Các máy tính không có kết nối Internet cũng cần cảnh giác với mã độc

0
0

- Mới đây, Hệ thống giám sát và cảnh báo mã độc của Bkav đã ghi nhận sự gia tăng nhanh chóng về mặt số lượng của mẫu mã độc nhắm vào các máy không có kết nối ra Internet…

Trong các cơ quan, tổ chức thường sẽ đặt các máy tính chứa dữ liệu quan trọng trong hệ thống mạng nội bộ và ngắt kết nối với Internet để đảm bảo an toàn khỏi các mối nguy hại từ tấn công mạng. Tuy nhiên, chỉ như vậy là chưa đủ để đảm bảo an toàn cho dữ liệu.

Tuy nhiên, Hệ thống giám sát và cảnh báo mã độc của Bkav mới đây đã ghi nhận sự gia tăng nhanh chóng về mặt số lượng của mẫu mã độc nhắm vào các máy không có kết nối ra Internet. Những dữ liệu bị đánh cắp bao gồm các file .doc, .docx, .xls, .xlsx, .ppt, .pptx, .pdf.

Sơ đồ tổng quan mã độc APT nhắm vào các máy tính không có kết nối Internet
Sơ đồ tổng quan mã độc APT nhắm vào các máy tính không có kết nối Internet. Nguồn: BKAV

Theo nghiên cứu và phân tích, khi được thực thi trên máy không có kết nối Internet, mã độc thực hiện việc đánh cắp dữ liệu bằng cách sao chép tất cả dữ liệu vào 1 thư mục giả mạo thùng rác của hệ thống trong USB.

Để lây lan sang máy khác, mã độc tạo 1 shortcut giả mạo kèm mã thực thi để đánh lừa người dùng nhấn vào. Bằng cách này, khi người dùng cắm USB vào máy không có Internet và nhấn vào shortcut, mã độc sẽ được thực thi và đánh cắp tất cả dữ liệu, giấu vào USB.

Khi được thực thi trên máy có kết nối Internet, mã độc sẽ gửi toàn bộ dữ liệu đánh cắp được về Server. Ngoài ra mã độc cũng có chức năng nhận lệnh và thực thi các lệnh nhận được từ Server và đánh cắp các thông tin khác liên quan tới máy của nạn nhân như tên máy, cấu hình máy…

Mã độc lây lan vào USB, copy hết các file dữ liệu vào thư mục ẩn
Mã độc lây lan vào USB, copy hết các file dữ liệu vào thư mục ẩn. Nguồn: BKAV

Để tránh bị tấn công đánh cắp dữ liệu bởi mã độc này, các chuyên gia Bkav khuyến cáo:

- Nâng cao cảnh giác khi sử dụng các thiết bị ngoại vi để sao chép dữ liệu giữa các máy tính, có thể đưa ra chính sách không sử dụng USB nếu cần thiết.

- Luôn bật chế độ hiện file ẩn và kiểm tra shortcut trong USB trước khi nhấn vào, phương pháp giả mạo shortcut trong USB này cũng được rất nhiều dòng mã độc khác sử dụng.

- Sử dụng các giải pháp, phần mềm an ninh mạng để bảo vệ máy tính và hệ thống máy tính khỏi những mối nguy hại mà người dùng khó phát hiện thấy.

Phạm Lê


Ý kiến bạn đọc


Phát triển vùng đồng bằng sông Hồng dựa vào khoa học công nghệ và chuyển đổi số

(VnMedia) - Vùng đồng bằng sông Hồng sẽ được phát triển và cơ cấu lại kinh tế vùng dựa vào khoa học công nghệ, đổi mới sáng tạo, chuyển đổi số... Đây là một trong những định hướng quan trọng tại Quy hoạch vùng đồng bằng sông Hồng vừa được Thủ tướng phê duyệt.

Đảm bảo tuyệt đối an ninh, an toàn Lễ kỷ niệm 70 năm Chiến thắng Điện Biên Phủ

(VnMedia) - Lực lượng Công an các đơn vị và Công an tỉnh Điện Biên đã đảm bảo quân số, trang thiết bị, cơ sở vật chất, đảm bảo tuyệt đối an ninh, an toàn Lễ kỷ niệm 70 năm Chiến thắng Điện Biên Phủ.

Giám sát chặt chẽ biến động giá cả hàng hóa để có kịch bản ứng phó phù hợp

(VnMedia) - Phó Thủ tướng Lê Minh Khái yêu cầu các Bộ, ngành, địa phương giám sát chặt chẽ biến động giá cả hàng hóa thế giới và trong nước để chủ động thực hiện theo thẩm quyền hoặc đề xuất, tham mưu cấp có thẩm quyền các biện pháp, giải pháp, kịch bản ứng phó phù hợp, linh hoạt, kịp thời.

Nắng nóng diện rộng chấm dứt từ ngày mai (5/5)

(VnMedia) - Trung tâm Dự báo Khí tượng Thủy văn Quốc gia cho biết, từ ngày 05/5, nắng nóng diện rộng ở các khu vực trên cả nước có khả năng kết thúc.

Giá vàng thế giới giảm phiên thứ 2 liên tiếp 

(VnMedia) - Chốt phiên làm việc rạng sáng nay (4/5), giá vàng giao ngay tại thị trường New York đã tiếp tục giảm nhẹ hơn 1 USD/ounce. Đây là phiên đi xuống thứ 2 liên tiếp trên thị trường kim loại quý này.