Năm 2017: Cảnh giác với mã độc tống tiền, tiến công APT

(QNO) - Mã độc mã hóa dữ liệu Ransomware, virus lây qua USB, vấn nạn tin nhắn rác và nguy cơ trong khoảng các cuộc tiến công có chủ đích APT là những chủ điểm hot nhất của năm 2016. Đây là kết quả từ chương trình bình chọn an ninh mạng được Công ty công nghệ Bkav thực hiện tham gia 04 tuần 12/2016.

Bùng nổ mã độc mã hóa dữ liệu Ransomware

Đúng như dự đoán trong tổng kết cuối năm 2015 của các chuyên gia Bkav, năm 2016 đã ghi kiếm được sự bùng nổ của mã độc mã hóa dữ liệu tống tiền Ransomware. Báo cáo trong khoảng hệ thống giám sát virus của Bkav cho thấy, có tới 16% lượng email lưu chuyển trong năm 2016 là email phát tán Ransomware, rộng rãi gấp 20 lần năm 2015. Như vậy cứ nhàng nhàng 10 email chiếm được trong năm 2016 thì người dùng sẽ chạm chán 1,6 email chứa Ransomware, một con số rất đáng báo động.

 

Ransomware chuyên mã hóa các file dữ liệu trên máy, khiến cho người dùng chẳng thể thành lập file nếu không thanh toán chuộc cho hacker. Số tiền chuộc đẩy đà hacker nhận chính là nguyên cớ dẫn đến sự bùng nổ của loại mã độc nguy hại này. Để phòng giảm thiểu, tốt nhất người dùng nên thiết bị cho bản thân phần mềm diệt virus để được bảo vệ không người điều khiển, luôn thành lập file vận tải về trong khoảng email trong môi trường cách thức ly bình yên Safe Run.

Virus USB chưa hết thời

Việc cắt bỏ tác dụng Auto Run trong các hệ quản lý của Microsoft không khiến cho virus USB trở thành hết thời. Theo chương trình đánh giá an ninh mạng 2016 của Bkav, tỷ trọng USB bị nhiễm virus trong năm 2016 vẫn ở mức rất cao 83%, không giảm so với 2015.

 

Lý giải nhân tố này, các chuyên gia của Bkav phân tích, cố gắng của Microsoft chỉ hạn giễu cợt được các dòng virus lây trực tiếp qua Auto Run như W32.AutoRunUSB. Dĩ nhiên, sự tăng trưởng mạnh của dòng W32.UsbFakeDrive, dòng virus không cần AutoRun vẫn có thể lây nhiễm chỉ với một cú "click" khiến cho USB tiếp diễn là nguồn truyền nhiễm virus thông thường nhất. Theo thống kê trong khoảng chuỗi hệ thống giám sát virus của Bkav, có đến 16,7 triệu lượt máy tính được phát hiện là nhiễm virus lây qua USB trong năm 2016. Trong đó chỉ 11% là đến trong khoảng dòng virus lây trực tiếp bằng Auto Run, còn đến 89% là dòng W32.UsbFakeDrive.

Đã đến lúc phải kiểm soát ngặt nghèo việc dùng USB để hạn giễu cợt sự lây lan của virus. Người dùng cá nhân cần thiết bị phần mềm diệt virus túc trực để quét USB trước khi sử dụng, hạn chế giễu sử dụng USB trên các máy lạ. Với các cơ quan đơn vị, cần trang bị giải pháp kiểm soát chế độ an ninh đồng bộ, trong đó có giữ vững, phân quyền sử dụng USB theo yêu cầu và độ cần thiết của từng máy.

Tấn công có chủ đích APT - quả bom hẹn giờ

Vụ việc Vietnam Airlines bị tấn công ngày 29/07/2016 là cảnh báo khỏe khoắn về nguy cơ các cuộc tấn công có chủ đích APT tại vietnam sẽ còn tiếp tục trong thời điểm đến. Từ năm 2012, hệ thống quan sát của Bkav đã phát hiện màng lưới phần mềm điệp báo tiến công có chủ đích APT hình thành tại phổ thông công ty, doanh nghiệp.

