Windows ‘lậu’ gây nhiều quan ngại về an ninh thông tin

Theo dõi VGT trên

Sau khi mua và kiểm tra 169 PC cài Windows “lậu” trong một cuộc khảo sát gần đây, Microsoft phát hiện có 90% máy bị nhiễm phần mềm độc hại như keylogger, spyware hoặc dính lỗi bảo mật nghiêm trọng.

Đây là động thái mới nhất của “gã khổng lồ phần mềm” trong chiến dịch chống phần mềm lậu nhằm cảnh báo người dùng Trung Quốc về độ an toàn của các phiên bản Windows không có bản quyền tại thị trường này.

Liên minh phần mềm doanh nghiệp (Business Software Alliance) cho biết thị trường phần mềm phi pháp tại Trung Quốc đang có giá trị lên tới 9 tỷ USD trong khi thị trường hợp pháp chỉ có 2,7 triệu USD. Số liệu này kết hợp với kết quả khảo sát mới nhất của Microsoft cho thấy Windows “lậu” không chỉ gây ảnh hưởng về độ an toàn của máy tính mà còn gây ra tổn thất kinh tế lớn đối với hãng phần mềm Mỹ.

Windows lậu gây nhiều quan ngại về an ninh thông tin - Hình 1

Các máy tính sử dụng Windows không bản quyền có nguy cơ bị nhiễm malware cao. Ảnh:Chinapost.

Neal Quinn, Giám đốc điều hành của công ty dịch vụ và công nghệ thông tin Prolexic của Mỹ, khẳng định, ngoài ảnh hưởng tiêu cực tới “túi t.iền” của Microsoft, những bản Windows lậu còn biến máy tính trở thành một phần của mạng botnet để lan truyền spam và malware ra khỏi phạm vi quốc gia . “Điều này xảy ra ở tất cả các nước chứ không chỉ riêng Trung Quốc”, ông Neal Quinn cho biết.

Theo PCWorld, tội phạm mạng của Trung Quốc sẽ không đặt mạng botnet(mạng máy tính kết nối với Internet bị mất sự bảo mật và để rơi quyền kiểm soát vào tay người khác) ở trong nước bởi nghi ngại hiệu suất của hệ thống sẽ gặp trở ngại do chính quyền nước này kiểm soát rất chặt lưu lượng Internet đến và đi. Do đó, lợi thế về phòng thủ đối với Trung Quốc lúc này là hệ thống Great Firewall, Andy Ellis, Giám đốc phụ trách mảng bảo mật của Akamai nhận định.

Tuy nhiên, Dan Olds, một nhà phân tích của Gabriel Consulting Group, cho biết, nếu hệ thống các máy tính dùng phần mềm lậu được đưa tới các nước lân cận như Thái Lan, Hàn Quốc, Malaysia hay Việt Nam thì chúng vẫn có nguy cơ trở thành botnet.

Theo Mary Landesman, một chuyên gia an ninh cao cấp tại Cisco, tội phạm có thể điều khiển malware trên PC thông qua một server ở nơi khác chứ không nhất thiết phải ngồi ở chính chiếc máy tính đó. Điều này khiến cho chính quyền các nước gặp khó khăn trong việc gỡ bỏ hệ thống mạng botnet.

Windows lậu gây nhiều quan ngại về an ninh thông tin - Hình 2

Mạng botnet Nitol chứa nhiều loại phần mềm độc hại khác nhau. Ảnh: Win7China.

Tháng 9 năm nay, Microsoft đã “b.ắn hạ” một mạng botnet lớn có tên Nitol tại Trung Quốc chuyên rải malware thông qua các bản Windows lậu bán tại thị trường trong và ngoài nước này. Mạng botnet lan truyền đủ loại phần mềm độc hại, từ keylogger, rootkit cho đến trojan.

Video đang HOT

Tuy vậy, mối đe doạ vẫn chưa dừng ở đó mà còn tiếp tục mở rộng, một số kẻ l.ừa đ.ảo tại Trung Quốc còn tìm cách đưa bộ phần mềm Office chứa malware và những lỗ hổng bảo mật bổ sung vào các bản Windows “lậu” để bán cho người dùng. Trong khi đó, những người mua PC lại có xu hướng mua phần mềm lậu nhiều hơn bởi các “lợi ích” mà tội phạm đem lại cho họ quá lớn so với loại có bản quyền, ông Dan Olds nhận định.

