Năm 2014 và những cảnh báo “kết nối không an toàn”

19:49 13/01/2014
Tấn công DDoS, phần mềm gián điệp và mã độc trên điện thoại di động là những vấn đề nổi cộm trong năm 2013 và sẽ tiếp tục là xu hướng của 2014, theo nhận định của các chuyên gia an ninh mạng.

Theo Phó Chủ tịch phụ trách An ninh mạng của Công ty An ninh mạng Bkav Ngô Tuấn Anh: “Năm 2013 có quá nhiều sự kiện về an ninh mạng không chỉ trên thế giới mà ngay tại Việt Nam. Thế giới kết nối đem đến cho chúng ta nhiều tiện ích nhưng cũng không ít mặt trái”.

Cài phần mềm gián điệp không cần khai thác lỗ hổng

Phát tán virus đã thực sự trở thành một ngành "công nghiệp" không chỉ tồn tại ở những nước phát triển như Mỹ, Đức, Pháp… mà còn hiện hữu ngay tại Việt Nam. Trong năm qua, theo ghi nhận của Bkav, phần mềm gián điệp đã xuất hiện tại hầu hết các cơ quan quan trọng từ các cơ quan Chính phủ, Quốc hội tới Bộ Quốc phòng, Bộ Công an hay các ngân hàng, viện nghiên cứu, trường đại học… Các phần mềm gián điệp này lợi dụng lỗ hổng an ninh trong file văn bản (Word, Excel, PowerPoint) để phát tán.

Việc cài đặt ứng dụng tùy tiện có thể khiến smartphone và máy tính trở thành “ổ virus”.

Cuối năm 2013, việc lợi dụng các file văn bản để cài phần mềm gián điệp đã tiến thêm một bước, không cần thông qua lỗ hổng mà chuyển sang sử dụng hình thức phishing.

Trung tuần tháng 12, Bkav phát hiện một loạt các vụ tin tặc chèn mã độc vào file văn bản không sử dụng lỗ hổng. Mã độc ẩn dưới hình thức 1 ảnh thu nhỏ được nhúng trực tiếp vào file văn bản. Để đọc nội dung, chắc chắn người dùng sẽ click để mở ảnh lớn hơn, như vậy sẽ kích hoạt mã độc.

Mã độc lây lan đa nền tảng

DroidCleaner và SuperClean là các dòng virus đầu tiên đã có thể thực hiện hành vi lây chéo giữa máy tính và smartphone.

Mã độc có khả năng lây lan đa nền tảng được đánh giá rất đáng lo ngại giữa bối cảnh thế giới của smartphone và máy tính gần như là một. Sự tương đồng này giúp tin tặc dễ dàng tạo ra một malware có thể cùng lúc hoạt động trên nhiều nền tảng khác nhau, khai thác tối đa khả năng lây lan. Năm 2014, xu hướng này sẽ tiếp diễn mạnh mẽ, thậm chí bùng nổ bởi thị trường smartphone đang tăng lên nhanh chóng.

Giả mạo trình duyệt cho smartphone để phát tán mã độc

Thực tế, trong năm qua phần mềm giả mạo nhắm tới smartphone không chỉ gia tăng về số lượng, mà còn mở rộng đối tượng giả mạo để qua mắt các phần mềm diệt virus và đánh lừa người sử dụng.

Sau ứng dụng Instagram, trò chơi Angry Birds và thậm chí là phần mềm diệt virus bị mã độc mượn danh, đến lượt các trình duyệt phổ biến nhất hiện nay như Firefox, Google Chrome… cũng bị malware đội lốt để tấn công người dùng.

Tháng 11/2013, hàng loạt bản update giả mạo của các trình duyệt này đã được đưa lên các chợ ứng dụng không chính thống, lợi dụng nhu cầu tìm kiếm cao của người dùng để phát tán mã độc. Giả mạo các phần mềm, ứng dụng phổ biến đã trở thành vấn nạn và sẽ tiếp tục là xu hướng trong năm 2014.

