Những ứng dụng diệt virus tốt nhất cũng không mang lại sự an toàn tuyệt đối

Một trong những quy tắc cơ bản nhất về duyệt web an toàn là cài đặt chương trình diệt virus để bảo vệ máy tính. Mặc dù vậy, theo tin từ Digital Trends, một khai thác gần đây chứng minh rằng, ngay cả những ứng dụng diệt virus tốt nhất cũng không mang lại sự an toàn tuyệt đối.
Những ứng dụng diệt virus tốt nhất cũng không mang lại sự an toàn tuyệt đối

Được đặt tên là “AVGater” bởi Florian Bogner - một chuyên gia tư vấn an ninh đến từ Áo, khai thác này tận dụng chức năng “khôi phục từ khu vực cách ly” trên nhiều chương trình chống virus.

Bảng tóm tắt cách khai thác 'AVGater' hoạt động

Khái niệm về khai thác này khá đơn giản. Nó cho phép di chuyển một phần của phần mềm độc hại từ thư mục cách ly đến nơi khác trên máy tính của nạn nhân, từ đó mã độc sẽ được phát tán.

Bogner đã tải lên video cung cấp thêm thông tin về cách hoạt động của khai thác. Theo đó, trong trường hợp bình thường, tính năng “khôi phục từ khu vực cách ly” sẽ không cho phép một người không phải là quản trị viên viết tập tin vào các thư mục C:Program Files hoặc C:Windows trên máy tính. Tuy nhiên, khai thác mới sẽ tận dụng chức năng NTFS của Windows để cấp quyền truy cập.

Quá trình hoạt động cụ thể của khai thác 'AVGater'

Rất may, một lỗ hổng lớn đã hạn chế đáng kể phạm vi của khai thác. Để thực hiện những thao tác vừa nêu, hacker cần phải có mặt tại chiếc máy tính mà họ muốn phá hoại, mà hiện nay, hầu hết mã độc đều lây lan qua internet. Vì vậy, khai thác AVGater nhiều khả năng sẽ không gây ra những vấn đề nghiêm trọng.Máy

tính doanh nghiệp sẽ là nhóm thiết bị gặp phải nguy cơ cao nhất với loại hình tấn công mới. Công ty có thể bị phá hoại bởi chính nhân viên của mình khi họ không hài lòng điều gì đó và muốn trút giận, tuy hiện tượng này không phổ biến trong thực tế (vì ít ai muốn mạo hiểm với sự nghiệp hoặc nặng hơn là phải vào tù).

Mạng máy tính của doanh nghiệp có thể bị tấn công khi nhân viên vô tình hoặc cố ý dời tập tin nguy hiểm ra khỏi khu vực cách ly

Để khắc phục vấn đề, Bogner đã đưa ra một giải pháp đơn giản là vô hiệu hóa tính năng “khôi phục từ khu vực cách ly”. Đồng thời, dựa trên thông tin mà Bogner đăng tải, nhiều công ty cung cấp chương trình diệt virus đã tung ra bản vá lỗi cho phần mềm của họ. 

Các khai thác tương tự như vậy được phát hiện theo thời gian, nhưng không có nghĩa là người dùng nên từ bỏ việc cài đặt phần mềm diệt virus, vì đây vẫn là một trong những cách tốt nhất để bảo vệ máy tính khỏi phần mềm độc hại và các lỗi khác liên quan đến vấn đề bảo mật.

Tech Funny

TIN LIÊN QUAN

Hacker đang hồi sinh phương thức tấn công sử dụng các file tài liệu Microsoft Office

Các thành viên tấn công mạng tinh nhuệ này được cho là được chính phủ Nga hậu thuẫn, bị buộc tội chống lại Ủy ban Quốc gia Dân chủ Mỹ (DNC) cũng như các tổ chức tư vấn cho chính phủ Mỹ.

Hơn 735.000 máy tính tại Việt Nam bị nhiễm virus đào tiền ảo làm chậm máy

W32.CoinMiner lây nhiễm bằng cách tấn công vào các máy tính tồn tại lỗ hổng SMB. Đây là lỗ hổng từng bị khai thác bởi virus WannaCry để lây nhiễm hơn 300.000 máy tính trên thế giới trong vài giờ. Theo thống kê của Bkav, có tới hơn 50% máy tính tại

Bkav phát đi cảnh báo virus làm máy tính đang sử dụng bị lỗi khởi động lại đột ngột

Virus W32.CrashSMB phát tán bằng kỹ thuật tấn công, khai thác các máy tính tồn tại lỗ hổng SMB. Đây là hình thức tấn công tương tự như của virus 'nổi tiếng' WannaCry đã sử dụng. Sau khi lây nhiễm, virus sẽ chiếm quyền điều khiển máy tính, biến máy

Facebook sẽ quét virus đào coin miễn phí cho người dùng

Mã độc lan truyền tại Việt Nam thời gian gần đây qua Facebook Messenger đã xuất hiện ở nhiều nước. Malware mang tên Digmine với mục đích lén lút cài đặt vào máy tính của người dùng một chương trình đào tiền điện tử.