Theo VNE

"Gần 80% website có thể bị tấn công thay đổi nội dung hoặc đ.ánh sập"

Trong năm 2012 ở Việt Nam đã xuất hiện nhiều phần mềm độc hại được "may đo" riêng nhằm tấn công vào các đối tượng cụ thể trong đó có các cơ quan tổ chức nhà nước.

Đây là thông tin được Trung tâm Ứng cứu khẩn cấp Máy tính Việt nam (VNCERT, thuộc Bộ TT-TT) công bố tại Hội thảo về an toàn thông tin trong cơ quan nhà nước và doanh nghiệp do Sở TT-TT Hà Nội tổ chức hôm nay 21.9.

Gần 80% website có thể bị tấn công thay đổi nội dung hoặc đ.ánh sập - Hình 1

Việt Nam nằm trong những khu vực có nguy cơ cao về mất an toàn thông tin (được biểu thị bằng màu đỏ). Ảnh chụp màn hình website chuyên theo dõi các nguy cơ trên internet theo thời gian thực response.network-box.com

File văn bản cũng không an toàn

Hình thức phát tán virus, mã độc cũng đa dạng có thể qua các thiết bị di động, thiết bị lưu trữ (USB), hoặc qua email, website. Các loại virus, mã độc này cũng hết sức tinh vi, phức tạp nhưng cũng có những loại rất đơn giản nhưng được ngụy trang chia tách thành nhiều hình thức khác nhau nên rất khó bị phát hiện và bị t.iêu d.iệt bởi các phần mềm chống virus thông thường.

Theo ông Ngô Quang Huy, chuyên gia của VNCERT, qua khảo sát mã độc đặc thù từ một số các quốc gia chuyên phát tán cho thấy đối tượng tấn công nghiên cứu rất kỹ các nạn nhân, thậm chí họ còn xây dựng hệ thống giả lập như hệ thống của mục tiêu dự kiến để đ.ánh giá khả năng xâm nhập.

Tình trạng phát tán phần mềm gián điệp thông qua email cũng có những biến đổi trở nên tinh vi và nguy hiểm hơn. Thông tin từ Công ty an ninh mạng Bkav cho biết, thời gian gần đây, hệ thống máy tính tại nhiều cơ quan, doanh nghiệp của Việt Nam đã bị lây nhiễm phần mềm gián điệp (spyware) sau khi người sử dụng mở các file văn bản .doc, .xls, .ppt.

Với cách thức lợi dụng file văn bản, hacker rất dễ bẫy người sử dụng cài phần mềm gián điệp. File văn bản không còn an toàn nữa

Ông Vũ Ngọc Sơn, Giám đốc Bộ phận nghiên cứu của Bkav

Những file tài liệu này được đính kèm trong email có nội dung gần gũi với công việc hoặc đề cập đến vấn đề gây chú ý như Bản kiểm điểm cá nhân, Danh sách tăng lương...

Phân tích các file văn bản này, các chuyên gia của Bkav phát hiện chúng đều có chứa virus dạng spyware khai thác lỗ hổng của phần mềm Microsoft Office, bao gồm cả Word, Excel và PowerPoint.

Khi xâm nhập vào máy tính, virus này sẽ âm thầm kiểm soát toàn bộ máy tính nạn nhân, mở cổng hậu (backdoor), cho phép hacker điều khiển máy tính nạn nhân từ xa. Chúng cũng nhận lệnh hacker tải các virus khác về máy tính để ghi lại thao tác bàn phím, chụp màn hình, lấy cắp tài liệu.

Ông Vũ Ngọc Sơn, Giám đốc Bộ phận nghiên cứu của Bkav nhận định nhiều tài liệu quan trọng có thể đã bị thất thoát theo cách này. "Đây là thực trạng đáng báo động với an ninh an toàn mạng tại Việt Nam, đặc biệt tại các doanh nghiệp và cơ quan nhà nước. Với cách thức lợi dụng file văn bản, hacker rất dễ bẫy người sử dụng cài phần mềm gián điệp. File văn bản không còn an toàn nữa", ông Sơn nói.

