• Kiến thức
  • Network
  • Security
  • Software
  • Thủ thuật
  • Tin học văn phòng
  • Tin tức
  • Mail ảo tạm thời miễn phí
  • Tools tra cứu thông tin
  • Công cụ đổi số thành chữ
  • AI Text Watermark Remover
AnonyViet
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
AnonyViet
No Result
View All Result

Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất

AnonyViet by AnonyViet
14/05/2017 - Updated on 15/05/2017
in Windows 7/8/10/11
A A
7

Mục lục bài viết

  1. Theo dòng sự kiện:
  2. Xem trực tiếp các vụ tấn công mạng trên thế giới
  3. Hướng dẫn cách phòng tránh Ransomware WannaCry
    1. Lưu ý:
    2. Cách 1: Update Windows
    3. Cách 2: Sử dụng công cụ RansomFree
    4. Cách 3: Chặn Port 
      1. Dùng lệnh PowerShell
      2. Dùng trên giao diện
    5. Cách 4: Tắt chế độ SMB
      1. Máy tính cá nhân sử dụng Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2, Windows 8, and Windows Server 2012
      2. Server sử dụng Windows 8 và Windows Server 2012
      3. Server sử dụng Windows 7, Windows Server 2008 R2, Windows Vista, and Windows Server 2008
      4. Remove SMB v1 in Windows 8.1, Windows 10, Windows 2012 R2, and Windows Server 2016 bằng giao diện
  4. Nếu lỡ bị nhiễm Ransomware WannaCry rồi thì sao?

Theo dòng sự kiện:

Một nhóm Hacker tên là Shadow Broker đã hack vào hệ thống của NSA và kéo ra một mớ dữ liệu của một tổ chức do NSA quản lý gọi là Equation Group. Trong mớ dữ liệu này có chứa rất nhiều các exploit 0-days đuợc NSA sử dụng để tấn công, do thám và đánh cắp dữ liệu của rất nhiều người dùng, tổ chức, chính phủ ở khắp nơi trên thế giới để phục vụ cho hoạt động tình báo.

📢 Tham gia kênh Telegram của AnonyViet
👉 Vào Telegram AnonyViet
Cập nhật bài mới, tools hay và thủ thuật IT nhanh nhất

Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 16

Các bài viết liên quan

Cách hacker sử dụng kĩ thuật Splitfus để thực thi mã độc Powershell 28

Cách hacker sử dụng kĩ thuật Splitfus để thực thi mã độc Powershell

20/07/2025 - Updated on 25/07/2025
6 cách bảo vệ máy tính khỏi virus khi bạn không có phần mềm diệt Virus 29

6 cách bảo vệ máy tính khỏi virus khi bạn không có phần mềm diệt Virus

25/08/2023 - Updated on 24/07/2025
Hide Malware In Image

Hacker ẩn Malware vào hình ảnh và thực thi như thế nào ?

05/08/2023 - Updated on 24/07/2025
Mình đã Bypass AV xâm nhập Windows 10 với Metasploit và Python như thế nào ? 30

Mình đã Bypass AV xâm nhập Windows 10 với Metasploit và Python như thế nào ?

09/06/2023 - Updated on 24/07/2025

Trong đó có một 0-days đặc biệt nguy hiểm mới được public đợt tháng 4 vừa rồi nhắm vào tất cả các phiên bản từ XP đến Windows 10. Lỗi này nhắm tới dịch vụ SMB (file sharing) của Windows cho phép attacker thực hiện remote execution, nói một cách nôm na, attacker có thể điều khiển máy tính từ xa, chẳng hạn như gọi lên một cmd với quyền SYSTEM, và thao tác ở đó mà người dùng không hề hay biết.

WannaCry tận dụng exploit này,khi nó lây nhiễm vào được một máy, nó sethực hiện scan các máy khác trong cùng LAN, và thực hiện exploit. Một khi exploitdc rối,no đã có quyền kiểm soát và thao tác trên máy mới, nó sẽ tự động copy bản thân nó sang máy mới kiểm soát được và chạy -> tiếp tục thực hiện đến với tất cả các máy còn lại.

