Search This Blog

Showing posts with label chống virus. Show all posts
Showing posts with label chống virus. Show all posts

Monday, October 3, 2016

Nếu bạn dùng wifi nơi công cộng , hảy theo 10 mẹo vặt sau .
1/ Chọn mạng wifi quen biết .
2/ Phải nhớ rõ tên của mạng wifi quen , tránh những wifi "nhái" , gần giống wifi quen thuộc .
3/ Tránh những hot spot mà máy bạn xếp vào "unsecured" (ko an toàn) . Nên nhớ , kể cả phải nhập mật mã , một hot spot vẫn có thể ko an toàn .
4/ Nếu trang mạng được xếp secured (an toàn) , nên chọn độ mã hóa (encryption) an toàn nhứt . Không nên chọn WEP , nên chọn WPA hay tốt nhứt là WPA2.
5/ Nên dùng những trang mạng đứng đầu bởi chữ "https" hay có icon ổ khóa ở trên cùng hay cuối của trang mạng này .
6/ Trước khi dùng wifi công cộng , hảy cài các software như Force-TLS hay HTTPS - Everywhere , đây là add-on free trên trình duyệt Firefox . Software về VPN - có cái free , có cái ko - cũng thêm an toàn cho bạn .
7/ Nên thường thay đổi mật mã và tạo thêm khó khăn bằng cách thêm các dấu hiệu (symbol) . Mỗi mật mã cho mỗi trang mạng .
8/ Cập nhật hóa software chống virus và để ý đến cảnh báo trên màn hình .
9/ Tắt wifi nếu ko dùng .
10/ Dùng ĐTTM lướt mạng an toàn hơn laptop .
Dịch từ : Sid Kirchheimer , Scam-Proof Your Life .

Thursday, May 31, 2012

CÁCH TURN ON NORTON ANTIVIRUS PERMANENTLY

Chào Anh ,

Thời gian qua , anh đả disable cái software chống virus của Symantec . Nay tôi chỉ anh cách turn on permanently cái software này .( Cái software được xếp hạng là khó xử dụng , có nhiều problem ) . Sau đây là các bước : ( 8 bước )
1 / Start Norton AntiVirus.
If Norton AntiVirus is part of Norton SystemWorks or Norton Internet Security, then start that program.
2 / Click Options.
3 / In the left pane, click Auto-Protect.
4 / In the right pane, check Enable Auto-Protect and Start Auto-Protect when Windows starts up (recommended).
5 / Under "Select the duration," select Permanently from the drop-down menu.
6 / Click OK.
7 / Exit Norton AntiVirus.
8 / Restart the computer.
Chúc anh thành công . Chào anh ,





San Jose ngày thứ bảy july 4 2009 lúc 2:13 trưa .


Tuesday, February 7, 2012

Diệt Trojan trên đĩa CD Rom 03/08/2011 13:12

(VTC News) - Bảo mật máy tính là một vấn đề quan trọng, hãy xử lý một cách khôn ngoan nhất nếu bạn phát hiện chiếc CD -ROM quan trọng của mình bị nhiễm virus.

Bạn Vũ Việt Hà (Hưng Yên) hỏi: Tôi có CD phần mềm bị virus Trojan xin các bạn chỉ cho tôi cách nào quét được virus này. Tôi đã làm nhiều lần nhưng không được. Xin chỉ giúp. Xin cảm ơn.
Trả lời

CD-ROM là thiết bị lưu trữ chỉ ghi dữ liệu được 1 lần, không thể thay đổi hay xóa dữ liệu đã ghi. Do vậy, nếu có virus máy tính, worm, trojan… trên đĩa CD-ROM thì không thể xử lý hay diệt được.
Virus có thể ẩn trong các CD-ROM và phát tán sang máy tính người dùng

Trong trường hợp của bạn, bạn nên tìm mua một đĩa CD-ROM phần mềm khác. Nếu dữ liệu, chương trình trên đĩa CD-ROM là quan trọng và bạn không thể tìm bản khác thay thế, bạn hãy copy dữ liệu từ đĩa CD-ROM vào ổ cứng của máy tính và thực hiện quét virus trên các dữ liệu, chương trình vừa copy bằng phần mềm diệt virus bạn đang sử dụng. Và sau đó, bạn hãy sử dụng bản copy đã được quét virus của dữ liệu, chương trình, được lưu trên ổ cứng. Hoặc bạn cũng có thể ghi các dữ liệu, chương trình sau khi được quét virus ra đĩa CD-ROM để sử dụng khi cần.

Chúc bạn thành công.

Bkav

Thursday, October 20, 2011

THÔNG BÁO KHẨN VỀ VIRUS ĐỘC HẠI .

