhận định của các chuyên gia như trên, hy vọng chúng ta sẽ có những giải pháp hữu hiệu để ngăn chặn thãm họa phát triển. Chuyện còn dài, lịch sử lúc nào cũng thế. Cây muốn lặng mà gió chẳng ngừng, song vấn đề đúng sai, chuyện bình an hay chăng vẫn còn tùy thuộc vào những cái đầu trí tuệ. Giá phải trả, đối với người dùng vẫn là những giọt mồ hôi vất vã, cực nhọc. Dẫu sao, chuyện tốt nhất vẫn là cẩn trọng và chịu khó.

Mong tất cả bình an, vui vẽ.
Tài liệu tham khảo:
- Đã giải mã được WannaCry bằng công cụ miễn phí - Vietnamnet.vn
- Làm gì khi dính mã độc Wannary - Trang News.Zing.vn
- Mã Độc WannaCry Làm Nổi Thương Hiệu Microsoft Hơn - Trang Vietbao.com
Khanhnguyen' s Blog Tổng hợp
- Đề phòng cuộc tấn công WannaCry 2.0 - Trang Nhật ký Công nghệ

Khanhnguyen' s Blog Tổng hợp
BACK TO TOP