Showing posts with label Hack. Show all posts
Showing posts with label Hack. Show all posts

Friday, December 11, 2015

Hacker Trung Quốc - thế lực ngầm bí ẩn

Gần một năm sau khi cuộc biểu tình đường phố đòi dân chủ tại Hong Kong diễn ra, những sinh viên vốn là thành phần khởi xướng lại phải đối diện với một cuộc chiến mới không kém phần khốc liệt. Đó là những đợt tấn công mạng do tin tặc Trung Quốc thực hiện với kĩ thuật “hiếm gặp” và ngày một tinh vi.

Hacker đã mở rộng phạm vi hoạt động bằng cách xâm nhập vào các dịch vụ chia sẻ file phổ biến, bao gồm Dropbox và Google Drive để cài cắm phần mềm gián điệp. Vì đây là những sản phẩm thuộc hai hãng công nghệ hàng đầu hiện nay nên nạn nhân ít đề phòng khi tải file về.

Tin tặc còn sử dụng chiến thuật tinh vi hơn, là chỉ lây nhiễm malware vào một số đối tượng cụ thể được gọi là “white list”. Chỉ những người trong danh sách đó mới bị nhiễm mã độc khi truy cập vào website chúng tấn công.

Các chuyên gia bảo mật tiết lộ, kĩ thuật này vốn chỉ được sử dụng bởi các hacker Trung Quốc và Nga, dùng trong hoạt động theo dõi và đánh cắp thông tin.

Mức độ tấn công mạng cho thấy sự quan tâm đặc biệt của Trung Quốc tới Hong Kong, nơi đã diễn ra cuộc biểu tình kéo dài 79 ngày hồi năm ngoái khiến cho trung tâm tài chính lớn này lâm vào thế bế tắc. Nó cũng phần nào diễn tả tình hình bất ổn chính trị ở khu vực ngoài lục địa Trung Quốc.

Ông Lâm Trác Đình, lãnh đạo Đảng Dân chủ tại Hong Kong tố cáo Bắc Kinh đứng đằng sau các vụ tấn công mạng, trong đó có website của Đảng này và email các thành viên.

Công ty bảo mật FireEye của Mỹ nhận định, Bắc Kinh nhắm tới dịch vụ Dropbox để biết rõ thời gian, địa điểm các cuộc biểu tình sắp diễn ra và thu thập thông tin nhóm lãnh đạo. FireEye cũng ghi nhận nhiều trường hợp khách hàng của họ tại Hong Kong và Đài Loan bị tấn công bởi những hacker chuyên nghiệp, tăng đột biến vào nửa cuối năm ngoái.

Văn phòng liên lạc của Chính phủ Trung ương Trung Quốc tại Hong Kong không đưa ra bất kì lời bình luận nào về những nhận định trên. Nhưng trước đó, Trung Quốc đã nhiều lần bác bỏ mọi cáo buộc liên quan tới các vụ tấn công, cho rằng đó đều là những lập luận thiếu căn cứ và họ cũng “chỉ là nạn nhân”.

Cảnh sát Hong Kong cho hay, Cục phòng chống tội phạm công nghệ và an ninh mạng của họ đang phối hợp với các cơ quan thực thi pháp luật khác nhằm đấu tranh chống tội phạm xuyên quốc gia. Mặc dù vậy, giới chức tại đây không trả lời câu hỏi liệu có bao nhiêu thông tin đã được chia sẻ với chính quyền Trung ương Trung Quốc.

Thủ đoạn mới tinh vi hơn

Ảnh

Hiện tại, có khá nhiều nhóm thách thức sức mạnh của chính quyền Bắc Kinh như người Duy Ngô Nhĩ, người Tây Tạng, một số nhà bất đồng chính kiến ở Đài Loan, các nhà hoạt động ở Hong Kong, các học giả và truyền thông quốc tế. Những người này dần am hiểu chiến thuật và từng bước cảnh giác hơn với hoạt động tin tặc.

Citizeb Lab, tổ chức nghiên cứu tại Canada đã làm việc với người Tây Tạng và nhiều tổ tức khác từng cho biết, khi các nhóm lưu vong Tây Tạng cảnh giác hơn và ngừng click vào file đính kèm qua email để tránh trở thành nạn nhân, tin tặc liền chuyển qua hình thức phát tán phần mềm độc hại bằng Google Drive. Chúng nghĩ nạn nhân sẽ dễ dàng “sập bẫy” bởi luôn yên tâm và tin tưởng những dịch vụ như thế.

Gần đây, hacker cũng sử dụng Dropbox để lây nhiễm mã độc cho các nhà báo có tiếng nói ủng hộ dân chủ ở Hong Kong. Hãng bảo mật FireEye đã ghi nhận nhiều cuộc tấn công như thế.

Thích ứng với tình hình

 Ảnh

Trong nỗ lực nhằm bảo vệ mình trước hoạt động ngày càng tinh vi của tin tặc, các nhà hoạt động dân chủ và nhiều thành phần khác đã chuyển sang dùng smartphone đi kèm với đủ loại SIM. Họ cài đặt thêm ứng dụng tự động xóa tin nhắn, trạng thái cập nhật và dùng hình thức từ khóa để tạo cuộc họp kín. Nếu nhận thấy bất kì dấu hiệu khả nghi nào, họ sẽ tự rời cuộc trò chuyện nhóm.

Derek Lam, sinh viên thuộc phong trào Học dân tư triều, nhóm hoạt động tại Hong Kong từng tổ chức các cuộc biểu tình cho biết: “Nếu muốn trao đổi, chúng tôi sẽ dùng một số tín hiệu riêng. Đó là vài từ mà nếu tôi nói một số từ lạ, điều đó ám chỉ rằng chúng tôi cần nói chuyện bí mật”.

Benny Tai, giáo sư luật và cũng là một trong ba người sáng lập phong trào “Chiếm lĩnh Trung tâm” ở Hong Kong đã có cách bảo vệ cho riêng mình. Ông lưu trữ dữ liệu cá nhân như tên tuổi, địa chỉ email hay số điện thoại trên một ổ cứng ngoài và chỉ truy cập máy tính không có Internet.

Hãng truyền thông thiên hướng ủng hộ dân chủ Apple Daily nói rằng, họ là nạn nhân thường xuyên bị tin tặc “ghé thăm” với tần suất khoảng một tuần một lần. Chính vì thế, hãng đang thắt chặt bảo mật an ninh mạng và chuyển sang hình thức giao tiếp truyền thống, như việc dùng người đưa thư để trao đổi với luật sư hoặc gặp trực tiếp, thay vì dùng email.

Năm ngoái, FireEye đã tìm hiểu các cuộc tấn công từ chối dịch vụ (DDoS) nhắm vào Apple Daily và nhận thấy rõ tính chuyên nghiệp cũng như tổ chức chặt chẽ của nhóm tin tặc, qua đó kết luận rằng, phải có cả một đội quân hùng hậu đứng phía sau. Hãng bảo mật này tin đó là chính phủ Trung Quốc với nhiều động cơ chính trị liên quan.

Tình hình ngày một phức tạp

 Ảnh

Steven Adair, đồng sáng lập hãng bảo mật Volexity có trụ sở tại Mỹ cho biết, loại mã ẩn được cài cắm trên các website ủng hộ dân chủ tại Hong Kong hồi năm ngoái rất giống với loại từng được một nhóm tin tặc trước đó sử dụng, mà hãng này tin rằng do Trung Quốc hậu thuẫn.

Ông cho biết, chiến thuật như vậy cũng thường được nhìn thấy từ các hacker đến từ Nga nhắm vào mục tiêu cụ thể và thực hiện rất kín kẽ. “Đó là bước tiến thực sự trong hoạt động tấn công nhắm mục tiêu”, Adair nói.

Hong Kong sẽ bước vào kì bầu cử Đặc khu trưởng vào năm 2017. Nhưng từ giờ cho tới thời điểm đó, chắc chắn sẽ còn nhiều đợt tấn công mới nhắm vào các đối tượng bất đồng. Theo thông tin từ Đảng Dân chủ và các bản ghi của Google đăng tải trên Reuters, ít nhất 20 tài khoản thuộc sở hữu của các thành viên thuộc đảng này đã bị xâm nhập.

