Bkav vừa cho biết, một chiến dịch tấn công bằng virus mới có tên Spectralviper mới được phát hiện. Chiến dịch nhắm vào máy tính của hàng loạt doanh nghiệp lớn và người dùng tại Việt Nam qua lỗ hổng SMB.
Các chuyên gia phân tích, qua lỗ hổng trong giao thức SMB trên Microsoft Windows, tin tặc xâm nhập hệ thống và triển khai cài Spectralviper như một backdoor (cửa hậu) để duy trì kết nối đến thiết bị lây nhiễm. Trên máy tính nạn nhân, tin tặc tiếp tục các hành vi độc hại như thực thi mã độc, tiếp cận và đánh cắp dữ liệu…
Các chuyên gia Bkav khuyến cáo, người dùng cập nhật bản vá càng sớm càng tốt, bằng cách vào mục “Windows Update” và chọn “Check for updates” để kiểm tra các bản vá mới nhất. Khẩn trương backup các dữ liệu quan trọng. Máy tính có cài phần mềm diệt virus Bkav Pro sẽ được tự động ngăn chặn những kịch bản khai thác tương tự.
Các tổ chức, doanh nghiệp cũng được khuyến nghị triển khai thêm giải pháp giám sát an ninh mạng như tường lửa, Trung tâm giám sát an ninh mạng – SOC để hỗ trợ phát hiện sớm bất thường nhằm ứng cứu, xử lý kịp thời.
Bên cạnh đó, các doanh nghiệp, tổ chức cũng cần liên hệ các đơn vị chuyên về an ninh mạng để được hỗ trợ rà soát toàn bộ hệ thống gồm máy chủ, máy trạm và hệ thống Cloud, nhằm bóc tách một cách triệt để mã độc.
Hà Trần