Năm 2017: cảnh giác với mã độc tống tiền, tấn công APT

Mã độc mã hóa dữ liệu Ransomware, virus lây qua USB, vấn nạn tin nhắn rác và nguy cơ từ các cuộc tấn công có chủ đích APT là những chủ điểm nóng nhất của năm 2016. Đây là kết quả từ chương trình đánh giá an ninh mạng được Tập đoàn công nghệ Bkav thực hiện vào tháng 12/2016.

Bùng nổ mã độc mã hóa dữ liệu Ransomware

Đúng như dự báo trong tổng kết cuối năm 2015 của các chuyên gia Bkav, năm 2016 đã ghi nhận sự bùng nổ của mã độc mã hóa dữ liệu tống tiền Ransomware. Thống kê từ hệ thống giám sát virus của Bkav cho thấy, có tới 16% lượng email lưu chuyển trong năm 2016 là email phát tán Ransomware, nhiều gấp 20 lần năm 2015. Như vậy cứ trung bình 10 email nhận được trong năm 2016 thì người sử dụng sẽ gặp 1,6 email chứa Ransomware, một con số rất đáng báo động.

Ransomware chuyên mã hóa các file dữ liệu trên máy, khiến người sử dụng không thể mở file nếu không trả tiền chuộc cho hacker. Số tiền chuộc khổng lồ hacker kiếm được chính là nguyên nhân dẫn tới sự bùng nổ của loại mã độc nguy hiểm này. Để phòng tránh, tốt nhất người dùng nên trang bị cho mình phần mềm diệt virus để được bảo vệ tự động, luôn mở file tải về từ email trong môi trường cách ly an toàn Safe Run.

Virus USB chưa hết thời

Việc cắt bỏ tính năng Auto Run trong các hệ điều hành của Microsoft không làm cho virus USB trở nên hết thời. Theo chương trình đánh giá an ninh mạng 2016 của Bkav, tỷ lệ USB bị nhiễm virus trong năm 2016 vẫn ở mức rất cao 83%, không giảm so với 2015.

Lý giải điều này, các chuyên gia của Bkav phân tích, nỗ lực của Microsoft chỉ hạn chế được các dòng virus lây trực tiếp qua Auto Run như W32.AutoRunUSB. Tuy nhiên, sự tăng trưởng mạnh của dòng W32.UsbFakeDrive, dòng virus không cần AutoRun vẫn có thể lây nhiễm chỉ với một cú "click" khiến cho USB tiếp tục là nguồn lây nhiễm virus phổ biến nhất. Theo thống kê từ hệ thống giám sát virus của Bkav, có tới 16,7 triệu lượt máy tính được phát hiện là nhiễm virus lây qua USB trong năm 2016. Trong đó chỉ 11% là đến từ dòng virus lây trực tiếp bằng Auto Run, còn tới 89% là dòng W32.UsbFakeDrive.

Đã đến lúc phải kiểm soát chặt chẽ việc sử dụng USB để hạn chế sự lây lan của virus. Người dùng cá nhân cần trang bị phần mềm diệt virus thường trực để quét USB trước khi sử dụng, hạn chế sử dụng USB trên các máy lạ. Với các cơ quan doanh nghiệp, cần trang bị giải pháp kiểm soát chính sách an ninh đồng bộ, trong đó có kiểm soát, phân quyền sử dụng USB theo nhu cầu và độ quan trọng của từng máy.

Tấn công có chủ đích APT - quả bom hẹn giờ

Vụ việc Vietnam Airlines bị tấn công ngày 29/07/2016 là cảnh báo mạnh mẽ về nguy cơ các cuộc tấn công có chủ đích APT tại Việt Nam sẽ còn tiếp tục trong thời gian tới. Từ năm 2012, hệ thống quan sát của Bkav đã phát hiện mạng lưới phần mềm gián điệp tấn công có chủ đích APT xuất hiện tại nhiều cơ quan, doanh nghiệp.

