Những ứng dụng diệt virus tốt nhất cũng không mang lại sự an toàn tuyệt đối

Một trong những quy tắc cơ bản nhất về duyệt web an toàn là cài đặt chương trình diệt virus để bảo vệ máy tính. Mặc dù vậy, theo tin từ Digital Trends, một khai thác gần đây chứng minh rằng, ngay cả những ứng dụng diệt virus tốt nhất cũng không mang lại sự an toàn tuyệt đối.
Những ứng dụng diệt virus tốt nhất cũng không mang lại sự an toàn tuyệt đối

Được đặt tên là “AVGater” bởi Florian Bogner - một chuyên gia tư vấn an ninh đến từ Áo, khai thác này tận dụng chức năng “khôi phục từ khu vực cách ly” trên nhiều chương trình chống virus.

Bảng tóm tắt cách khai thác 'AVGater' hoạt động

Khái niệm về khai thác này khá đơn giản. Nó cho phép di chuyển một phần của phần mềm độc hại từ thư mục cách ly đến nơi khác trên máy tính của nạn nhân, từ đó mã độc sẽ được phát tán.

Bogner đã tải lên video cung cấp thêm thông tin về cách hoạt động của khai thác. Theo đó, trong trường hợp bình thường, tính năng “khôi phục từ khu vực cách ly” sẽ không cho phép một người không phải là quản trị viên viết tập tin vào các thư mục C:Program Files hoặc C:Windows trên máy tính. Tuy nhiên, khai thác mới sẽ tận dụng chức năng NTFS của Windows để cấp quyền truy cập.

Quá trình hoạt động cụ thể của khai thác 'AVGater'

Rất may, một lỗ hổng lớn đã hạn chế đáng kể phạm vi của khai thác. Để thực hiện những thao tác vừa nêu, hacker cần phải có mặt tại chiếc máy tính mà họ muốn phá hoại, mà hiện nay, hầu hết mã độc đều lây lan qua internet. Vì vậy, khai thác AVGater nhiều khả năng sẽ không gây ra những vấn đề nghiêm trọng.Máy

tính doanh nghiệp sẽ là nhóm thiết bị gặp phải nguy cơ cao nhất với loại hình tấn công mới. Công ty có thể bị phá hoại bởi chính nhân viên của mình khi họ không hài lòng điều gì đó và muốn trút giận, tuy hiện tượng này không phổ biến trong thực tế (vì ít ai muốn mạo hiểm với sự nghiệp hoặc nặng hơn là phải vào tù).

Mạng máy tính của doanh nghiệp có thể bị tấn công khi nhân viên vô tình hoặc cố ý dời tập tin nguy hiểm ra khỏi khu vực cách ly

Để khắc phục vấn đề, Bogner đã đưa ra một giải pháp đơn giản là vô hiệu hóa tính năng “khôi phục từ khu vực cách ly”. Đồng thời, dựa trên thông tin mà Bogner đăng tải, nhiều công ty cung cấp chương trình diệt virus đã tung ra bản vá lỗi cho phần mềm của họ. 

Các khai thác tương tự như vậy được phát hiện theo thời gian, nhưng không có nghĩa là người dùng nên từ bỏ việc cài đặt phần mềm diệt virus, vì đây vẫn là một trong những cách tốt nhất để bảo vệ máy tính khỏi phần mềm độc hại và các lỗi khác liên quan đến vấn đề bảo mật.

Tech Funny

TIN LIÊN QUAN

Hacker đang hồi sinh phương thức tấn công sử dụng các file tài liệu Microsoft Office

Các thành viên tấn công mạng tinh nhuệ này được cho là được chính phủ Nga hậu thuẫn, bị buộc tội chống lại Ủy ban Quốc gia Dân chủ Mỹ (DNC) cũng như các tổ chức tư vấn cho chính phủ Mỹ.

Hơn 735.000 máy tính tại Việt Nam bị nhiễm virus đào tiền ảo làm chậm máy

W32.CoinMiner lây nhiễm bằng cách tấn công vào các máy tính tồn tại lỗ hổng SMB. Đây là lỗ hổng từng bị khai thác bởi virus WannaCry để lây nhiễm hơn 300.000 máy tính trên thế giới trong vài giờ. Theo thống kê của Bkav, có tới hơn 50% máy tính tại

Bkav phát đi cảnh báo virus làm máy tính đang sử dụng bị lỗi khởi động lại đột ngột

Virus W32.CrashSMB phát tán bằng kỹ thuật tấn công, khai thác các máy tính tồn tại lỗ hổng SMB. Đây là hình thức tấn công tương tự như của virus 'nổi tiếng' WannaCry đã sử dụng. Sau khi lây nhiễm, virus sẽ chiếm quyền điều khiển máy tính, biến máy

Facebook sẽ quét virus đào coin miễn phí cho người dùng

Mã độc lan truyền tại Việt Nam thời gian gần đây qua Facebook Messenger đã xuất hiện ở nhiều nước. Malware mang tên Digmine với mục đích lén lút cài đặt vào máy tính của người dùng một chương trình đào tiền điện tử.