Từ giữa tháng 4 tới tháng 6, nhiều tài khoản bị hack đã chuyển tất cả email về địa chỉ lovechina8964@gmail.com. Theo kiểm tra, chuyên gia công nghệ của đảng Dân chủ Hong Kong đã tìm thấy nhiều dải IP mà hacker sử dụng có nguồn gốc từ Trung Quốc.

Theo Zing.

VN-Zone - Tin nhanh công nghệ - Tin tuc cong nghe - Thong tin cong nghe

Anonymous tuyên chiến với tỷ phú Donald Trump

Chiến dịch lớn tiếp theo của nhóm hacker khét tiếng thế giới mang tên OpTrump nhằm phản đối đề xuất cấm người Hồi giáo nhập cư vào Mỹ của tỷ phú này.

Đầu tuần này, Donald Trump, ứng viên tranh chức tổng thống Mỹ của đảng Cộng hòa, kêu gọi "cấm người Hồi giáo nhập cư vào Mỹ cho đến khi chúng ta biết rõ chuyện gì đang xảy ra". Ông Trump đưa ra phát ngôn này sau khi hai nghi phạm người Hồi gây ra vụ xả súng làm 14 người chết ở California (Mỹ).

Chiến dịch OpTrump bắt đầu được phát động từ ngày 10/12, mở màn bằng việc trang web Trumptoweny bị tấn công bằng kỹ thuật DDoS. Một tài khoản Twitter đã đăng ảnh và khẳng định site "gần như sập hoàn toàn".

anonymous-tuyen-chien-voi-ty-phu-donald-trump


Anonymous cũng chia sẻ một video trên YouTube, cảnh báo rằng tỷ phú này sẽ phải chịu hậu quả vì những lời nói độc ác của mình.

"Donald Trump, chúng tôi biết rằng ông muốn cấm toàn bộ người Hồi giáo nhập cư vào Mỹ. Đó chẳng phải những gì mà IS đang mong đợi hay sao. Càng nhiều người Hồi giáo cảm thấy thất vọng, IS càng dễ dàng tuyển dụng họ", Anonymous cho hay.

Tuyên bố của ông Trump cũng đang liên tục bị "ném đá" dữ dội. Nhà Trắng chỉ trích phát biểu của tỷ phú này là "phi Mỹ", đi ngược với các giá trị và lợi ích quốc gia. Thủ tướng Anh David Cameron coi phát ngôn của ông Trump "mang tính chia rẽ, vô ích và đơn giản là sai lầm".

Hơn 150.000 người Anh đã ký vào đơn kiến nghị cấm Donald Trump đến nước này. Trong khi đó, bà J.K. Rowling, tác giả bộ truyện Harry Potter nổi tiếng, cho rằng ông Trump tồi tệ hơn cả Chúa tể hắc ám Voldemort. CEO Facebook Mark Zuckerberg khẳng định mạng xã hội lớn nhất thế giới sẽ luôn ủng hộ và không có tư tưởng chống lại người Hồi giáo chỉ vì những tội ác của IS.

Trong khi đó, Anonymous cũng đang bận rộn chuẩn bị cho "Ngày cuồng nộ" (Trolling Day/Day of Rage) vào 11/12. Ngày đó, các hacker sẽ thực hiện chiến dịch chọc tức IS như chế ảnh phiến quân Nhà nước Hồi giáo với hình đầu dê, đánh sập các website quan trọng của chúng...

Châu An


VN-Zone - Tin nhanh công nghệ - Tin tuc cong nghe - Thong tin cong nghe

Tuesday, May 19, 2015

Lộ nhóm hacker Trung Quốc hoành hành ở Đông Nam Á suốt 5 năm qua

Báo cáo của Kaspersky Lab cho biết trong 5 năm qua, mối đe dọa mang tên Naikon đã xâm nhập vào các tổ chức, quốc gia xung quanh biển Đông. Các chuyên gia của hãng bảo mật đến từ Nga đã phát hiện Naikon là một nhóm tin tặc người Trung Quốc và mục tiêu chính là các cơ quan chính phủ cấp cao, các tổ chức quân và dân sự ở các nước như Philippines, Malaysia, Cambodia, Indonesia, Việt Nam, Myanmar, Singapore, và Nepal.

Kaspersky Lab cho biết, tại mỗi nước nói trên đều có hacker được chỉ định quản lí với nhiệm vụ tận dụng lợi thế về văn hóa quốc gia. Naikon còn thiết lập một máy chủ ủy nhiệm trong từng khu vực nhằm hỗ trợ cho các kết nối thời gian thực và thu thập dữ liệu trái phép. Hệ thống chân rết này có khả năng chặn toàn bộ lưu thông mạng, cũng như có 48 câu lệnh trong kho ứng dụng quản lí từ xa nhằm lấy danh sách kiểm kê đầy đủ, đăng tải dữ liệu, cài đặt module chương trình phụ trợ hoặc làm việc với dòng lệnh.
Nhóm gián điệp mạng Naikon được Kaspersky Lab nhắc tới lần đầu tiên trong báo cáo gần đây mang tên “Kí sự Hellsing: Đế chế đáp trả” (The Chronicles of the Hellsing APT: the Empire Strikes Back) đã trở thành một câu chuyện đáng chú ý về sự trả đũa, trong đó nhóm tội phạm mạng Hellsing đã quyết định trả đũa khi bị Naikon tấn công.
Ông Kurt Baumgartner, Trưởng nhóm Nhà nghiên cứu An ninh, nhóm GreAT thuộc Kaspersky Lab cho biết, Naikon đã tạo ra một cấu trúc linh hoạt, có thể xây dựng ở bất kì quốc gia mục tiêu nào, với các thông tin từ hệ thống của nạn nhân đi đến trung tâm điều khiển. Nếu kẻ tấn công quyết định tấn công vào mục tiêu khác ở một quốc gia khác thì chỉ cần thiết lập kết nối mới.
Các mục tiêu của Naikon bị tấn công bằng phương pháp giả mạo truyền thống với email chứa tệp đính kèm được thiết kế dựa trên sự quan tâm của nạn nhân. Tệp tin đính kèm này trông giống như tài liệu Word nhưng thực chất là một tập tin thực thi được mở rộng gấp đôi.
Kaspersky Lab khuyến nghị các tổ chức tự bảo vệ mình trước Naikon bằng các cách không mở tệp đính kèm và các đường link từ những người bạn không quen biết, sử dụng giải pháp cao cấp chống phần mềm độc hại, nếu cảm thấy không chắc về tập tin đính kèm, hãy mở tập tin đó trong sandbox. Cuối cùng là cài phiên bản hệ điều hành mới nhất để đảm bảo không bị lỗi.
Theo Nghenhinvietnam.

VN-Zone - Tin nhanh công nghệ - Tin tuc cong nghe - Thong tin cong nghe

Monday, February 16, 2015

Thao tác dễ dàng xóa ảnh của người khác trên Facebook

Một blogger có tên là Laxman Muthiyah đã phát hiện ra lỗi này và chỉ bằng một dòng code đơn giản dưới đây, anh chàng này có thể xóa ảnh của bất cứ ai:
Request :-
DELETE /(Victim's_photo_album_id) HTTP/1.1
Host : graph.facebook.com 
Content-Length: 245
access_token=(Your(Attacker)_Facebook_for_Android_Access_Token)
Tất cả những gì Mythiyah cần là điền số ID của album, và sau đó ảnh trên Facebook của những người khác có thể bị xóa sạch. Người bị xóa ảnh sẽ không hiểu vì sao anh của mình đột nhiên biến mất.
Thao tác dễ dàng xóa ảnh của người khác trên Facebook

Để thực hiện điều này, chỉ cần sử dụng Graph API của Facebook. Graph API là một phần mềm trên nền HTTP cho phép website này hoạt động. Graph API yêu cầu một token để thay đổi dữ liệu người sử dụng, nhưng Muthiyah đã “lừa” Facebook và sử dụng token của chính anh ta để xóa ảnh của người khác.
Muthiyah đã lập tức báo lỗi này cho Facebook và nhận được phần thưởng 12.500 USD. Bạn không nên lo lắng những tấm ảnh yêu quý của mình trên Facebook sẽ bị ai đó xóa mất bởi Facebook đã lập tức khắc phục lỗi này. Nếu không có sự giúp đỡ của Muthyiah, Facebook có thể đã phải chịu thiết hại gấp nhiều lần con số 12.500 USD.
Theo ICTnews.