Kịch bản tấn công APT thường được hacker sử dụng là gửi email đính kèm file văn bản chứa mã độc. Với tâm lý cho rằng file văn bản thì an toàn, rất nhiều người sử dụng đã mắc lừa và mở file đính kèm, sau đó máy tính đã bị nhiễm mã độc. Theo thống kê năm 2016 của Bkav, có tới hơn 50% người dùng cho biết vẫn giữ thói quen mở ngay các file được đính kèm trong email, không giảm so với năm 2015. 

Để phòng ngừa nguy cơ tấn công APT, Bkav khuyến cáo người sử dụng nên mở các file văn bản nhận từ Internet trong môi trường cách ly Safe Run và cài phần mềm diệt virus thường trực trên máy tính để được bảo vệ tự động.

Môi trường Facebook dần được cải thiện

85% người sử dụng Facebook tại Việt Nam gặp phiền toái với tin nhắn lừa đảo, nội dung đồi trụy hay liên kết giả mạo có cài mã độc trong năm 2016, vẫn ở mức cao nhưng đã giảm so với con số 93% của năm 2015.

Môi trường Facebook đã dần được cải thiện với nhiều nỗ lực thắt chặt an ninh, ngăn chặn tin nhắn rác đáng ghi nhận từ nhà cung cấp mạng xã hội lớn nhất thế giới. Tuy nhiên, tình trạng lừa đảo qua các liên kết giả mạo vẫn rất phổ biến tiếp tục là mối đe dọa thường trực cho người dùng Facebook. Để phòng tránh, người sử dụng không nên bấm vào các link lạ, tuyệt đối không làm theo hướng dẫn trên các website chưa tin cậy.  

Chờ đợi kết quả từ các biện pháp chống tin nhắn rác

Những biện pháp chống tin nhắn rác đến từ các cơ quan quản lý và nhà mạng trong thời gian qua đã có những kết quả ban đầu, tuy nhiên vẫn cần thời gian để kiểm chứng sự hiệu quả. Theo kết quả từ chương trình đánh giá an ninh mạng 2016 của Bkav vẫn còn tới 74% người dùng cho biết họ vẫn bị làm phiền bởi tin nhắn rác.

Chiếm đoạt tiền tỉ từ tin nhắn rác: nhà mạng hưởng 55%

Lý giải cho điều này Bkav phân tích, việc thắt chặt quản lý đến từ cơ quan chức năng và các nhà mạng đã hạn chế phần nào lượng spam đến từ sim rác. Theo thống kê từ hệ thống của Bkav, lượng spam từ sim rác đã giảm so với năm 2015. Tuy nhiên, spam đến từ các đầu số tổng đài, đầu số dịch vụ lại tăng, khiến cho tổng lượng tin nhắn rác lưu thông trên mạng không giảm nhiều. Thống kê của Bkav cho thấy, trung bình cứ 2 người sử dụng thì vẫn có 1 người nhận được tin nhắn rác mỗi ngày.

Xu hướng 2017

Với thực trạng nhiều cơ quan, doanh nghiệp đã bị nhiễm mã độc gián điệp nằm vùng, năm 2017 sẽ còn tiếp tục chứng kiến nhiều cuộc tấn công có chủ đích APT với quy mô từ nhỏ tới lớn. Mã độc mã hóa tống tiền tiếp tục bùng nổ, xuất hiện nhiều hình thức phát tán tinh vi và biến thể mới. Mã độc trên di động tiếp tục tăng với nhiều dòng mã độc khai thác lỗ hổng nhằm chiếm quyền root, kiểm soát toàn bộ điện thoại.

