![]() |
An ninh mạng và một năm biến động của mă độc di dộng
1 Attachment(s)
Tấn công DDoS, phần mềm gián điệp và mă độc trên điện thoại di động là những vấn đề nổi cộm trong năm 2013 và sẽ tiếp tục là xu hướng của 2014, theo nhận định của Công ty An ninh mạng Bkav.
Cài phần mềm gián điệp không cần khai thác lỗ hổng Phát tán virus đă thực sự trở thành một ngành "công nghiệp" trong hoạt động gián điệp năm 2013. Hoạt động gián điệp này không chỉ tồn tại ở những nước phát triển như Mỹ, Đức, Pháp… mà c̣n hiện hữu ngay tại Việt Nam. Trong năm qua, theo ghi nhận của Bkav, phần mềm gián điệp đă xuất hiện tại hầu hết các cơ quan quan trọng từ các cơ quan Chính phủ, Quốc hội tới Bộ Quốc pḥng, Bộ Công an hay các ngân hàng, viện nghiên cứu, trường đại học… Các phần mềm gián điệp này lợi dụng lỗ hổng an ninh trong file văn bản (Word, Excel, PowerPoint) để phát tán. Cuối năm 2013, việc lợi dụng các file văn bản để cài phần mềm gián điệp đă tiến thêm một bước, không cần thông qua lỗ hổng mà chuyển sang sử dụng h́nh thức phishing. Trung tuần tháng 12, Bkav phát hiện một loạt các vụ tin tặc chèn mă độc vào file văn bản không sử dụng lỗ hổng. Mă độc ẩn dưới h́nh thức 1 ảnh thu nhỏ được nhúng trực tiếp vào file văn bản. Để đọc nội dung, chắc chắn người dùng sẽ click để mở ảnh lớn hơn, như vậy sẽ kích hoạt mă độc. Ông Ngô Tuấn Anh, Phó chủ tịch phụ trách An ninh mạng của Bkav, cho biết: “Với h́nh thức này, bất kỳ máy tính nào cũng sẽ bị cài phần mềm gián điệp mà không cần lỗ hổng. Phishing để cài đặt phần mềm gián điệp sẽ được sử dụng rộng răi và sẽ là xu hướng trong năm 2014”. Mă độc lây lan đa nền tảng Kết nối điện thoại và máy tính giờ đây không c̣n an toàn. DroidCleaner và SuperClean là các ḍng virus đầu tiên đă có thể thực hiện hành vi lây chéo giữa máy tính và smartphone. Mă độc có khả năng lây lan đa nền tảng được đánh giá rất đáng lo ngại giữa bối cảnh thế giới của smartphone và máy tính gần như là một. Sự tương đồng này giúp tin tặc dễ dàng tạo ra một malware có thể cùng lúc hoạt động trên nhiều nền tảng khác nhau, khai thác tối đa khả năng lây lan. Năm 2014, xu hướng này sẽ tiếp diễn mạnh mẽ, thậm chí bùng nổ bởi thị trường smartphone đang tăng lên nhanh chóng. Hơn 1 tỉ smartphone được bán ra trên thế giới trong năm 2013 và con số này sẽ là 1,7 tỉ vào năm 2017 (theo IDC). Riêng tại Việt Nam, năm 2013 đă có 17 triệu người sử dụng smartphone và xấp xỉ 7 triệu máy tính đang được sử dụng. Giả mạo tŕnh duyệt cho smartphone để phát tán mă độc Theo Bkav, xu hướng giả mạo phần mềm, ứng dụng để lây nhiễm virus trên điện thoại di động sẽ c̣n tiếp tục trong những năm tới. Thực tế, trong năm qua phần mềm giả mạo nhắm tới smartphone không chỉ gia tăng về số lượng, mà c̣n mở rộng đối tượng giả mạo để qua mắt các phần mềm diệt virus và đánh lừa người sử dụng. Sau ứng dụng Instagram, tṛ chơi Angry Birds và thậm chí là phần mềm diệt virus bị mă độc mượn danh, đến lượt các tŕnh duyệt phổ biến nhất hiện nay như Firefox, Google Chrome… cũng bị malware đội lốt để tấn công người dùng. Tháng 11 vừa qua, hàng loạt bản update giả mạo của các tŕnh duyệt này đă được đưa lên các chợ ứng dụng không chính thống, lợi dụng nhu cầu t́m kiếm cao của người dùng để phát tán mă độc. Giả mạo các phần mềm, ứng dụng phổ biến đă trở thành vấn nạn và sẽ tiếp tục là xu hướng trong năm 2014. DDoS c̣n tiếp diễn khi ư thức người dùng chưa thay đổi Điểm lại t́nh h́nh an ninh mạng trong năm qua, không thể không nhắc tới vụ tấn công DDoS làm tê liệt một loạt báo điện tử. Qua phân tích của Bkav, các cuộc tấn công này được thực hiện nhờ một hệ thống botnet khổng lồ, tạo nên từ vô số máy tính của người sử dụng. Lợi dụng việc người dùng thường tùy tiện tải phần mềm, ứng dụng mà không quan tâm đến nguồn gốc, tin tặc phát tán virus bằng cách chèn mă độc vào các phần mềm phổ biến như Unikey, công cụ quản lư download, chỉnh sửa video… và tung lên các diễn đàn. Người dùng tải những phần mềm giả mạo này đă vô t́nh biến máy tính của ḿnh thành một zombie (máy tính ma) trong hệ thống botnet. Người dùng cần thay đổi thói quen tùy tiện cài đặt phần mềm không rơ nguồn gốc, nếu không việc vô t́nh tiếp tay cho DDoS sẽ c̣n tiếp diễn. Bkav khuyến cáo nên t́m đến các nguồn đảm bảo hoặc những kho phần mềm đến từ các nhà cung cấp có uy tín. Ông Ngô Tuấn Anh, Phó chủ tịch phụ trách An ninh mạng của Bkav kết luận: “Năm 2013 đă trôi qua với quá nhiều sự kiện về an ninh mạng không chỉ trên thế giới mà ngay tại Việt Nam. Thế giới kết nối đem đến cho chúng ta nhiều tiện ích nhưng cũng không ít mặt trái. Đó là lư do Bkav luôn nỗ lực đưa ra các cảnh báo cũng như các giải pháp công nghệ nhằm bảo vệ người sử dụng, nâng cao ư thức xă hội về an ninh mạng”. Khôi Linh |
All times are GMT. The time now is 23:22. |
VietBF - Vietnamese Best Forum Copyright ©2006 - 2025
User Alert System provided by
Advanced User Tagging (Pro) -
vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.