Posts Tagged ‘Virus’

BitDefender Game Safe 2009

Posted: Tháng Năm 5, 2009 in Phần mềm
Thẻ:, , , ,

BitDefender Game Safe 2009

To address gamers (more…)

Với dung lượng nhỏ gọn và cách sử dụng đơn giản nhưng USB Disk Security là chương trình được nhiều chuyên gia hàng đầu về bảo mật hệ thống đánh giá là công cụ hiệu quả để bảo vệ chống mọi sự nguy hiểm tấn công hệ thống qua các thiết bị lưu trữ USB (đĩa USB, ổ USB, thẻ nhớ USB, ổ Flash, đĩa Flash…)

Rootkit là gì ?

Posted: Tháng Ba 14, 2009 in Mạng - Bảo mật
Thẻ:,

Rootkit là chương trình “ma mãnh” có khả năng ẩn các tiến trình, file và cả dữ liệu trong registry (cơ sở dữ liệu dùng để lưu trữ mọi thông số kỹ thuật của hệ điều hành Windows). Rootkit thường được dùng để tạo vỏ bọc che giấu hoạt động của virus, mã độc, các tiến trình gây hại cho máy tính của người dùng, tạo điều kiện mở “cửa sau”cho hacker kiểm soát hệ thống.

Rootkit được phân chia thành nhiều loại khác nhau: rootkit trên bộ nhớ, rootkit chế độ người dùng, rootkit lõi hệ điều hành. Trong đó rootkit lõi HĐH là nguy hiểm hơn cả, chúng chặn các hàm API hệ thống mà còn có thể thao tác trực tiếp các cấu trúc dữ liệu trong lõi hệ thống.

(more…)

Virus là nỗi lo luôn canh cánh bên lòng của người dùng máy tính. Vì thế, làm sao để phòng ngừa chúng tay từ gốc là điều mọi người đều muốn biết. Sau đây là 12 cách hay giúp người dùng “cấm cửa” virus trước khi nó có cơ hội tấn công máy tính.

1. Dùng tường lửa (firewall) để chặn các kết nối không mong muốn từ Internet với máy tính của bạn. Vì thế, bạn nên để mặc định, từ chối tất cả các kết nối bên ngoài, chỉ cho phép các dịch vụ (service) mà bạn muốn sử dụng.

2. Sử dụng chính sách mật khẩu “sắt”. Mật khẩu phức tạp sẽ khiến tin tặc khó khăn hơn trong việc bẻ khóa. Cách làm này sẽ giúp bạn tránh được nguy cơ máy tính bị khống chế.

3. Vô hiệu hóa chức năng AutoPlay để chặn các các file thực thi tự động khởi động trên máy tính hoặc trên các ổ đĩa di động. Và, bạn cũng nên tháo các ổ đĩa này ra khi không cần dùng đến. Nếu bạn không muốn người khác lưu thêm thông tin vào ổ đĩa thì có thể bật chế độ Read-only vừa để tránh làm lộn xộn ổ đĩa vừa để phòng virus.

4. Tắt chức năng chia sẻ file. Nếu cần thiết phải chia sẻ file thì bạn nên sử dụng mật khẩu để hạn chế truy cập. Ngoài ra, bạn cũng nên tắt chức năng truy cập “mờ ám” vào các folder chia sẻ. Chỉ cho phép những người nào biết tên truy cập và mật khẩu của file chia sẻ.

5. Tắt hoặc gỡ các dịch vụ không cần thiết. Theo mặc định, nhiều hệ điều hành tự động cài các dịch vụ phụ trợ vốn chẳng cần thiết. Những dịch vụ này hóa ra lại là các “ngọn nguồn” gây ra những vụ tấn công nguy hiểm. Thế nên, bạn nên gỡ bỏ chúng trước khi gặp hạn.

6. Thường xuyên nâng cấp bản vá an ninh, đặc biệt với những máy tính sử dụng các dịch vụ công cộng.

7. Cấu hình cho máy chủ e-mail để ngăn chặn hoặc xóa những e-mail có chứa những file đính kèm đáng ngờ.

8. Nhanh chóng “cô lập” những máy tính đã bị nhiễm virus để tránh lây lan sang các máy khác.

9. Lưu ý không nên mở những file đính kèm không đáng tin cậy. Và, cũng không nên chạy phần mềm download từ Internet mà chưa qua quá trình quét virus.

10. Nếu chức năng Bluetooth của laptop mà không cần thiết thì nên tắt bỏ chúng. Nếu cần sử dụng thì nên cài đạt ở chế độ Ẩn để không bị các thiết bị khác dò thấy. Ngoài ra, người dùng nên yêu cầu xác thực trước khi kết nối Bluetooth với máy tính.

Theo Dân trí

eBay bị dính Virus

Posted: Tháng Ba 7, 2009 in E-Commerce
Thẻ:,

(VnMedia) – Cảnh báo mới nhất của Google cho biết site cung cấp công cụ cho trang đấu giá trực tuyến eBay đã bị dính virus, có thể lây lan vào những máy tính khi thao tác trên trang web này.

Loại Trojan trên nằm tại máy chủ của Auctiva.com, và đã bị hệ thống cảnh báo malware của Google phát hiện tuần trước. Đây là cơ chế cảnh báo tự động của Google để người dùng thận trọng hơn khi truy cập vào những trang web có dấu hiệu dính malware.