VN-Zone - Tin nhanh công nghệ - Tin tuc cong nghe - Thong tin cong nghe

Wednesday, February 11, 2015

Anonymous tuyên chiến với IS

Nhóm tin tặc Anonymous đã nhận trách nhiệm nhắm tới gần 800 tài khoản trên Twitter, 12 tài khoản trên Facebook và hơn 50 địa chỉ email liên quan đến IS.
Anonymous tuyên chiến với IS

Twitter không hồi đáp trước yêu cầu bình luận về tuyên bố trên của Anonymous. Trong khi đó, Facebook cho biết đã đóng cửa 11 trong số 12 trang mà Anonymous liệt kê bởi chúng vi phạm quy định. Mạng xã hội này từ chối bình luận có nhận được cảnh báo nguy hiểm về những nội dung vi phạm của nhóm tin tặc hay không.
Anonymous tuyên chiến chống lại tổ chức cực đoan từ tháng 1. Nhóm tuyên bố trong một video trên Youtube rằng sẽ lần ra các trang web và mạng lưới truyền thông xã hội của chúng và phá sập.
Trong một video mới đăng tải thứ 6 tuần trước, Anonymous gửi một lời cảnh báo đến IS: "Các người sẽ bị đối xử như vi rút, và chúng tôi là thuốc trị. Chúng tôi sở hữu Internet".
Qua kiểm tra, hãng thông tấn CNN thấy rằng phần lớn các tài khoản Twitter mà Anonymous đề cập đang hiển thị thông báo ngừng hoạt động hoặc không tồn tại.
Cả Twitter và Facebook cũng thường xóa các tài khoản và nội dung liên quan đến khủng bố, song cả hai mạng xã hội này khó có thể lần theo dấu hàng triệu người sử dụng. Họ thường dựa vào cảnh báo nguy hiểm từ những người khác trước khi hành động.
Anonymous nổi tiếng vài năm trở lại đây vì hay tấn công các trang web thuộc về các cơ quan chính phủ cùng nhiều công ty và tổ chức khác nhau. Nhóm tin tặc này quay sang tấn công IS sau vụ khủng bố đẫm máu vào tòa soạn báo Charlie Hebdo ở Paris hồi tháng 1.
Theo VietNamNet.

VN-Zone - Tin nhanh công nghệ - Tin tuc cong nghe - Thong tin cong nghe

Sunday, November 23, 2014

Làm gì để tránh bị hack camera

Hàng ngàn camera và webcam trên toàn thế giới, trong đó có Mỹ và Tây Âu mới đây phát hiện bị xem trộm bởi một trang web đặt ở Nga. Rõ ràng kể cả những đoạn băng tưởng như cá nhân vẫn có thể bị trộm. CNN phỏng vấn ông Andrew Paterson, nhân viên cao cấp của cơ quan độc lập về quyền thông tin của Anh về những điều cần lưu ý cũng như giải pháp cho vấn đề này.
Làm gì để tránh bị hack camera

Camera của bạn bị xâm nhập thế nào?

Trang web đánh cắp hình ảnh nói trên sẽ hoạt động như một máy quét dò các đoạn băng trên mạng, ông Paterson nói. Như vậy, hầu hết các camera hay webcam có liên kết tải video lên internet rất nhiều khả năng sẽ bị trộm hình ảnh. Trang web đánh cắp sẽ dựa vào địa chỉ IP của máy để xác định khu vực của các đoạn video.
Thông thường các camera chống trộm, webcam... sẽ gửi video về màn hình máy tính hoặc ti-vi trong nhà bạn. Tuy nhiên với những người làm việc hay đi công tác mà vẫn có nhu cầu theo dõi ngôi nhà của mình, họ sử dụng dịch vụ theo dõi từ xa thông qua internet.
"Nếu bạn có thể truy cập vào một cái gì đó từ xa, có nghĩa là những người khác cũng có khả năng truy cập nó từ xa...”, ông Paterson lí giải.

Cẩn thận với internet

Việc sử dụng camera và webcam là chuyện của người dùng, và sẽ không có chuyện nhà cung cấp thiết bị có trách nhiệm bồi thường.
Gần 5.000 đoạn băng ở Mỹ đã bị xem trộm và lưu giữ trong trang web ở Nga, như được biết. Theo tiêu chuẩn của Ủy ban Thương mại Liên bang Mỹ, người dùng có quyền đòi bồi thường khi sản phẩm của họ không tốt. Có điều, đây không phải là chuyện của thiết bị.
Lấy ví dụ bạn mua một chiếc webcam và trò chuyện qua mạng với bạn bè, đoạn phim ấy có thể bị đánh cắp mà không phải do lỗi thiết bị.
Vì vậy, việc cần làm là hãy kiểm tra phần cài đặt xem thiết bị của bạn có bật chức năng liên kết internet hay không. Bên cạnh đó nếu nhu cầu muốn điều khiển hoặc xem camera từ xa, thì hãy bảo đảm có mật khẩu mạnh, tránh việc bị hacker xâm nhập.
Theo Thanh Niên.

VN-Zone - Tin nhanh công nghệ - Tin tuc cong nghe - Thong tin cong nghe

Xem thêm các bài viết khác

Sunday, November 16, 2014

Để chống hacker, FPT nâng cấp firmware cho modem

Trong thông báo gửi các khách hàng được được đăng tải chiều nay, ngày 15/11/2014, trên website của FPT Telecom tại địa chỉ: fpt.vn, doanh nghiệp cung cấp dịch vụ Internet này nêu rõ, ngày 14/11/2014, một số modem của FPT Telecom có lỗ hổng bảo mật, gây ảnh hưởng đến kết nối internet của người dùng. Và từ 16h00 ngày 14/11, hệ thống của FPT Telecom đã tiến hành nâng cấp phần mềm điều khiển modem (firmware) để khắc phục lỗi và đề phòng bị tấn công modem, chặn kết nối và đổi tên Wi-Fi.
Để chống hacker, FPT nâng cấp firmware cho modem

FPT Telecom cho biết, loại modem bị ảnh hưởng là modem có 2 ăng-ten (antena), vỏ hai màu cam và trắng. Những modem bị tấn công sẽ thay đổi tên điểm phát sóng Wi-Fi (SSID) dẫn tới người dùng không thể kết nối wifi với SSID cũ, còn kết nối thông qua mạng có dây vẫn hoạt động bình thường.
Dự kiến trong ngày 15/11, công tác sửa lỗi của FPT Telecom sẽ được hoàn tất. Theo đó, các modem bị lỗi sẽ được nâng cấp và sửa đổi cấu hình từ xa để người dùng có thể truy cập Internet trở lại bình thường.
Đáng chú ý, FPT Telecom khẳng định, hiện tại lỗi này chỉ làm gián đoạn việc kết nối Internet của người dùng bằng cách đổi tên mạng Wi-Fi (SSID) chứ không có khả năng lấy trộm thông tin hoặc gây ra các ảnh hưởng khác tới người sử dụng. “Chúng tôi đã xác định được phạm vi khách hàng bị ảnh hưởng và sẽ chủ động liên lạc tới khách hàng để thông báo, hỗ trợ nếu còn các lỗi khác phát sinh”, FPT Telecom cho hay.
Để nhanh chóng khắc phục sự cố, FPT Telecom đã bố trí nhân viên kĩ thuật tới trực tiếp nhà khách hàng để thiết lập lại thông số modem song song với việc tăng cường nhân viên kĩ thuật trực tại trụ sở để hỗ trợ ngay cho những khách hàng mang modem tới.
Ngoài ra, khách hàng cũng có thể liên hệ qua số điện thoại tổng đài chăm sóc khách hàng: “04 7300 8888” tại Hà Nội và “08 7300 8888” tại TP.HCM hoặc các phòng giao dịch của FPT Telecom để được tư vấn và hướng dẫn thao tác tự xử lí.
Theo ICTnews.

