-
Roadshow Kaspersky - 15 Năm Kết Nối An Toàn ra mắt...
-
Người dùng Việt Nam đã có thể dùng VPN không giới ...
-
Back to school – Giảm ngay 30% đến 40% tất cả sản ...
-
Chào mừng Quốc Khánh 2/9 – Giảm 30% tất cả sản phẩ...
-
Thông báo nghỉ lễ Quốc Khánh 2023
-
Kaspersky: Cyber Immunity là chìa khóa bảo vệ tươn...
Xuất hiện mã độc tấn công ứng dụng quản lý mật khẩu
Theo nghiên cứu mới nhất của nhóm bảo mật công ty IBM, mới đây, họ đã phát hiện ra một biến thể mới của trojan Citadel có khả năng tiến hành ghi nhớ lại các thao tác gõ phím của người dùng (được gọi là keylog) khi họ kích hoạt các ứng dụng quản lý mật khẩu trên máy tính.
Nhóm nghiêm cứu IBM cho biết do tập tin cài đặt của mã độc sẽ keylog những phím gõ liên quan đến các công cụ quản lý mật khẩu phổ biến nên họ chưa thể biết được tin tặc đã nhắm vào những ai. Phương thức tấn công này được nhận định là mang tính cơ hội. Tin tặc chỉ tiến hành để thử nghiệm xem sẽ thu thập được những loại thông tin nào qua hình thức tấn công này. Hoặc cũng có thể tin tặc đã nắm được chính xác người dùng đang sử dũng loại phần mềm quản lý mật khẩu nào đó.
Được biết troian Citadel đã xuất hiện và lây nhiễm cho hàng triệu máy tính trên toàn cầu từ cách đây khá lâu. Theo thống kê của IBM, con số máy tính bị ảnh hưởng là 1/500%. Trojan ẩn mình trốn các đợt quét virus cho đến khi người dùng kích hoạt một hành động nào đó tùy theo yêu cầu lệnh của trojan này. Chẳng hạn như với biến thể mới nhất là kích hoạt các ứng dụng quản lý mật khẩu.
Phát hiện về bảo mật này của IBM cho thấy thay vì tấn công vào các tài khoản đơn lẻ của người dùng, tin tặc đã tiến xa thêm một bước khi tìm cách thu thập toàn bộ các mật khẩu của người dùng thông qua các ứng dụng quản lý mật khẩu. Các chuyên gia bảo mật khuyến cáo người dùng hãy cân nhắc và lưu ý trước khi khởi chạy các ứng dụng quản lý bảo mật trên máy tính lạ.
Các ứng dụng quản lý mật khẩu được cho là giải pháp mới cho các vấn đề về mật khẩu. Chúng sẽ tạo các mật khẩu ngẫu nhiên cho các tài khoản mà bạn cần sử dụng. Khi cần xác thực danh tính, người dùng chỉ cần nhập mật khẩu chủ (hoặc quét dấu vân tay) vào ứng dụng quản lý mật khẩu. Ứng dụng này sẽ tự động điền mật khẩu tương ứng vào dịch vụ mà bạn đang đăng nhập. Bằng cách này, bạn không còn phải lo tới các vấn đề mật khẩu khó nhớ hoặc sử dụng mật khẩu trùng lặp cho các tài khoản mạng.
Tuy nhiên, với phát hiện của IBM thì có lẽ người dùng cần phải lưu ý gia tăng các giải pháp bảo mật và bảo vệ máy tính của mình nhiều hơn nữa.
Xuân Dung
(*) Vui lòng trích dẫn nguồn Kaspersky Care khi sao chép bài viết này
TIN CÙNG CHUYÊN MỤC
Người dùng Việt Nam đã có thể dùng VPN k...
Kaspersky: Cyber Immunity là chìa khóa b...
Lướt web an toàn, Google hiện đã mặc địn...
Lỗ hổng WinRAR mới có thể cho phép tin t...
Tin tặc hack 2 kính viễn vọng hiện đại n...
Microsoft đẩy mạnh cập nhật phiên bản 23...
-
Lướt web an toàn, Google hiện đã mặc định làm mờ ả...
-
Lỗ hổng WinRAR mới có thể cho phép tin tặc chiếm q...
-
NTS trao tặng 100 triệu đồng học bổng cho các em h...
-
Tin tặc hack 2 kính viễn vọng hiện đại nhất thế gi...
-
Microsoft đẩy mạnh cập nhật phiên bản 23H2/22H2
-
Kaspersky: Cyber Immunity là chìa khóa bảo vệ tươn...
-
Roadshow Kaspersky - 15 Năm Kết Nối An Toàn ra mắt...
-
Người dùng Việt Nam đã có thể dùng VPN không giới ...
-
Back to school – Giảm ngay 30% đến 40% tất cả sản ...
-
Chào mừng Quốc Khánh 2/9 – Giảm 30% tất cả sản phẩ...
-
Thông báo nghỉ lễ Quốc Khánh 2023
-
Kaspersky: Cyber Immunity là chìa khóa bảo vệ tươn...
TAGS
LIÊN HỆ
