AVG Phân tích xu hướng phát tán virus hiện nay
Kỹ Sư Trưởng Cấp Cao của AVG, Yuval Ben-Itzhak và các nhân viên trong nhóm nghiêm cứu về virus thuộc bộ phận AVG Virus Research Lab vừa qua đã trình bày những đánh giá và phân tích của mình về các xu hướng phát tán virus của tin tặc trong thời gian gần đây trên website http://viruslab.blog.avg.com/.
Hãy cẩn thận khi tải
những loại hình này.
Theo AVG thì xu hướng phát tán virus hiện nay của tin tặc thời gian gần đây là chèn mã độc vào những hình ảnh, video hay những phần mềm thuộc thể loại Hentai (Thể loại hoạt hình khiêu dâm của Nhật Bản) thông qua giao thức P2P. Tin tặc thường lợi dụng người dùng thường hay tải về những ảnh, video, game thuộc thể loại này để gửi virus và mã độc kèm theo những đoạn video hay chương trình. Cụ thể là thời gian vừa qua BBC đã có đươc tin người dùng Nhật Bản thường bị nhiễm một trojan có tên "Kenzero", và AVG đã phân tích được rằng chính chương trình tải file qua giao thức P2P WinNy đã phát tán virus. WinNy là chương trình thường được giới sưu tập Hentai của Nhật Bản sử dụng để chia sẻ file trên mạng. Hiện có khoảng 200 triệu người dùng WinNy.
Xem thêm thông tin về bài viết theo link dưới đây:
http://viruslab.blog.avg.com/2010/04/japanese-ransom-trojan-horse.html
AVG cũng khuyến cáo với người dùng Internet cẩn thận khi sử dụng những dịch vụ chia sẻ file trên. Thường xuyên cập nhập chương trình chống virus hiện đang sử dụng để có thể diệt được loại virus này. Hiện AVG đã diệt được virus trên
Bộ công cụ bảo mật AVG Internet Security nhận được giải thưởng của PC-Welt
AVG Internet Security 9.0 vừa được đánh giá tốt trong đợt kiểm tra tổng quan của PC Welt - cổng điện tử về máy tính, công nghệ, cuộc sống số và doanh nghiệp IT của Đức. Chỉ có 4 trên tổng số 16 sản phẩm qua được vòng kiểm tra và nhận được công nhận giải thưởng trên.
AVG Internet Security 9.0 received a Good rating in a test review in PC Welt, the German portal for computers, technology, digital lifestyle and business IT. Only 4 out of the 16 products in the round-up received this designation. We are proud to display it on our awards page at http://www.avg.com/de-en/awards.
Theo AVG
Hiển thị các bài đăng có nhãn avg virus spam diet virus phising tai virus free. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn avg virus spam diet virus phising tai virus free. Hiển thị tất cả bài đăng
Thứ Tư, 5 tháng 5, 2010
Thứ Hai, 3 tháng 5, 2010
Cần thận với phần mềm diệt Virus giả tràn lan
Sự gia tăng của phần mềm diệt virus giả cho thấy tội phạm mạng bắt đầu chuyển hướng lừa đảo để phát tán mã độc chứ không chỉ khai thác các lỗ hổng phần mềm như trước.
Phần mềm diệt virus giả (fake antivirus), thực chất là những cảnh báo được tội phạm mạng thiết kế để dọa người dùng máy tính chi tiền mua giải pháp diệt virus giả, hiện chiếm 15% toàn bộ số mã độc Google phát hiện được trên các website toàn cầu, theo phân tích được hãng tìm kiếm này thực hiện từ tháng 1/2009 đến tháng 2/2010.
Niels Provos, kỹ sư phần mềm của Google cho biết phần mềm virus giả đã tăng 5 lần kể từ hãng này bắt đầu thực hiện các phân tích mã độc.
Theo phân tích của Google, dạng lừa đảo người dùng tải phần mềm virus giả chiếm khoảng một nửa lượng mã độc gửi qua quảng cáo. Đây là vấn đề lớn với những website dựa vào mạng quảng cáo và những khách hàng quảng cáo để chuyển đi các quảng cáo sạch.
Google đã phân tích 240 trang web và phát hiện được hơn 11.000 tên miền có dính líu đến hoạt động phát tán phần mềm diệt virus giả. Phân tích của Google còn phát hiện thấy những tên miền có liên quan đến hoạt động phát tán phần mềm diệt virus giả có thời gian sống trên mạng ngắn hơn khi đối mặt với công nghệ Duyệt web An toàn (Safe Browsing) của Google. Công nghệ Duyệt web An toàn hiện được dùng trong trình duyệt Chrome và Firefox giúp cảnh báo người lướt web về những trang web chứa mã độc.