VN-Zone - Tin nhanh công nghệ - Tin tuc cong nghe - Thong tin cong nghe

Xem thêm các bài viết khác

Saturday, November 15, 2014

Modem FPT mắc lỗi, bị tin tặc tấn công

Tối nay 14/11, trao đổi với Thanh Niên Online, ông Vũ Anh Tú, Giám đốc công nghệ của FPT Telecom, đã xác nhận một số modem Wi-Fi của FPT bị tin tặc tấn công là có thực.
Modem FPT mắc lỗi, bị tin tặc tấn công

Những mẫu modem Wi-Fi gặp lỗi nói trên đều được sản xuất tại Trung Quốc.
Ông Tú cho biết các modem Wi-Fi bị lỗi nói trên được FPT Telecom nhập cách đây vài tháng và được phân bổ ở rất nhiều khu vực. Ngay sau khi khách hàng phản ánh sự cố, FPT Telecom đã gửi thông báo đến cho đối tác sản xuất modem để hai bên cùng tìm hướng giải quyết.
Trước đó, sáng 14/11, nhiều khách hàng của FPT khi truy cập vào hệ thống Wi-Fi tại nhà thì bất ngờ thấy tên đăng nhập modem Wi-Fi đã bị đổi, thậm chí mật khẩu đăng nhập vào modem cũng đã tự ý bị thay đổi.
Anh Nguyễn Hồng Phúc, một chuyên gia bảo mật độc lập cho biết về cơ bản nếu tin tặc có thể thay đổi được tài khoản quản trị modem, thì điều đầu tiên là khách hàng sẽ là người bị ảnh hưởng khi không thể truy cập được internet.
Ngoài ra, nghiêm trọng hơn, tin tặc có thể biến modem thành một nơi trung chuyển dữ liệu. Theo đó, các thông tin dữ liệu của người dùng khi khai báo trên internet có thể bị theo dõi và chuyển hướng đến cho tin tặc kiểm soát.
Ông Vũ Anh Tú cho biết lỗi này là một lỗi phần mềm (firmware) nằm trong các modem, khiến cho tin tặc có thể lợi dụng lỗ hổng còn tồn tại nằm bên trong khai thác được, qua đó chiếm quyền điều khiển modem. Theo ông Tú, đây không phải là lỗi hệ thống liên quan đến phần cứng trên hệ thống FPT.
Hiện tại, FPT Telecom đã tìm ra cách xử lí lỗi và tiến hành nâng cấp firmware tự động trên các modem lỗi. Thao tác này được FPT Telecom tiến hành cập nhật tự động nhằm phòng ngừa cho những khách hàng đang sử dụng modem lỗi chưa gặp phải tình trạng nói trên.
Đối với những khách hàng đang gặp lỗi nói trên, có thể gọi điện lên tổng đài chăm sóc khách hàng của FPT Telecom để nhận tư vấn sửa lỗi từ xa. Đối với những khách hàng không rành về kĩ thuật, sẽ được nhân viên sửa chữa đến tận nhà khắc phục lỗi.
Theo Thanh Niên.

VN-Zone - Tin nhanh công nghệ - Tin tuc cong nghe - Thong tin cong nghe

Xem thêm các bài viết khác

Mối de dọa từ wifi khách sạn

Các chuyên gia của Kaspersky Lab vừa phát hiện ra một mối đe dọa có tên Darkhotel đã tồn tại từ lâu. Mục tiêu của nó là ăn cắp dữ liệu nhạy cảm từ các nhân viên hay đi công tác ở nước ngoài. Sau khi cuộc tấn công hoàn tất và vị khách rời đi, Darkhotel sẽ xoá mọi dấu vết.
Mối de dọa từ wifi khách sạn

"Darkhotel" tấn công mục tiêu của mình trong khi họ đang ở trong những khách sạn sang trọng. Nhóm tội phạm mạng này không bao giờ theo đuổi một mục tiêu đến hai lần. Chúng thực hiện các hoạt động cực kì chính xác, lấy đi tất cả các dữ liệu có giá trị từ lần tiếp xúc đầu tiên, xóa dấu vết và thâm nhập vào cơ sở dữ liệu rồi chờ đợi mục tiêu tiếp theo.
Tội phạm mạng Darkhotel hiện vẫn có thể xâm nhập một cách thuận lợi vào mạng lưới Wi-Fi khách sạn. Mạng lưới này đã cung cấp cho chúng rất nhiều thông tin truy cập trong những năm qua. Ngay cả đối với những hệ thống được cho là bí mật và an toàn, tội phạm mạng vẫn có cách để tiếp cận. Sau khi các mục tiêu đã hoàn tất thủ tục check-in khách sạn và kết nối với Wi-Fi ở đây, họ sẽ sử dụng số phòng của mình để đăng nhập. Những kẻ tấn công sẽ chờ đến lúc ấy rồi sử dụng thủ thuật nào đó để khiến phải tải về và cài đặt một bản cập nhật phần mềm hợp pháp như thanh công cụ của Google, Adobe Flash hay Windows Messenger mà không hề biết rằng thực chất đó là một backdoor. Backdoor được cài vào máy tính của nạn nhân sẽ bắt đầu lây nhiễm, gây hại. Đây chính là cách hoạt động của phần mềm gián điệp Darkhotel.
Kurt Baumgartner, chuyên gia nghiên cứu bảo mật chính của Kaspersky Lab, cho biết: “Trong vài năm qua, một nhân tố với tên là Darkhotel đã thực hiện một số cuộc tấn công thành công đối với cá nhân cao cấp, phương pháp sử dụng và kĩ thuật vượt ra khỏi hành vi tội phạm ảo điển hình.Tội phạm mạng Darkhotel sở hữu quyền quản lí, khả năng tấn công dựa trên phương pháp toán học, khả năng tấn công bằng phân tích crypto và các nguồn lực khác. Với những yếu tố này, nó đủ sức để lợi dụng mạng lưới thương mại đáng tin cậy và nhằm vào các mục tiêu cụ thể với độ chính xác cao."
Theo Thongtincongnghe

VN-Zone - Tin nhanh công nghệ - Tin tuc cong nghe - Thong tin cong nghe

Xem thêm các bài viết khác

Monday, October 27, 2014

Thông tin từ Bộ Công an về vụ tấn công ở VCCrop

Theo Cục Cảnh sát phòng chống tội phạm sử dụng công nghệ cao (C50), đây là một dạng tấn công mới xuất hiện tại Việt Nam. Nguyên nhân do có một đoạn mã độc đã bị cài vào hệ thống máy chủ. Sau đó tự động nhận lệnh từ bên ngoài thực hiện hành vi tấn công, xóa sạch dữ liệu trên hệ thống các máy chủ bị nhiễm.
Thông tin từ Bộ Công an về vụ tấn công ở VCCrop

Theo C50, hiện khoảng 1.000 máy chủ tại Việt Nam bị đoạn mã độc này xâm nhập. Đây là đợt tấn công mạng nguy hiểm nhất từ trước đến nay và có thể gây ra những thiệt hại khó lường. Thủ phạm chưa được làm rõ nhưng có thể do một nhóm hacker đã thực hiện hành vi tấn công.
Sự cố này làm cho VCC thiệt hàng tỉ đồng. Hàng chục báo lớn và khoảng 200 website bao gồm cả website thương mại điện tử và quảng cáo trực tuyến bị “chết đứng” từ sự cố này. Bắt đầu từ ngày 13/10, hệ thống các trang web của VCC đã xảy ra sự cố dẫn tới việc tải trang quá chậm hoặc nhận được thông báo “Không tìm thấy”, “Data center đang gặp sự cố, vui lòng quay lại sau” khi truy cập vào các website của VCCorp như Kenh14.vn, Gamek.vn, Genk.vn, CafeF hay các website thương mại điện tử như muachung.vn, rongbay.com, enbac.com,muare.vn…. một số báo điện tử có hợp tác vận hành kĩ thuật là Dân trí, Vneconomy.vn, Gia đình & Xã hội, nld.com.vn
Sang ngày 15/10, một số tờ báo như Dân Trí, Gia đình & Xã hội, Vneconomy.vn… đã hoạt động trở lại, nhưng tốc độ truy cập rất chậm. Một số trang web thuộc hệ thống của VCCorp vẫn chưa truy cập được.
Diễn biến càng trở nên phức tạp hơn khi trong ngày 17/10, một trong hai tên miền quốc tế của hệ thống thanh toán SohaPay thuộc sở hữu của VCC là sohapay.com cũng bất ngờ bị chuyển về một trang blog có tên là VCCorp tự truyện.
Cục Cảnh sát C50 khuyến cáo, các công ty công nghệ IT cần chú trọng hơn đến hệ thống bảo mật và cần có hệ thống dữ liệu dự phòng, đề phòng sự cố xảy ra. Với người sử dụng, máy tính nên được cài các phần mềm có bản quyền và không truy cập vào những tin nhắn lạ.
Theo Antt.