Điểm nguy hiểm nhất dẫn đến việc có thể bị tấn công từ ngoài LAN chính là việc các máy không bật Firewall, chặn port 445 của smb hoặc disable File sharing service. Attacker có thể tạo một hệ thống tự động scan theo dải ip public để tìm các máy mở port 445 đê thực hiện exploit.

Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 17

Hoặc attacker có thể dùng email phising đánh lừa người dùng bấm vào link, hoặc mở file đính kèm chứa một dropper, dropper này download code exploit về và chạy để tạo ra một backdoor, từ đó attacker ung dung tiến vào, hoặc đơn giản hơn nó down luôn WannaCry về và chạy.

Điểm khác biệt khiến WannaCry nguy hiểm chính là việc nó dùng exploit để mở rộng phạm vi lây nhiễm, Và cũng cần nhấn mạnh là exploit này có thể tạo ra một backdoor với quyền SYSTEM ( tương đương với root trong Linux) nên nó có toàn quyền đối với hệ thống, từ việc disable AV, disable Firewall, sửa hoặc xoá file hệ thống, vô hiệu hoá hoàn toàn các cơ chế bảo vệ.

Chỉ cần một node bị nhiễm là tất cả các máy trong cùng mạng nếu chưa được update sẽ dính theo. Lại càng nguy hiểm hơn ở VN khí người dùng xài Win lậu, không update, disable Firewall, và các bản win cũ như XP (MS đã ngừng support cho XP, tuy nhiên lần này vẫn phải tung một bản vá để sửa lỗi này cho XP)

Xem trực tiếp các vụ tấn công mạng trên thế giới

[su_button url=”https://intel.malwaretech.com/pewpew.html” target=”blank” style=”bubbles” background=”#fbbc05″ color=”#ea433″ size=”10″ center=”yes” radius=”round” icon=”icon: briefcase” icon_color=”#ea4335″ text_shadow=”0px 0px 0px #81fb8c”] Live Analyst[/su_button]

Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 18

Hướng dẫn cách phòng tránh Ransomware WannaCry

Lưu ý:

Không tải, không mở bất kỳ tập tin nào không rõ nguồn gốc, đặc biệt là các file: exe, pdf

Cách 1: Update Windows

Điều quan trọng nhất là bạn phải Update Windows để cập nhật bản vá mới nhất của Microsoft. Hãy làm ngay lập tức, đừng chần chờ gì nửa.

Cách 2: Sử dụng công cụ RansomFree

Vừa mới đây hãng Cybereason vừa phát hành công cụ RansomeFree giúp bạn phát hiện và tiêu diệt ngay WannaCry khi vừa xuất hiện trên máy tính bạn.

Nếu lỡ máy tính bạn có đang dính Ransomware WannaCry, thì  RansomeFree cũng sẽ giúp bạn hạn chế bị lây lan qua các tập tin khác, tránh bị mã hóa toàn bộ dữ liệu

Xin lưu ý: tùy thuộc vào vị trí, một số tệp tin vẫn có thể bịmã hóa bởi ransomware WannaCry. Tuy nhiên, như được trình bày trong đoạn video này, phần lớn các tệp tin được bảo vệ, và ransomware không còn phát tán nữa.

[su_button url=”https://ransomfree.cybereason.com/download/” target=”blank” style=”bubbles” background=”#fbbc05″ color=”#ea433″ size=”10″ center=”yes” radius=”round” icon=”icon: briefcase” icon_color=”#ea4335″ text_shadow=”0px 0px 0px #81fb8c”]RansomFree[/su_button]

Hoặc cài đặt và cập nhật các phần mềm AntiVirus mới nhất như: Kaspersky, Avast, Avira…

Cách 3: Chặn Port 

Dùng Firewall có sẵn trên Windows, hoặc Firewall của các chương trình antivirus chặn các port sau:

  • TCP ports 137, 139, and 445
  • UDP ports 137 and 138

Dùng lệnh PowerShell

Vào Run: gõ lệnh Powershell rồi dán đoạn lệnh dưới đây

netsh advfirewall firewall add rule name="Disable SMB" dir=in action=block protocol=TCP localport=139
netsh advfirewall firewall add rule name="Disable SMB" dir=in action=block protocol=TCP localport=445
netsh advfirewall firewall add rule name="Disable SMB2" dir=in action=block protocol=udp localport=445
netsh advfirewall firewall add rule name="Disable RDC" dir=in action=block protocol=TCP localport=3389
netsh advfirewall firewall add rule name="Disable 137" dir=in action=block protocol=TCP localport=137
netsh advfirewall firewall add rule name="Disable 138" dir=in action=block protocol=TCP localport=138

Dùng trên giao diện

Cách dùng Firewall trên Windows:

Vào Control Panel –> Firewall

Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 19Chọn Advanced setting

Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 20

Thực hiện lần lượt cho cả 2

Inbound Rules và Outbound Rules

Nhấn phải chuột vào Inbound Rules, chọn New Rule…

Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 21

Check vào Ô Port rồi nhấn Next

Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 22

Tiếp tục chọn vào TCP, trong phần Specific local ports: 137,139,445

Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 23

Chọn Block Connection

Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 24

Tiếp tục cứ nhấn Next,

Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 25Tới ô Name đặt gì cũng được.

Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 26

Rồi tương tự thực hiện lại Bước 1, block port UDP: 137,138

Sau đó đến Outbound Rules, thực hiện như Inboud Rules

Cách 4: Tắt chế độ SMB

Bạn cần khởi động Power Shell lên, vào run gõ lệnh PowerShell

Hướng dẫn cách phòng tránh Ransomware WannaCry chi tiết nhất 27

Máy tính cá nhân sử dụng Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2, Windows 8, and Windows Server 2012

Copy lệnh dưới đây vào PowerShell

sc.exe config lanmanworkstation depend= bowser/mrxsmb20/nsi
sc.exe config mrxsmb10 start= disabled
sc.exe config lanmanworkstation depend= bowser/mrxsmb10/nsi 
sc.exe config mrxsmb20 start= disabled
Disable-WindowsOptionalFeature -Online -FeatureName smb1protocol

Chỗ nào lỗi thì cứ bỏ qua, copy xong thì nhấn Enter nha

Server sử dụng Windows 8 và Windows Server 2012

Copy lệnh dưới đây vào PowerShell

  • Disable SMBv1
Set-SmbServerConfiguration -EnableSMB1Protocol $false
  • Disable SMBv2
Set-SmbServerConfiguration -EnableSMB2Protocol $false

 

Server sử dụng Windows 7, Windows Server 2008 R2, Windows Vista, and Windows Server 2008

Copy lệnh dưới đây vào PowerShell

  • Disable SMBv1
    Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force
  • Disable SMBv2
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB2 -Type DWORD -Value 0 -Force

Bạn cần phải khởi động lại máy tính để hoàn tất nhé

Remove SMB v1 in Windows 8.1, Windows 10, Windows 2012 R2, and Windows Server 2016 bằng giao diện

Windows Server: Vào Server Manager

Server Manager - Dashboard method

 

Windows Server: Sử dụng PowerShell

Remove-WindowsFeature FS-SMB1
Server PowerShell method

Máy tính cá nhân: Vào Control Panel chọn Add or Remove Programs

Add-Remove Programs client method

Máy tính cá nhân:

Dùng PowerShell

Disable-WindowsOptionalFeature -Online -FeatureName smb1protocol
Windows Powershell as Administrator

Nếu lỡ bị nhiễm Ransomware WannaCry rồi thì sao?

– Ngắt ngay đường mạng wifi internet và LAN nội bộ để không lây nhiễm các máy khác trong mạng

– Cài đặt ngay RansomFree (ở Cách 2) để tránh bị lây nhiễm

Tags: exploitRansomeFreeransomwaretống tiềnvirusWannaCry
AnonyViet

AnonyViet

20 năm kinh nghiệm trong lĩnh vực Security, các chứng chỉ:OSCP, CCNA, CCNP, CISSP. Kiến thức như một ngọn lửa, càng chia sẽ nó sẽ càng bùng cháy!