Ani Red WARNING Sign

RẤT KHẨN CẤP – NÊN CẦN THẬN THÀ AN TOÀN HƠN LÀ ÂN HẬN HÃY ĐỌC VÀ HÀNH ĐỘNG XIN HÃY THÔNG BÁO VỚI MỌI NGƯỜI.  Người ta đang gởi đi các Email với hình 'Osama Bin Laden bị treo cổ; ngay khi bạn mở những email này computer của bạn sẽ bị phá hỏng và bạn không thể sửa chữa được. Nếu bạn nhận được một email nói 'Osama Bin Laden đã bị bắt hay 'Osama đã bị treo cổ thì đừng mở file đính kèm  . Email này được gởi đến nhiều nước trên khắp thế giới nhưng chủ yếu là Mỹ và Israel .. Hãy thận trọng và gởi cảnh báo này đến những người bạn quen biết. XIN HÃY CHUYỂN TIẾP CẢNH BÁO NÀY CHO BẠN HỮU, GIA ĐÌNH VÀ NHữNG NGƯờI BạN TIẾP XÚC  . Bạn nên cảnh giác trong những ngày kế tiếp: Đừng mở bất cứ thư nào có file đính kèm có 'Invitation' (lời mời) bất kể là do ai gởi đến . Đó là một virus, nó mở ngọn đuốc Thế vận hội “đốt cháy” toàn bộ ổ C trong máy tính của bạn. Virus này có thể được gởi đi từ một người bạn của bạn vốn có địa chỉ email của bạn trong danh sách địa chỉ của anh/chị ấy, vì vậy bạn nên gởi email cảnh báo này cho tất cả những người có tên trong danh sách địa chỉ của bạn. Thà nhận thông điệp cảnh báo này 25 lần hơn là nhận một email 'invitation', dù nó được một người bạn của mình gởi đến, đừng mở email đó ra, và hãy tắt computer ngay tức khắc. Đây là virus nguy hại nhất được CNN thông báo và được Microsoft xếp loại virus phá hoại nhất từ trước đến nay. Virus này được McFee phát hiện ngày hôm qua và chưa có “thuốc chữa!” Virus này chủ yếu phá hủy Sector Zero của ổ cứng nơi chứa các thông tin quan trọng của máy tính. HÃY GỞI EMAIL NÀY ĐẾN MỌI NGƯỜI MÀ BẠN QUEN BIẾT.
        http://www.hazenworld.com/2000bug.gif
         

Wednesday, June 1, 2011

CÁCH TẠO GHOST THEO Ý MÌNH .


Tự Tạo Bản Ghost Theo ý Mình

(Thời gian gần đây, trong diễn đàn có nhiều thành viên hỏi về cách tạo bản ghost nhiều cấu hình như thế nào? hay tích hợp thêm Dos cho bản ghost của mình, hôm nay mình viết bài này cho các bạn tham khảo)

- Trước hết bạn có thể dùng một chương trình định dạng đĩa như Disk Manager hay bất kỳ chương trình nào có thể làm Dos . Ngoài ra bạn có thể dùng trình format, bằng cách ngay dấu ngắt Dos
- Gõ format c:
- Sau đó dùng lệnh sys c:
Nhưng mà Dos này chưa có thể nhận được Cdrom, chỉ là Dos thường thôi. Để có thể cho nó nhận thêm Cdrom bạn cần phải download những file này về giải nén ra và chép vào ổ C tại địa chỉ (thao tác này các bạn nên làm khi đã cài xong Windows cho dễ)
http://www.mediafire.com/?8fanynv9tgr
- Tiếp theo bạn bỏ đĩa cài Xp vào và cài đặt như bình thường, lúc này bạn sẽ thấy có hai lựa chọn là Windows XP ( Microsoft Windows XP Professional) và Dos (thông thường nó ghi là Microsoft Windows). Bây giờ bạn hãy cài vào những gì cơ bản nhất cho bản ghost của mình ( Office, bộ gõ, Adobe Reader, Java, Virus, NET Framework...)
- Để cho bộ ghost mình thêm một công cụ lựa chọn khi boot nữa (Microsoft Windows Recovery Console) bạn vào Start\Run chọn vào ổ đĩa Cdrom có sẵn đĩa cài đặt XP và gõ vào câu lệnh E:\I386\WINNT32.EXE /cmdcons, chọn ok và làm theo hướng dẫn.
Bây giờ khi khởi động lại máy, bạn sẽ thấy có ba lựa chọn cho bản ghost của mình (Windows, Dos, và công cụ Recovery Console)
*Để cho bản ghost có thể nhận biết được nhiều cấu hình máy bạn hãy download phần mềm này về và cài đặt vào máy. Phần mềm này có tên là UbiBoot, nó sẽ giúp cho Windows bạn có thể nhận biết được nhiều cấu hình phần cứng khác nhau, rất thuận tiện khi cài đặt cho khách hàng. Bạn có thể tải phần mềm tại
http://www.mediafire.com/?00xz411kmvv
- Sau khi cài xong và chạy phần mềm, mặc định hệ thống Windows, phần mềm sẽ chọn vào đường dẫn C:\WINDOWS\system32 và Driver Cache sẽ là C:\WINDOWS\Driver Cache. Tùy theo mỗi máy, có thể bạn sẽ chọn đường dẫn khác hoặc nếu bạn rành về hệ thống bạn có thể chỉnh sửa theo ý bạn.
* Tạo Boot Hirent cho đĩa boot ghost:
- Chia file ghost ra làm hai file: Mặc định khi bạn ghost thì dung lượng file ghost này có dung lượng lớn hơn đĩa cd thường. Vì thế bạn phải tạo file ghost có dung lượng + source Boot Hirent (ở đây tôi dùng Hirent Boot 8.2 có dung lượng 62 MB) không quá 700MB, để được vậy bạn hãy gõ câu lệnh này để khi ghost xuống nó sẽ tự động chia ra làm hai file
Tại dấu nhắc Dos gõ: ghost -split=620 -auto (giá trị 620 bạn có thể thay đổi sao cho phù hợp)
Nếu bạn tạo trên đĩa DVD thì bạn không cần quan tâm đến lệnh này.
- Dùng phần mềm IsoBuster (tải tại http://www.mediafire.com/?7bnd43fyne0 )để trích file ảnh trong đĩa Hirent Boot
- Bạn có thể dùng phần mềm ghi đĩa Nero hay Magic ISO , với Magic ISO bạn vào Tools \ Load Boot Image và chọn vào file ảnh bạn mới vừa trích ra, sau đó đưa thư mục bootcd và file ghost thứ nhất vào để tạo ảnh đĩa và ghi đĩa, file ghost thứ hai ghi theo dạng data bình thường, với Nero các bạn có thể tham khảo bài viết của bạn itvietnam tại http://www.nhatnghe.com/forum/showthread.php?t=2443. Vậy là xong, xin chúc mừng, bạn đã có bộ ghost theo ý mình.

