Những ứng dụng diệt virus tốt nhất cũng không mang lại sự an toàn tuyệt đối

Một trong những quy tắc cơ bản nhất về duyệt web an toàn là cài đặt chương trình diệt virus để bảo vệ máy tính. Mặc dù vậy, theo tin từ Digital Trends, một khai thác gần đây chứng minh rằng, ngay cả những ứng dụng diệt virus tốt nhất cũng không mang lại sự an toàn tuyệt đối.
Những ứng dụng diệt virus tốt nhất cũng không mang lại sự an toàn tuyệt đối

Được đặt tên là “AVGater” bởi Florian Bogner - một chuyên gia tư vấn an ninh đến từ Áo, khai thác này tận dụng chức năng “khôi phục từ khu vực cách ly” trên nhiều chương trình chống virus.

Bảng tóm tắt cách khai thác 'AVGater' hoạt động

Khái niệm về khai thác này khá đơn giản. Nó cho phép di chuyển một phần của phần mềm độc hại từ thư mục cách ly đến nơi khác trên máy tính của nạn nhân, từ đó mã độc sẽ được phát tán.

Bogner đã tải lên video cung cấp thêm thông tin về cách hoạt động của khai thác. Theo đó, trong trường hợp bình thường, tính năng “khôi phục từ khu vực cách ly” sẽ không cho phép một người không phải là quản trị viên viết tập tin vào các thư mục C:Program Files hoặc C:Windows trên máy tính. Tuy nhiên, khai thác mới sẽ tận dụng chức năng NTFS của Windows để cấp quyền truy cập.

Quá trình hoạt động cụ thể của khai thác 'AVGater'

Rất may, một lỗ hổng lớn đã hạn chế đáng kể phạm vi của khai thác. Để thực hiện những thao tác vừa nêu, hacker cần phải có mặt tại chiếc máy tính mà họ muốn phá hoại, mà hiện nay, hầu hết mã độc đều lây lan qua internet. Vì vậy, khai thác AVGater nhiều khả năng sẽ không gây ra những vấn đề nghiêm trọng.Máy

tính doanh nghiệp sẽ là nhóm thiết bị gặp phải nguy cơ cao nhất với loại hình tấn công mới. Công ty có thể bị phá hoại bởi chính nhân viên của mình khi họ không hài lòng điều gì đó và muốn trút giận, tuy hiện tượng này không phổ biến trong thực tế (vì ít ai muốn mạo hiểm với sự nghiệp hoặc nặng hơn là phải vào tù).

Mạng máy tính của doanh nghiệp có thể bị tấn công khi nhân viên vô tình hoặc cố ý dời tập tin nguy hiểm ra khỏi khu vực cách ly

Để khắc phục vấn đề, Bogner đã đưa ra một giải pháp đơn giản là vô hiệu hóa tính năng “khôi phục từ khu vực cách ly”. Đồng thời, dựa trên thông tin mà Bogner đăng tải, nhiều công ty cung cấp chương trình diệt virus đã tung ra bản vá lỗi cho phần mềm của họ. 

Các khai thác tương tự như vậy được phát hiện theo thời gian, nhưng không có nghĩa là người dùng nên từ bỏ việc cài đặt phần mềm diệt virus, vì đây vẫn là một trong những cách tốt nhất để bảo vệ máy tính khỏi phần mềm độc hại và các lỗi khác liên quan đến vấn đề bảo mật.

Tech Funny

TIN LIÊN QUAN

Hacker đang hồi sinh phương thức tấn công sử dụng các file tài liệu Microsoft Office

Các thành viên tấn công mạng tinh nhuệ này được cho là được chính phủ Nga hậu thuẫn, bị buộc tội chống lại Ủy ban Quốc gia Dân chủ Mỹ (DNC) cũng như các tổ chức tư vấn cho chính phủ Mỹ.

Hơn 735.000 máy tính tại Việt Nam bị nhiễm virus đào tiền ảo làm chậm máy

W32.CoinMiner lây nhiễm bằng cách tấn công vào các máy tính tồn tại lỗ hổng SMB. Đây là lỗ hổng từng bị khai thác bởi virus WannaCry để lây nhiễm hơn 300.000 máy tính trên thế giới trong vài giờ. Theo thống kê của Bkav, có tới hơn 50% máy tính tại

Bkav phát đi cảnh báo virus làm máy tính đang sử dụng bị lỗi khởi động lại đột ngột

Virus W32.CrashSMB phát tán bằng kỹ thuật tấn công, khai thác các máy tính tồn tại lỗ hổng SMB. Đây là hình thức tấn công tương tự như của virus 'nổi tiếng' WannaCry đã sử dụng. Sau khi lây nhiễm, virus sẽ chiếm quyền điều khiển máy tính, biến máy

Facebook sẽ quét virus đào coin miễn phí cho người dùng

Mã độc lan truyền tại Việt Nam thời gian gần đây qua Facebook Messenger đã xuất hiện ở nhiều nước. Malware mang tên Digmine với mục đích lén lút cài đặt vào máy tính của người dùng một chương trình đào tiền điện tử.