Tháng 6.2011 đã xảy ra hàng loạt các vụ tấn công thay đổi giao diện nhắm vào khoảng 200 website tiếng Việt của Việt Nam, trong đó có khoảng 10% là website của các cơ quan thuộc Chính phủ (đuôi gov.vn).

Trong số các trang bị hacker tấn công thì bị nặng nhất là Cổng thông tin điện tử của Bộ NN-PTNT. Đã có khoảng 20 website con thuộc Cổng thông tin của Bộ NN-PTNT bị tấn công. Thông tin từ một số đơn vị an ninh mạng cho biết địa chỉ IP của hệ thống máy tính mà hacker sử dụng tấn công được xác định có nguồn gốc từ Trung Quốc.

Theo TS Vũ Quốc Thành, Phó chủ tịch kiêm Tổng thư Ký Hiệp hội An toàn Thông tin Việt Nam (VNISA), các vấn đề về an toàn thông tin ngày càng gây nhiều tác hại cho hệ thống. "Gần đây các cơ quan nhà nước cũng đang phải đối diện với những vấn đề về rò rỉ thông tin từ hệ thống mạng của mình", ông Khánh cho biết.

Gần 80% website có thể bị tấn công thay đổi nội dung hoặc đ.ánh sập - Hình 2

Quản lý an toàn thông tin tại các cơ quan nhà nước năm 2011 do VNISA và VNCERT thực hiện - Nguồn: VNCERT

Nhận thức vẫn yếu

Tình hình nghiêm trọng như vậy, nhưng nhận thức chung về vấn đề an toàn thông tin của đa số các doanh nghiệp, tổ chức tại Việt Nam hiện nay còn khá thấp và để cải thiện được vấn đề này là điều khá khó khăn. Một khảo sát mới đây được VNISA công bố có thể làm nhiều người giật mình.

Đơn vị khảo sát đã lựa chọn ngẫu nhiên 100 website thuộc khối nhà nước (có tên miền gov.vn), không phân biệt lĩnh vực hoạt động để kiểm tra về mức độ an toàn.

Kết quả khảo sát cho thấy 78/100 website có chứa yếu điểm bảo mật trong đó 78 website có điểm yếu ở mức độ "nghiêm trọng" và "cao" 58 website ở mức độ "nghiêm trọng" khoảng 80% website không có các biện pháp bảo vệ tối thiểu chống lại việc dò quét IPS.

Tương tự có tới gần 80% các website được VNISA cho là "có thể bị tấn công thay đổi nội dung hoặc đ.ánh sập bất cứ lúc nào".

Trong khi đó một nghiên cứu khác của VNCERT cũng cho thấy vấn đề an toàn thông tin dường như bị xem nhẹ do ý thức cũng như trình độ sử dụng CNTT của khối cơ quan nhà nước.

Theo VNCERT, tấn công gây từ chối dịch vụ (DDOS) diễn biến ngày càng nguy hiểm. Năm 2011 đã ghi nhận hàng loạt vụ tấn tấn công DDOS ở nhiều cơ quan đơn vị mà điển hình là các vụ tấn công vào báo điện tử Vietnamnet và website của một số bộ ngành, doanh nghiệp.

Phương thức tấn công điển hình sử dụng các mạng máy tính ma (Botnet) do hacker tự xây dựng bằng việc phát tán mã độc hoặc đi thuê (với mức giá chỉ khoảng 60 USD/giờ).

Việc ngăn chặn hình thức tấn công này cũng gặp nhiều khó khăn do các thiết bị phát hiện và ngăn chặn tấn công DDOS chuyên dụng rất đắt t.iền, có thể lên tới hàng trăm ngàn USD.

"Rất nhiều hòm thư của cán bộ công chức sử dụng các mật khẩu yếu 123456 hoặc abc123. Tất cả các mật khẩu yếu đều dễ dàng bị tin tặc phát hiện bằng phương pháp vét cạn", ông Ngô Quang Huy cho biết.

