243 cơ quan, doanh nghiệp Việt Nam bị nhiễm mã độc tống tiền WannaCry

Chiều 16/5, Bkav cho biết, hệ thống giám sát virus của họ đã ghi nhận được hơn 1.900 máy tính ở Việt Nam bị lây nhiễm mã độc tống tiền WannaCry. Trong đó, khoảng 1.600 máy tính được ghi nhận tại 243 cơ quan, doanh nghiệp và khoảng 300 máy tính là của người sử dụng cá nhân.

Các chuyên gia Bkav cho biết, tại thời điểm này mã độc WannaCry không bùng nổ tại Việt Nam. Tuy nhiên, Bkav cũng cảnh báo hiện 52% máy tính tại Việt Nam, tức là khoảng 4 triệu máy chưa được vá lỗ hổng EternalBlue, các máy này có thể bị nhiễm WannaCry bất cứ lúc nào nếu tin tặc mở rộng việc tấn công.

Cũng theo Bkav, việc phát tán mã độc mã hóa tống tiền WannaCry chỉ là bề nổi của "tảng băng chìm".

243 cơ quan, doanh nghiệp Việt Nam bị nhiễm mã độc tống tiền WannaCry - Ảnh 1

Ông Vũ Ngọc Sơn, Phó chủ tịch phụ trách mảng Chống mã độc (Anti Malware) của Bkav phân tích: "Chúng ta không nên quên Cơ quan an ninh Mỹ (NSA) được cho là đã sử dụng lỗ hổng này để do thám. Do đó, không loại trừ khả năng cơ quan gián điệp của một quốc gia khác cũng âm thầm khai thác lỗ hổng này, cài đặt phần mềm gián điệp nằm vùng để thực hiện các cuộc tấn công có chủ đích APT".

Với 4 triệu máy tính có lỗ hổng tại Việt Nam, việc bị cài đặt phần mềm gián điệp để tấn công có chủ đích sẽ nguy hiểm hơn nhiều, thậm chí tiềm ẩn nguy cơ đối với an ninh quốc gia. Nguy cơ này không thể nhận biết rõ như mã độc mã hóa tống tiền. "Việt Nam cần ngay lập tức có chiến dịch vá lỗ hổng này", ông Vũ Ngọc Sơn nhấn mạnh.

Tập đoàn công nghệ Bkav đã nâng cấp công cụ miễn phí quét lỗ hổng EternalBlue so với phiên bản đầu tiên để người sử dụng có thể quét và vá lỗ hổng tự động chỉ với thao tác đơn giản. Độc giả quan tâm có thể tải công cụ từ địa chỉ Bkav.com.vn/Tool/CheckWanCry.exe, không cần cài đặt mà có thể khởi chạy luôn để quét.

Trong khi đó, theo ghi nhận của CMC InfoSec đến ngày 16/5/2017, đã có khoảng gần 800 máy gồm cả máy tính cá nhân và máy chủ tại Việt Nam bị lây nhiễm mã độc mã hóa dữ liệu tống tiền WannaCry, rải rác ở cả các thành phố lớn như Hà Nội, Đà Nẵng, TP.HCM và các tỉnh lân cận TP.HCM. Trong đó, số lượng máy bị lây nhiễm mã độc WannaCry tại Hà Nội là khoảng 400 máy, còn tại TP.HCM là khoảng hơn 200 máy, chủ yếu là server.

P.V