DDoS còn tiếp diễn khi ý thức người dùng chưa thay đổi

Điểm lại tình hình an ninh mạng trong năm qua, các chuyên gia an ninh mạng cho rằng, các cuộc tấn công DDoS được thực hiện nhờ một hệ thống botnet khổng lồ, tạo nên từ vô số máy tính của người sử dụng. Lợi dụng việc người dùng thường tùy tiện tải phần mềm, ứng dụng mà không quan tâm đến nguồn gốc, tin tặc phát tán virus bằng cách chèn mã độc vào các phần mềm phổ biến như Unikey, công cụ quản lý download, chỉnh sửa video… và tung lên các diễn đàn. Người dùng tải những phần mềm giả mạo này đã vô tình biến máy tính của mình thành một zombie (máy tính ma) trong hệ thống botnet.

Người dùng cần thay đổi thói quen tùy tiện cài đặt phần mềm không rõ nguồn gốc, nếu không việc vô tình tiếp tay cho DDoS sẽ còn tiếp diễn. Bkav khuyến cáo nên tìm đến các nguồn đảm bảo hoặc những kho phần mềm đến từ các nhà cung cấp có uy tín

N.Yến

Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Bộ Công an vừa phối hợp Công an tỉnh Nam Định triệt xóa thành công nhóm đối tượng sản xuất, phát tán mã độc trên không gian mạng nhằm mục đích chiếm đoạt tài khoản cá nhân, dữ liệu người dùng trên địa bàn toàn quốc và các quốc gia trên thế giới, bắt giữ 22 đối tượng.

Hội Cựu CAND Việt Nam vạch ra nhiều giải pháp thiết thực nhằm thống nhất trong toàn thể hội viên về nhận thức và hành động, phấn đấu thực hiện mục tiêu giữ gìn và phát huy bản chất tốt đẹp của CAND Việt Nam; đồng thời phát huy nhiệt huyết, trí tuệ, kinh nghiệm, tích cực tham gia các phong trào ở cơ sở, nhất là phong trào toàn dân bảo vệ ANTQ.

Ngày 6/5, ông Nguyễn Văn Hòa, Giám đốc Sở Văn hóa Thể thao và Du lịch (VH-TT&DL) tỉnh Ninh Thuận cho biết, cơ quan này đang phối hợp UBND, Công an huyện Ninh Hải và Đồn biên phòng Vĩnh Hải tiến hành kiểm tra, xác minh, xử lý vụ việc nữ du khách đến từ Hà Nội bị hành hung tại bãi Kinh ở xã Vĩnh Hải, huyện Ninh Hải.

Trong lúc đang đánh cá trên biển, do lốc xoáy, sóng to đã làm 4 tàu cá ở Quảng Bình gặp tai nạn, trong đó có 3 tàu bị chìm, 1 tàu mất liên lạc. Hiện 11 ngư dân vẫn còn mất tích. Công tác tìm kiếm, cứu nạn các ngư dân mất tích đang được triển khai rất khẩn trương

Ngày 7/5, tại trụ sở Liên hợp quốc ở Geneva (Thụy Sỹ), Thứ trưởng Bộ Ngoại giao Đỗ Hùng Việt sẽ dẫn đầu đoàn đại biểu Việt Nam tham gia phiên đối thoại về Báo cáo quốc gia của Việt Nam về bảo vệ và thúc đẩy quyền con người theo cơ chế Rà soát định kỳ phổ quát (UPR) chu kỳ IV của Hội đồng Nhân quyền Liên hợp quốc.

Ngày 5/5, Chủ tịch Trung Quốc Tập Cận Bình bắt đầu chuyến công du châu Âu, với các chặng dừng chân ở Pháp, Serbia và Hungary. Chuyến đi được đánh giá có ý nghĩa quan trọng trong việc thúc đẩy tổng thể mối quan hệ giữa Trung Quốc với 3 nước nói riêng cũng như với Liên minh châu Âu (EU) nói chung phát triển ổn định và lành mạnh, góp phần củng cố sự ổn định trong một thế giới đầy biến động.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文