thay đổi nội dung bởi: tranducmlpt0012, 22-10-2007 lúc 08:29.
HƯỚNG DẨN CỦA HẢNG APPLE ĐỂ TRỊ PHẦN MỀM ĐỘC HẠI MAC DEFENDER - ĐẢ TẤN CÔNG MÁY TÍNH MAC CỦA HỌ .

NGUỒN : APPLE .

How to avoid installing this malware
If any notifications about viruses or security software appear, quit Safari or any other browser that you are using. If a normal attempt at quitting the browser doesn’t work, then Force Quit the browser.
In some cases, your browser may automatically download and launch the installer for this malicious software.  If this happens, cancel the installation process; do not enter your administrator password.  Delete the installer immediately using the steps below.
  1. Go into the Downloads folder or your preferred download location.
  2. Drag the installer to the Trash. 
  3. Empty the Trash.
How to remove this malware
If the malware has been installed, we recommend the following actions:
  • Do not provide your credit card information under any circumstances.
  • Use the Removal Steps below.
Removal steps
  • Move or close the Scan Window
  • Go to the Utilities folder in the Applications folder and launch Activity Monitor  
  • Choose All Processes from the pop up menu in the upper right corner of the window
  • Under the Process Name column, look for the name of the app and click to select it; common app names include: MacDefender, MacSecurity or MacProtector
  • Click the Quit Process button in the upper left corner of the window and select Quit
  • Quit Activity Monitor application
  • Open the Applications folder
  • Locate the app ex. MacDefender, MacSecurity, MacProtector or other name
  • Drag to Trash, and empty Trash
Malware also installs a login item in your account in System Preferences. Removal of the login item is not necessary, but you can remove it by following the steps below.
  • Open System Preferences, select Accounts, then Login Items
  • Select the name of the app you removed in the steps above ex. MacDefender, MacSecurity, MacProtector
  • Click the minus button
Use the steps in the “How to avoid installing this malware” section above to remove the installer from the download location.
Note: Apple provides security updates for the Mac exclusively through Software Update and the Apple Support Downloads site. User should exercise caution any time they are asked to enter sensitive personal information online.
 
VIRUS BẮT ĐẦU ĐỂ MẮT TỚI HỆ ĐIỀU HÀNH MAC NẰM TRÊN MÁY TÍNH DO APPLE SẢN XUẤT .

