Kaspersky chống cuộc tấn công lỗ hổng hệ điều hành

www.tuoitre.vn -   01/02/2013 01:00:00 3185

Theo hãng bảo mật Kaspersky Lab, hacker đang tăng cường sử dụng phương thức tấn công vào lỗ hổng của hệ điều hành để phát tán phần mềm độc hại lên thiết bị của người dùng cuối mà họ không hề hay biết (phương thức drive-to-download).

Lỗ hổng ngày càng nguy hiểm

Kaspersky chống cuộc tấn công lỗ hổng hệ điều hành

Drive-by-download có thể lây nhiễm là thông qua các mạng lưới quảng cáo trực tuyến

Theo chuyên gia của Kaspersky Lab, drive-by-download hoạt động bằng cách khai thác lỗ hổng trong các trình duyệt web, các thành phần tiện ích hoạt động trên các trang web. Đáng chú ý, các trang web này có thể do hacker tạo ra với mục đích lây nhiễm virus hoặc có thể là những trang hợp pháp nhưng bị khai thác bí mật các lỗ hổng.

Ngoài ra, drive-by-download có thể lây nhiễm là thông qua các mạng lưới quảng cáo trực tuyến.

Trong thực tế, người dùng sẽ nhận được những nhắc nhở trên web hay các email, IM chứa liên kết mở rộng mà đó chỉ là cái cớ để phần mềm độc hại lây nhiễm. Phổ biến nhất là những thông báo bắt chước các lỗi phổ biến, gợi ý diệt vi rút, tăng tốc máy tính… và đề nghị việc quét toàn diện máy tính miễn phí.

Phía Kaspersky Lab cho biết, tỷ lệ những cuộc tấn công drive-by-download dựa trên việc người dùng vô tình nhấn vào một cái gì đó ngày càng ít. Các biến thể sau này tấn công gần như độc lập mà không đưa ra “cảnh báo,” thực hiện ngay lập tức khi người dùng vừa truy cập vào trang web. Các cuộc tấn công ngày càng phức tạp, đa giai đoạn liên quan đến từng phần khác nhau của phần mềm độc hại.

Bên cạnh đó, phần mềm gián điệp, phần mềm quản lý từ xa, keylogger và Trojan có thể thông qua drive-by-download để cài đặt và trích xuất thông tin người dùng chỉ trong thời gian ngắn hay mở “cửa hậu” cho những thứ khác nguy hiểm hơn.

Khi bị tấn công, người dùng sẽ phải chịu những thiệt hại về vật chất và tinh thần như bị đánh cắp thông tin cá nhân, bị xóa sạch dữ liệu và thậm chí là mất tiền trong tài khoản. Ngoài ra, máy tính của người dùng có thể trở thành một phần của mạng máy tính ma và là vũ khí trong các cuộc tấn công từ chối dịch vụ (DDoS) hay nguồn lây nhiễm sang các máy tính khác.

Giải pháp phòng chống

Thực tế, các trình duyệt hiện đại như Chrome, Firefox hay Internet Explorer đều được bổ sung khả năng ức chế, thông báo sớm về những dấu hiệu của phần mềm độc hại. Song, chức năng này vẫn còn khá hạn chế.

Để bảo đảm an toàn, người dùng có thể cài đặt một số phần mềm lọc web hoặc thử vô hiệu hóa javascript (những đoạn mã được viết trực tiếp trên trang web). Trong đó, phiên bản Kaspersky Internet Security 2013 (KIS) tích hợp vào trình duyệt các thành phần mở rộng như Kaspersky URL Advisor để kiểm tra độ an toàn của các liên kết web với cơ sở dữ liệu được cập nhật liên tục từ máy chủ của Kaspersky Lab. Ngoài ra, KIS còn có các chức năng như Content Blocker để chặn các nội dung nguy hiểm trên web, Safe Money giúp đảm bảo an toàn cho các giao dịch trực tuyến…

Kaspersky chống cuộc tấn công lỗ hổng hệ điều hành

Giao diện của KIS 2013

Bên cạnh đó, KIS 2013 cũng cung cấp một loạt các tính năng phòng chống phần mềm độc hại cho thư điện tử, web, tin nhắn bằng việc quét lưu lượng, kiểm tra và phân tích các nội dung, hành vi. Sản phẩm này cũng có khả năng tự động ngăn chặn phần mềm độc hại khai thác lỗ hổng bảo mật hệ thống và những ứng dụng khi người dùng chưa kịp cập nhật bản vá lỗi mới nhất.

Ngoài ra, KIS 2013 cung cấp một chế độ “Quét lỗ hổng bảo mật” giúp tìm kiếm các thành phần có thể bị lợi dụng cho các cuộc tấn công độc hại. Người dùng có thể kiểm tra cụ thể ứng dụng và các kết nối mạng qua tính năng “Hoạt động ứng dụng” và “Giám sát mạng” để đưa ra quyết định xử lý được kịp thời nếu nghi ngờ có phần mềm độc hại.

Các chuyên gia cũng khuyến cáo, người dùng cũng cần giữ cho mọi phần mềm và hệ điều hành được cập nhật lên phiên bản mới nhất tự động bên cạnh việc sử dụng phần mềm diệt virus như Kaspersky 2013, để phòng tránh sự tấn công vào lỗ hổng điều hành.

Kaspersky Care

TIN CÙNG CHUYÊN MỤC

Meta cảnh báo về lỗ hổng bảo mật trong t...

21/03/2025 08:00:00 10
Meta vừa đưa ra cảnh báo về một lỗ hổng bảo mật nghiêm trọng trong thư viện mã nguồn mở FreeType, có...

Kaspersky phát hiện cuộc tấn công mới Sa...

20/03/2025 08:00:00 11
Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng nhắm vào các tổ chức c...

Chứng chỉ hết hạn có thể khiến tiện ích ...

19/03/2025 08:00:00 10
Mozilla vừa đưa ra cảnh báo rằng một chứng chỉ bảo mật quan trọng sắp hết hạn vào ngày 14/3/2025, có...

331 ứng dụng độc hại trên Google Play đa...

18/03/2025 08:00:00 9
Một chiến dịch gian lận quảng cáo quy mô lớn đã được phát hiện, trong đó 331 ứng dụng độc hại trên G...

Tội phạm mạng lợi dụng CSS để qua mặt bả...

17/03/2025 08:00:00 11
Tội phạm mạng đang lợi dụng các tính năng của Cascading Style Sheets (CSS) – công cụ dùng để định dạ...

Cơ quan Chính phủ và ngành công nghiệp p...

14/03/2025 08:00:00 50
Theo báo cáo mới nhất từ giải pháp Kaspersky Managed Detection and Response (MDR) của Kaspersky, tổn...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button