Microsoft công bố kết quả Nghiên cứu về an toàn máy tính tại Đông Nam Á
Microsoft vừa công bố kết quả Nghiên cứu chuyên sâu về an toàn máy tính được thực hiện tại 5 nước Đông Nam Á bao gồm Indonesia, Malaysia, Philippines, Thái Lan và Việt Nam. Qua 282 bộ đĩa cài và ổ cứng của các máy tính có thương hiệu bao gồm Acer, Asus, Dell, HP, Lenovo và Samsung, được lấy mẫu tại 5 quốc gia, các nhà nghiên cứu của Microsoft đã phát hiện ra 69% các mẫu thử nói trên chứa các phần mềm độc hại, nguy cơ lây lan và phát tán các virus cao. So với báo cáo sơ bộ được thực hiện trên 118 mẫu thử đã được công bố vào tháng 12 năm 2012, nghiên cứu chuyên sâu với gấp đôi lượng mẫu thử này đã cho thấy tỉ lệ lây nhiễm phần mềm độc hại cao hơn 6%.
Phân tích các mẫu thử cũng chỉ ra 5601 trường hợp nhiễm mã độc thuộc 1.131 loại phần mềm độc hại khác nhau – gấp nhiều lần so với 403 loại phát hiện được từ nghiên cứu sơ bộ. Tỉ lệ lây nhiễm mã độc đã thay đổi đáng kể trong khu vực những năm gần đây: tại Philippines dù các mẫu kiểm tra có số lượng phần mềm độc hại thấp nhất với 42%, nhưng cứ 2 trong 5 máy tính và DVDs được kiểm tra đều bị lây nhiễm. Tại Việt Nam, nghiên cứu trên 41 ổ cứng và 9 DVDs đưa ra kết quả 66% DVD lậu và 92% ổ cứng bị nhiễm mã độc – cao nhất trong khu vực.
Trong báo cáo, mã độc Zeus được đánh giá là phần mềm đặc biệt nguy hiểm. “Loại virus Trojian chuyên đánh cắp mật khẩu Zeus sử dụng cách thức gọi là “keylogging” và các cơ chế khác để đột nhập, tiếp cận nhận dạng tài khoản cá nhân và các dữ liệu nhạy cảm khác của nạn nhân. Theo Báo cáo xu hướng tội phạm mạng 2012 của RSA, Zeus đã gây thiệt hại vào khoảng 1 tỉ đô la Mỹ trên toàn cầu trong 5 năm trở lại đây”, ông Vũ Minh Trí, Tổng Giám đốc Microsoft Việt Nam cho biết.
Cũng theo nghiên cứu, khi sử dụng phần mềm sao chép, quy định về tường lửa Windows đã bị thay đổi trên 97% các thiết bị- điều phần mềm diệt virus thông thường không phát hiện được. Theo báo cáo, các máy tính thương hiệu hàng đầu như Acer, Asus, Dell, HP, Lenovo và Samsung cũng bị các phần mềm độc hại tấn công, chủ yếu vì ổ cứng bị tháo lắp để cài đặt hệ điều hành và ứng dụng. Trong 1/3 số mẫu thử máy tính thương hiệu, ổ cứng đã được tháo ra và thay bằng ổ cứng có chứa phần mềm giả mạo. Con số này lên đến 50% cho số mẫu thử tại Việt Nam.
“Nghiên cứu này cho thấy sự nguy hiểm khi sử dụng phần mềm sao chép. Nạn sao chép được coi là một hành động bất hợp pháp. Nhiều người tiêu dùng vô tình bị lợi dụng bởi tội phạm mạng dẫn đến máy tính của họ có thể bị làm hư hại nặng”, bà Rebecca Hồ, Giám đốc Sở hữu Trí tuệ, Microsoft khu vực Đông Nam Á cho biết.
Thông tin này khiến doanh nghiệp và người dùng khu vực Đông Nam Á bao gồm Việt Nam không khỏi giật mình trước nguy cơ bị mã độc tấn công ngay trên các thiết bị được cho là tuyệt đối an toàn của các thương hiệu lớn. Quan niệm “mua máy tính có thương hiệu đồng nghĩa với việc đảm bảo an toàn tuyệt đối cho máy tính” cần phải xem xét lại. Bà Nguyễn Thị Thủy, một khách hàng đã chia sẻ băn khoăn: “Mua cho con gái đang học trung học máy tính để phục vụ việc học tập nên tôi không muốn cháu gặp phải trục trặc, rủi ro như lây nhiễm virus, mã độc hoặc máy bị theo dõi. Chính vì thế yêu cầu của tôi là phần mềm cài đặt theo máy tính phải chính hãng, đảm bảo. Không có chuyên môn nên tôi không nhận biết được phần mềm đảm bảo ngoài tin vào các cửa hàng thôi”.