Bên cạnh đó thói quen sử dụng các phần mềm trôi nổi, miễn phí trên mạng, sử dụng máy tính vào nhiều mục đích khác nhau đã dẫn đến bị nhiễm mã độc gây ảnh hưởng an toàn thông tin toàn bộ hệ thống.

"Chúng tôi thường xuyên đưa ra các cảnh báo tới nơi quản lý các website có lỗ hổng cần cập nhật bản vá nhưng sau 3 - 6 tháng khi kiểm tra lại thì ở nhiều nơi tình hình vẫn không có gì thay đổi. Có thể do các cơ quan này sử dụng phần mềm không có bản quyền hoặc thiếu cán bộ chuyên môn, thiếu quy định nên tình trạng này tồn tại", đại diện VNCERT nói.

Theo ông Vũ Quốc Thành, những thiệt hại do mất thông tin bí mật quốc gia sẽ rất khó ước tính, nếu không có sự chuẩn bị đối phó ngay từ bây giờ. Điều này cũng khiến nhu cầu an ninh mạng và phòng chống tội phạm công nghệ cao ngày càng trở nên mang tính sống còn trên mọi lĩnh vực của đời sống xã hội.

Trong hàng loạt vấn đề cần xử lý, theo ông Thành vấn đề lớn nhất vẫn là nguồn nhân lực. Mặc dù thời gian qua đã có những chỉ đạo về việc thúc đẩy các chương trình tăng cường nguồn nhân lực cho lĩnh vực an toàn thông tin, quy hoạch.

Tháng 1.2010, Thủ tướng Chính phủ đã phê duyệt Quy hoạch an toàn thông tin số quốc gia đến năm 2020 là đào tạo 1.000 chuyên gia an toàn thông tin theo tiêu chuẩn quốc tế để đảm bảo an ninh cho hệ thống thông tin trọng yếu quốc gia và toàn xã hội.

"Mặc dù quy hoạch có những chỉ tiêu bước đầu cụ thể như vậy nhưng qua hai năm thực hiện cho thấy nếu đảm bảo được mục tiêu này thì nguồn nhân lực vẫn rất thiếu", ông Thành nói.

Theo TNO

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

"Tiểu tam trơ trẽn nhất showbiz" hiện ra sao sau khi nhận 900 tỷ phí chia tay từ người tình tỷ phú?
07:32:07 28/06/2024
Mẹ tôi phát hiện bố ngoại tình chỉ nhờ một chiếc nĩa
07:33:17 28/06/2024
Hé lộ không gian đám cưới xa hoa của Midu - Minh Đạt: Cô dâu phải di chuyển bằng scooter vì quá rộng, thi công 4 ngày 4 đêm
06:31:24 28/06/2024
Cặp đôi Trung Quốc ôm hôn cháy bỏng trên giường làm khán giả "mất máu", nam chính tổng tài đẹp như xé sách bước ra
06:05:09 28/06/2024
Mỹ nhân là "báu vật" của showbiz đổi đời nhờ body n.óng b.ỏng, thành công cưới được "trai xấu" siêu giàu
07:35:50 28/06/2024
Lưu Tuấn Khiêm: Mỹ nam gây sốt từ 'Cửu Long thành trại' đến phim yêu đồng giới
06:04:02 28/06/2024
Lặn lội từ quê lên chăm con gái đẻ, mẹ tôi rơi nước mắt trước hành động của thông gia
07:44:35 28/06/2024
Đội hình hay nhất vòng bảng EURO 2024
06:51:14 28/06/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Gìn giữ sông Hương trở thành điểm nhấn thu hút du khách

Du lịch

08:52:24 28/06/2024
Thừa Thiên Huế không chỉ được biết đến với Quần thể di tích Cố đô Huế đã được UNESCO ghi danh mà còn là nơi hấp dẫn du khách bởi cảnh quan yên bình, thơ mộng gắn với dòng sông Hương.

Ngày 28/6/2024 âm lịch là ngày xấu tránh làm các việc cưới hỏi, xây dựng, ký hợp đồng, đổi việc, tranh chấp, giao dịch, mai táng.