VN-Zone - Tin nhanh công nghệ - Tin tuc cong nghe - Thong tin cong nghe

Xem thêm các bài viết khác

Sunday, October 26, 2014

Tin tặc tiếp tục khai thác lỗi bảo mật “zero-day” trên Windows

Hồi tuần rồi, Microsoft đã lên tiếng xác nhận tội phạm mạng đang nhắm vào mục tiêu là các tập tin thuyết trình PowerPoint để khai thác lỗ hổng “zero-day” hoặc một lỗi chưa có bản cập nhật sửa lỗi khác.
Tin tặc tiếp tục khai thác lỗi bảo mật “zero-day” trên Windows

Microsoft cho biết hãng này nhận thức được rằng một lỗ hổng bảo mật đang ảnh hưởng đến tất cả bản vá của Microsoft Windows, trừ Windows Server 2003. Trong thời điểm đó, hãng cũng phát hiện một số đợt tấn công có chủ đích nhưng giới hạn để khai thác lỗ hổng có trong Microsoft PowerPoint.
Vấn đề được nhiều người quan tâm là liệu lỗi “zero-day” bị phát hiện mới đây có liên quan với lỗ hổng được Microsoft khắc phục vào tuần trước hay không?
Theo thông báo trên bảng bulletin vào ngày 14/10, Microsoft thông báo đã khắc phục được một lỗi (CVE-2014-4114) có trong mã lệnh OLE của Windows.
Để thực hiện cuộc tấn công, các tin tặc sử dụng cách thức quen thuộc là chèn mã độc vào các tập tin thuyết trình PowerPoint, sau đó đính kèm vào email làm mồi nhử gởi đến nạn nhân. Ngay khi tập tin được mở, lập tức mã độc (malware) được thực thi.
Microsoft cũng sử dụng cụm từ giống nhau “tấn công có chủ đích, nhưng giới hạn” để diễn tả các cuộc tấn công tiếp diễn nhắm vào lỗi CVE-2014-4114.
Một nhóm chuyên gia tại McAfee, một trong hai hãng bảo mật đầu tiên gởi báo cáo về lỗ hổng “zero-day” đến Microsoft cho rằng hãng phần mềm Mỹ nên nắm bắt lỗi mới nhất trong trong quá trình đánh giá lại các đoạn mã và tạo ra bản vá cho CVE-2014-4114 tung ra trước đó.
Ông Haifei Li, một trong hai nhà nghiên cứu của McAfee cùng với ba thành viên khác từ nhóm bảo mật Google đã gởi báo cáo về cuộc tấn công đến Microsoft, chia sẻ của trên trang blog của hãng McAfee rằng trong thời gian điều tra, chúng tôi phát hiện bản vá chính thức của Microsoft (MS14-060, KB3000869) không hoàn toàn sửa được lỗi. Nói cách khác, những kẻ tấn công vẫn có thể khai thác lỗ hổng đó. Máy tính sau khi cập nhật bản sửa lỗi chính thức vẫn có nguy cơ bị tấn công.
Cũng trong một bài viết trên blog McAfee có tựa đề “New Exploit of Sandworm Zero-Day Could Bypass Official Patch” sau khi gởi cảnh báo đến Microsoft về thiếu sót này. Li và đồng nghiệp Bing Sun còn phát hiện ra cách thức của cuộc tấn công và họ đã kết thúc cuộc điều tra của mình vào ngày 17/10, chỉ ba ngày sau khi Microsoft sửa lỗi cho CVE-2014-4114.
Theo Symantec, có đến ba điểm khác nhau giữa các đợt tấn công. Cuộc tấn công vào CVE-2014-4114 diễn ra rất lặng lẽ khi tội phạm khai thác một lỗi có trong mục UAC (user account control). Cũng theo hãng bảo mật Symantec, có ít nhất hai nhóm tin tặc đang khai thác lỗi này là nhóm Sandworm ở Nga và Taidoor, nhóm từng tấn công vào các cơ quan và doanh nghiệp Đài Loan trước đây.
Cả hai lỗ hổng gồm CVE-2014-4114 và mới nhất được đặt tên là CVE-2014-6352 có thể đã được các tội phạm phát hiện gần đây, khi lần đầu tiên được khai thác vào tháng 8/2014.
Trong một động thái nhằm trấn an người dùng, Microsoft khuyến cáo khách hàng nên sử dụng công cụ “Fixit” tự động để ngăn chặn các cuộc tấn công, và nếu cần thiết, hãy thực hiện các bước khác gồm sử dụng EMET 5.0 (Enhanced Mitigation Experience Toolkit) để bảo vệ PowerPoint.
Theo PC World VN.

VN-Zone - Tin nhanh công nghệ - Tin tuc cong nghe - Thong tin cong nghe

Xem thêm các bài viết khác

Tuesday, October 21, 2014

11 dấu hiệu máy tính của bạn bị hack

Trong bức tranh bảo mật hiện nay, mọi thiết bị đều có nguy cơ bị tấn công với nhiều cách thức phức tạp và tinh vi đến mức khó nhận biết. Những phần mềm chống và diệt vi rút thực tế chỉ giúp chúng ta an tâm phần nào chứ không giúp cho hệ thống, thông tin, dữ liệu của bạn chắc chắn được an toàn tuyệt đối.
11 dấu hiệu máy tính của bạn bị hack

Trong thực tế, việc quét mã độc (malware) toàn hệ thống đôi khi mang lại kết quả không chính xác, đặc biệt là thời gian quét ngắn, khoảng thời gian giữa những lần quét không hợp lí. Lí do rất đơn giản, tin tặc và những phần mềm độc hại do chúng tạo ra hiện “biến hóa khôn lường”, liên tục thay đổi chiến thuật cho phù hợp với từng thời điểm. Thậm chí, chỉ cần một thay đổi nhỏ chỉ vài byte trong bên trong mã độc cũng khiến cho những chương trình phát hiện vi rút khó có thể phát hiện ra.
Các hãng bảo mật hiện nay cũng có phương pháp để chống lại điều này, nhiều chương trình chống malware có khả năng theo dõi trạng thái và hành vi của các mã độc bị phát hiện, từ đó có thể dự đoán được những biến thể khác của các chương trình nguy hiểm có thể sẽ xuất hiện trong tương lai. Một số chương trình khác sử dụng môi trường ảo hóa, giám sát hệ thống, phát hiện sự bất thường của lưu lượng mạng và tổng hợp những yếu tố này để có được những dự đoán chính xác hơn. Mặc dù vậy, với những thủ đoạn mới của hacker, đôi khi những cách này không hiệu quả và dễ dàng bị chúng qua mặt.
Một khi những chương trình chống tấn công trở nên không mấy tác dụng thì bạn có thể dựa vào những dấu hiệu, triệu chứng lạ của thiết bị để từ đó có những cách giải quyết, khắc phục hay ít nhất cũng ngăn chặn chúng tấn công vào những thông tin, dữ liệu nhạy cảm. Trong mọi trường hợp, các chuyên gia bảo mật khuyên rằng, tốt nhất là nên khôi phục lại hệ thống hoặc cài mới hệ điều hành. Đối với một số dòng máy tính, chỉ cần một thao tác Restore là xong. Đây là một lời khuyên đúng đắn, vì khi một máy tính bị nhiễm sẽ không thể tin tưởng được, dù được quét đi quét lại bằng những công cụ bảo mật.
Những dấu hiệu sau đây sẽ giúp bạn biết được hệ thống máy tính của mình chắc chắn đã bị tấn công và cách xử lí cho phù hợp với từng tình huống.

