Ngày 26-8, thông báo được phát đi từ Bkav đưa ra cảnh báo nguy hiểm về một loại virus mới có tên gọi W32.CrashSMB gây ra hiện tượng máy tính đang sử dụng bị lỗi khởi động lại đột ngột hoặc bị lỗi màn hình xanh (Blue Screen).

Theo các chuyên gia của Bkav, trong thời gian qua đã ghi nhận về sự lây lan và phát triển rất mạnh của virus W32.CrashSMB. Thống kê đến thời điểm hiện tại, có tới 329.000 máy tính tại Việt Nam được ghi nhận nhiễm loại virus nguy hiểm W32.CrashSMB.

Đây là vấn đề được đánh giá là nghiêm trọng khi cho tới nay, hơn 50% máy tính tại Việt Nam vẫn chưa hề được vá lỗ hổng SMB. Chính bởi vậy, nguy cơ lây nhiễm virus sẽ còn tiếp tục tăng cao trong thời gian tới.

Virus W32.CrashSMB được phát tán bằng kỹ thuật tấn công, khai thác các máy tính tồn tại lỗ hổng SMB. Đây là hình thức tấn công tương tự như của virus mã hóa dữ liệu tống tiền “nổi tiếng” WannaCry đã sử dụng. Lỗ hổng phần mềm SMB - lỗ hổng virus WannaCry từng sử dụng đã nhiều lần được cảnh bảo về mức độ nguy hiểm của nó. 

Với những máy tính bị lây nhiễm W32.CrashSMB, virus sẽ chiếm quyền điều khiển máy tính, biến máy của nạn nhân thành một máy tính ma, từ đó tiếp tục tấn công sang các máy khác trong cùng hệ thống mạng.

Có một dấu hiệu chung mà hầu hết tất cả các máy tính bị nhiễm W32.CrashSMB gặp phải đó là hệ điều hành hiện thông báo lỗi sau đó bị khởi động lại hoặc gặp lỗi màn hình xanh (Blue Screen).

Sau khi hệ thống máy tính bị lây nhiễm, người dùng sẽ phải đối mặt nguy cơ bị theo dõi, đánh cắp dữ liệu cá nhân nhạy cảm và quan trọng thậm chí là sử dụng để đào tiền ảo cho tin tặc.

B.C.