Kaspersky Lab: Cảnh giác với mạng máy tính ma đào tiền ảo

Trong thông báo phát đi ngày 21/9, Hãng bảo mật Kasperky cho biết đã xác định được hai botnet (mạng máy tính ma) trên các máy tính bị nhiễm phần mềm độc hại, cài đặt âm thầm những phần mềm đào tiền ảo.

Microsoft lần đầu tiên mang trình diệt virus Windows Defender lên Google Chrome

Trong tuần này, Microsoft đã phát hành trình chống virus Windows Defender như một extension (tiện ích mở rộng) của Google Chrome, bao gồm một danh sách các URL độc hại sẽ bị chặn trong Chrome. Extension này được thiết kế để ngăn chặn các malware

Hơn 139.000 máy tính tại Việt Nam bị nhiễm virus đào tiền ảo mới

Adf.ly cung cấp dịch vụ cho phép rút gọn đường link khi chia sẻ trên mạng xã hội hay YouTube. Tuy nhiên khi bấm vào các link rút gọn này, người sử dụng sẽ phải nhìn thấy một trang quảng cáo trước khi đến nội dung đích. Lợi dụng điều đó, hacker đã

Phoenhex Dev Team công bố lỗ hổng bảo mật được khai thác từ Safari trên iOS 11.3.1

Quá trình khai thác lỗ hổng bảo mật được thực hiện thành công từ trình duyệt Safari trên iPhone 8 sử dụng phiên bản iOS 11.3.1, kết hợp giữa lỗi VFS của @Ian Beer và WebKit CVE-2018-4233 do @Samuel Groß, thành viên nhóm nghiên cứu bảo mật của Trend

THỦ THUẬT HAY

[Mac] Dùng Vox để nghe Youtube

Vox là phần mềm miễn phí trên App Store. Mình vẫn dùng nó để nghe FLAC và các chuẩn âm thanh mà iTune không hỗ trợ. Mình cũng thường xuyên nghe nhạc trên Youtube. Hồi xưa chưa biết...

Hướng dẫn gỡ bỏ triệt để phần mềm, ứng dụng trên Windows

Tuy nhiên, cùng với thời gian sử dụng, chiếc máy tính ấy sẽ được hàng trăm phần mềm, ứng dụng và tiện ích khác nhau, khiến máy tính trở nên quá tải.

Pin iPhone 6s dùng được bao lâu?

Nếu bạn đang băn khoăn về thời lượng pin của chiếc iPhone 6s liệu có đáp ứng nhu cầu sử dụng của bạn hay không. Hôm nay, chúng tôi sẽ phần nào giải đáp.

World Cup 2018 sắp tới rồi, đổi ảnh nền đội bạn thích thôi

Những hình ảnh này cực 'chất' này đều được đăng tải bởi kênh truyền hình thể thao nổi tiếng thế giới ESPN và mình đã crop lại để phù hợp trong phạm vi bài viết.

Hướng dẫn cách cài đặt độ phân giải màn hình trên KOPlayer

Từ những tính năng sử dụng cho đến cài đặt giả lập, một trong số những tính năng giúp tối ưu hóa giả lập này đó là cài đặt độ phân giải phù hợp với kích cỡ màn hình. Nếu màn hình của bạn có độ phân giải lớn thì bạn có

ĐÁNH GIÁ NHANH

Đánh giá QNAP TAS-268 – Hỗ trợ đa phương tiện, mở rộng đến 20TB

QNAP TAS-268 không chỉ hướng đến môi trường SOHO (small office home office) cần kiểm soát, tập trung hóa dữ liệu mà còn phù hợp cả với nhu cầu sử dụng khác nhau trong gia đình....

Đánh giá loa vi tính 2.0 GoldSound GS51- Bluetooth

Nhân vật chính ngày hôm nay nay của chúng ta là mẫu loa GoldSound GS51-Bluetooth, là bản cải tiến thứ 3 của dòng loa vi tính 2.0 của công ty GoldSound.

Đánh giá Xiaomi Mi Mix, phablet đáng mua nhất hiện tại

Mặc dù không phải là hãng smartphone tiên phong về thiết kế không viền, nhưng những gì mà Xiaomi làm được với Mi Mix quả thật là một cú 'đấm' mạnh mẽ nhất vào những tên tuổi khổng lồ trong ngành công nghiệp smartphone