 

Kịch bản tấn công APT thường được hacker sử dụng là gửi email đính kèm file văn bạn dạng chứa mã độc. Với tâm lý cho rằng file văn bạn dạng thì bình yên, phần lớn người sử dụng đã bận rộn lừa và thành lập file đính kèm, sau đó máy tính đã bị nhiễm mã độc. Theo thống kê năm 2016 của Bkav, có đến hơn 50% người dùng cho nhân thức vẫn giữ lề thói tạo dựng ngay các file được đính kèm trong email, không giảm so với năm 2015.

Để phòng ngừa nguy cơ tấn công APT, Bkav khuyến cáo người sử dụng nên tạo dựng các file văn bản nhận từ Internet trong không gian phương pháp ly Safe Run và cài ứng dụng diệt virus thường trực trên máy tính để được kiểm soát an ninh tự động.

Môi trường Facebook dần được cải thiện

85% người dùng Facebook tại Việt Nam gặp mặt phiền phức với tin nhắn lường đảo, nội dung đồi trụy hay câu kết giả mạo có cài mã độc trong năm 2016, vẫn ở mức cao nhưng đã giảm so với con số 93% của năm 2015.

 

Môi trường Facebook đã dần được cải thiện với phổ thông cố gắng thắt chặt bình yên, chặn lại tin nhắn rác đáng ghi nhận từ nhà cung cấp mạng thị trấn hội lớn nhất trái đất. Đương nhiên, trạng thái lừa đảo qua các hòa hợp mạo vẫn rất chung tiếp tục là mối nạt dọa túc trực cho khách hàng Facebook. Để phòng hạn chế, người dùng không nên bấm vào các link lạ, tuyệt đối không làm theo hướng dẫn trên các website chưa tin cậy.  

Hy vọng kết quả từ các giải pháp chống tin nhắn rác

Những giải pháp chống tin nhắn rác tới trong khoảng các tổ chức quản lý và nhà mạng trong thời gian qua đã có những kết quả ban sơ, đương nhiên vẫn cần thời gian để kiểm chứng sự hiệu quả. Theo kết quả từ chương trình đánh giá bình yên mạng 2016 của Bkav vẫn còn đến 74% khách hàng cho biết họ vẫn bị làm phiền bởi tin nhắn rác.

 

Lý giải cho điều này Bkav phân tách, việc thắt chặt quản lý đến từ tổ chức chức năng và các nhà mạng đã hạn dè bỉu phần nào lượng spam tới trong khoảng sim rác. Theo thống kê từ chuỗi hệ thống của Bkav, lượng spam từ sim rác đã giảm so với năm 2015. Đương nhiên, spam đến từ các đầu số tổng đài, đầu số dịch vụ lại tăng, khiến cho tổng lượng tin nhắn rác lưu thông trên mạng không giảm nhiều. Con số của Bkav cho thấy, trung bình cứ 2 người sử dụng thì vẫn có 1 người chiếm được tin nhắn rác mỗi ngày.

Khuynh hướng 2017

Với thực trạng phổ thông tổ chức, đơn vị đã bị nhiễm mã độc điệp viên nằm vùng, năm 2017 sẽ còn tiếp diễn chứng kiến nhiều cuộc tiến công có chủ đích APT với diện tích từ bé bỏng đến lớn. Mã độc mã hóa tống tiền tiếp tục bùng nổ, hiện ra phổ thông cơ chế phát tán tinh vi và biến thể mới. Mã độc trên dế yêu tiếp tục tăng với rộng rãi dòng mã độc khai thác lỗ hổng nhằm chiếm giữ quyền root, kiểm soát toàn thể laptop.

Trong khi đó, phổ biến lỗ hổng nguy nan trên nền móng Linux được phát hiện sẽ đặt các trang bị chạy trên nền tảng này trước nguy cơ bị tấn công. Sự bùng nổ thiết bị kết nối Internet (IoT) như Router Wifi, Camera IP... khiến an toàn trên các vũ trang này thành điều nóng. IoT có thể sẽ là đích nhắm của hacker trong năm đến.

Theo vnreview.vietnam

.


Đọc thêm: váy ngủ lenva
Share on Google Plus
    Blogger Comment
    Facebook Comment

0 nhận xét:

Đăng nhận xét