NGUỒN : CONGNGHETHONGTIN

Malware bắt đầu "sờ" đến Apple

Người dùng Mac vẫn tự hào rằng máy tính của mình đẳng cấp, vượt trội, đến mức tin tặc và các phần mềm độc hại không thể tấn công. Tuy nhiên những sự kiện gần đây cho thấy sự thật là bây giờ Apple mới "được" các tin tặc để mắt đến.
Chỉ vài ngày vừa qua, các chuyên gia an ninh của Apple đã phải liên tục đối phó với những cuộc tấn công nguy hiểm nhất từ trước tới nay từ những phần mềm mạo danh có tên MacDefender, MacProtector và MacSecurity. Vào ngày 24/5 họ đã phải đưa ra cảnh báo để người dùng phòng tránh, đồng thời chuẩn bị cho ra mắt bản cập nhật/update để hệ thống có thể tự động tìm và tiêu diệt những phần mềm độc hại này.
Cảnh báo từ Apple yêu cầu người dùng tắt mọi cửa sổ/windows và trình duyệt/browser khi bỗng nhiên nhận được thông báo về phần mềm độc hại/malware . Trong trường hợp trình duyệt tự động tải về và cài đặt phần mềm, hãy vào thư mục Download để xóa nó đi và đóng mọi cửa sổ đang cài đặt. Apple có trình bày khá chi tiết các bước để xử lí trong mỗi tình huống xảy ra.
Thực chất sự cố an ninh này không có gì nghiêm trọng cả, điều đáng lưu ý ở đây là các tin tặc đã để mắt đến Apple và cuộc chiến trường kì này mới chỉ ở giai đoạn bắt đầu. Người dùng Apple đã thực sự lúng túng trước một nền tảng có sức đề kháng yếu và do đó, họ rất dễ dàng bị lừa đảo bởi các phần mềm gián điệp có mô hình hoạt động hết sức tinh vi như hiện nay.
Với những phần mềm và website độc hại đã làm khốn đốn người dùng Mac đợt vừa rồi, Windows có tới hàng tá phần mềm bảo mật có thể chặn đứng chúng ngay từ trong "trứng nước". Trong khi đó Apple không có bất kì phần mềm bảo mật nào hỗ trợ ngoài việc nhắc nhở suông rằng mọi người hãy nâng cao ý thức khi tải phần mềm và mở các đường dẫn không rõ ràng.
Chúng ta có thể dễ dàng nhận thấy rằng iPhone và iPad sẽ lần lượt là những mục tiêu tiếp theo mà tin tặc nhắm đến và cũng còn chưa muộn để nền tảng tự cho là "an toàn nhất thế giới" này bắt tay vào củng cố hệ thống bảo mật lỏng lẻo của mình hơn là ngồi khoe khoang.
Theo PC Magazine.
PHẦN MỀM GIẢ DANH CHỐNG VIRUS TRÊN MÁY TÍNH APPLE HÓA RA LÀ CUỔM TIỀN CỦA NẠN NHÂN .

NGUỒN : CONGNGHETHONGTIN

Trojan lừa tiền trên máy Mac thuộc về người Nga?

Chuyên gia bảo mật Brian Krebs cáo buộc Công ty ChronoPay của Nga dùng phần mềm diệt virus giả Mac Defender . ChronoPay phủ nhận việc này và dọa kiện lại.
Trong các vụ tấn công do tin tặc (hacker) thực hiện nhắm vào cộng đồng người dùng máy Mac mới đây, Công ty ChronoPay do người Nga thành lập bị cho là có liên quan. Một cựu nhà báo hiện là chuyên gia về an toàn thông tin nổi tiếng, Brian Krebs, đã thông báo trên blog của mình về vụ việc này. Từ đầu tháng 5/2011, hàng nghìn người dùng máy tính Mac đã trở thành nạn nhân của phần mềm diệt virus giả Mac Defender. Phần mềm này có nhiệm vụ chính là bòn tiền từ các thẻ tín dụng và nói chung không có tác dụng chống lại các phần mềm độc hại.
Mac Defender (cũng như MacProtector hay MacSecurity) hoạt động như sau. Người dùng truy cập vào website nhiễm phần mềm độc hại (qua công cụ tìm kiếm hình ảnh của Google) sẽ nhận được cảnh báo rằng trên máy tính của họ có virus. Và nếu thiết lập trong trình duyệt Safari cho phép tự động tải các file âm thanh thì trên máy tính của nạn nhân lập tức xuất hiện và mở ra một gói cài đặt. Người dùng chỉ cần đồng ý để cài đặt mà không cần nhập mật khẩu quản trị / administrator .
Sau khi thiết lập chương trình, trên màn hình máy tính tiếp tục xuất hiện các cảnh báo về các virus mới và để cho thuyết phục hơn, Safari sẽ mở lên các web đen một cách tình cờ. Cuối cùng, người dùng được đề nghị mua một phiên bản đầy đủ chương trình diệt virus vì bản miễn phí không diệt hết được virus. Trên thực tế, Mac Defender lại chính là phần mềm độc hại không diệt được virus nào mà chỉ cuỗm tiền.
Mac Defender gây rất nhiều ồn ào và bây giờ nó liên quan đến người  Nga...
 