Trắc nghiệm

08:52:22 28/06/2024
Xem ngày 28/6/2024 âm lịch sẽ giúp bạn chọn được ngày lành tháng tốt phù hợp nhất cho công việc của mình. Ngày 28/6/2024 là ngày xấu tránh làm các việc cưới hỏi, xây dựng, ký hợp đồng, đổi việc

Jiyeon (T-ara) nhất quyết không xuất hiện trong sinh nhật ông xã giữa lúc ầm ĩ tin ly hôn

Sao châu á

08:47:03 28/06/2024
Jiyeon bất ngờ dính tin đồn r.ạn n.ứt với Hwang Jae Gyun ngay từ đầu tháng 6 năm nay. Theo nguồn tin, nữ ca sĩ 9X không đón sinh nhật với chồng trong ngày sinh nhật 7/6

Biết chồng đang nằm bên bồ, tôi xui con trai gọi điện: "Mai mẹ lấy chồng bố có về dự không", anh ta hốt hoảng lao như tên b.ắn

Góc tâm tình

08:45:50 28/06/2024
Trong cơn giận dữ, tôi đã nảy ra 1 ý tưởng. Ngày hôm ấy, trời đổ cơn mưa xối xả. Tâm trí tôi lúc bấy giờ rối bời như dòng người vội vã ngoài kia.

Sao Việt 28/6: Sam đẹp rạng ngời sau sinh, Thanh Lam trẻ trung bên bạn trai

Sao việt

08:40:29 28/06/2024
Diễn viên Sam đăng ảnh xinh đẹp sau khi sinh cặp thiên thần đáng yêu, NSND Thanh Lam khoe ảnh tình tứ bên bạn trai bác sĩ.

Sắc vóc n.óng b.ỏng của hotgirl sinh năm 2002 xác nhận chia tay Will

Người đẹp

08:37:56 28/06/2024
Linh Ka sở hữu sắc vóc nổi trội, gương mặt xinh xắn, thanh toát, ngọt ngào. Nàng hotgirl sinh năm 2002 này bước vào giới giải trí với hàng loạt những thị phi.

SOOBIN tung full album đầu tay: Màn kết hợp với tlinh chưa gì đã gây tranh cãi

Nhạc việt

08:06:01 28/06/2024
20 giờ tối 25/6, SOOBIN chính thức tung full album đầu tay Bật Nó Lên và MV Ai Mà Biết Được. Comeback giữa bão nhạc của các nghệ sĩ Việt, màn tái xuất của SOOBIN khiến dân tình đứng ngồi không yên.

Mỹ truy quét gian lận ngành y tế, gần 200 người bị buộc tội

Thế giới

07:55:30 28/06/2024
Bộ Tư pháp Mỹ mới đây công bố gần 200 người đã bị buộc tội liên quan đến gian lận trong các chương trình chăm sóc sức khỏe trên toàn quốc, với số t.iền bị chiếm đoạt lên đến 2,7 tỷ USD.

Những nẻo đường gần xa - Tập 24: Hùng thương người nhưng lại bị lợi dụng?

Phim việt

07:45:34 28/06/2024
Thấy hoàn cảnh của Dân tội nghiệp, Hùng không nỡ khoanh tay đứng nhìn. Anh cho Dân vay t.iền để trả t.iền viện phí cho mẹ khi nhập viện, nhưng liệu đây có phải một cú lừa?

Khống chế ổ dịch viêm màng não mô cầu ở Bắc Kạn

Sức khỏe

07:17:11 28/06/2024
Theo thông tin từ Sở Y tế tỉnh Bắc Kạn, ổ dịch viêm màng não do khuẩn não mô cầu tại xã Yến Dương, huyện Ba Bể đã cơ bản được khống chế khi không phát sinh ca nhiễm mới trong 10 ngày qua.

Hiền Thục tung ảnh trẻ trung như đôi mươi, hóa ra dành đến 4 tiếng mỗi ngày để dưỡng nhan

Làm đẹp

07:09:55 28/06/2024
Ở độ t.uổi tứ tuần, mỗi lần xuất hiện khán giả lại không khỏi trầm trồ xuýt xoa bởi vẻ ngoài tươi trẻ đầy năng lượng của Hiền Thục