Dấu hiệu thứ 1: Thông báo của trình chống vi rút giả

Thủ đoạn này đã xuất hiện từ lâu, nhưng cách làm ngày càng tinh vi hơn. Khi máy tính của bạn đã bị tấn công sẽ xuất hiện một chương trình (thường là giao diện web dạng pop-up) hiện ra với thông báo máy tính đang bị xâm nhập và gặp nguy hiểm. Hiện tại đa phần đều có thể biết những thông báo này là giả mạo, nếu làm theo sẽ nguy hiểm, nhưng cũng không ít người ngây thơ, vội vàng làm theo để máy không bị nhiễm vi rút. Nhưng thực tế việc nhấn vào những cửa sổ này là đã vô tình “rước giặc vào nhà”.
Ảnh
Bạn sẽ nghĩ, chỉ cần nhấn Cancel hoặc tắt cái thông báo giả đó đi là máy tính an toàn. Điều này là sai lầm, vì đa phần những cảnh báo này được thực hiện dựa trên những tiện ích đang bị lỗ hổng và chưa được cập nhật, thường là Java Runtime Environment hoặc các plug-in của Adobe như Flash Player hay Adobe Reader.
Dùng chiêu thông báo giả làm mồi nhử để người dùng tải về những ứng dụng độc trước đây thường là để dụ mua phần mềm, phát tán quảng cáo thì hiện tại được hacker khai thác để trộm thông tin thanh toán, thẻ tín dụng. Tin tặc sẽ có những thủ thuật để kiểm soát hoàn toàn hệ thống và thu thập toàn bộ các thông tin liên quan đến tín dụng, ngân hàng.
Cách xử lí: Ngay khi nhận được thông báo giả về tình trạng máy bị nhiễm vi rút, bạn hãy nhanh chóng tắt máy tính ngay. Bạn cần quan sát kĩ các dấu hiệu để không bị nhầm, vì các thông báo giả được thiết kế rất giống với thông báo thật của các trình antivirus.
Sau khi tắt máy tính, bạn tiếp tục khởi động lại máy, nhấn F8 sau khi qua màn hình boot để vào Safe mode để tìm và gỡ bỏ ứng dụng hoặc add-on, plug-in hay extension đã vô tình cài đặt. Việc tìm ứng dụng độc hại đòi hỏi phải tinh ý và cần chút kinh nghiệm vì rất dễ xóa nhầm các ứng dụng khác.
Sau khi xóa thành công, bạn hãy dùng máy tính và theo dõi xem các thông báo có còn xuất hiện hay không, nếu chúng vẫn xuất hiện thì bạn dùng một trình antivirus như Trend Micro, AVG, Kaspersky… cập nhật cơ sở dữ liệu mới nhất và quét. Nếu vẫn không tiêu diệt được thì bạn nên cài lại hoặc khôi phục lại hệ điều hành về thời điểm an toàn nhất.

Dấu hiệu thứ 2: Xuất hiện thanh công cụ lạ

Trình duyệt tự dưng có rất nhiều thanh công cụ (toolbar) mặc dù bạn chưa từng cài. Đó là dấu hiệu thứ 2 cho biết máy tính đã bị tấn công.
Ảnh
Cách xử lí: Hầu hết những trình duyệt cho phép người dùng duyệt trước và kích hoạt các thanh công cụ muốn dùng. Chỉ cần nhấn chuột phải lên thanh toolbar của trình duyệt và bỏ chọn những thanh công cụ giả mạo. Để cho chắc chắn, bạn nên gỡ bỏ hoàn toàn. Đối với Internet Explorer, bạn hãy vào Control Panel > Uninstall program và chọn thanh công cụ giả mạo và gỡ bỏ đi là xong. Với Firefox thì bạn gỡ bỏ trong phần Addons, Chrome thì thao tác ở mục Extensions.
Có các thanh công cụ “cứng đầu, không thể gỡ bỏ theo cách thông thường thì bạn hãy dùng cách sau. Ghi lại tên toolbar “lạ” và tìm trên các công cụ tìm kiếm từ khóa “X toolbar + removal tool” (với X là tên thanh công cụ).
Một lưu ý nhỏ là khi cài đặt các ứng dụng, như trình duyệt hay các trình download, bạn nên đọc kĩ từng bước và bỏ chọn hoặc không đồng ý những điều khoản trong các bước cài thêm các ứng dụng bổ sung để không vô tình cài phải các công cụ không mong muốn. Chẳng hạn, khi cài phần mềm uTorrent, thường có bước yêu cầu bạn cài thêm thanh công cụ Ask hay một tên nào khác, chỉ cần bỏ chọn hoặc không đồng ý với điều khoản cài đặt là ứng dụng không thể vào máy tính được. Với những tình huống vô tình cài phải các thanh công cụ hoặc phần mềm độc hại là do chính bạn không đọc kĩ mà muốn cài cho nhanh bằng cách nhấn Next > Next cho đến khi Finish.

Dấu hiệu thứ 3: Kết quả tìm kiếm hiển thị ở một trang “lạ”

Một khi đã xâm nhập vào máy tính của bạn, hacker sẽ tìm cách khai thác tối đa những hành vi của người dùng để thu thập thông tin. Một trong những cách đơn giản nhưng hiệu quả là chúng cho ra những kết quả tìm kiếm hiển thị ở một trang lạ, khi người dùng nhấn vào các kết quả thì sẽ chuyển đến những trang độc hại, mặc dù người dùng tìm kiếm với Google hay bất cứ công cụ tìm kiếm nào. Những trang mà chúng chuyển tới có thể sẽ dụ bạn thực hiện những khảo sát nhằm mục đích nào đó để nhận những phần quà giá trị cao, tải ứng dụng miễn phí với nhiều chức năng hấp dẫn hay mua hàng giá rẻ để thu thập thông tin thanh toán trực tuyến…
Ảnh
Khi có dấu hiệu khả nghi về các kết quả tìm kiếm và trình duyệt chuyển đến, nhiều người đã kiểm tra cùng một từ khóa đó ở một máy tính hay điện thoại khác, xem kết quả liệt kê có giống nhau không. Đó là một cách làm hiệu quả, nhưng cũng có thể máy tính kia cũng đã bị nhiễm vi rút. Các chuyên gia kĩ thuật có thể khẳng định chắc chắn máy tính có bị tấn công hay không khi có dấu hiệu lạ bằng cách giám sát lưu lượng băng thông. Thường khi trình duyệt bị tấn công, lưu lượng gửi đi và trả về lớn hơn rất nhiều so với một máy tính an toàn.
Cách xử lí: Thực hiện các bước tương tự như ở dấu hiệu thứ 2 để gỡ bỏ những công cụ tìm kiếm nguy hiểm.

Dấu hiệu thứ 4: Xuất hiện liên tục các pop-up

Những triệu chứng phổ biến cho dấu hiệu này là bạn thực sự rất phiền phức với nhiều cửa sổ với nhiều nội dung từ quảng cáo, chứa banner khiêu dâm cho đến yêu cầu tải phần mềm miễn phí giả mạo… xuất hiện trên màn hình. Thông thường, số lượng pop-up xuất hiện không cố định mà rất ngẫu nhiên, số lần cũng vậy. Có khi hơn 30 phút, bạn không thấy pop-up nào, nhưng cũng có khi chỉ trong 1 phút bạn nhận được cả chục pop-up.
Ảnh
Thường những pop-up dạng này miễn nhiễm với các công cụ chống pop-up, dù bạn có cài các công cụ hỗ trợ chặn cũng không tác dụng. Chắc chắn các nội dung trên cửa sổ pop-up sẽ dẫn đến các trang độc hại, tần số và số lượng xuất hiện cũng nhằm khiến bạn phải vô tình nhấn nhầm và chúng đạt được mục đích.
Cách xử lí: Ngoài cách gỡ bỏ những công cụ, phần mềm cài gần nhất gây ra hiện tượng xuất hiện pop-up thì bạn nên quét hệ thống bằng các công cụ diệt vi rút. Nếu vẫn không khắc phục được thì tốt nhất hãy khôi phục hệ thống về thời điểm tốt nhất để đảm bảo an toàn cho thông tin và dữ liệu.

