Những nguy cơ từ malware và cách phòng tránh
Loading


Những nguy cơ từ malware và cách phòng tránh

 

Các chính phủ cũng nhận ra các biện pháp phòng thủ hiện tại là chưa đủ và họ có thể dễ dàng mất quyền kiểm soát mạng nội bộ hay website vào tay kẻ khác. Bài viết sẽ tập trung về những loại malware nổi lên gần đây và đề xuất những giải pháp có thể sử dụng để đối phó với các mối đe dọa này.

 

Cùng với sự phát triển của công nghệ phần mềm thì các nhà phát triển cũng đưa ra những cảnh báo và đồng thời triển khai thêm nhiều biện pháp an ninh nhằm đảm bảo sản phẩm của họ được bảo vệ an toàn. Tuy nhiên, mối đe dọa do malware gây ra không vì thế mà giảm đi. Khi mà các biện pháp đối phó ra đời thì những kẻ xấu lại tìm thêm nhiều cách tinh vi và phức tạp hơn để xâm nhập lỗ hổng hệ thống. Giờ đây chúng thậm chí có thể giả mạo cả dịch vụ phần mềm và khi máy cập nhật, thay vì các bản vá và phần mềm bảo mật thì malware lại được tải về và cài đặt lên hệ thống.

 

 

Những hướng tấn công mới đang được phát triển cho thích hợp với kỷ nguyên mạng xã hội, như lây lan quan các trang mạng xã hội. Ngoài ra, các cuộc tấn công tương tự trước đây vẫn gây tổn thất nặng nề. Những virus truyền thống vẫn đang bí mật lây nhiễm vào file, làm ảnh hưởng tới hoạt động của máy tính và có thể biến máy tính của chúng ta làm máy chủ lây nhiễm lên các site cũng như các máy tính và mạng khác.

Malware có thể được mô tả như sau:

  • Chương trình quảng cáo (Adware): Đặt những mẩu quảng cáo lên màn hình máy tính bằng nhiều phương tiện khác nhau.
  • Phần mềm gián điệp (Spyware): Được dùng để thu thập thông tin dữ liệu trên máy tính và chuyển hướng đến một địa chỉ khác. Những thông tin như thông tin cá nhân người dùng, lược sử trình duyệt, tên đăng nhập và mật khẩu và số thẻ tín dụng.
  • Hijacker: Hijacker nhắm đến Internet Explorer. Chúng kiểm soát các phần của trình duyệt web, bao gồm trang chủ, các trang tìm kiếm và thanh tìm kiếm. Chúng chuyển hướng bạn tới những site mà bạn không muốn truy cập.
  • Thanh công cụ: Một thanh công cụ được cài đặt qua những phương tiện không rõ ràng kéo theo một loạt malware.
  • Dialer: Chương trình thay đổi cấu hình modem để thiết bị quay tới một số nào đó làm gia tăng hóa đơn tiền điện thoại, gây thiệt hại cho người dùng đồng thời kiếm lời cho kẻ xấu.
  • Deepware: Đây là một thuật ngữ mới để chỉ mã độc hoạt động sâu hơn vào OS và có hành vi giống như một rootkit mức rất thấp, hầu như không thể bị phát hiện bởi chương trình diệt virus thông thường.

Ảnh hưởng của malware lên máy tính

  • Làm chậm kết nối.
  • Làm chậm máy, gây lỗi máy bởi các mã độc.
  • Gây hiển thị thông báo lỗi liên tục.
  • Không thể tắt máy tính hay khởi động lại khi malware duy trì cho những process nhất định hoạt động.
  • Kẻ xấu lợi dụng malware để thu thập thông tin cá nhân hoặc dữ liệu từ máy tính.
  • “Cướp” trình duyệt, làm chuyển hướng người dùng đến những site có chủ đích.
  • Lây nhiễm vào máy và sử dụng máy làm một vật chủ quảng bá nhiều file khác nhau hay thực hiện các cuộc tấn công khác.
  • Gửi spam đi và đến hộp thư người dùng.
  • Gửi những email mạo danh người dùng, gây rắc rối cho người dùng hay cho công ty.
  • Cấp quyền kiểm soát hệ thống và tài nguyên cho kẻ tấn công.
  • Làm xuất hiện những thanh công cụ mới.
  • Tạo ra các biểu tượng mới trên màn hình desktop.
  • Chạy ngầm và khó bị phát hiện nếu được lập trình tốt.

Các loại malware nổi bật

Trong vài tháng trước đây, những malware nguy hiểm đã được nhận dạng. Malware mới nhất gồm có:

  • Flame
  • Flashback Trojan
  • Trojan.Win32.Generic
  • Artemis Trojan
  • Scrinject.b

Flame

Flame mới được phát hiện vào tháng Năm. Nó còn được biết đến dưới cái tên Flamer hay Skywiper và được tin là đã xuất hiện từ 2 năm trước tuy nhiên chỉ được phát hiện cho đến gần đây. Với hơn 1000 cuộc tấn công ban đầu trên nhiều máy tính của các tổ chức chính phủ, học viện giáo dục và các cá nhân, Flame được mô tả như là malware tinh vi nhất từng được phát hiện.

 

 

Sơ đồ đường đi

sodo

Thăm dò dư luận

Bạn thấy dịch vụ của chúng tôi thế nào