Theo một bài viết trên diễn đàn cộng đồngs Auctiva thì có vẻ như cơ chế cảnh báo đã được bật lên khi có một số PC nhiễm malware có nguồn gốc xuất xứ từ Trung Quốc truy cập vào. Loại malware này được cho rằng đã tấn công một số website cao cấp trong hơn 6 tháng qua.

Có vẻ như malware trên nhằm vào trình duyệt IE của Microsoft. Auctiva khuyến cáo người dùng nên sử dụng Firefox vì cơ chế chống lại loại malware này của trình duyệt tốt hơn IE.

Lại nói về cơ chế cảnh báo của Google, nó sẽ hiển thị thông báo nhưng vẫn có lựa chọn cho phép người dùng truy cập vào trang web bị lây nhiễm. Auctiva cho biết đang làm việc với Google để đảm bảo rằng cảnh báo sẽ không còn bật lên nữa bởi hãng đã loại bỏ malware trên máy chủ.

Tuy nhiên, người dùng vẫn được khuyến cáo xóa sạch cache duyệt web và các file tạm khi truy cập vào eBay. Ngoài ra, người dùng Windows PC cũng được khuyến nghị nâng cấp các bản sửa lỗi và phần mềm diệt virus.

Hầu hết chúng ta không phân biệt được sự khác nhau thực sự giữa worm, virus và Trojan Horse. Cả ba đều là các chương trình nguy hiểm có thể gây hại cho máy tính. Có nhiều sự khác nhau giữa 3 loại trên và nếu biết được sự khác nhau này bạn có thể bảo vệ tốt hơn máy tính của mình khỏi những hậu quả nghiêm trọng.

Virus máy tính là một chương trình hay một đoạn code được tải vào máy tính mà bạn không hề hay biết và nó có tác dụng ngược lại với những gì bạn mong muốn. Một số virus không chỉ gây ra các tác động nhỏ mà còn có thể gây nguy hiểm cho ổ cứng, phần mềm hay các file. Hầu hết các loại virus được đính kèm vào một file chương trình, điều đó có nghĩa là virus có khả năng đã tồn tại trên máy tính của bạn nhưng nó không thể gây nguy hiểm trừ phi bạn chạy hay mở chương trình đó. Một virus không thể tự phát tán mà không có sự tác động của con người (ví dụ như chạy các chương trình mang virus). Mọi người sẽ tiếp tục phát tán virus khi chia sẻ hay gửi qua mail các file bị đã bị nhiễm.
Worm là một chương trình có khả năng tự nhân bản. Worm có thể di chuyển từ máy tính này sang máy tính khác mà không nhờ vào bất kì tác động nào của người dùng và nó có khả năng tự nhân bản chính nó trong hệ thống của bạn, do đó máy tính của bạn có thể gửi đi không những một mà hàng trăm, thậm chí hàng nghìn bản copy của nó ra ngoài và gây ra sự tàn phá kinh khủng.
Trojan Horse là một chương trình nguy hiểm thường trong diện mạo như là một chương trình hữu ích (ví dụ như chương trình thay đổi màn hình desktop, thêm các biểu tượng lạ trên màn hình), nó có thể sẽ gây hậu quả nghiêm trọng bằng cách xóa file và phá hủy toàn bộ thông tin hệ thống của máy bị nhiễm. Trojan cũng có thể tạo ra các Backdoor trên máy tính giúp cho những kẻ tấn công có thể xâm nhập vào hệ thống, làm hư hại các thông tin cá nhân. Trojan không phát tán bằng cách làm cho các file khác bị nhiễm cũng như không tự nhân bản.
Khi các virus này kết hợp với nhau ta gọi đó là mối đe dọa hỗn hợp. Chúng tổng hợp các đặc tính của virus, worm,Trojan Horse và các đoạn code gây tổn thương máy chủ và mạng Internet. Bằng nhiều phương pháp và kỹ thuật, các cuộc tấn công nhanh chóng lan tỏa và gây thiệt hại trên diện rộng. Những đặc trưng sự pha trộn này là: Gây ra thiệt hại, truyền “bệnh” theo nhiều phương pháp, tấn công từ nhiều hướng. Kể từ khi những con virus đầu tiên ra đời thì đây được xem như là loại virus nguy hiểm nhất với đa số các virus không cần sự can thiệp con người mà tự động phát triển.
Do vậy việc bảo vệ máy tính bằng cách cài đặt các phần mềm diệt virus được cập nhật virus, worm và Trojan mới nhất là rất quan trọng.

Ngoài ra, bạn nên chắc chắn rằng phầm mềm diệt virus của mình có tính năng diệt virus trên e-mail hay các file được tải về từ Internet. Như vậy bạn đã bảo vệ được máy tính của bạn ngay cả khi nó tiếp xúc với máy tính. Bạn cũng nên cài đặt một hệ thống chống sử dụng và truy cập vào máy tính trái phép (tường lửa là một công cụ tốt). Một tường lửa chắc chắn sẽ bảo vệ máy tính tránh được các tấn công từ bên ngoài muốn xâm nhập vào máy tính và nó cũng hỗ trợ thêm chức năng ngăn ngừa các chương trình Trojan hay worm lây lan qua email.

Quốc Thành (7B3G)