Gần đây, nhiều doanh nghiệp trong nước đã bị tấn công bởi virus tống tiền, gây ra rò rỉ và mất mát dữ liệu quan trọng nghiêm trọng. Dựa trên tình hình trên, chúng tôi tổng hợp và phân tích các thông tin về mối đe dọa như sau.
01. Nguyên lý tấn công của virus tống tiền


Virus tống tiền là một loại virus máy tính, chủ yếu lây lan thông qua lỗ hổng phần mềm, email chứa mã độc, trojan, hoặc các cửa hậu trên website. Khi máy tính bị nhiễm virus này, gần như tất cả các tập tin trên ổ đĩa sẽ bị mã hóa, khiến người dùng cá nhân và doanh nghiệp không thể sử dụng hoặc dữ liệu bị rò rỉ, gây thiệt hại nghiêm trọng.


02. Các phương thức tấn công điển hình


Virus tống tiền chủ yếu tấn công qua ba con đường: lỗ hổng bảo mật, email và quảng cáo, thiết bị ngoại vi của máy tính.
1. Tấn công qua các lỗ hổng đặc thù như mật khẩu yếu, backdoor, nâng quyền. Vì phần lớn doanh nghiệp vẫn dùng các hệ điều hành cũ như Win XP, Win7, nên tồn tại nhiều lỗ hổng chưa được vá kịp thời, tạo cơ hội cho virus lan truyền nhanh trong mạng nội bộ.








03. Đề xuất gia cố an ninh


1. Đối với các cuộc tấn công virus tống tiền do lỗ hổng: kiểm tra và vá các lỗ hổng hệ thống và thiết bị mạng. Nếu vẫn dùng Win XP, Win7… nên nâng cấp phiên bản hoặc dùng phần mềm bảo mật chuyên dụng. Thường xuyên đổi mật khẩu, tránh dùng mật khẩu mặc định như "admin" hoặc các mật khẩu yếu; tắt chức năng tải file tùy ý, vá các lỗ hổng nguy hiểm như "EternalBlue".
2. Đối với các cuộc tấn công từ email và quảng cáo: tăng cường đào tạo an ninh, nâng cao nhận thức nhân viên, không tải hoặc mở file đính kèm từ nguồn không rõ, xử lý tất cả file đính kèm bằng phần mềm diệt virus, không nhấp vào quảng cáo không rõ nguồn, tắt các popup quảng cáo của phần mềm.
3. Đối với các cuộc tấn công từ thiết bị ngoại vi: kiểm soát nghiêm ngặt các thiết bị lưu trữ di động, đăng ký và quản lý chặt chẽ mọi thiết bị được kết nối vào hệ thống, người sử dụng phải bảo quản cẩn thận, quét virus trước khi dùng.
4. Quản lý quyền truy cập mạng nội bộ, hạn chế truy cập từ xa Internet nếu không cần thiết, nếu cần truy cập phải yêu cầu mật khẩu mạnh và giới hạn IP truy cập từ xa. Gia cố các thiết bị kiểm soát biên mạng.


04. Hỗ trợ kỹ thuật




Khi PC cá nhân nghi ngờ bị virus tống tiền hoặc cần gia cố bảo mật thiết bị, vui lòng liên hệ bộ phận IT kịp thời.
Copyright © 2025 Công ty TNHH Thiết bị Quang điện Hoa Đạt Khoa Cực Thường Châu All Rights Reserved. 苏ICP备08107283号-1