Hàng Loạt Máy Chủ Chạy Phần Mềm Kế Toán Bị Mã Độc Mã Hóa - Máy Chủ Nhiễm Mã Độc Ransomware

Ngày đăng: 06/02/2023
Tác giả: Hostingviet
Lượt xem: 317
Theo dõi:

Sáng 14 tháng 4 năm 2022, nhiều khách hàng sử dụng phần mềm có hiện tượng không truy cập được máy chủ. Khi kết nối trên máy trạm báo lỗi báo lỗi máy chủ báo lỗi "Chương trình đã cố gắng kết nối với máy chủ...". Lỗi này do máy trạm không kết nối được máy chủ. Có thể do các nguyên nhân đứt kết nối mạng, firewall, và bản thân máy chủ (Máy chủ bị tắt, SQL bị tắt...)! Cùng tìm hiểu thêm qua bài viết dưới đây nhé!

Nguyên nhân lỗi không kết nối được máy chủ

Chưa có nguyên nhân chính xác đưa ra

Microsoft cũng mới phát hành bản vá Remote Procedure Call Runtime Remote Code Execution Vulnerability CVE-2022-26809
 

Biểu hiện máy chủ bị nhiễm mã độc

  • Từ máy trạm không kết nối được máy chủ
  • SQL bị tắt
  • Tên file bị thay đổi - bao gồm cả các File .smd, file .mbk
 

Các công việc CẦN PHẢI LÀM NGAY

1. Backup lại toàn bộ dữ liệu và COPY RA 1 nơi độc lập. Ví dụ như ổ cứng di động, USB, upload lên Google Drive...

2. Kiểm tra lại bảo mật máy chủ, bao gồm:

  • Kiểm tra update Windows
  • Quét mã độc
  • Kiểm tra và đảm bảo Firewall đang bật
  • Kiểm tra các Port đang mở
  • Disable giao thức SMB, đóng port 445, 139
  • SQL Server: Kiểm tra lại việc đặt mật khẩu - nhất là lỗi Đặt pass SA đơn giản, hoặc "Không đặt pass SA"

3. Nếu mở port SQL remote từ xa thì BẮT BUỘC phải đổi port mặc định 1433, port này bị scan nhiều nhất

4. Bảo mật từ máy trạm

5. Backup dữ liệu hàng ngày & copy ra ít nhất 2 nơi (USB / Upload lên Drive / Copy ra máy khác...)

6. Kiểm tra & update phần mềm diệt Virus

7. Quý khách có thể tham khảo dịch vụ cho thuê máy chủ Online tại đây, giảm thiểu rủi ro các tình huống tương tự: http://misa.hostingviet.vn/ hoặc https://fast.hostingviet.vn/ 

Đừng tưởng Backup là đã an toàn

Dưới đây là các SAI LẦM thường mắc phải, nhất là nguy cơ trước mã độc dạng ransomware

  • Backup ra file .mbk TẠI CHÍNH MÁY CHỦ. Như ảnh ở trên, đuôi .mbk cũng bị mã hóa
  • KHÔNG có backup dự phòng tự động - định kỳ. Cụ thể là SNAPSHOT và backup toàn bộ máy chủ. Điều này sẽ rất hữu ích, vì backup tự động chạy. Hacker có xóa hay làm gì máy chủ thì vẫn khôi phục lại được.
  • Chủ quan không bảo mật từ máy trạm, dẫn đến "leo thang quyền" và gây hại cho máy chủ.
  • Sử dụng 1 máy chủ với quá nhiều vai trò (Vừa phần mềm kế toán, vừa share file...) sẽ tăng nguy cơ nhiễm mã độc theo cấp số nhân.

Quý khách đang sử dụng VPS tại HostingViet hoàn toàn yên tâm

  • Giao thức SMB đã được chúng tôi Disable ngay từ khi khởi tạo Windows
  • Cơ chế Backup Snapshot, Backup toàn bộ máy chủ sang 1 cụm máy chủ khác
  • Quý khách có thắc mắc, vui lòng 
  • Chúng tôi đã kiểm tra và chạy update windows mới nhất.
  • Quý khách có thắc mắc, vui lòng liên hệ SALE phụ trách để được giải đáp nhanh chóng.
  • Quý khách có nhu cầu sử dụng máy chủ Misa SME Online từ xa, vui lòng truy cập: https://misa.hostingviet.vn/ 
  • Quý khách có nhu cầu sử dụng máy chủ lưu trữ phần mềm kế toán Fast vui lòng truy cập: https://fast.hostingviet.vn/ 
  • Anh Chị đọc thêm về backup tại đây (Các phần mềm khác cũng có cách backup tương tự): https://misa.hostingviet.vn/sao-luu-du-lieu-misa-sme-net/ 

Ngoài ra chúng tôi có Firewall tổng & Thiết bị chống DDoS, sẽ chặn ngay lập tức các IP "quét cổng", giảm rủi ro các máy bị port scan.

Nếu đã bị mã hóa dữ liệu thì sao?