Theo tin của ZDNet, sau 25 ngày, dịch vụ hỗ trợ người dùng của Apple đã nhận được từ 60.000 đến 125.000 lời phàn nàn liên quan đến lây nhiễm phần mềm diệt virus giả, còn trong ngày đầu tiên, quá nửa số cuộc gọi gọi đến dịch vụ này liên quan tới phần mềm Mac Defender. Tuy nhiên, Apple đã không hỗ trợ ngay. Thoạt đầu, theo nội quy, nhân viên của Apple bị cấm tuyệt đối không được nêu các phương án có thể để tẩy sạch phần mềm độc hại.
Để ban hành hướng dẫn gỡ bỏ Mac Defender, nhà cung cấp cần tới 3 tuần. Hiện tại, bài hướng dẫn dành cho những người dùng yêu cầu hỗ trợ kĩ thuật chống Mac Defender được cung cấp trên trang hỗ trợ của Apple.
Vừa rồi, Brian Krebs viết rằng phần mềm diệt virus giả đề nghị thanh toán tiền qua tên miền mac-defence.com. Trong những trường hợp khác, địa chỉ được lưu ý là macbookprotection.com. Khi xem xét các dữ liệu về việc đăng kí sử dụng những tên miền này (thông qua dịch vụ Whois), các chuyên gia thấy chúng được đăng kí từ hộp thư điện tử fc@mail-eye.com. Đây chính là địa chỉ có trong các tài liệu nội bộ của ChronoPay từ hồi năm rồi và bị rò rỉ trên Internet.
Trong các tài liệu chỉ rõ, tên miền mail-eye.com thuộc về ChronoPay và rằng Công ty trả tiền để triển khai ở Đức một máy chủ ảo phục vụ cho địa chỉ này. Các ghi chép cũng chỉ rõ rằng hộp thư fc@mail-eye.com thuộc về Giám đốc tài chính của ChronoPay Alexandra Volkova. Theo dữ liệu của Krebs nhận từ một nhà cung cấp dịch vụ Internet, mới đây, địa chỉ này đã được dùng để đăng kí 2 tên miền mới nhưng là những tên miền nào thì nhà cung cấp không tiết lộ. Krebs cho rằng đó là những địa chỉ dự định để thực hiện thanh toán cho Mac Defender.
Trong khi đó, Tổng giám đốc điều hành ChronoPay Pavel Vrublevsky tuyên bố với Cnews. ru rằng "Krebs đã lần thứ hai liên tiếp trong một năm công bố các bài viết tiêu cực về ChronoPay dựa trên các tài liệu mà ông ta nhận được từ các kẻ thù của ChronoPay". Vrublevsky phủ nhận những tên miền nói trên thuộc về ChronoPay và nói rằng công ty không hề đăng kí chúng.
Trên website chính thức của ChronoPay có đăng thông cáo báo chí, trong đó ChronoPay thông báo họ không có liên quan gì đến Mac Defender. Đại diện của Công ty nhấn mạnh rằng ChronoPay là một thương hiệu nổi tiếng được thừa nhận rộng rãi (ở Nga, công ty này sở hữu 45% thị phần thương mại điện tử) và bôi nhọ thanh danh của họ là việc làm vô nghĩa. ChronoPay cảnh cáo rằng họ sẵn sàng thực hiện những "hành động pháp lí thích hợp" đối với những kẻ tung tin phá hoại Công ty.
Theo PC World VN
Hacker vẫn “ưa thích” Việt Nam

nguồn : congnghethongtin

Theo Symantec và các chuyên gia trong lĩnh vực an toàn thông tin, tình trạng mất an toàn thông tin và số lượng các vụ tấn công ngày càng cao là nguy cơ Việt Nam rất dễ trở thành ổ máy tính ma lớn trên thế giới.

Mất an toàn thông tin ngày càng cao

Ngày 12/5, Symantec đã công bố Xếp hạng đe dọa bảo mật toàn cầu năm 2010, theo đó mức độ nghiêm trọng của Việt Nam đã tăng so với năm 2009.
Cụ thể: Việt Nam xếp thứ 19, tăng 1 bậc so với năm 2009; Mức đe dọa mã độc xếp thứ 12 trong khi năm trước chỉ ở vị trí 24; Hệ thống máy chủ bị lợi dụng để lừa đảo trực tuyến là 33 (năm 2009 là 42); Đe dọa về máy tính bị nhiễm phần mềm điều khiển của tin tặc xếp thứ 45 (năm 2009 là 51). Riêng hệ thống “máy tính ma” phát tán thư rác (Spam Zombies) vẫn duy trì ở vị trí số 10 về mức độ cảnh báo.
Ông Vũ Quốc Khánh, Giám đốc Trung tâm Ứng cứu khẩn cấp máy tính (Bộ TT&TT) cho biết, mặc dù chưa thể khẳng định xếp hạng của Symantec đưa ra là đúng hay sai nhưng xét trên một khía cạnh nào đó, kết quả này cũng khá hợp lí. Bởi, sau mỗi năm, sự phát triển CNTT-TT của Việt Nam thay đổi rất nhanh như số lượng máy tính (laptop, desktop, máy tính bảng, netbook... ), smartphone và số lượng người sử dụng Internet tăng vọt.
Bên cạnh đó, người dùng cá nhân vẫn chưa thực sự có ý thức nghiêm chỉnh về đảm bảo an toàn thông tin, không có thói quen bỏ tiền ra mua phần mềm diệt vi rút và cũng không biết cách cập nhật cơ sở dữ liệu...
Đáng nói hơn, đa số người sử dụng vẫn có thói quen “sống chung với vi rút” và cho rằng điều đó không ảnh hưởng đến ai nhưng họ lại không ngờ rằng khi kết nối Internet, những chiếc máy tính đó lại rất dễ lây lan và tạo thành các mạng máy tính ma để các hacker trong cũng như ngoài nước sử dụng tấn công từ chối dịch vụ (DDOS).
“Nếu cứ đà phát triển CNTT như hiện nay mà không có cải thiện về vấn đề bản quyền, nhận thức thì Việt Nam sẽ rất dễ trờ thành mạng máy tính ma lớn trên thế giới”, ông Khánh nhấn mạnh.
Còn theo ông Nguyễn Minh Đức, Giám đốc Bộ phận An ninh mạng BKIS, thực tế mức độ nghiêm trọng an toàn thông tin của Việt Nam năm 2010 có tăng tương đối so với năm 2009 cả về số lượng máy tính nhiễm vi rút, số lượng máy chủ, website bị tấn công… “Ngay như năm 2011, chỉ tính riêng tháng 5 đã có đến 200 vụ tấn công các website, bằng khoảng 1/5 so với cả năm 2010”, ông Đức dẫn chứng.
Nguyên nhân chủ yếu do các hacker phát triển thêm nhiều loại mã độc và đưa ra nhiều hình thức tấn công tinh vi hơn trong khi nhận thức người sử dụng chưa theo kịp, có thể kể đến các vụ lây lan qua mạng xã hội hay chiếm đoạt, cài mã độc lên các trang download phần mềm...

