Những ứng dụng diệt virus tốt nhất cũng không mang lại sự an toàn tuyệt đối

Một trong những quy tắc cơ bản nhất về duyệt web an toàn là cài đặt chương trình diệt virus để bảo vệ máy tính. Mặc dù vậy, theo tin từ Digital Trends, một khai thác gần đây chứng minh rằng, ngay cả những ứng dụng diệt virus tốt nhất cũng không mang lại sự an toàn tuyệt đối.
Những ứng dụng diệt virus tốt nhất cũng không mang lại sự an toàn tuyệt đối

Được đặt tên là “AVGater” bởi Florian Bogner - một chuyên gia tư vấn an ninh đến từ Áo, khai thác này tận dụng chức năng “khôi phục từ khu vực cách ly” trên nhiều chương trình chống virus.

Bảng tóm tắt cách khai thác 'AVGater' hoạt động

Khái niệm về khai thác này khá đơn giản. Nó cho phép di chuyển một phần của phần mềm độc hại từ thư mục cách ly đến nơi khác trên máy tính của nạn nhân, từ đó mã độc sẽ được phát tán.

Bogner đã tải lên video cung cấp thêm thông tin về cách hoạt động của khai thác. Theo đó, trong trường hợp bình thường, tính năng “khôi phục từ khu vực cách ly” sẽ không cho phép một người không phải là quản trị viên viết tập tin vào các thư mục C:Program Files hoặc C:Windows trên máy tính. Tuy nhiên, khai thác mới sẽ tận dụng chức năng NTFS của Windows để cấp quyền truy cập.

Quá trình hoạt động cụ thể của khai thác 'AVGater'

Rất may, một lỗ hổng lớn đã hạn chế đáng kể phạm vi của khai thác. Để thực hiện những thao tác vừa nêu, hacker cần phải có mặt tại chiếc máy tính mà họ muốn phá hoại, mà hiện nay, hầu hết mã độc đều lây lan qua internet. Vì vậy, khai thác AVGater nhiều khả năng sẽ không gây ra những vấn đề nghiêm trọng.Máy

tính doanh nghiệp sẽ là nhóm thiết bị gặp phải nguy cơ cao nhất với loại hình tấn công mới. Công ty có thể bị phá hoại bởi chính nhân viên của mình khi họ không hài lòng điều gì đó và muốn trút giận, tuy hiện tượng này không phổ biến trong thực tế (vì ít ai muốn mạo hiểm với sự nghiệp hoặc nặng hơn là phải vào tù).

Mạng máy tính của doanh nghiệp có thể bị tấn công khi nhân viên vô tình hoặc cố ý dời tập tin nguy hiểm ra khỏi khu vực cách ly

Để khắc phục vấn đề, Bogner đã đưa ra một giải pháp đơn giản là vô hiệu hóa tính năng “khôi phục từ khu vực cách ly”. Đồng thời, dựa trên thông tin mà Bogner đăng tải, nhiều công ty cung cấp chương trình diệt virus đã tung ra bản vá lỗi cho phần mềm của họ. 

Các khai thác tương tự như vậy được phát hiện theo thời gian, nhưng không có nghĩa là người dùng nên từ bỏ việc cài đặt phần mềm diệt virus, vì đây vẫn là một trong những cách tốt nhất để bảo vệ máy tính khỏi phần mềm độc hại và các lỗi khác liên quan đến vấn đề bảo mật.

Tech Funny

TIN LIÊN QUAN

Hacker đang hồi sinh phương thức tấn công sử dụng các file tài liệu Microsoft Office

Các thành viên tấn công mạng tinh nhuệ này được cho là được chính phủ Nga hậu thuẫn, bị buộc tội chống lại Ủy ban Quốc gia Dân chủ Mỹ (DNC) cũng như các tổ chức tư vấn cho chính phủ Mỹ.

Hơn 735.000 máy tính tại Việt Nam bị nhiễm virus đào tiền ảo làm chậm máy

W32.CoinMiner lây nhiễm bằng cách tấn công vào các máy tính tồn tại lỗ hổng SMB. Đây là lỗ hổng từng bị khai thác bởi virus WannaCry để lây nhiễm hơn 300.000 máy tính trên thế giới trong vài giờ. Theo thống kê của Bkav, có tới hơn 50% máy tính tại

Bkav phát đi cảnh báo virus làm máy tính đang sử dụng bị lỗi khởi động lại đột ngột

Virus W32.CrashSMB phát tán bằng kỹ thuật tấn công, khai thác các máy tính tồn tại lỗ hổng SMB. Đây là hình thức tấn công tương tự như của virus 'nổi tiếng' WannaCry đã sử dụng. Sau khi lây nhiễm, virus sẽ chiếm quyền điều khiển máy tính, biến máy

Facebook sẽ quét virus đào coin miễn phí cho người dùng

Mã độc lan truyền tại Việt Nam thời gian gần đây qua Facebook Messenger đã xuất hiện ở nhiều nước. Malware mang tên Digmine với mục đích lén lút cài đặt vào máy tính của người dùng một chương trình đào tiền điện tử.