Kaspersky Lab: Cảnh giác với mạng máy tính ma đào tiền ảo

Trong thông báo phát đi ngày 21/9, Hãng bảo mật Kasperky cho biết đã xác định được hai botnet (mạng máy tính ma) trên các máy tính bị nhiễm phần mềm độc hại, cài đặt âm thầm những phần mềm đào tiền ảo.

Microsoft lần đầu tiên mang trình diệt virus Windows Defender lên Google Chrome

Trong tuần này, Microsoft đã phát hành trình chống virus Windows Defender như một extension (tiện ích mở rộng) của Google Chrome, bao gồm một danh sách các URL độc hại sẽ bị chặn trong Chrome. Extension này được thiết kế để ngăn chặn các malware

Hơn 139.000 máy tính tại Việt Nam bị nhiễm virus đào tiền ảo mới

Adf.ly cung cấp dịch vụ cho phép rút gọn đường link khi chia sẻ trên mạng xã hội hay YouTube. Tuy nhiên khi bấm vào các link rút gọn này, người sử dụng sẽ phải nhìn thấy một trang quảng cáo trước khi đến nội dung đích. Lợi dụng điều đó, hacker đã

Phoenhex Dev Team công bố lỗ hổng bảo mật được khai thác từ Safari trên iOS 11.3.1

Quá trình khai thác lỗ hổng bảo mật được thực hiện thành công từ trình duyệt Safari trên iPhone 8 sử dụng phiên bản iOS 11.3.1, kết hợp giữa lỗi VFS của @Ian Beer và WebKit CVE-2018-4233 do @Samuel Groß, thành viên nhóm nghiên cứu bảo mật của Trend

THỦ THUẬT HAY

Hướng dẫn tạo USB cài Windows XP từ A đến Z

Mặc dù Microsoft đã ngừng hỗ trợ nâng cấp cho Windows XP từ 8/4/2014 nhưng khá nhiều người dùng Việt Nam vẫn sử dụng hệ điều hành này. Tuy nhiên, việc cài Windows XP chủ yếu được thực hiện bằng đĩa CD khá bất tiện,

Galaxy J7 Prime cũng có phím Home ảo sử dụng ngon hơn iPhone

Bài viết hôm nay, mình sẽ hướng dẫn những bạn nào đang hoặc chuẩn bị 'kết duyên' với Galaxy J7 Prime, một mẹo vô cùng đặc biệt. Đó là kích hoạt...

Tải ngay Firefox 57 phiên bản Beta với giao diện người dùng hoàn toàn mới

Mozilla đã phát hành phiên bản beta đầu tiên của Firefox 57 với một giao diện người dùng mới có tên Photon và core engine (động cơ chính) mới với tên gọi Codum.

Hướng dẫn tắt thông báo Tab Post(thẻ bài viết)trên Facebook

Hiện nay, Facebook đang sử dụng tính năng Tab Post (thẻ bài viết) cho nhiều tài khoản người dùng. Tính năng này hiển thị thông báo dưới dạng cửa sổ pop-up của các bài viết mà bạn được tag tên gây nhiều phiền phức cho

Notch Remover - ứng dụng hữu hiệu giúp giấu "tai thỏ" của iPhone X đã cập bến App Store

Apple vừa mới phê duyệt và cấp phép phát hành trên App Store một ứng dụng có tên gọi là Notch Remover với mục đích đúng như tên gọi: loại bỏ sự gai mắt của 'tai thỏ' trên iPhone X.

ĐÁNH GIÁ NHANH

5 điểm nâng cấp của iPhone 13 Series so với iPhone 12 series

Sau nhiều tin đồn và mòn mỏi chờ đợi, cuối cùng các fan của “nhà Táo” đã được chứng kiến sự có mắt của iPhone 13 series. So với phiên bản tiền nhiệm iPhone 12 series, nâng cấp của iPhone 13 series là gì? Mời bạn cùng

Đánh giá chi tiết về thiết kế vận hành và giá bán của Mazda 2 2018

Mẫu xe cỡ B Mazda2 vừa bất ngờ được Thaco tăng giá thêm 30 triệu đồng so với tháng trước. Cụ thể, Mazda2 sedan tăng giá từ 499 lên 529 triệu đồng, trong khi đó phiên bản Mazda2 Hatchback cũng tăng từ 539 lên 569 triệu

Soi chi tiết Camera Samsung A52 có đáng tiền để mua ?

Nhìn chung phần thông số camera của Galaxy A52 có sự nâng cấp nhẹ khi camera chính được nâng cấp độ phân giải tối đa 64MP, trong khi camera góc rộng giảm độ phân giải xuống 8MP thay vì 12MP như trên A51.