Bên cạnh đó, nhiều lỗ hổng nguy hiểm trên nền tảng Linux được phát hiện sẽ đặt các thiết bị chạy trên nền tảng này trước nguy cơ bị tấn công. Sự bùng nổ thiết bị kết nối Internet (IoT) như Router Wifi, Camera IP... khiến an ninh trên các thiết bị này thành vấn đề nóng. IoT có thể sẽ là đích nhắm của hacker trong năm tới.

G.L

Các tin khác

Tặng bạn đọc quà Tết: bộ loa cỡ lớn Gold Karaoke V2 của GoldSound

Xã hội số 17/01/2017
Công ty loa Việt GoldSound có nhã ý tặng bạn đọc VnReview một bộ loa cỡ lớn Gold Karaoke V2 vừa bán ra thị trường.

Galaxy S8 và S8 Plus lộ kích thước thực tế

Sản phẩm mới 17/01/2017
Tiếp tục những thông tin rò rỉ về Galaxy S8, lần này là kích thước thực tế của chiếc điện thoại này cùng biến thể Galaxy S8 Plus.

Pin sạc và phụ kiện PISEN giảm giá sốc trong ngày 17/01

Ở đâu có gì 17/01/2017
Nhân dịp cận Tết Nguyên Đán, thương hiệu PISEN chuyên về pin sạc dự phòng và các phụ kiện di động đã được giảm giá sâu hơn 40% thông qua ứng dụng mua sắm trên di động Shopee.

'Loại bỏ' các quảng cáo khó chịu của Google

Web 16/01/2017
Hàng loạt quảng cáo của Google liên tục xuất hiện mỗi khi lướt web khiến bạn cảm thấy phiền phức?. Hãy thực hiện ngay các thao tác đơn giản sau đây.

Công tố viên Hàn Quốc xin lệnh bắt Phó Chủ tịch Samsung vì bê bối tham nhũng

Kinh doanh 16/01/2017
Lee Jae-yong, người thừa kế của Samsung và hiện đang giữ chức Phó chủ tịch tập đoàn, có thể sẽ phải đối mặt với một lệnh bắt vì dính líu đến vụ bê bối tham nhũng đang làm rung chuyển Hàn Quốc.

Nước ngọt có thực sự có hại cho răng?

KHCN 16/01/2017
Nước ngọt có ga là thức uống được rất nhiều người yêu thích. Tuy nhiên, tác động của nó đến răng của chúng ta như thế nào thì không phải ai cũng biết.

Reuters: Samsung kết luận pin là nguyên nhân chính khiến Galaxy Note 7 phát nổ

Sản phẩm mới 16/01/2017
Hãng tin Reuters dẫn nguồn tin tin cậy tiết lộ cuộc điều tra của Samsung Electronics đã đi tới kết luận cuối cùng xác nhận rằng pin là nguyên nhân chính khiến cho Galaxy Note 7 phát nổ.

Công bố 3 bạn đọc trúng 2 máy khoan và thang nhôm rút đơn

Xã hội số 16/01/2017
Hôm nay (16/1/2016), VnReview đã tiến hành quay thưởng chương trình tặng bạn đọc 2 máy khoan và thang nhôm rút đơn thương hiệu Nikawa (Nhật), là quà tặng của nhà phân phối Maxbuy Việt Nam.

Kingston ra mắt USB Kim Kê – Gà Vàng 32GB

Sản phẩm mới 16/01/2017
Kingston vừa ra mắt thị trường mẫu USB Kim Kê, phiên bản mới nhất trong dòng sản phẩm USB DataTraveler 12 Con Giáp.

LG G6 sẽ dùng "công nghệ pin an toàn" để tránh cháy nổ

Sản phẩm mới 16/01/2017
Công nghệ mà LG vừa đề cập tới thường được ứng dụng để làm mát các linh kiện máy tính để bàn, laptop và pin laptop. Nó làm giảm nhiệt độ bên trong thiết bị từ 6% đến 10%.
 
Đọc nhiều nhất Phản hồi nhiều nhất
VnReview trên facebook
810.091 Thích
Website liên quan