Dấu hiệu thứ 5: Người thân nhận được email hoặc tin nhắn giả mạo tài khoản của bạn

Phương thức gửi email chứa nội dung dẫn tới trang chứa mã độc đến toàn bộ danh sách địa chỉ liên hệ trong Contacts thường được hacker sử dụng để phát tán malware. Hiện tại, đa phần những nội dung email do hacker gửi đi từ chính địa chỉ email của nạn nhân thường chứa một đường link với lời mời mọc hấp dẫn. Trước đây, kẻ tấn công thường chèn một hoặc nhiều tập tin đính kèm vào thẳng email, nhưng cách này hiện tại không hiệu quả vì tường lửa và những trình antivirus mới có thể quét và xóa sạch.
Ảnh
Hacker hiện tại cũng khai thác những lợi thế của các mạng xã hội, nhất là Facebook để phát tán mã độc. Một khi đã chiếm được quyền kiểm soát tài khoản Facebook, kẻ tấn công có thể dùng công cụ để gửi tin nhắn, cập nhật trạng thái mới với đường link chứa malware đến tường hoặc hộp thư, tin nhắn của các tài khoản có trong danh sách bạn của nạn nhân. Các trình antivirus hiện tại cũng bổ sung tiện ích nhằm chống lại những cách phát tán dạng này, nhưng kẻ tấn công luôn thay đổi cách thức tấn công trên mạng xã hội nhằm thoát khỏi sự kiểm soát của trình chống vi rút.
Cách xử lí: Ngay lập tức sau khi nhận được thông tin về việc nhận được email chứa mã độc từ bạn bè, bạn hãy nhanh chóng quét vi rút cho máy tính, đổi mật khẩu cho tài khoản email hay mạng xã hội. Kích hoạt chức năng xác thực 2 bước nhằm đảm bảo tính bảo mật cho tài khoản email.

Dấu hiệu thứ 6: Mật khẩu của tài khoản trực tuyến đột ngột bị thay đổi

Nếu một hay nhiều mật khẩu của tài khoản email, mạng xã hội… của bạn bất ngờ bị thay đổi thì chắc chắn các tài khoản này đã bị hack. Nhiều nguyên nhân xuất phát từ việc người dùng làm theo những email giả mạo hướng dẫn thay đổi mật khẩu, từ đó tạo điều kiện cho hacker chiếm quyền những tài khoản khác.
Ảnh
Cách xử lí: Trước tiên, bạn hãy tìm cách thông báo đến bạn bè, đối tác, người thân tình trạng tài khoản của mình đã bị hack và khuyên họ đừng làm theo những gì mà hacker dùng tài khoản của mình để dụ dỗ. Tiếp theo, hãy tìm cách lấy lại mật khẩu bằng công cụ “Quên mật khẩu” trên các dịch vụ trực tuyến. Một lần nữa, chức năng xác thực 2 bước cần được kích hoạt để đảm bảo an toàn cho các tài khoản của bạn.

Dấu hiệu thứ 7: Máy tính tự cài những phần mềm lạ

Máy tính tự động cài những phần mềm không mong muốn mặc dù người dùng cố gắng nhấn nút Hủy (Cancel) và không thể nào gỡ bỏ được, là dấu hiệu tiếp theo cho thấy máy tính đã bị tấn công.
Ảnh
Nhiều trường hợp máy tính được cài trình chống vi rút nhưng những phần mềm độc hại tự cài vẫn “qua mặt” được vì hacker có khả năng tạo ra những giấy phép giả những hãng phần mềm lớn. Để những phần mềm này có thể nằm trên máy và tự cài được thì trước đó, có một mã độc (thường là trojan) đã xâm nhập vào hệ thống và thực thi những lệnh từ hacker để tải các gói phần mềm khác để phục vụ mục đích của mình.
Cách xử lí: Với thủ đoạn “luồn lách” mới của hacker thì chức năng gỡ bỏ phần mềm tích hợp của Windows không còn hiệu quả nữa. Bạn phải dùng đến những công cụ mạnh hơn, chẳng hạn như Autoruns. Tiện ích này có thể hiển thị toàn bộ những phần mềm đã cài trên hệ thống, kể cả những phần mềm được hacker ẩn danh mà tiện ích Uninstall Programs của Windows không thể nhận ra. Bạn có thể vô hiệu các tiến trình và ứng dụng lạ và khởi động lại máy tính, sau đó hãy gỡ bỏ chúng ra khỏi hệ thống.

Dấu hiệu thứ 8: Con trỏ chuột chạy lung tung và dừng lại đúng mục tiêu chỉ định của hacker

Nếu con trỏ chuột trên máy tính của bạn không thể điều khiển được, mà nó tự chạy và cuối cùng dừng lại ở một tùy chọn nào đó được định sẵn, rất chính xác thì chắc chắn máy tính đã bị tấn công.
Ảnh
Cách xử lí: Bạn cần ngắt kết nối mạng ngay lập tức khi có dấu hiệu này, vì rất có thể máy tính đang được điều khiển từ xa bằng một công cụ nào đó do hacker tạo ra. Sau đó, dùng một máy tính an toàn để kiểm tra lại xem các tài khoản thanh toán, ngân hàng có được an toàn không và thay đổi mật khẩu ngay. Cuối cùng, hãy cài lại máy tính hoặc khôi phục hệ thống về nguyên bản của nhà sản xuất.

Dấu hiệu thứ 9: Các chương trình chống vi rút, Task Manager, Registry Editor bị vô hiệu hóa

Đây là những cách cần thiết và cơ bản nhất để chiếm quyền điều khiển một máy tính của mọi hacker. Khi bị vô hiệu hóa, các trình antivirus, Task Manager hay Registry Editor không thể khởi chạy được, các tùy chọn liên quan sẽ bị mờ. Lúc này, hacker tha hồ lộng hành trên máy tính của bạn mà không sợ bị ngăn chặn.
Ảnh
Cách xử lí: Có nhiều công cụ để kích hoạt lại các công cụ Task Manager hay Registry Editor mà bạn có thể thấy trên các kết quả từ các công cụ tìm kiếm, nhưng cách này không giải quyết triệt để. vi rút, mã độc vẫn còn trên máy tính và ngày càng phát tán rộng rãi hơn. Do đó, cách tốt nhất vẫn là khôi phục hoặc cài lại hệ điều hành.

Dấu hiệu thứ 10: Tài khoản ngân hàng bị mất tiền

Đến lúc phát hiện tài khoản ngân hàng của bạn bị hao hụt là hacker đã đạt được mục đích, những thông tin cần thiết để thực hiện một giao dịch đã bị chúng chiếm giữ.
Cách xử lí: Nhanh chóng liên hệ với ngân hàng hay các dịch vụ thanh toán để yêu cầu khóa tài khoản và thực hiện các thủ tục cần thiết để lấy lại thông tin tài khoản. Sau đó, hãy reset (cài lại) toàn bộ những thiết bị có thực hiện giao dịch trước đó và chứa thông tin tài khoản ngân hàng, từ máy tính, smartphone đến máy tính bảng.

Dấu hiệu thứ 11: Nhận được cuộc gọi về những đơn đặt hàng

Hacker đã có được thông tin tài khoản thanh toán của bạn nhưng chưa thể trả tiền để mua hàng, các cửa hàng hoặc dịch vụ bán hàng qua mạng phải gọi điện xác nhận trước khi thanh toán. Bạn cần tỉnh táo để không bị mất tiền vì những món đồ không phải do mình đặt mua.
Cách xử lí: Hủy các đơn hàng đã đặt với thông tin thanh toán của bạn, nhờ sợ can thiệp của cơ quan chức năng để được bảo vệ. Sau đó, nhanh chóng đổi mật khẩu cho các tài khoản thanh toán trực tuyến, ngân hàng.
Theo PC World VN.

VN-Zone - Tin nhanh công nghệ - Tin tuc cong nghe - Thong tin cong nghe

Xem thêm các bài viết khác

Saturday, October 11, 2014

Hàng ngàn ảnh nóng lại rò rỉ trên diễn đàn 4chan

Hacker đang lên kế hoạch cho một đợt rò rỉ ảnh riêng tư cực lớn, với khoảng 200.000 bức ảnh và video, nhiều cái trong số đó đều là ảnh, video khỏa thân, nhạy cảm, của những người dùng ứng dụng nhắn tin ảnh Snapchat.
Hàng ngàn ảnh nóng lại rò rỉ trên diễn đàn 4chan