“Vào đầu năm 2003, tội phạm mạng lừa người dùng tải phần mềm diệt virus giả bằng cách gửi các thông điệp qua lỗ hổng trong dịch vụ nhắn tin Microsoft Messenger. Vào thời điểm đó, những dạng lừa đảo tải phần mềm diệt virus giả sử dụng công nghệ JavaScript đơn giản để hiển thị cảnh báo yêu cầu người dùng tải một phần diệt virus giả có chức năng thực thi”, phân tích của Google kết luận.
Hiện nay, theo phân tích của Google, những trang web lừa người dùng tải phần mềm diệt virus giả đã sử dụng công nghệ JavaScript phức tạp để giả mạo bề ngoài khiến người dùng có cảm giác như thật. Trong một số trường hợp, phần mềm diệt virus giả thậm chí còn phát hiện được cả phiên bản hệ điều hành đang chạy trên máy tính của nạn nhân và tự động điều chỉnh giao diện cho phù hợp.
Lừa người dùng tải phần mềm diệt virus giả là hoạt động kiếm tiền khá dễ dàng của tội phạm hiện nay, Niels Provos nói.
“Một khi phần mềm diệt virus giả đã cài đặt vào máy tính của người dùng, sẽ rất khó xóa, và bạn không thể cập nhật Windows hoặc cài đặt những phần mềm diệt virus khác. Chỉ có cách xóa phần mềm giả này là cài lại hệ điều hành mới”, Niels Provos cho biết.
Niels Provos cho rằng khi phát hiện thông điệp lừa cài phần mềm diệt virus giả, người dùng web nên đóng trình duyệt web và khởi động lại. Những người đã bị dính bẫy (lỡ cài phần mềm diệt virus giả) nên nhờ sự trợ giúp của chuyên gia để làm sạch máy tính.
Niels Provos, kỹ sư phần mềm của Google cho biết phần mềm virus giả đã tăng 5 lần kể từ hãng này bắt đầu thực hiện các phân tích mã độc.
Theo phân tích của Google, dạng lừa đảo người dùng tải phần mềm virus giả chiếm khoảng một nửa lượng mã độc gửi qua quảng cáo. Đây là vấn đề lớn với những website dựa vào mạng quảng cáo và những khách hàng quảng cáo để chuyển đi các quảng cáo sạch.
Google đã phân tích 240 trang web và phát hiện được hơn 11.000 tên miền có dính líu đến hoạt động phát tán phần mềm diệt virus giả. Phân tích của Google còn phát hiện thấy những tên miền có liên quan đến hoạt động phát tán phần mềm diệt virus giả có thời gian sống trên mạng ngắn hơn khi đối mặt với công nghệ Duyệt web An toàn (Safe Browsing) của Google. Công nghệ Duyệt web An toàn hiện được dùng trong trình duyệt Chrome và Firefox giúp cảnh báo người lướt web về những trang web chứa mã độc.
“Vào đầu năm 2003, tội phạm mạng lừa người dùng tải phần mềm diệt virus giả bằng cách gửi các thông điệp qua lỗ hổng trong dịch vụ nhắn tin Microsoft Messenger. Vào thời điểm đó, những dạng lừa đảo tải phần mềm diệt virus giả sử dụng công nghệ JavaScript đơn giản để hiển thị cảnh báo yêu cầu người dùng tải một phần diệt virus giả có chức năng thực thi”, phân tích của Google kết luận.
Hiện nay, theo phân tích của Google, những trang web lừa người dùng tải phần mềm diệt virus giả đã sử dụng công nghệ JavaScript phức tạp để giả mạo bề ngoài khiến người dùng có cảm giác như thật. Trong một số trường hợp, phần mềm diệt virus giả thậm chí còn phát hiện được cả phiên bản hệ điều hành đang chạy trên máy tính của nạn nhân và tự động điều chỉnh giao diện cho phù hợp.
Lừa người dùng tải phần mềm diệt virus giả là hoạt động kiếm tiền khá dễ dàng của tội phạm hiện nay, Niels Provos nói.
“Một khi phần mềm diệt virus giả đã cài đặt vào máy tính của người dùng, sẽ rất khó xóa, và bạn không thể cập nhật Windows hoặc cài đặt những phần mềm diệt virus khác. Chỉ có cách xóa phần mềm giả này là cài lại hệ điều hành mới”, Niels Provos cho biết.
Niels Provos cho rằng khi phát hiện thông điệp lừa cài phần mềm diệt virus giả, người dùng web nên đóng trình duyệt web và khởi động lại. Những người đã bị dính bẫy (lỡ cài phần mềm diệt virus giả) nên nhờ sự trợ giúp của chuyên gia để làm sạch máy tính.
Tải phần mềm diệt virus AVG miễn phí tại www.avgvietnam.com
Đăng ký:
Bài đăng (Atom)