Bị chèn mã độc phải làm sao

Mã độc tống tiền là phần mềm độc hại mã hóa tệp của bạn hoặc ngăn bạn sử dụng máy tính cho đến khi bạn thanh toán tiền (mã độc tống tiền) để chúng được mở khóa. Nếu máy tính của bạn được kết nối với mạng thì mã độc tống tiền cũng có thể phát tán sang các máy tính hoặc thiết bị lưu trữ khác trên mạng. 

Một số cách thức có thể khiến bạn bị nhiễm ransomware bao gồm:

  • Truy cập vào những trang web không an toàn, đáng ngờ hoặc giả mạo.

  • Mở tệp đính kèm mà bạn không mong đợi hoặc từ những người bạn không biết.

  • Mở các liên kết độc hại hoặc xấu trong email, Facebook, Twitter và các bài đăng trên mạng xã hội khác hoặc trong các cuộc trò chuyện nhắn tin tức thời hay SMS.

Bạn thường có thể nhận ra email và trang web giả vì chúng dùng chính tả kém hoặc trông không bình thường. Hãy tìm hiểu cách viết sai của tên công ty (như "PayePal" thay vì "PayPal") hoặc các khoảng trắng, ký hiệu hay dấu chấm câu khác thường (như "dịch vụ iTunesCustomer" thay vì "iTunes Customer Service").

Ransomware có thể tấn công bất cứ PC nào—dù đó là máy tính gia đình, các PC trên một mạng doanh nghiệp hoặc các máy chủ của cơ quan chính phủ.

Thận trọng: Thiết bị di động cũng có thể nhận phần mềm tống tiền! Tìm hiểu thêm

Bị chèn mã độc phải làm sao

Làm cách nào tôi có thể giúp giữ an toàn cho PC của mình?

  • Đảm bảo PC của bạn được cập nhật phiên bản mới nhất của Windows cùng tất cả các bản vá lỗi mới nhất. Tìm hiểu thêm về Windows Update.

  • Đảm bảo Bảo mật Windows bật để giúp bảo vệ bạn khỏi vi-rút và phần mềm độc hại (hoặc Trung tâm Bộ bảo vệ Windows mật trong các phiên bản trước của Windows 10).

  • Trong Windows 10 11, bật Truy nhập Thư mục có Kiểm soát để bảo vệ các thư mục cục bộ quan trọng của bạn khỏi các chương trình trái phép như mã độc tống tiền hoặc phần mềm xấu khác.

  • Nhận tính năng phát hiện và phục hồi mã độc tống tiền bằng Microsoft 365 bảo vệ nâng cao.

  • Sao lưu tệp của bạn bằng Lịch sử Tệp nếu nhà sản xuất PC của bạn chưa bật tính năng này. Tìm hiểu thêm về Lịch sử Tệp.

  • Lưu trữ các tệp quan trọng Microsoft OneDrive. OneDrive tích hợp tính năng phát hiện và khôi phục mã độc tống tiền tích hợp sẵn cũng như lập phiên bản tệp để bạn có thể khôi phục phiên bản trước đó của tệp. Và khi bạn chỉnh sửa các Microsoft Office được lưu trữ trên OneDrive thì công việc của bạn sẽ tự động được lưu khi bạn đi.

  • Sử dụng trình duyệt bảo mật, hiện đại, chẳng hạn như Microsoft Edge.

  • Khởi động lại máy tính của bạn theo định kỳ; ít nhất một lần mỗi tuần. Điều này có thể giúp đảm bảo các ứng dụng và hệ điều hành được cập nhật và giúp hệ thống của bạn chạy tốt hơn.

Lưu ý: Nếu bạn là chủ sở hữu doanh nghiệp nhỏ, hãy cân nhắc sử dụng Microsoft 365 Business Premium. Cài đặt này có tính năng Chống Mối đe dọa Nâng cao của Bộ bảo vệ Microsoft để giúp bảo vệ doanh nghiệp của bạn trước các mối đe dọa trực tuyến.

Tìm hiểu thêm về Microsoft 365 Business Premium Security

Nếu bạn nghi ngờ mình đã bị nhiễm

Sử dụng các chương trình chống phần mềm độc hại, chẳng Bảo mật Windows, bất cứ khi nào bạn lo ngại PC của mình có thể bị nhiễm phần mềm độc hại. Ví dụ: nếu bạn nghe thấy về phần mềm xấu mới trong tin tức hoặc bạn nhận thấy hành vi kỳ lạ trên PC của mình. Xem mục Tính năng chống & mối đe dọa Bảo mật Windows vi-rút để biết cách quét thiết bị.

Nếu bạn thực sự bị nhiễm mã độc tống tiền

Rất tiếc, nhiễm mã độc tống tiền thường không hiển thị chính nó cho đến khi bạn thấy một số loại thông báo, trong cửa sổ, ứng dụng hoặc tin nhắn toàn màn hình, yêu cầu tiền để lấy lại quyền truy nhập vào PC hoặc tệp của bạn. Những thư này thường hiển thị sau khi mã hóa tệp của bạn.

Hãy thử dọn dẹp toàn bộ PC của bạn bằng Bảo mật Windows. Bạn nên làm việc này trước khi cố gắng khôi phục các tệp của mình. Ngoài ra, hãy xem mục Sao lưu và Khôi phục trong Windows để được trợ giúp về việc sao lưu và phục hồi tệp cho phiên bản Windows.

Không phải trả tiền để khôi phục tệp của bạn. Ngay cả khi bạn đã phải thanh toán tiền tống tiền, không có đảm bảo rằng bạn sẽ lấy lại quyền truy cập vào PC hoặc tệp của mình.

Việc cần làm nếu bạn đã trả tiền chuộc

Nếu bạn đã thanh toán tiền tống tiền, hãy liên hệ ngay với ngân hàng và cơ quan chức năng tại địa phương của bạn. Nếu bạn đã thanh toán bằng thẻ tín dụng, ngân hàng của bạn có thể chặn giao dịch và trả lại tiền của bạn.

Bạn cũng có thể liên hệ với các trang web báo cáo gian lận và lừa đảo của chính phủ sau đây:

  • Ở Úc, đi đến trang web SCAMwatch.

  • Tại Canada, hãy đi đến Trung tâm Chống Gian lận Canada.

  • Tại Pháp, hãy truy cập trang web Agence nationale de la sécurité des systèmes d'information.

  • Tại Đức, hãy đến trang Bundesamt für Sicherheit trong trang web der Informationstechnik.

  • Ở Ireland, truy cập trang web An Garda Síochána.

  • Tại New Zealand, truy cập trang web Lừa đảo Trong vấn đề Người tiêu dùng.

  • Tại Vương quốc Anh, hãy truy cập trang web Gian lận Hành động.

  • Ở Hoa Kỳ, hãy truy cập trang web On Guard Online.

Nếu khu vực của bạn không được liệt kê ở đây, Microsoft khuyên bạn nên liên hệ với cơ quan chính quyền liên bang hoặc cơ quan liên lạc của khu vực.

Để biết tổng quan minh họa về mã độc tống tiền và những điều bạn có thể làm để giúp tự bảo vệ mình, xem mục 5Ws và 1Hcủa mã độc tống tiền .

Nếu bạn đang ở trong doanh nghiệp, hãy xem Trung tâm Bảo vệ phần mềm xấu của Microsoft để biết thông tin chuyên sâu về mã độc tống tiền. 

Xem thêm

Phần mềm có hại có thể lây nhiễm PC của bạn như thế nào

Bảo vệ bạn khỏi những trò lừa đảo và tấn công trực tuyến

Cần thêm trợ giúp?