File văn bản cũng chứa virus!
Những file văn bản này được đính kèm trong emailnội dung gn gũi với
công việc hoặc đề cập đến vấn đề gây c ý như Bản kim đim nhân,
Danh sách tăng lương
Theo các chuyên gia của Bkav, các file văn bản này đều có chứa virus dạng
spyware khai thác lỗ hổng ca phần mm Microsoft Office, bao gồm cả
Word, Excel và PowerPoint. Khi xâm nhp vào máy tính, virus này s âm
thm kim soát toàn bmáy tính nn nhân, mở cổng hậu (backdoor), cho
phép hacker điều khin máy tính nn nhân từ xa. Chúng cũng nhận lnh
hacker tic virus khác về máy tính để ghi lại thao tác bàn phím, chp màn
hình, ly cắp tài liu.
Bkav cho biết thêm, đã phát hin hàng loạt email đính m file văn bản chứa
phần mềm gián đip được gửi đến các cơ quan, doanh nghiệp. Hầu hết người
nhận được email đã mfile đính kèm và b nhim virus. Nguyên nhân người
sử dụng bị mắc bẫy là từ trước tới nay các file văn bản vẫn được cho là an
toàn.
Ông Vũ Ngọc Sơn, Giám đốc Bộ phận nghiên cu của Bkav (Bkav R&D),
nhận định: “Nhiều tài liệu quan trọngthể đã bị thất thoát theo cách này,
đây là thực trạng đáng báo động với an ninh an toàn mng tại Việt Nam, đặc
biệt tại các doanh nghiệp và cơ quan Nhà nước. Với cách thức li dụng file
văn bản, hacker rất dễ để bẫy người sdụng cài phần mềm gián điệp. File
văn bản không còn an toàn nữa”.
Để phòng ngừa b lây nhiễm spyware từ các filen bản, các chuyên gia
khuyếno người sử dụng cần i đặt phần diệt virus có kh năng ngăn chặn
và chống phn mm gián điệp, keylogger.n cạnh đó, người dùng cầnng
cường sử dụng ng nghệ Safe Run ca phần mm diệt virus để mnhững
file văn bản đáng ngờ.
Công nghệ Safe Run tạo cơ chế chia hệ thống trên máy tính thành vùng an
toàn và vùng kiểm soát. Cơ chế này cho phép chuyn ng mọi tác động
nguy him đến hệ thống trong vùng an toàn sang vùng kiểm soát. Nhờ đó,
khi bt chế độ Safe Run, thm chí người dùng vô tình mfile chứa virus thì
cũng vô hi với hệ thống”, ông Sơn phân tích.
Trong vai một người muốn mshop bán hàng, chúng tôi liên lạc với người
đại diện của Nava hỏi quy định đăng qung cáo bán hàng trên trang web
này. Nnhân viên (từ chối cung cấp tên) cho biết chỉ cần kim tra thy
thông tin sản phẩm và giá cả phù hp là cho đăng. “Còn mua bán, chất
lượng hàng hóa là do ch shop và người mua tự thỏa thuận. Nếu người mua
tố cáo chủ shop nhận hàng không trả tin thì Nava đưa người đó vào danh
sách đen rồi cung cấp thông tin (tên, sCMND) chủ shop cho cơ quan chức
năng khi có yêu cầu. Chứ Nava không làm được”, cô nhân viên nói. Khi
chúng tôi xin địa chỉ Nava để liên lạc trực tiếp thì b từ chối.
chức năng Google Safe Browsing được cài đặt sẵn trong Firefox hoặc
Chrome skim tra các địa chỉ truy cập có nằm trongdanh sách đen”
(blacklist) của Google hay không. Nếu địa chỉ có trong blacklist, lập tức
trình duyệt sẽ cấm người dùng truy cp vào đó và hiện ra cảnh báo chỉ rõ
do trang bị chn hoặc đường dẫn bị nghi ngờ có mã độc.
Công ty Bkav còn khuyến cáo, khi gặp tình hung trên, các quản trị mạng
cần kiểm tra website ca mình có thực sự chứa mã độc không. Nếu có, việc
đầu tiên, đó là cần x triệt để virus trên máy chủ. Sau đó truy cập vào
website của Google tại địa chỉ http://www.google.com/webmasters/tools và
làm theo hướng dẫn để gỡ bỏ website của mình khỏi blacklist.