Spectralviper là tên của virus mới được phát hiện tấn công máy tính của nhiều doanh nghiệp lớn và người dùng ở Việt Nam bằng cách lợi dụng lỗ hổng SMB.
Bkav vừa công bố thống kê về một chiến dịch tấn công mới nhắm vào các doanh nghiệp và người dùng ở Việt Nam bằng virus Spectralviper. Theo đó, trong số 10 máy tính chạy Windows thì có 1 máy bị lỗ hổng SMB và có thể nhiễm virus này.
Bkav cho biết, virus Spectralviper mới được phát hiện gần đây. Virus này lợi dụng lỗ hổng SMB trên Microsoft Windows để xâm nhập vào hệ thống và cài đặt Spectralviper như một backdoor (cửa hậu) để duy trì kết nối với thiết bị bị nhiễm. Sau đó, tin tặc có thể thực hiện các hành vi độc hại như chạy mã độc, truy cập và đánh cắp dữ liệu…
Theo tổng giám đốc Trung tâm nghiên cứu mã độc của Bkav, virus WannaCry từng lợi dụng lỗ hổng SMB để nhiễm hơn 300.000 máy tính trên thế giới chỉ trong vài giờ. Chỉ trong năm 2018, đã có gần 735.000 máy tính tại Việt Nam bị nhiễm mã độc đào tiền ảo W32.CoinMiner tấn công qua lỗ hổng SMB.
Các chuyên gia Bkav khuyến cáo, người dùng nên cập nhật bản vá sớm nhất có thể, bằng cách vào mục “Windows Update” và chọn “Check for updates” để kiểm tra các bản vá mới nhất. Khẩn trương sao lưu các dữ liệu quan trọng. Bên cạnh đó, các doanh nghiệp, tổ chức cũng cần triển khai thêm giải pháp giám sát an ninh mạng như tường lửa, Trung tâm giám sát an ninh mạng – SOC để được hỗ trợ phát hiện sớm các bất thường, nhằm ứng cứu, và xử lý một cách kịp thời.
Ngoài ra, các doanh nghiệp, tổ chức cũng nên liên hệ với các đơn vị chuyên về an ninh mạng để được hỗ trợ rà soát toàn bộ hệ thống gồm máy chủ, máy trạm và hệ thống Cloud, nhằm loại bỏ hoàn toàn mã độc.