HotelHoangMinh
New Member
Bkav: Năm 2011, coi chừng kiểu tấn công DDoS!
Bkav đã phát hiện một số nhóm hacker đã cài đặt virus xâm nhập vào các hệ thống mạng tại Việt Nam.
Virus mang động cơ chính trị-xã hội sẽ xuất hiện nhiều, lợi dụng các trang download phần mềm phổ biến để phát tán, tạo ra mạng botnet, tấn công có chủ đích các mục tiêu định trước, lấy trộm các thông tin bí mật của tổ chức, cá nhân.
"Đại chúng hóa" virus siêu đa hình
Theo dự báo của Công ty Bkav, Rootkit sẽ là một xu hướng mới khi đã trở thành công cụ "đại chúng hóa" chứ không còn là "đặc quyền" của một số tin tặc "biết nghề" như trước. Các dòng virus siêu đa hình sẽ kết hợp nhiều kỹ thuật mới để tạo ra những sự lây lan dai dẳng kéo dài trong nhiều năm.
Cùng sự phổ biến của Windows 7 với khả năng đảm bảo an ninh cao và mọi quyết định thực thi quan trọng trên máy tính sẽ thuộc về người sử dụng, xu hướng virus đánh lừa người sử dụng bằng cảm quan sẽ phát triển mạnh. Trường hợp các virus giả mạo file dữ liệu (Fake icon) là những biểu hiện đầu tiên và xu hướng này sẽ tiếp tục trong năm 2011.
Virus mang động cơ chính trị-xã hội sẽ xuất hiện nhiều, lợi dụng các trang download phần mềm phổ biến để phát tán, tạo ra mạng botnet, tấn công có chủ đích các mục tiêu định trước, lấy trộm các thông tin bí mật của tổ chức, cá nhân.
Sẽ có nhiều cuộc tấn công, lừa đảo trên điện thoại di động trong năm 2011. Có thể sẽ ghi nhận những cuộc phát tán mã độc đầu tiên trên điện thoại di động, với hình thức tấn công chủ yếu dưới dạng các trojan, ẩn náu và ăn cắp thông tin cá nhân.
Báo động kiểu tấn công DDoS
Các chuyên gia của Bkav đã phát hiện một số nhóm hacker đã cài đặt virus xâm nhập vào các hệ thống mạng tại Việt Nam, qua đó đánh cắp thông tin bí mật nội bộ của các tổ chức. Năm 2010, Hệ thống giám sát virus của Bkav đã "đếm" được 58,6 triệu lượt máy tính tại Việt Nam bị nhiễm virus. Trung bình một ngày đã có hơn 160 nghìn máy tính bị nhiễm virus, con số báo động về tình hình virus máy tính tại Việt Nam.
Đã có 57.835 dòng virus xuất hiện mới, nhưng virus lây lan nhiều nhất lại là một dòng virus cũ W32.Conficker.Worm.
Bên cạnh đó, chúng còn kiểm soát được các website chuyên download phần mềm nhằm cài đặt virus vào các máy tính tải phần mềm từ các website này. Từ đó chúng có thể điều khiển mạng lưới máy tính ma - botnet - để tấn công DDoS vào các hệ thống lớn tại Việt Nam.
Đây là tình trạng đáng báo động vì ngoài việc các hệ thống lớn có thể bị tấn công bất cứ lúc nào, còn có hàng chục nghìn máy tính trên cả nước đang bị hacker điều khiển, có thể gây ảnh hưởng đến an ninh quốc gia.
Để tránh cho máy tính của mình rơi vào tầm kiểm soát của các hacker này, người sử dụng cần hết sức cảnh giác khi tải các phần mềm về máy tính của mình. Chỉ nên tải các phần mềm cần thiết từ website của chính nhà sản xuất, hạn chế tối đa việc tải phần mềm từ các nguồn trung gian, kể cả đó là các nguồn phổ biến.
Đồng thời, người sử dụng cũng cần cập nhật thường xuyên phần mềm diệt virus trên máy tính của mình để kịp thời ngăn chặn virus xâm nhập.
Danh sách 15 virus lây nhiều nhất trong năm 2010:
1. W32.Conficker.Worm
2. W32.Vetor.PE
3. W32.Sality.PE
4. W32.AutoRunUSB.Worm
5. W32.SecretCNC.Heur
6. W32.ForeverX.Worm
7. W32.CmVirus.Trojan
8. W32.UpdateUSBA.Worm
9. W32.StuxnetQKE.Trojan
10. X97M.XFSic
11. W32.SilityVJ.PE
12. W32.BedolabD.Worm
13. W32.Regsvr.Trojan
14. W32.DownRefronE.Worm
15. W32.SysdiagTHA.Trojan
Theo nhận định của Bkav, năm 2010 bùng nổ phần mềm diệt virus giả mạo – Fake AV
Theo HNSV