Trường hợp đã bị mã hóa dữ liệu, khả năng giải mã là không cao. Tùy vào tình trạng thực tế mà Quý Anh Chị có cách xử lý phù hợp:

  • Kiểm tra lại ngay lập tức bản backup. Nếu File đó nằm trên cùng 1 máy chủ (Cùng trên 1 máy tính) thì lập tức copy ra USB, upload lên googledrive 1 bản nữa. Nếu dữ liệu backup đã đầy đủ (hoặc tạm hài lòng với phiên bản backup này) - thì cài lại máy, thực hiện các công việc phía trên.
  • Lúc này, các công việc Update Windows sẽ không còn nhiều ý nghĩa nữa. Vì mã độc không biết đã "nằm vùng" bao lâu rồi. Việc lúc này là khắc phục hậu quả. Cài lại máy chủ mới, tiến hành các công việc phía trên, phục hồi lại dữ liệu. 
  • Tiếp tục nghe ngóng tình hình để có biện pháp xử lý phù hợp.

Chúng tôi đang cập nhật tin tức mới nhất, Quý công ty đang sử dụng phần mềm nói chung, cần có phương án sao lưu chủ động để đảm bảo an toàn. ĐỪNG CHỈ Phụ thuộc vào 1 backup hoặc KHÔNG có backup. Hãy hành động backup "ĐỘC LẬP" ngay lập tức, đừng chờ nguyên nhân.

Nhà cung cấp Tên Miền - Hosting - VPS tốt nhất Việt Nam

Là đơn vị thuộc top 3 lĩnh vực dịch vụ lưu trữ website tại Việt Nam, Hosting Việt được đánh giá là nhà cung cấp tên miền giá rẻ và Hostsing giá rẻ cũng như luôn nhận được nhiều lời giới thiệu từ diễn đàn tin học về nơi mua Host ở đâu tốt . Chỉ từ 50.000đ/tháng, người dùng đã có ngay cho mình một Host để thỏa sức học tập, nghiên cứu hoặc chạy demo website… Bên cạnh đó, Hosting Việt còn là đơn vị luôn tiên phong trong công nghệ điện toán đám mây (Cloud Hosting), gói thuê server với băng thông khủng không giới hạn.

Hosting Việt có đa dạng gói dịch vụ, bên cạnh những gói giá siêu rẻ 50.000đ/tháng, nhà cung cấp còn có những vps giá rẻ chất lượng dành cho nhiều nhóm doanh nghiệp khác nhau. Các gói này luôn đáp ứng đủ nhu cầu lưu trữ, truy cập hàng chục nghìn người mỗi ngày.

Ngoài ra, với dịch vụ chăm sóc khách hàng chuyên nghiệp, đội ngũ kỹ thuật viên có chuyên môn cao sẽ nhanh chóng hỗ trợ, xử lý các vấn đề phát sinh. Từ đó, giúp người dùng có được sự trải nghiệp mượt mà, thú vị.

Như vậy, qua bài viết trên Hosting Việt đã giúp bạn có thêm nhiều thông tin bổ ích! Hi vọng bạn sẽ có thể trang bị thêm thật nhiều kiến thức khác mà chúng tôi đã chia sẻ! Nếu thấy bài viết này hữu ích hãy subscribe để theo dõi những thông tin mới nhất từ Hosting Việt nhé.

Chúc các bạn thành công!

Bài viết liên quan
 
 
2024/09/11

Name server là gì? Cách thay đổi name server cho domain

Name server là gì? Name server (dịch sang tiếng việt là máy chủ tên miền) là hệ thống giúp điều phối quá tr...
Tác giả:
Đọc thêm
 
 
2024/09/09

Data Lake là gì? Phân biệt Data Lake vs Data Warehouse

Data Lake là gì? Data Lake (hay hồ dữ liệu) là nơi lưu trữ tập trung để chứa, xử lý, bảo mật một lượng lớn các dữ liệu, gồm dữ ...
Tác giả:
Đọc thêm
 
 
2024/09/04

VRAM là gì? VRAM bao nhiêu là đủ? Cách tăng VRAM

  VRAM là gì? VRAM hay video RAM, là viết tắt của cụm từ “Video Random Access Memory” (bộ nhớ truy cập ngẫu nhiên). Đ...
Tác giả:
Đọc thêm
 
 
2024/08/28

Application server là gì? So sánh App server và Web server

Application server là gì? Application server (viết tắt: app server) là phần mềm máy chủ ứng dụng, nó là một phần kh&ocir...
Tác giả:
Đọc thêm
 
 
2024/08/26

Memcached là gì? So sánh Memcached vs Redis

Memcached là gì? Memcached là một hệ thống dùng để lưu trữ bản sao những đối tượng và dữ liệu được truy cập nhiều lần, gi&uacut...
Tác giả:
Đọc thêm
 
 
2024/08/23

IIS là gì? Các tính năng và cách Web Server này hoạt động

IIS là gì? IIS (viết tắt của từ Internet Information Services) là một máy chủ web do Microsoft phát triển, nó hỗ trợ cun...
Tác giả:
Đọc thêm