Tình trạng máy tính nhiễm virus và không được cài đặt bất kì phần mềm bảo mật nào khá phổ biến tại các quán game, đại lí Internet công cộng.

Sẽ ban hành Luật An toàn thông tin vào năm 2014

Xu thế tấn công hiện nay chủ yếu là dụ người sử dụng tự cài đặt các loại phần mềm độc hại thông qua các hình thức mạng xã hội, giả mạo Yahoo, Facebook... , vì thế ông Đức cho rằng người dùng nên đặc biệt thận trọng khi tiếp nhận hay trao đổi thông tin qua email, chat…, không click mà chưa tìm hiểu kĩ. “Người dùng hiện nay vẫn dễ dàng cung cấp username, password và đây là một thói quen cần phải được loại bỏ”, ông Đức nhấn mạnh.
Ngoài ra, việc cài đặt các phần mềm diệt vi rút, tường lửa và cập nhật cơ sở dữ liệu cần phải được làm thường xuyên để ngăn chặn các nguy cơ bị tấn công.
Với các doanh nghiệp, tổ chức, quy trình vận hành an toàn thông tin cần được thực hiện thường xuyên theo quy chuẩn, ví dụ như ISO 27001 (hệ thống quản lí an ninh thông tin) thay vì không có sự đầu tư hay không triển khai nghiêm túc.
Theo ông Khánh, biện pháp tuyên truyền nâng cao nhận thức rất khó đến được với đa số người sử dụng khi mà vấn đề kinh tế, thói quen dùng không bản quyền vẫn tồn tại hay không có trách nhiệm khi tham gia môi trường Internet.
Hiện Bộ TT&TT đang xây dựng Luật An toàn thông tin và dự kiến đến năm 2014 sẽ trình Quốc hội ban hành. Khi đã có cơ sở hành lang pháp lí, nhiều vấn đề liên quan đến an toàn thông tin có thể sẽ được giải quyết triệt để, bao gồm loại trừ các nguy cơ về mã độc hại hay khả năng bị tấn công trên mạng.
Bảng xếp hạng đe dọa bảo mật toàn cầu năm 2010 được thu thập từ hơn 200 quốc gia và vùng lãnh thổ thông qua hơn 240.000 bộ cảm biến giúp theo dõi hoạt động tấn công thông qua sự kết hợp giữa các sản phẩm và dịch vụ Symantec như Hệ thống quản lí mối đe dọa Deep Sight, các dịch vụ bảo mật có quản lí, các sản phẩm Norton dành cho người tiêu dùng…
Theo ICTnews
NHỬNG LỔ HỔNG CHẾT NGƯỜI TRÊN YAHOO MESSENGER .

NGUỒN : CÔNG NGHỆ THÔNG TIN .

Bkav: 4 chiêu đánh cắp tài khoản chat Yahoo!

Sau một thời gian “rút lui”, nạn đánh cắp mật khẩu đã bùng phát trở lại. Theo công ty An ninh mạng Bkav, trong hai tháng 4/2011 và 5/2011, họ nhận được nhiều phản ánh của người sử dụng về tình trạng bị hacker đánh cắp mật khẩu Yahoo! Messenger (YM).


