Hiển thị các bài đăng có nhãn virus. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn virus. Hiển thị tất cả bài đăng

Thứ Tư, 9 tháng 8, 2017

Tại sao không nên sử dụng máy tính được cài sẵn phần mềm tại các cửa hàng máy tính

Hiện nay các máy tính sau khi mua mới tại cửa hàng thường được cài đặt sẵn phần mềm để người mua sử dụng luôn. Tuy nhiên việc sử dụng máy tính có cài đặt này sẽ mang đến nhiều rủi ro cho người sử dụng. Các rủi ro có thể có như sau.

Rủi ro là gì

Máy có thể bị nhiểm phần mềm độc hại (malware). Phần mềm này có thể phá hoại hoặc lấy cắp dữ liệu trên máy tính. Phần mềm độc hại có thể lấy thông tin thanh toán của người sử dụng khi họ giao dịch trên mạng. Máy hoạt động không ổn định do phần mềm không được cập nhật đủ và không được cài đặt đúng. Trở thành nguồn phát tán virus cho các máy tính khác.

Nguyên nhân của các rủi ro trên đây là do việc cài đặt máy tính.

1) Windows không được cập nhật.

Việc chạy Windows Updates mất nhiều thời gian nên kỹ thuật thường bỏ qua hoặc tắt Windows Updates đi. Việc này làm cho Windows chạy không ổn định và các phần mềm khác chạy không ổn định. Đồng thời tạo ra nhiều lỗ hổng để tin tặc và virus tấn công.


2) Phần mềm phiên bản cũ

Bộ phần mềm do kỹ thuật cài đặt không được cập nhật thường xuyên nên sử dụng phiên bản cũ. Việc sử dụng phiên bản cũ sẽ gây ra vấn đề tương thích. Và máy cũng có nguy cơ cao bị xâm nhập trái phép hoặc virus tấn công qua các phần mềm cũ này.


3) Phần mềm sử dụng crack

Việc sử dụng phần mềm crack đi đôi với việc máy bị nhiễm virus. Bởi vì các công cụ crack là nơi ẩn náu lỹ tưởng của các virus hay mã độc.

Kết quả hình ảnh cho risk of crack software

4) Không được gài phần mềm antivirus.

Việc gài phần mềm diệt virus phiên bản cũ, không được cập nhật cũng không khác gì không có phần mềm diệt virus. Hoặc sử dụng phần mềm diệt virus yếu cũng mang lại rủi ro.

5) Máy tính không được đặt mật khẩu truy cập

Windows có mật khẩu của tài khoản vào máy tính. Mật khẩu này thường được các cán bộ kỹ thuật cài đặt để trống. Việc này giống như ngôi nhà của bạn không khóa cửa. Hiển nhiên là kẻ gian rất dễ đột nhập vào ngôi nhà đó. Bạn cần thay đổi mật khẩu khi sử dụng máy tính.



Thứ Ba, 8 tháng 8, 2017

Cách tìm lại file và thư mục trên USB bị virus ẩn đi


Kết quả hình ảnh cho bkav attrib

Hiện tượng USB bị virus lây nhiễm là khi mở USB thì không thể nhìn thấy file hay thư mục. Nguyên nhân là virus đã ẩn các file và thư mục trong USB.

May mắn là dữ liệu chỉ bị ẩn đi mà không bị xóa mất. Công cụ FixAttrb (của Bkav) dùng để phục hồi file và thư mục bị ẩn rất tốt.  Hướng dẫn sau đây dùng FixAttrb hiện file và thư mục bị ẩn trong USB.