Related Posts

Cách hacker sử dụng kĩ thuật Splitfus để thực thi mã độc Powershell 31
Virus-Trojan-Rat

Cách hacker sử dụng kĩ thuật Splitfus để thực thi mã độc Powershell

20/07/2025 - Updated on 25/07/2025
6 cách bảo vệ máy tính khỏi virus khi bạn không có phần mềm diệt Virus 32
Mẹo Vặt Máy Tính

6 cách bảo vệ máy tính khỏi virus khi bạn không có phần mềm diệt Virus

25/08/2023 - Updated on 24/07/2025
Hide Malware In Image
Basic Hacking

Hacker ẩn Malware vào hình ảnh và thực thi như thế nào ?

05/08/2023 - Updated on 24/07/2025
Mình đã Bypass AV xâm nhập Windows 10 với Metasploit và Python như thế nào ? 33
Basic Hacking

Mình đã Bypass AV xâm nhập Windows 10 với Metasploit và Python như thế nào ?

09/06/2023 - Updated on 24/07/2025
Cách tạo trình quét Virus đơn giản bằng API của Virus Total 34
Code

Cách tạo trình quét Virus đơn giản bằng API của Virus Total

25/05/2023 - Updated on 24/07/2025
code virus pha huy mbr o cung
Basic Hacking

Code phá hủy MBR ổ cứng – Tấn công và phòng chống

19/02/2023 - Updated on 24/07/2025
guest

guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

7 Comments
oldest
newest
Nguyễn Lam
Nguyễn Lam
9 years ago

Nếu cài lại win hay ghost lại thì có hết không v admin

Reply
AnonyViet
Author
AnonyViet
9 years ago
Reply to  Nguyễn Lam

Cài hay ghost lại thì sẽ ko bị lây lan nửa, nhưng đối với những file bị mã hóa, thì ko thể giải mã dc.

Reply
Nguyễn Lam
Nguyễn Lam
9 years ago
Reply to  AnonyViet

Cảm ơn ad nhá, em bị dính cài lại hết mà các file toàn file không quan trọng hehe 🙂