Kaspersky Lab: Cảnh giác với mạng máy tính ma đào tiền ảo

Trong thông báo phát đi ngày 21/9, Hãng bảo mật Kasperky cho biết đã xác định được hai botnet (mạng máy tính ma) trên các máy tính bị nhiễm phần mềm độc hại, cài đặt âm thầm những phần mềm đào tiền ảo.

Microsoft lần đầu tiên mang trình diệt virus Windows Defender lên Google Chrome

Trong tuần này, Microsoft đã phát hành trình chống virus Windows Defender như một extension (tiện ích mở rộng) của Google Chrome, bao gồm một danh sách các URL độc hại sẽ bị chặn trong Chrome. Extension này được thiết kế để ngăn chặn các malware

Hơn 139.000 máy tính tại Việt Nam bị nhiễm virus đào tiền ảo mới

Adf.ly cung cấp dịch vụ cho phép rút gọn đường link khi chia sẻ trên mạng xã hội hay YouTube. Tuy nhiên khi bấm vào các link rút gọn này, người sử dụng sẽ phải nhìn thấy một trang quảng cáo trước khi đến nội dung đích. Lợi dụng điều đó, hacker đã

Phoenhex Dev Team công bố lỗ hổng bảo mật được khai thác từ Safari trên iOS 11.3.1

Quá trình khai thác lỗ hổng bảo mật được thực hiện thành công từ trình duyệt Safari trên iPhone 8 sử dụng phiên bản iOS 11.3.1, kết hợp giữa lỗi VFS của @Ian Beer và WebKit CVE-2018-4233 do @Samuel Groß, thành viên nhóm nghiên cứu bảo mật của Trend

THỦ THUẬT HAY

Hướng dẫn phát WiFi bằng iPhone/iPad

Với điện thoại iPhone hay iPad đang kết nối WiFi bạn hoàn toàn có thể biến chúng trở thành điểm phát WiFi miễn phí tới máy tính, hoặc laptop. Bạn sẽ không phải cài đặt bất cứ chương trình nào mà hoàn toàn có thể chỉnh

Làm ảnh đen trắng nghệ thuật với PhotoScape

Bạn rất muốn sở hữu những bức ảnh đen trắng nghệ thuật nhưng còn đang loay hoay tìm hiểu cách làm. Mời bạn tham khảo bài viết dưới đây của chúng tôi để tự tay tạo cho mình những bức ảnh đen trắng tuyệt đẹp chỉ qua vài

Hướng dẫn xem lại tin nhắn đã gỡ và thu hồi trên Messenger

Trong bài viết này, các bạn hãy cùng tìm hiểu cách xem lại các tin nhắn đã gỡ và thu hồi trên Messenger vô cùng đơn giản chỉ với tiện ích miễn phí KB2A Tool.

Cách khắc phục tạm thời lỗi liên tục yêu cầu cập nhật trên iOS 12 beta

Theo đó từ màn hình chủ, bạn đọc cần truy cập vào ứng dụng cài đặt > Cài đặt chung > Ngày và giờ và chỉnh lùi đi một vài ngày so với hôm nay như hướng dẫn ở trên. Sau khi chỉnh xong, thiết bị sẽ không còn hiện

Mở bảng nhập emoji trên Windows 10 một cách đơn giản nhất

Microsoft thường xuyên cập nhật Windows 10, mang đến nhiều tính năng mới mẻ và hữu ích. Một trong số đó là bảng emoji thần thánh giúp bạn nhập biểu tượng cảm xúc vào bất cứ văn bản nào (các bài viết trên mạng xã hội,

ĐÁNH GIÁ NHANH

Camera LG G7 ThinQ: Việc thiết lập góc rộng là chưa đủ thú vị

Máy ảnh kép của LG sử dụng hai cảm biến giống hệt nhau, Sony IMX351 có độ phân giải 16 megapixel. Các cảm biến nhỏ hơn là tương tự như cảm biến được sử dụng trên các điện thoại thông minh cao cấp khác. Khẩu độ là f /

Mitsubishi Pajero Sport - Trải nghiệm offroad

Những chiếc SUV/CUV khác đều có khả năng offroad ở một mức độ nào đó nhưng đối với Pajero Sport, offroad đích thị là bản năng di truyền. Xe bán ra với hai phiên bản máy dầu là: 4x2 AT (giá 1,11 tỷ đồng) và 4x4 AT (giá

AirPods có còn là trò cười như hồi mới ra mắt?

Vào thời điểm ra mắt, AirPods gặp phải rất nhiều phản ứng từ người dùng, thậm chí còn bị mỉa mai về thiết kế. Tuy nhiên sau một thời gian trải nghiệm thì tất cả đều nhận ra rằng nó là một thiết bị quá tốt. Giá bán