Hôm qua (5/4), hàng loạt các tổng công ty, tập đoàn kinh tế và tổ chức tài chính - chứng khoán, các doanh nghiệp lĩnh vực hạ tầng Internet, viễn thông, điện lực, hàng không, giao thông... nhận công văn hỏa tốc từ Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) về đợt lây lan của mã độc mới tên GandCrab.
VNCERT xác nhận đang có chiến dịch phát tán mã độc tống tiền GandCrab tấn công nhiều nước, trong đó có Việt Nam. Cơ quan này cũng khẳng định mã độc trên "rất nguy hiểm".
Sáng hôm nay (6/4), chị Kim Ngọc, nhân viên của một công ty có văn phòng ở quận 4 (TP HCM) cũng nhận thông báo về mã độc mới có tên GanCrab từ phòng IT. "Công ty chúng tôi chuyên về xử lý số liệu nên những cảnh báo này rất quan trọng với tất cả nhân viên. Vụ WannaCry vừa rồi cũng nhờ được thông báo sớm mà không bị thiệt hại", chị Ngọc nói.
Mã độc GandCrab được phát tán thông qua bộ công cụ khai thác lỗ hổng RIG. Khi bị lây nhiễm, toàn bộ các tập tin dữ liệu trên máy người dùng sẽ bị mã hóa và phần mở rộng của tập tin bị đổi thành *.gdcb hoặc *.crab.
Đồng thời, mã độc sinh ra một tệp CRAB-DECRYPT.txt nhằm yêu cầu và hướng dẫn người dùng trả tiền chuộc từ 400 đến 1.000 USD qua tiền điện tử Dash để giải mã dữ liệu.
Theo khuyến cáo, người sử dụng máy tính không mở và click vào các liên kết (link) cũng như các tập đính kèm trong email có chứa tập tin .doc, .pdf, .zip... được gửi từ người lạ hoặc email từ người quen những có cách đặt tiêu đề hoặc ngôn ngữ khác thường.
Người dùng nên thông báo với bộ phận chuyên trách của doanh nghiệp nếu nhận được email bất thường. Các tổ chức, doanh nghiệp nếu bị nhiễm GandCrab thì cần cô lập ngay máy bị nhiễm và báo về VNCERT.
Theo số liệu của Bkav, trong năm 2017, virus máy tính khiến người dùng Việt Nam thiệt hại 12.300 tỷ đồng, tương đương 540 triệu USD, vượt con số 10.400 tỷ đồng năm 2016.
Trong đó, mã độc tống tiền trở thành nỗi ám ảnh, điển hình là WannaCry đã lây lan ở hơn 150 nước, trong đó có cả Việt Nam, với hơn 1.900 máy tính bị nhiễm, tấn công gần 250 doanh nghiệp.
Viễn Thông