Theo mô tả của các nạn nhân, khi nhận được những tin nhắn có chứa đường link đến địa chỉ "http://blogscuatoi[removed]", bấm vào đó, chủ sở hữu tài khoản YM lập tức bị mất nick. Sau khi đánh cắp được tài khoản YM, hacker sử dụng nick này để chat với bạn bè của nạn nhân trong danh sách YM Friends với kịch bản đang ở vùng sâu, vùng xa, có việc gấp nhờ mua thẻ điện thoại, gửi mã thẻ cho hacker.
Các chuyên gia của Bkav cho biết, có 4 cách phổ biến mà hacker sử dụng để đánh cắp mật khẩu của bạn. Cách thứ nhất, hacker tạo một trang web có giao diện giống hệt với giao diện của trang đăng nhập Yahoo để lừa bạn điền mật khẩu. Mật khẩu sau đó sẽ được chuyển thẳng tới hacker trong khi bạn vẫn nghĩ nó được chuyển tới Yahoo!. Cách thứ hai là giả mạo người thân hỏi mượn mật khẩu. Cách thứ ba, hacker đã cài trojan, keylog (một loại phần mềm gián điệp ghi lại các thao tác trên bàn phím) sau khi bạn tải phần mềm nào đó từ Internet về máy tính của mình. Và cách cuối cùng, hacker đã đoán được mật khẩu của bạn vì bạn đặt mật khẩu quá đơn giản.
“Để tránh được những rắc rối từ việc bị đánh cắp mật khẩu YM, bạn không nên điền mật khẩu của mình vào bất kỳ trang web nào xuất phát từ đường link do người khác gửi. Nếu muốn đăng nhập Yahoo, hãy tự mình gõ địa chỉ vào trình duyệt. Một nguyên tắc bất di, bất dịch khác là không đưa mật khẩu cho bất kỳ ai dù đó là người thân quen", đại diện của Bkav khuyến cáo.
Trong tháng 5/2011, đã có ít nhất 41 website của các cơ quan, doanh nghiệp tại Việt Nam bị hacker xâm nhập, trong đó có 1 trường hợp gây ra bởi hacker trong nước, 40 trường hợp do hacker nước ngoài. Đã có 3.210 dòng virus máy tính mới xuất hiện tại Việt Nam. Các virus này đã lây nhiễm trên 6.599.000 lượt máy tính. Virus lây nhiều nhất trong tháng qua là W32.AutoRunUSB.Worm đã lây nhiễm trên 317.000 lượt máy tính.

Thursday, May 26, 2011

SỰ CẦN THIẾT CỦA MỘT PHẦN MỀM CHỐNG VIRUS .

CHƯA THẤY QUAN TÀI , THÌ CHƯA ĐỔ LỆ ! 

(VIRUS LÀ NHỬNG CHƯƠNG TRÌNH/PROGRAM ĐƯỢC VIẾT BỞI NHỬNG KẺ ÁC Ý NHƯNG LẠI GIỎI VỀ COMPUTER . VÌ VẬY CHÚNG NGÀY CÀNG KHÔN NGOAN -TTT) . 

TÔI THƯỜNG NÓI VỚI BẠN BÈ LÀ MÌNH LƯỚT MẠNG GIỐNG NHƯ LÊN VỎ ĐÀI ; NGHỈA LÀ CỦNG PHẢI BIẾT ÍT NHỨT LÀ VÀI THẾ VỎ  CĂN BẢN , BIẾT CÁCH ĐỞ ĐÒN KHI BỊ ĐÁNH , PHẢI CÓ NIỀNG BẢO VỆ HÀM RĂNG ĐỂ KHỎI BỊ GẢY , V.V... . KHÔNG CÓ NHỬNG THỨ TRÊN THÌ CHỈ ÔM ĐẦU MÁU MÀ THÔI . VÀ ĐỂ LƯỚT MẠNG MÀ KHỎI BỊ THƯƠNG VONG NHƯ TRÊN THÌ ÍT NHỨT PHẢI CÀI ĐẶT MỘT PHẦN MỀM CHỐNG VIRUS . TRÊN THỊ TRƯỜNG CÓ RẤT NHIỀU , MIỂN PHÍ CỦNG NHƯ TRẢ TIỀN ; TÔI THÌ QUEN DÙNG AVG FREE EDITION ANTIVIRUS .
MỚI ĐÂY TÔI VÀO MẠNG ĐỂ TÌM HÌNH MỘT NỬ TÀI TỬ HÀN QUỐC ĐÓNG VAI CHÍNH TRONG THE SASSY GIRL . SAU KHI NHẤP VÀO 1 HÌNH TÔI THÍCH THÌ AVG ĐẢ HIỆN 1 CẢNH BÁO NHƯ SAU (XEM HÌNH) . SAU ĐÓ TÔI LẠI TIẾP TỤC LƯỚT MẠNG ĐỂ TÌM THÊM HÌNH THÌ AVG ĐẢ HIỆN RA HAI CẢNH BÁO KHÁC NHƯ SAU (HAI HÌNH KẾ) .