Reply
Thắng
Thắng
9 years ago
Reply to  Nguyễn Lam

thế phim đen của chú bị sao k :V

Reply
Thắng
Thắng
9 years ago
Reply to  Nguyễn Lam

cài dc , nhưng mấy cái file bị mã hóa thì ko giải dc T.T

Reply
Lâm Trung Tính
Lâm Trung Tính
9 years ago

Hay lắm, thanks Ad nhiều 🙂

Reply
Thắng
Thắng
9 years ago
Reply to  Lâm Trung Tính

không có gì :V

Reply
wpdiscuz   wpDiscuz

Liên hệ Quảng Cáo

Lien he AnonyViet

Bài viết mới

key IObit Uninstaller 16 Pro

Hướng dẫn nhận key IObit Uninstaller 16 Pro 6 tháng miễn phí

by Thanh Kim
01/10/2026
0

cách kích sóng wifi bằng điện thoại cũ

Cách kích sóng Wifi bằng điện thoại cũ thay cho Repeater

by Thanh Kim
30/09/2026
0

cách xem lại bình luận trên TikTok

Cách xem lại bình luận trên TikTok không phải ai cũng biết

by Thanh Kim
29/09/2026
0

web chơi game Ô Ăn Quan

Web chơi game Ô Ăn Quan cùng bạn bè, leo rank hấp dẫn

by Thanh Kim
28/09/2026
0

Bình luận gần đây

  • Phương Phan trong Hướng dẫn dùng Uneed.vn để đánh giá kiến thức Online cho học sinh
  • Phạm Nhật trong Hướng dẫn dùng Uneed.vn để đánh giá kiến thức Online cho học sinh
  • tuan trong Share key Driver Booster 13 Pro miễn phí 2026
  • loc trong Hack Game & App trên Iphone với TutuApp
  • lâm trong Share key Advanced SystemCare 19 Pro 6 tháng mới nhất
  • lâm trong Share key Driver Booster 13 Pro miễn phí 2026
  • Mui trong Làm thế nào để mua Microsoft Office 2024 mới nhất với chi phí tiết kiệm?
  • Ngọc hân trong Tạo Locket Gold miễn phí siêu đơn giản
  • nmh trong Hướng dẫn cách nhận ShopeeVIP 12 tháng miễn phí
  • Vasker trong HeroSMS là gì? Cách thuê số điện thoại ảo nhận SMS OTP online không cần SIM
  • Cường trong Share key Driver Booster 13 Pro miễn phí 2026
  • ib chỉ ứng dụng lấy số điện thoại với ạ trong Cách lấy số điện thoại từ Facebook mới nhất bằng Tino Group Assistant
  • Vũ Văn Nam trong Hướng dẫn chế ảnh số dư tài khoản MB Bank
  • phú quốc trong Hướng dẫn cách nhận tick trắng Facebook miễn phí
  • AnonyViet trong Hướng dẫn cách nhận Norton 360 Deluxe 1 năm miễn phí
  • Colonia del Sacramento Lighthouse trong Techvui.com – Website chia sẻ các Mod Game miễn phí dành cho Android
  • ta van hoan trong Hướng dẫn cách nhận Norton 360 Deluxe 1 năm miễn phí
  • Nghia Pham trong Làm thế nào để mua Microsoft Office 2024 mới nhất với chi phí tiết kiệm?
  • AnonyViet trong Làm thế nào để mua Microsoft Office 2024 mới nhất với chi phí tiết kiệm?
  • Nghia Pham trong Làm thế nào để mua Microsoft Office 2024 mới nhất với chi phí tiết kiệm?

Giới thiệu

AnonyViet

AnonyViet

Nơi chia sẻ những kiến thức mà bạn chưa từng được học trên ghế nhà trường!

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến AnonyViet.

Hãy cùng AnonyViet xây dựng một cộng đồng CNTT lớn mạnh nhất!

Liên hệ

Email: support[@]anonyviet.com

1409 Hill Street #01-01A
Old Hill Street Police Station
Singapore 179369

 

DMCA.com Protection Status

Giới thiệu

AnonyViet là Website chia sẻ miễn phí tất cả các kiến thức về công nghệ thông tin. AnonyViet cung cấp mọi giải pháp về mạng máy tính, phần mềm, đồ họa và MMO.

kết quả xổ số hôm nay đọc truyện dandadan online Xoilac TV bóng đá trực tiếp bóng đá trực tiếp cakhia tv trực tiếp bóng đá tối nay tải ebook free V9bet game nổ hũ tỷ lệ nhà cái XOSO66 game bài RIK VIP Go88 sunwin sunwin rikvip hitclub sunwin go88 v9bet https://nowgoal.ws/ https://tylekeonhacai.me/ https://keonhacai.org.vc/ 7mcn https://keonhacai88.tv/ https://keonhacai.loans/ https://keonhacai.kiwi/ 789club xx88 Sun52 Rikvip xoso66 nổ hũ uy tín Sunwin https://pgp88.org/ luck8 luck8 12bet Bắn cá đổi thưởng Rikvip Good88 58WIN Thabet 789club go88 vip66 xoso66 xoso66 Xoso66 8day ae888.com QS88 https://keonhacaitop.com/ https://vsbet8a.com/ kèo nhà cái 5 kèo nhà cái 88m dn88 gavangtv 12bet https://79king8.in.net/ https://99ok3.ru.com/ King88 U888 Hi88 Hitclub 88clb JBO VN GK88 6623 v9bet cakhia Nohu90 nhà cái MB66 https://fly88h.com/ HITCLUB EE88 88I trang chủ MB66 Kèo nhà cái kèo nhà cái 5

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

wpDiscuz