Nhịp sống số

Phải làm gì khi máy tính bị nhiễm mã độc WannaCry???

Phải làm gì khi máy tính bị nhiễm mã độc WannaCry???

Không trả tiền cho hacker

Điều đầu tiên các bạn cần phải xác định rõ ràng đó là tuyệt đối không được trả tiền cho các hacker. Lý do là vì không điều gì đảm bảo rằng các bạn có thể lấy lại hoàn toàn được dữ liệu, bởi mã độc này khi xâm nhập vào máy tính của bạn, chúng sẽ xóa các file gốc và thay thế bằng các file đã được mã hóa nhưng vấn đề là không ai có thể đảm bảo được những dữ liệu này có thể hoàn toàn lấy lại được. Ngoài ra, chúng ta còn chưa bàn đến việc bạn hoàn toàn có thể bị tấn công lại sau đó.

Chính vì vậy dù máy tính của bạn có chứa những dữ liệu quan trọng, các chuyên gia an ninh vẫn khuyên bạn không nên giao tiền chuộc cho các hacker. Sau khi đã rõ ràng quan điểm như vậy, sau đây là một số hành động khuyến nghị dành cho các bạn.

Làm theo hướng dẫn của Microsoft và Valuewalk

Hiện tại Micrisoft đã cung cấp cho người dùng các bản vá để sửa chữa lại lỗ hổng bảo mật mà WannaCry tấn công vào, một điều vô cùng đáng mừng đó là bạn có thể cài đặt những bản vá này ngay cả khi Window của bạn không có bản quyền chính hãng. Còn nếu như bạn đang sử dụng Windows 10, câu chuyện đơn giản hơn rất nhiều, bạn chỉ cần cập nhật các bản vá mới nhất của Microsoft.

Tiếp theo, nếu máy tính của bạn đã bị nhiễm WannaCry, hãy thực hiện theo hướng dẫn từng bước của Valuewalk. Trang web này có hướng dẫn rất chi tiết cách đưa máy tính về chế độ Safe Mode và sau đó là loại bỏ hoàn toàn mã độc này. Các bạn có thể tham khảo từng bước chi tiết tại đây.

Restore máy tính đến thời điểm trước khi bị nhiễm

Cách này cho phép bạn restore máy tính về trạng thái trước đó. Tuy nhiên, cách này thông thường để loại bỏ các mã độc và virus trên máy tính nhưng đối với trường hợp này, WannaCry đã mã hóa hết tất cả dữ liệu của bạn thế nên các tập tin này có thể vẫn bị mã hóa và không thể lấy lại. Ngoài ra, trang Bleepingcomputer đã đưa ra một hướng dẫn ngắn giúp người dùng restore lại máy tính, khôi phục lại hệ thống và loại bỏ phần mềm mã độc. Trang web này cho biết vẫn có cơ hội, dù khá nhỏ để bạn có thể lấy lại các file dữ liệu trong máy của mình.

Reset lại máy tính

Reset ở đây có nghĩa là bạn khôi phục lại hoàn toàn hệ điều hành Window như lúc ban đầu. Đối với hầu hết các loại mã độc hiện nay, phương pháp này là hữu hiệu nhất. Tuy nhiên, nó có một nhược điểm đó là bạn có thể mất hoàn toàn tất cả dữ liệu của mình.

Cách thực hiện vô cùng đơn giản, trên Windows 10, bạn có thể dễ dàng vào mục ‘’Update and Security’’ trong phần cài đặt, sau đó chọn ‘’Recovery’’ -->  ‘’Reset this PC’’.  Tiếp đó, bạn có thể chọn giữ lại các file dữ liệu hoặc chọn xóa bỏ tất cả. Do các dữ liệu của bạn đã bị mã hóa, nên để đảm bảo an toàn bạn hãy chọn xóa bỏ tất cả dữ liệu. Với các phiên bản Windows cũ hơn, việc reset này sẽ hơi khó khăn hơn một chút. Bởi bạn sẽ cần tới chiếc đĩa cài đặt Win, hay một đĩa Ghost để làm việc này.

Tải về một công cụ chống mã độc

Do mực độ nghiêm trọng của mã độc này nên hiện này những hãng bảo mật mạng lớn đã cung cấp cho người dùng những công cụ đáng tin cậy. Có thể kể ra vài cái tên hàng đầu như các công cụ được phát triển bởi Symantec, AVG hay Sophos. Hay một số công cụ chống malware phổ biến như MalwareBytes và Spybot. Tuy nhiên, cái gì cũng có hai mặt của nó, bạn hãy lưu ý đề phòng khi tải về từ những nguồn không đáng tin cậy, bởi rất có thể những phần mềm này cũng chứa mã độc trong đó.

Hãy bảo vệ dữ liệu quan trọng trong máy tính bằng đám mây

Trong tình hình hiện nay, có thể nói cách lưu trữ dữ liệu an toàn nhất đó là sử dụng các dịch vụ điện toán đám mây. Đơn giản mà nói, ngay cả khi máy tính của bạn đã bị tấn công thì bạn vẫn “nhởn nhơ” vui vẻ đem máy tính đi format ổ cứng mà không cần lo lắng việc mất dữ liệu. Hiện tại, một số dịch vụ mà bạn có thể yên tâm in tưởng về độ an toàn cũng như không cần lo lắng đến vấn đề dung lượng đó là Google Drive, Microsoft One Drive, Dropbox...Nếu cần nhiều dung lượng hơn, bạn hoàn toàn có thể mua thêm với mức giá cả rất hợp lí.

Cuối cùng, dù bị dính mã độc hay chưa, các bạn vẫn hãy để mức cảnh giác của mình lên mức cao nhất. Đơn giản là bởi không ai biết được rằng mã độc này đã dừng phát triển chưa, hay nhóm hacker này còn tung ra mã độc nào khác hay không?  Vậy nên, hãy tự bảo vệ chiếc mãy tính của mình trước tiên, cho đến khi có thông báo chính thức từ những cơ quan có uy tín.