Những bức ảnh và video nhạy cảm này hiện đã bắt đầu lộ ra trên diễn đàn nổi tiếng 4chan – diễn đàn mà những bức ảnh khiêu dâm của các diễn viên, ngôi sao Hollywood như Jennifer Lawrence và nhiều người khác đã bị tung ra.
Hacker có thể thu thập ảnh và video người dùng qua một ứng dụng bên thứ ba, ứng dụng này cho phép người dùng lưu các giao dịch trên Snapchat. Bởi vì, ngay trong ứng dụng Snapchat, thì mọi bức ảnh và video mà người dùng gửi cho bạn bè đều “biến mất” chỉ sau vài giây.
Trên Twitter, Snapchat xác nhận ảnh của người dùng đã bị tấn công, nhưng Snapchat cũng khẳng định người dùng đã “trở thành nạn nhân vì sử dụng các ứng dụng của bên thứ ba để gửi và nhận Snaps”.
Trong một lời đăng thứ hai trên Twitter, Snapchat nói: “Chúng tôi có thể khẳng định máy chủ của Snapchat chưa bao giờ bị xâm phạm và không phải là nguyên nhân của những rò rỉ trên”.
Tuy nhiên, ngay cả những người dùng Snapchat không sử dụng các ứng dụng của bên thứ ba cũng có thể là nạn nhân, Patrick Wardle, giám đốc hãng bảo mật Synack nói. “Đây là một tình huống phức tạp vì người gửi ảnh không biết người nhận có dùng dịch vụ thứ ba như là SnapSaved.com hay một ứng dụng thứ ba nào không. Vì thế, mọi người gửi tin nhắn dùng dịch vụ SnapChat đều có thể gặp nguy hiểm”, ông nói.
Liên tiếp trong thời gian gần đây, các vụ rò rỉ ảnh nóng đã xảy ra, đến mức không kiểm soát nổi. Hơn 1 tháng qua, hơn 100 ngôi sao Hollywood đã bị tấn công và làm lộ những bức ảnh tự sướng, ảnh nóng trên Internet và dù có rất nhiều nỗ lực, song hacker vẫn chưa bị xác định. Giờ đây, lại xảy ra vụ rò rỉ ảnh nóng của Snapchat. Những điều này đang khiến không ít người dùng Internet lo ngại.
Theo ICTnews, USA Today.

VN-Zone - Tin nhanh công nghệ - Tin tuc cong nghe - Thong tin cong nghe

Xem thêm các bài viết khác

Wednesday, October 8, 2014

Hacker nhỏ tuổi tài năng của Trung Quốc

Theo đó, Wang Zhengyang năm nay chỉ mới 13 tuổi nhưng đã gây tiếng vang tại Hội nghị bảo mật China Internet Security Conference được tổ chức từ 24 - 25/9 vừa qua tại Trung Quốc. Wang hiện đang là học sinh của một trường THCS liên kết với Đại học Thanh Hoa Bắc Kinh.
Hacker nhỏ tuổi tài năng của Trung Quốc

Cậu bé được xem là hacker mũ trắng trẻ nhất hiện nay. Wang cho biết rằng đã từng đột nhập vào hệ thống trang web cửa trường để tìm cách tránh nộp bài tập về nhà. Cậu bé này cũng đã từng tấn công một trang web bán hàng trực tuyến và thay đổi giá trị sản phẩm từ 2500 Nhân dân tệ (khoảng 407 USD) xuống còn 1 Nhân dân tệ (0,16 USD) trước khi thanh toán.
Với phát hiện đầu tiên, trong tháng 4 vừa qua, Wang đã ngay lập tức báo lên Qihoo 360 Technology - một công ty phần mềm tại Bắc Kinh - về lỗ hổng của không chỉ trang web trường cậu bé mà còn ảnh hưởng đến hơn 100 cơ sở giáo dục trong cả nước.
Còn với việc thay đổi giá trị vật phẩm ở cửa hàng trực tuyến, ngay sau đó Wang cũng đã báo với quản trị website này về lỗ hổng bảo mật liên quan đến xác thực mật khẩu này, đồng thời cũng không mua hàng.
"Tôi nghĩ những việc mình làm có thể giúp sửa chữa các trang web. Việc lợi dụng lỗ hổng để ăn cắp là vô đạo đức. Và thật thú vị khi tìm kiếm các mối rủi ro về bảo mật trên một trang web và thông báo với chủ sở hữu. Tôi sẽ không dùng tài năng của mình cho một cái gì đó bất hợp pháp", Wang cho biết.
Nguồn Wantchinatimes.

VN-Zone - Tin nhanh công nghệ - Tin tuc cong nghe - Thong tin cong nghe

Xem thêm các bài viết khác

Sunday, October 5, 2014

Hiểm họa từ những chiếc USB

Trong một động thái nhằm thúc dục các nhà sản xuất tăng cường việc bảo vệ cho firmware điều khiển ổ nhớ USB, hai chuyên gia bảo mật Adam Caudill và Brandon Wilson đã tung ra đoạn mã có thể được sử dụng để biến những thanh nhớ USB nhỏ nhắn thành những ổ chứa mã độc, âm thầm lây nhiễm.
Hiểm họa từ những chiếc USB

2 tháng trước, tại Hội nghị bảo mật Black Hat ở Las Vegas (Mỹ), các chuyên gia của hãng bảo mật Security Research Labs (SRLabs), trụ sở ở Berlin (Đức), đã trình diễn một cuộc tấn công mang tên BadUSB.
Tấn công BadUSB là hình thức ổ nhớ USB độc hại khi được nối vào máy tính sẽ tự động bật lên bàn phím ảo và tạo nên một tổ hợp phím nhấn để cài mã độc vào máy, đồng thời lây nhiễm cả các thiết bị USB khác như bàn phím, chuột hay webcam đang được nối với máy. Nó còn có thể thiết lập lại DNS để hướng máy của nạn nhân truy cập tới các trang web chứa mã độc.
Kiểu tấn công này đòi hỏi sửa đổi firmware điều khiển USB, và điều đó dễ dàng thực hiện từ bên trong hệ điều hành, các nhà nghiên cứu SRLabs cho biết. Tuy nhiên, tại Hội nghị bảo mật Black Hat, họ đã không phát hành công cụ cũng như không nói chi tiết về cách thức thực hiện điều đó, vì theo hai chuyên gia, không dễ gì bịt lỗ hổng bảo mật này.
Nhưng chính điều nguy hiểm này lại thúc đẩy Caudill và Wilson tái tạo lại cuộc tấn công, nhằm giúp người dùng máy tính hiểu rõ hơn cách thức nó hoạt động và những rủi ro về bảo mật có thể đến với mình. Hai chuyên gia đã trình diễn bài thuyết trình tại Hội nghị bảo mật Derbycon vừa diễn ra tại Kentucky (Mỹ). Nhưng không giống như các chuyên gia bảo mật của SRLabs, họ đã phát hành công khai toàn bộ công cụ tấn công họ đã sử dụng thử nghiệm.
Trong bài thuyết trình, đã được đăng trên Youtube, cho thấy hai chuyên gia đã tái tạo lại cuộc tấn công giả lập bàn phím, đồng thời còn cho thấy cách thức tạo một phân vùng ẩn trên ổ nhớ USB để tránh sự phát hiện của các công cụ phòng chống mã độc trong máy tính và cách vượt qua khâu xác thực mật khẩu để truy cập những phân vùng được bảo vệ trên một số ổ USB có tính năng này.
Các công cụ đã được phát hành được thiết kế để chạy với các thanh nhớ sử dụng bộ điều khiển USB mang tên Phison 2251-03. Tuy nhiên chúng có thể dễ dàng được hiệu chỉnh lại để chạy với cả các bộ điều khiển khác của nhà sản xuất Đài Loan Phison Electronics, theo lời của các chuyên gia nói trong khi trình diễn. Các bộ điều khiển Phison có mặt trong rất nhiều ổ nhớ USB đang được bán trên thị trường.
Caudill hi vọng bằng việc công khai chi tiết cách thức tấn công BadUSB sẽ thúc đẩy Phison và các nhà cung cấp khác cập nhật firmware điều khiển cho ổ nhớ USB. Còn theo Wilson, điều đáng ngại là hiện tại rất khó để chống lại các cuộc tấn công như vậy.
Để chặn các cuộc tấn công, các nhà sản xuất phải nhanh chóng cập nhật firmware điều khiển USB hoặc vô hiệu hóa khả năng sửa đổi firmware một khi thiết bị đã xuất xưởng. Có thể một số nhà cung cấp đã làm điều này, nhưng hiện đang có rất nhiều thanh nhớ USB không an toàn đang lưu hành và bán trên thị trường. Điều đó đem lại quá nhiều rủi ro cho người dùng máy tính.
Lời khuyên của các chuyên gia bảo mật là bạn đừng cắm thanh nhớ USB của bất kì ai vào máy của mình.
Theo PC World VN.

VN-Zone - Tin nhanh công nghệ - Tin tuc cong nghe - Thong tin cong nghe

Xem thêm các bài viết khác