Hiển thị các bài đăng có nhãn smb. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn smb. Hiển thị tất cả bài đăng

Thứ Năm, 1 tháng 6, 2017

Tại sao nên sử dụng phần mềm mới - Windows 10

Kết quả hình ảnh cho window 10 vs windows 7
Nói đến Windows 10 là phần mềm ra đời sau Windows 7 thì chắc chắn là có nhiều điểm được cải tiến và sáng tạo hơn so với Windows 7/8 -  phần mềm thế hệ cũ. Vậy các điểm ưu việt đó là gì.

* Tính an toàn
Độ an toàn và bảo mật của Windows 10 ưu việt hơn Windows 7 ở chỗ. Ngay cả khi đang sử dụng tài khoản quản trị thì mọi lệnh và bạn yêu cầu hệ thống chạy đều phải xác nhận tường minh.

* Tiêu hao năng lượng
Mức tiêu hao năng lượng của Window 10 được tối ưu hơn. Nên Win10 cho thời gian làm việc dài hơn so với Win7 trên cùng một thiết bị.

* Tốc độ thi hành lệnh
Tốc độ khởi động và tốc độ thực thi ứng dụng của Windows 7 thấp hơn so với Windows 10 hoàn toàn.

* Phần mềm đa dạng hơn
Các phần mềm của Windows 10 được cải tiến hoàn toàn cho mạng xã hội và chia sẻ. Chợ ứng dụng có nhiều ứng dụng đa dạng mang lại tiện ích nhiều hơn cho cộng đồng.

Tóm lại bảo mật thông tin và an toàn dữ liệu vẫn là ưu điểm lớn nhất đáng để đầu tư và sử dụng. Vì trên hết dữ liệu của người sử dụng là quan trọng nhất. Những mã độc gần đây như WannaCrypt hay hầu hết các virus khác đều dò tìm các máy tính sử dụng phần mềm cũ để xâm nhập và làm hỏng dữ liệu trên máy.

Thứ Tư, 31 tháng 5, 2017

Xuất hiện một loại mã độc mới EternalRocks vẫn sử dụng lỗi hổng dịch vụ SMB trên Windows

Cách bảo vệ máy tính trong bài này.
Một loại mã độc mới khai thác các lỗ hổng dịch vụ SMB để phát tán trên các thiết bị Windows vừa xuất hiện. Mã độc này mang tên EternalRocks và được cảnh báo nguy hiểm hơn WannaCry nhiều lần.
Kết quả hình ảnh cho block 445 port in cisco router

Trên diễn đàn an ninh mạng Whitehat, BKav đã cảnh báo về một loại mã độc mới vừa xuất hiện. Loại mã độc này được cho rằng còn có khả năng lây lan rộng và nguy hiểm hơn mã độc WannaCry nhiều lần.
Mã độc mới xuất hiện EternalRocks khai thác các lỗ hổng dịch vụ SMB để phát tán trên các thiết bị Windows. Nguy hiểm hơn WannaCry, EternalRocks không nhằm mục đích tống tiền mà âm thầm nằm vùng, có thể được sử dụng để thực hiện các cuộc tấn công có chủ đích APT. Mã độc này có khả năng lây rộng hơn WannaCry nhờ sử dụng tới 7 công cụ tấn công bị rò rỉ của NSA, trong khi WannaCry chỉ khai thác 2 trong số này.
Sau khi lây nhiễm vào máy tính, để tránh bị phát hiện, EternalRocks tải về trình duyệt ẩn danh Tor, sau đó dùng trình duyệt này kết nối với máy chủ điều khiển (C&C server). Đồng thời, mã độc cũng “ẩn mình” 24 giờ sau mới kết nối tới máy chủ điều khiển và tải về các công cụ khai thác lỗ hổng SMB. Tiếp đến, EternalRocks quét trên mạng, tìm ra các máy tính có lỗ hổng SMB và tự lây nhiễm sang.
Ông Ngô Tuấn Anh, Phó chủ tịch phụ trách An ninh mạng của Bkav cho biết: “Đúng như nhận định của chúng tôi, lỗ hổng SMB đã tiếp tục được hacker khai thác để phát tán mã độc, cài đặt phần mềm gián điệp nằm vùng để thực hiện các cuộc tấn công có chủ đích APT”.
Ngay lập tức, chuyên gia Bkav cũng khuyến cáo người sử dụng có thể sử dụng công cụ quét mã độc WannaCry vừa được Bkav phát hành ngày 15/5 để quét và vá các lỗ hổng SMB trên máy tính.
“Công cụ chúng tôi đã phát hành có thể kiểm tra và bịt tất cả các lỗ hổng SMB, giúp máy tính chống lại cả 7 phương thức tấn công mà virus có thể sử dụng. Do vậy, có thể dùng ngay công cụ này để kiểm tra và tự động vá lỗ hổng, phòng tránh mã độc EternalRocks”, ông Ngô Tuấn Anh cho biết thêm.
Người dùng có thể tải công cụ từ địa chỉ Bkav.com.vn/Tool/CheckWanCry.exe không cần cài đặt mà có thể khởi chạy luôn để quét và vá lỗ hổng tự động chỉ với thao tác đơn giản. Riêng người sử dụng Bkav Pro hoặc Bkav Endpoint sẽ không cần chạy Tool vì đã có tính năng tự động bảo vệ.
Kết quả nghiên cứu của Bkav cũng cho thấy, có tới 52% máy tính tại Việt Nam, tức là khoảng 4 triệu máy chưa được vá các lỗ hổng SMB. Đây là các lỗ hổng đang bị mã độc WannaCry và EternalRocks khai thác để tấn công.
Để phòng ngừa nguy cơ mã độc tấn công, chuyên gia Bkav cũng khuyến cáo người dùng nên sao lưu dữ liệu thường xuyên, cập nhật bản vá cho hệ điều hành, đồng thời chỉ mở các file văn bản nhận từ Internet trong môi trường cách ly Safe Run. Người dùng cũng cần cài phần mềm diệt virus thường trực trên máy tính để được bảo vệ tự động.
Cách đây hơn 1 tuần, một cuộc tấn công mạng sử dụng mã độc ransomware đã diễn ra trên toàn cầu, trong đó, Việt Nam là 1 trong những nước bị tấn công nhiều nhất.
Mã độc mang tên WannaCry tìm ra lỗ hổng bảo mật và lây nhiễm chúng bên trong tổ chức bằng cách khai thác lõ hổng được công bố bởi công cụ NSA đã bị đánh cắp bởi một nhóm các hacker có tên là The Shadow Brokers. Chủ yếu khai thác vào lỗ hổng của giao thức SMB mà các tổ chức cá nhân chưa vá lỗ hổng kịp thời, tập trung vào Win2k8 R2 và Win XP là kiểu tấn công này khác với truyền thống là phải dùng sâu máy tính - chương trình tự nhân bản chính nó vào hệ thống máy tính và lừa người dùng click chuột và link độc hại.
Nguồn Cafebiz.vn