THREAT WAS BLOCKED/ĐE DỌA ĐẢ BỊ PHONG TỎA . TÊN CỦA TỆP TIN LÀ : NEXTPOINTMEDIA.COM/SURVEY/C/INDEXNS.HTML








NỘI DUNG NHƯ TRÊN VỚI TÊN CỦA TỆP TIN LÀ : INFINITY-INFINITY.COM/NETWORK.JS
GIẢI THÍCH CỦA AVG : NGUY HIỂM : TẤM CHẮN MẠNG/SURF-SHIELD ĐẢ PHÁT HIỆN ĐE DỌA TRÊN TRANG NÀY VÀ ĐẢ PHONG TỎA ĐỂ BẢO VỆ PC CỦA BẠN . TRANG MÀ BẠN ĐỊNH TRUY CẬP ĐẢ ĐƯỢC NHẬN DIỆN NHƯ EXPLOIT , PHISHING , HAY ĐỊA CHỈ MẠNG VỀ SOCIAL ENGINEERING VÀ DO ĐÓ ĐẢ BỊ NGĂN CHẶN VÌ SỰ AN TOÀN CHO PC . KO CÓ SỰ BẢO VỆ , GIỐNG NHƯ SỰ BẢO VỆ TRONG AVG SECURITY TOOLBAR VÀ AVG , MÁY TÍNH CỦA BẠN CÓ NGUY CƠ BỊ TỔN THƯƠNG , BỊ HƯ HOẶC THÔNG TIN  CÁ NHÂN BẠN BỊ ĐÁNH CẮP . XIN THEO NHỬNG KHUYẾN CÁO DƯỚI ĐÂY ĐỂ TIẾP TỤC . TÊN CỦA ĐỊA CHỈ MẠNG LÀ INFINITY-INFINITY .COM/NETWORK.JS . TÊN CỦA TỆP TIN LÀ MDAC-ActiveX Code Execution (type 290)
NHẬN XÉT : CHỈ CẦN NHẤP VÀO MỘT TẤM HÌNH , TƯỞNG CHỪNG VÔ HẠI , BẠN CÓ THỂ MỞ CỬA CHO NHỬNG LOẠI ĐE DỌA KỂ TRÊN VÀO PC CỦA BẠN VỚI NHỬNG HẬU QUẢ NHƯ PC BỊ HƯ , THÔNG TIN CÁ NHÂN BỊ ĐÁNH CẮP .  NHỬNG LOẠI ĐE DỌA NÀY CỦNG NẰM TRONG NHỬNG WEB SITE , V.V... DO VẬY , ĐỂ BẢO VỆ CHO PC , CÁCH TỐT NHỨT LÀ PHẢI CÀI ĐẶT 1 PHẦN MỀM CHỐNG VIRUS , NHƯ AVG FREE EDITION ANTIVIRUS . TÔI ĐẢ GẶP NHIỀU MÁY CỦA BẠN BÈ BỊ HỎNG VÌ VIRUS . PC CỦNG CÓ THỂ BỊ TRỤC TRẶC HAY CHẠY CHẬM VÌ HƯ SOUND CARD , MEMORY HAY HARD DRIVE  CÓ DUNG LƯỢNG QUÁ NHỎ , V.V... KHIẾN MÁY CHẠY CHẬM ; NHƯNG NHỬNG THỨ NÀY CÒN CÓ THỂ CHỈNH SỬA ĐƯỢC . CHỨ ĐỂ BỊ VIRUS XÂM NHẬP THÌ KHÓ HƠN RẤT NHIỀU VÌ VIRUS NGÀY CÀNG THÔNG MINH . NÓ CÓ THỂ KHÔNG CHO BẠN LOG-IN/ĐĂNG NHẬP VÀO PC CỦA BẠN , LÀM CHO MÁY BẠN CHẠY LỘN XỘN  HAY PC LIÊN TỤC BỊ  "CỨNG ĐƠ ""/FREEZE HAY CRASH (MÁY ĐANG CHẠY TỰ NHIÊN BỊ TẮT) . VÌ LÚC ĐÓ VIRUS ĐẢ LÀM CHỦ MÁY CỦA BẠN  VÀ LÀM RỐI LOẠN REGISTRY ; VÀ CÁCH CHỬA TRỊ CHỈ LÀ XÓA HẾT HARD DRIVE VÀ TẢI XUỐNG 1 HỆ ĐIỀU HÀNH MỚI . KHI LÀM NHƯ VẬY NHỬNG DỬ LIỆU TRONG HARD DRIVE SẺ BỊ XÓA HẾT , DO VẬY TÔI ĐẢ KHUYÊN BẠN BÈ NÊN SAVE NHỬNG DỬ LIỆU QUAN TRỌNG TRONG MỘT USB FLASH DRIVE ĐỂ HARD DRIVE CÓ HƯ HỎNG THÌ MÌNH KO MẤT MÁT NHỬNG DỬ LIỆU QUAN TRỌNG .