Ông Vũ Ngọc Hoan, Cục trưởng Cục bản quyền tác giả, Bộ Văn Hóa – Thể Thao và Du Lịch cho biết, “Để giữ thông tin an toàn khỏi các hoạt động tội phạm, mọi người cần lựa chọn địa điểm mua máy tính thiết bị kĩ càng. Quan trọng hơn, họ nên kiểm tra xem các sản phẩm này đã được tích hợp sẵn phần mềm có bản quyền hay chưa. Tôi rất vui khi biết rằng Microsoft đã chủ động trong việc nghiên cứu những vấn đề rủi ro mà người tiêu dùng phải đối mặt và giúp nâng cao nhận thức cộng đồng về vấn đề quan trọng này. Như nghiên cứu chỉ ra, nhiều cửa hàng bán lẻ tại Đông Nam Á chỉ vì lợi nhuận mà đang bán các máy tính cài đặt phần mềm giả mạo, bị lây nhiễm mã độc cho người tiêu dùng. Quan ngại nhất là khi không biết các sản phẩm kỹ thuật số có nguồn gốc từ đâu, chúng ta sẽ không thể biết nguy cơ kế tiếp là gì”.
Video đang HOT
Để bảo vệ mình khỏi những tổn thất gây ra bởi phần mềm lậu, doanh nghiệp và người sử dụng cần thận trọng và chủ động khi quyết định mua các thiết bị máy tính, và phải chắc chắn chúng được cài đặt các phần mềm có bản quyền. Theo Microsoft, người dùng nên mua thiết bị từ các cửa hàng tin cậy, tránh những khuyến mãi khủng “tốt một cách đáng nghi ngờ”. Cần lưu ý kiểm tra sản phẩm được đóng gói nguyên tem và có chứng nhận hàng chính hãng, tham khảo tại www.howtotell.com.
Khi nghi ngờ mua nhầm phần mềm sao chép, www.microsoft.com/piracy là nơi ghi nhận phản hồi. Khách hàng tại đây có thể cung cấp những hiểu biết giá trị và có ảnh hưởng tích cực để hỗ trợ chống lại nạn sao chép, nhằm kiến tạo cộng đồng kỹ thuật số an toàn. Kể từ năm 2007, Microsoft đã nhận hơn 10,000 báo cáo về nạn sao chép lậu tại khu vực Đông Nam Á – từ những người đã mua máy tính có thương hiệu và phải trả chi phí nhiều hơn cho “sản phẩm thật” -nhưng đang đối mặt với nhiều nguy cơ và trách nhiệm pháp lý – vì phải dùng sản phẩm giả mạo.
Theo: Microsoft
Lỗ hổng bảo mật nguy hiểm nhất thế giới là... người dùng
Phần mềm độc hại nhắm vào hệ điều hành di động Android của Google tăng từ 1.000 lên 350.000 chỉ trong năm 2012. Trong khi đó, các loại phần mềm "bắt cóc, tống tiền" bùng phát trở lại, còn người dùng vẫn thờ ơ với công tác bảo mật.
Đó là một phần trong bức tranh tổng thể về tình hình bảo mật năm 2012 mà hãng bảo mật TrendMicro vừa phát hành.
Android là "chùm khế ngọt"
Chỉ tính riêng trong năm 2012, số lượng phần mềm độc hại nhắm vào HĐH di động này của Google gia tăng với tốc độ phi mã. Nếu như thời điểm quý 4/2011, số lượng phần mềm độc hại trên Android mà TrendMicro ghi nhận được chỉ ở con số xấp xỉ 1.000 thì sang quý 1/2012, con số này đã tăng lên 6.000. Và điều không thể tin nổi là tại thời điểm kết thúc quý 4/2012, con số này đã cán mức 350.000.
Biểu đồ gia tăng phần mềm độc hại trên Android năm 2012. (TrendMicro)
Biểu đồ so sánh tốc độ gia tăng phần mềm độc hại trên PC và Android. (TrendMicro)
Nếu so sánh với gia đình Windows, HĐH hứng chịu nhiều phần mềm độc hại nhất, từ phiên bản đầu tiên (1983) đến khi hứng chịu đủ 350.000 phần mềm độc hại các loại cũng phải 14 năm. Trong khi đó, với Android, thời gian này diễn ra chưa tới 3 năm. Mà hầu hết số lượng này đều "đổ bộ" ngay trong năm 2012.
Không chỉ số lượng, mà phạm vi gây hại của các loại phần mềm độc hại trên Android cũng bao quát gần như toàn bộ các lĩnh vực tương tự như trên máy tính. Theo dữ liệu của TrendMicro, có 6 loại phần mềm độc hại xuất hiện trên máy tính từ năm 1988 - 2002 gồm: Sâu (worm), ransomware (loại mã độc chuyên "bắt cóc, tống tiền"), adware (quảng cáo), rootkit (loại mã độc trốn trên máy để phục vụ tấn công, điều khiển từ xa), data stealer (đánh cắp thông tin) và dialer (thực hiện các cuộc gọi, gửi tin nhắn,...). Trong khi đó, chỉ chưa đầy 3 năm, hãng này đã ghi nhận được sự hiện diện của 5/6 nhóm phần mềm độc hại nói trên (trừ sâu máy tính).