Kaspersky Lab: Cảnh giác với mạng máy tính ma đào tiền ảo

Trong thông báo phát đi ngày 21/9, Hãng bảo mật Kasperky cho biết đã xác định được hai botnet (mạng máy tính ma) trên các máy tính bị nhiễm phần mềm độc hại, cài đặt âm thầm những phần mềm đào tiền ảo.

Microsoft lần đầu tiên mang trình diệt virus Windows Defender lên Google Chrome

Trong tuần này, Microsoft đã phát hành trình chống virus Windows Defender như một extension (tiện ích mở rộng) của Google Chrome, bao gồm một danh sách các URL độc hại sẽ bị chặn trong Chrome. Extension này được thiết kế để ngăn chặn các malware

Hơn 139.000 máy tính tại Việt Nam bị nhiễm virus đào tiền ảo mới

Adf.ly cung cấp dịch vụ cho phép rút gọn đường link khi chia sẻ trên mạng xã hội hay YouTube. Tuy nhiên khi bấm vào các link rút gọn này, người sử dụng sẽ phải nhìn thấy một trang quảng cáo trước khi đến nội dung đích. Lợi dụng điều đó, hacker đã

Phoenhex Dev Team công bố lỗ hổng bảo mật được khai thác từ Safari trên iOS 11.3.1

Quá trình khai thác lỗ hổng bảo mật được thực hiện thành công từ trình duyệt Safari trên iPhone 8 sử dụng phiên bản iOS 11.3.1, kết hợp giữa lỗi VFS của @Ian Beer và WebKit CVE-2018-4233 do @Samuel Groß, thành viên nhóm nghiên cứu bảo mật của Trend

THỦ THUẬT HAY

Đăng nhập Window khi quên mật khẩu với 6 bước đơn giản

Có khi nào bạn lỡ quên mật khẩu đăng nhập máy tính của mình trong khi không có đĩa CD cài đặt? Hôm nay Trang Công Nghệ sẽ hướng dẫn bạn cách khắc phục sự cố này chỉ với một số thao tác đơn giản

Những cách nghe nhạc trữ tình, nhạc bolero trong Nhaccuatui

Một trong những chủ đề được nhiều người yêu thích là dòng nhạc vàng, nhạc trữ tình, nhạc bolero, hiện giờ dòng nhạc này đã được Nhaccuatui chăm chút và tạo rất nhiều những danh sách nhạc, playlist nhạc theo từng chủ đề

Bạn nên thử ngay những cách khắc phục lỗi App Store không cập nhật được ứng dụng

App Store chứa hàng ngàn ứng dụng, phim và tiện ích khác nhau, là nơi để người dùng có thể tải và cài đặt các ứng dụng phù hợp với nhu cầu sử dụng và việc App Store không cập nhật được ứng dụng là một lỗi khiến không

Hướng dẫn cách quét nhanh file tải về trên trình duyệt Chrome

Cách hoạt động VirusTotal Browser Extensions trên trình duyệt hết sức đơn giản, nó sẽ tổng hợp lại những engine của các hãng bảo mật lớn nhất thế giới để phân tích và đánh giá đường link hoặc một file mà bạn nghi là bị

Những công cụ tìm kiếm ẩn của Google bạn chưa biết

Với 7 công cụ tìm kiếm sau của hãng Google, việc tìm kiếm sẽ trở nên thực sự dễ dàng hơn nhiều mà ắt hẳn rất ít ai biết.

ĐÁNH GIÁ NHANH

Những cảm nhận, đánh giá sau 1 tuần sử dụng Nokia 5.1 Plus

Dù được trang bị màn hình 5.8 inch đi theo phong cách tràn viền và tai thỏ, tuy nhiên về tổng thể thì Nokia 5.1 Plus vẫn giữ lại nhiều nét đặc trưng so với phong cách thiết kế trước giờ như mặt lưng bóng bẩy bằng kính,

Đánh giá pin HTC U11: 3000 mAh đủ vượt mặt các siêu phẩm hàng đầu

HTC U11 chỉ có dung lượng pin ở mức trung bình là 3000mAh cho màn hình 5.5 inch Quad HD nhưng nó thực sự có tuổi thọ pin tốt hơn nhiều so với chúng ta mong đợi.

Đánh giá chi tiết Redmi 5 Plus: Smartphone giá rẻ, pin trâu, cấu hình tốt

Redmi 5 Plus có 3 phiên bản đen, xanh dương và vàng đồng. Chiếc mình đang dùng để đánh giá chi tiết là phiên bản màu đen. Cảm giác của mình khi cầm chiếc điện thoại này trên tay chính là hơi to và rất đằm tay.