1.     Tải phần mềm tại đây . Sau đó chạy file FixAttrb.exe
2.     Cửa sổ công cụ hiện ra, bạn click vào “Chọn thư mục” và bạn chọn ổ USB.
3.     Sau khi đã chọn xong, bạn click vào “Hiện các file ẩn”. Bạn bấm Có trong hộp thoại hỏi lại để công cụ thực hiện.
4.     Sau khi thực hiện xong, các bạn sẽ thấy Công cụ báo “Hiện các file ẩn đã hoàn thành!“.
5.     Bạn đóng cửa sổ FixAttrib rồi vào ổ đĩa USB để xem các file và thư mục đã được bỏ thuộc tính ẩn. Có thể bạn sẽ thấy trong USB xuất hiện thư mục (folder) không có tên.
6.     Bạn chọn thư mục không tên đó rồi bấm F2, gõ tên cho thư mục đó. Sau đó vào thư mục đó để xem các file và thư mục dữ liệu.


Tải FixAttrib tại link gốc của BKAV http://bkav.com.vn/home/download/FixAttrb.exe  

Thứ Tư, 31 tháng 5, 2017

Xuất hiện một loại mã độc mới EternalRocks vẫn sử dụng lỗi hổng dịch vụ SMB trên Windows

Cách bảo vệ máy tính trong bài này.
Một loại mã độc mới khai thác các lỗ hổng dịch vụ SMB để phát tán trên các thiết bị Windows vừa xuất hiện. Mã độc này mang tên EternalRocks và được cảnh báo nguy hiểm hơn WannaCry nhiều lần.
Kết quả hình ảnh cho block 445 port in cisco router

Trên diễn đàn an ninh mạng Whitehat, BKav đã cảnh báo về một loại mã độc mới vừa xuất hiện. Loại mã độc này được cho rằng còn có khả năng lây lan rộng và nguy hiểm hơn mã độc WannaCry nhiều lần.
Mã độc mới xuất hiện EternalRocks khai thác các lỗ hổng dịch vụ SMB để phát tán trên các thiết bị Windows. Nguy hiểm hơn WannaCry, EternalRocks không nhằm mục đích tống tiền mà âm thầm nằm vùng, có thể được sử dụng để thực hiện các cuộc tấn công có chủ đích APT. Mã độc này có khả năng lây rộng hơn WannaCry nhờ sử dụng tới 7 công cụ tấn công bị rò rỉ của NSA, trong khi WannaCry chỉ khai thác 2 trong số này.
Sau khi lây nhiễm vào máy tính, để tránh bị phát hiện, EternalRocks tải về trình duyệt ẩn danh Tor, sau đó dùng trình duyệt này kết nối với máy chủ điều khiển (C&C server). Đồng thời, mã độc cũng “ẩn mình” 24 giờ sau mới kết nối tới máy chủ điều khiển và tải về các công cụ khai thác lỗ hổng SMB. Tiếp đến, EternalRocks quét trên mạng, tìm ra các máy tính có lỗ hổng SMB và tự lây nhiễm sang.
Ông Ngô Tuấn Anh, Phó chủ tịch phụ trách An ninh mạng của Bkav cho biết: “Đúng như nhận định của chúng tôi, lỗ hổng SMB đã tiếp tục được hacker khai thác để phát tán mã độc, cài đặt phần mềm gián điệp nằm vùng để thực hiện các cuộc tấn công có chủ đích APT”.
Ngay lập tức, chuyên gia Bkav cũng khuyến cáo người sử dụng có thể sử dụng công cụ quét mã độc WannaCry vừa được Bkav phát hành ngày 15/5 để quét và vá các lỗ hổng SMB trên máy tính.
“Công cụ chúng tôi đã phát hành có thể kiểm tra và bịt tất cả các lỗ hổng SMB, giúp máy tính chống lại cả 7 phương thức tấn công mà virus có thể sử dụng. Do vậy, có thể dùng ngay công cụ này để kiểm tra và tự động vá lỗ hổng, phòng tránh mã độc EternalRocks”, ông Ngô Tuấn Anh cho biết thêm.
Người dùng có thể tải công cụ từ địa chỉ Bkav.com.vn/Tool/CheckWanCry.exe không cần cài đặt mà có thể khởi chạy luôn để quét và vá lỗ hổng tự động chỉ với thao tác đơn giản. Riêng người sử dụng Bkav Pro hoặc Bkav Endpoint sẽ không cần chạy Tool vì đã có tính năng tự động bảo vệ.
Kết quả nghiên cứu của Bkav cũng cho thấy, có tới 52% máy tính tại Việt Nam, tức là khoảng 4 triệu máy chưa được vá các lỗ hổng SMB. Đây là các lỗ hổng đang bị mã độc WannaCry và EternalRocks khai thác để tấn công.
Để phòng ngừa nguy cơ mã độc tấn công, chuyên gia Bkav cũng khuyến cáo người dùng nên sao lưu dữ liệu thường xuyên, cập nhật bản vá cho hệ điều hành, đồng thời chỉ mở các file văn bản nhận từ Internet trong môi trường cách ly Safe Run. Người dùng cũng cần cài phần mềm diệt virus thường trực trên máy tính để được bảo vệ tự động.
Cách đây hơn 1 tuần, một cuộc tấn công mạng sử dụng mã độc ransomware đã diễn ra trên toàn cầu, trong đó, Việt Nam là 1 trong những nước bị tấn công nhiều nhất.
Mã độc mang tên WannaCry tìm ra lỗ hổng bảo mật và lây nhiễm chúng bên trong tổ chức bằng cách khai thác lõ hổng được công bố bởi công cụ NSA đã bị đánh cắp bởi một nhóm các hacker có tên là The Shadow Brokers. Chủ yếu khai thác vào lỗ hổng của giao thức SMB mà các tổ chức cá nhân chưa vá lỗ hổng kịp thời, tập trung vào Win2k8 R2 và Win XP là kiểu tấn công này khác với truyền thống là phải dùng sâu máy tính - chương trình tự nhân bản chính nó vào hệ thống máy tính và lừa người dùng click chuột và link độc hại.
Nguồn Cafebiz.vn