Email lừa đảo và sự thờ ơ của người dùng
Báo cáo của TrendMicro cho thấy một sự thật khá ngược đời: Có đến 67% tin rằng hệ thống bảo mật của mình không đủ sức chống đỡ các cuộc tấn công của những tin tặc chuyên nghiệp, nhưng lại có đến 87% vẫn vô tư bấm vào các liên kết lừa đảo.
Không những thế, đứng đầu danh sách các lỗ hổng bị tin tặc khai thác để tấn công đều là những lỗ hổng đã được phát hiện và nhà sản xuất đã phát hành bản vá lỗi. Cụ thể, 3 lỗ hổng bị khai thác nhiều nhất gồm: Windows Common Control (33,31%), Embeded Flash Object (27,76%) và Microsoft Office (21,28%).
Các định dạng tập tin đính kèm bị lợi dụng để tấn công nhiều nhất vẫn là RTF (36,8%), XLS (29,3%), RAR và DOC (13,7% và 13,2%). Và dĩ nhiên, những lỗ hổng trên các định dạng này đều đã có bản vá lỗi từ nhà sản xuất.
Một điểm nữa trong báo cáo này cho thấy sự thờ ơ của người dùng đối với công tác bảo vệ an toàn cho hệ thống của mình: Dẫn đầu danh sách các loại phần mềm độc hại mà TrendMicro ghi nhận được là một gương mặt rất quen thuộc: Conflickr - một loại mã độc khai thác lỗi trong dịch vụ máy chủ của Windows đã được phát hiện và có giải pháp tiêu diệt từ năm 2008. Tuy nhiên, đến thời điểm này, nó vẫn ung dung tồn tại và hoạt động trên 2,5 triệu máy tính. Đứng thứ 3 trong danh sách là gần 800 triệu máy tính đang chứa chấp một loại phần mềm độc hại được giấu trong các chương trình bẻ khóa để sử dụng bất hợp pháp các phần mềm máy tính.
Sự thờ ơ này sẽ càng nguy hiểm hơn khi trong năm 2012 đã có sự gia tăng trở lại của các loại ransomware - phần mềm độc hại có chức năng khống chế máy tính nạn nhân để đòi tiền. Theo ghi nhận của TrendMicro, số lượng ransomware đã tăng hơn 18.000 vào quý 4/2012, tức gần 6 lần so với thời điểm quý 1/2012 (chỉ hơn 3.000).
Trước khi quá muộn...
Như vậy, có thể thấy, thái độ thờ ơ của người dùng chính là miếng mồi ngon mà tin tặc đang nhắm tới. Sự phát triển của công nghệ đã đưa trào lưu BYOD (bring your own device - tạm dịch: Mang mọi thứ bên mình) trở thành tiêu chuẩn mới của người dùng hiện đại. Tuy nhiên, với tốc độ gia tăng các phần mềm độc hại nhắm vào môi trường di động và sự trở lại của các dạng tin tặc, nếu chủ quan, BYOD sẽ biến người dùng trở nên mất tất cả thậm chí trở thành "nô lệ" trong "cuộc sống số" của mình.
Thế giới phần mềm độc hại ngày nay không chỉ là những đoạn mã làm hư hỏng hay mất mát một vài tập tin trên máy tính như thời thập niên 90 của thế kỷ trước mà nó luôn gắn liền với các lợi ích kinh tế. Thậm chí có cả ý đồ chính trị. Một máy tính bị nhiễm mã độc sẽ trở thành công cụ để tham gia các cuộc tấn công với ý đồ xấu vào một nơi xa lạ nào đó. Có khi chỉ đơn giản là liên tục gửi thư rác cho chính bạn bè, người thân của mình để "ông chủ" của nó ung dung ngồi thu lợi ích.
Tệ hơn nữa, bạn sẽ làm gì nếu một ngày nào đó bạn nhận được thông báo ngay trên màn hình rằng máy tính của bạn đã bị khóa, dữ liệu đã bị mã hóa hoàn toàn và bạn phải móc túi một khoản tiền nào đó để "chuộc" lại những gì thuộc về mình ở ngay trên máy tính của mình? Nghe có vẻ như cảnh trong phim viễn tưởng, nhưng nó hoàn toàn có thể xảy ra cho chính bạn. Và nếu như vậy, sự thờ ơ, phó mặc ngay từ đầu của người dùng mới chính là lỗ hổng nguy hiểm nhất cần phải được "vá".
Theo Trendmicro
Lao Động
99% chương trình độc hại nhắm vào thiết bị Android Theo công bố gần đây tại hội nghị Kaspersky Security Bulletin 2012, 99% chương trình độc hại di động mới được phát hiện đều nhắm vào hệ điều hành Android, chỉ một số lượng nhỏ hướng đến smartphone nền tảng Java và Symbian. Phần mềm độc hại trên Android. Kaspersky Lab cho biết 2012 là năm thứ hai phần mềm độc hại nhắm...