Thứ Ba, 16 tháng 5, 2017

"Lỗ hổng" trong ý thức người sử dụng máy tính

Điểm yếu trong bất kỳ hệ thống IT nào vẫn là ý thức của người sử dụng. Những mưu mẹo và thủ đoạn được nghĩ ra để khai thác "lỗ hổng" này luôn luôn không bao giờ cũ. Một phần mềm mã hóa dữ liệu tự động lây lan trên mạng trong mấy ngày gần đây cũng nhằm vào điểm yếu này. Người sử dụng nào chủ quan không cập nhật hệ thống máy tính của họ sẽ có thể bị "con sâu" này gây hại.

Muốn chống lại phần mềm độc hại này hay các phần mềm độc hại khác trong tương lai thì nên cập nhật hệ thống thường xuyên. Hãy update Windows thường xuyên. Nên sử dụng Windows 10 cho các máy tính của mình. Hãy luôn ý thức để bảo vệ dữ liệu trên máy tính của bạn.



Mã độc WannaCry tấn công vào hệ thống sử dụng Windows 7 và Windows XP chưa được cập nhật bản vá lỗi SMB.

Với các hệ thống máy tính sử dụng Windows 7 và Windows XP, việc cần làm để bảo vệ dữ liệu là.
  1. Đảm bảo máy tính được cài đặt bản cập nhật (tải tại đây)
  1. Backup thường xuyên dữ liệu (có thể qua dịch vụ điện toán đám mây  Dropbox, Google Drive, OneDrive).), người dùng có thể tự cài đặt thời gian backup từ 5p/ 10p... lần để sao lưu dữ liệu, nếu bị tấn công thì chỉ bị mất một đoạn từ lần backup gần nhất đến thời điểm bị tấn công.
  2. Không click bất kỳ tập tin đính kèm nào nghi ngờ, dù được gửi từ account quen thuộc. Cẩn thận không click các link lạ trong khi chat, gửi tin nhắn...
  3. Nâng cấp thường xuyên hệ điều hành và cập nhật các bản vá lỗi theo khuyến cáo của nhà cung cấp
  4. Cài đặt các phần mềm chống virus.