Hôm nay,  

Nguy Cơ ”Ransomware”: Cảnh Báo Mới Cho Người Sử Dụng Mạng

03/05/202400:00:00(Xem: 1998)

iStock-845470768
Hình từ istock.

 

Chắc chắn bạn đã được nhắc nhở rằng không nên nhấp vào các đường liên kết để tải các hồ sơ không rõ nguồn gốc xuống máy tính của mình. Nhưng thật ra, việc tải lên cũng có thể khiến bạn gặp rắc rối không kém.

Trong thời đại hiện nay, các browser mạng không chỉ đơn giản là công cụ cho người dùng mạng internet nữa. Chúng có khả năng thao tác dữ liệu không chỉ trong trang mạng mà còn có thể xâm nhập vào các hồ sơ của máy tính.

Điều đáng lo ngại là hacker hay tin tặc có thể tận dụng những sơ hở trong các trang web để thực hiện các cuộc tấn công mà bạn thậm chí không nhận ra. Một nhóm các nhà nghiên cứu về an ninh mạng đã tiết lộ rằng thông qua Giao diện Lập trình Ứng dụng Truy cập Hệ thống (API), mà các trang hiện đại như Google Chrome và Microsoft Edge sử dụng, tin tặc có thể tiếp cận vào các tập hồ sơ trên máy tính của bạn một cách dễ dàng.

 

Mối đe dọa này chỉ áp dụng cho Chrome của Google và Edge của Microsoft nhưng không áp dụng cho Safari của Apple hay Firefox của Mozilla. Chrome chiếm 65% số trình duyệt được sử dụng và Edge chiếm 5%.
 
Các browser này bây giờ gần như là các hệ điều hành. Chúng có thể chạy các chương trình và mã hóa các hồ sơ trên máy tính chủ, bao gồm cả các hồ sơ trên đám mây (cloud), các thư mục chia sẻ. Bằng những khả năng này, thông qua Giao diện Lập trình Ứng dụng Truy cập Hệ thống hồ sơ, kết hợp với khả năng truy cập qua các trang mạng vào máy tính chủ, bao gồm cả các tập hồ sơ trong đám mây, các thư mục chia sẻ và ổ đĩa ngoài, tạo ra một cơ hội mới cho các phần mềm độc hại tấn công vào máy tính của bạn (ransomware).
 
Hãy tưởng tượng bạn muốn chỉnh sửa các bức ảnh trên một công cụ chỉnh sửa ảnh trực tuyến miễn phí. Khi bạn tải lên các bức ảnh để chỉnh sửa, bất kỳ hacker nào kiểm soát công cụ cũng có thể truy cập vào máy tính của bạn thông qua trang mạng của bạn. Hacker sẽ tiếp cận được thư mục mà bạn đang tải lên và tất cả các thư mục phụ. Sau đó, hacker có thể mã hóa các hồ sơ của bạn và đòi tiền chuộc để giải mã chúng.
 
Ransomware, phần mềm độc hại gài vào máy, đang là một vấn đề nhức óc cho người sử dụng mạng ngày càng gia tăng. Các cuộc tấn công nhắm vào cá nhân cũng như các tổ chức, bao gồm cả các công ty trong danh sách Fortune 500, ngân hàng, nhà cung cấp dịch vụ đám mây, các hãng tàu du lịch, kiểm tra các mối đe dọa thường nhật, các nhà sản xuất chip, các cơ quan chính phủ, các trung tâm y tế và bệnh viện, các công ty bảo hiểm, trường học, đại học và thậm chí cả các đội cảnh sát. Trong năm 2023, các tổ chức đã thanh toán hơn 1,1 tỷ đô la Mỹ cho các khoản tiền chuộc cho các kẻ tấn công, và 19 cuộc tấn công ransomware nhắm vào các tổ chức mỗi giây.
 
Không có gì ngạc nhiên khi ransomware hay phần mềm được gài vào máy là cuộc đua vũ trang số 1 ngày nay giữa các các tin tặc và chuyên gia an ninh. Ransomware chạy trên máy tính của bạn sau khi tin tặc đã lừa để bạn tải nó xuống.
 
Nhóm nghiên cứu tại Phòng thí nghiệm An ninh Hệ thống Cyber-Vật lý, Đại học Florida International, dẫn đầu bởi một nhà khoa học máy tính, đã tiến hành nghiên cứu về một loại ransomware tiềm ẩn trong vòng hai năm qua. Hợp tác với một nhóm nghiên cứu viên Google, họ đã khám phá cách các trang web hiện đại có thể trở nên mạnh mẽ và cách chúng có thể bị lợi dụng bởi các hacker để tạo ra các hình thức ransomware mới.

Bài báo với tiêu đề "RøB: Ransomware qua Trình duyệt Web Hiện đại",  tại Hội nghị Bảo mật USENIX vào tháng 8 năm 2023, cho thấy cách loại ransomware mới nổi này dễ dàng thiết kế và có thể gây ra thiệt hại nặng nề. Đặc biệt, các nhà nghiên cứu đã thiết kế và triển khai ransomware mang tên RøB và phân tích cách sử dụng nó trên các trang web chạy trên ba hệ điều hành chính – Windows, Linux và MacOS – cùng với năm nhà cung cấp dịch vụ đám mây và năm sản phẩm chống vi-rút.

 

Các đánh giá của nhóm nghiên cứu cho thấy RøB có khả năng mã hóa nhiều loại hồ sơ và không dễ bị phát hiện bởi các chương trình chống vi-rút truyền thống do nó chạy trong trang web. Điều này gây ra nhiều thách thức cho các hệ thống phát hiện ransomware hiện có.

 

Các nhà nghiên cứu đã đề xuất ba phương pháp phòng vệ khác nhau để giảm thiểu rủi ro từ loại ransomware mới này. Các phương pháp này hoạt động ở các cấp độ khác nhau và bổ sung cho nhau.

 

Phương pháp đầu tiên tạm dừng một ứng dụng web – một chương trình chạy trong trang web – để phát hiện các tập hồ sơ của người dùng đã được mã hóa. Phương pháp thứ hai theo dõi hoạt động của ứng dụng web trên máy tính của người dùng để nhận biết các mẫu giống ransomware. Phương pháp thứ ba giới thiệu một hộp đối thoại để thông báo cho người dùng về các rủi ro và hậu quả liên quan khi cho phép các ứng dụng web truy cập vào hệ thống hồ sơ máy tính của họ. 

 

Để bảo vệ máy tính của bạn, hãy cẩn thận với nơi bạn tải lên cũng như tải xuống các tài liệu. Và luôn lưu ý rằng việc tải hồ sơ của bạn lên trang web có thể tạo nguy cơ cho các hacker hay tin tặc tấn công vào máy tính của bạn.

 

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
BẮC KINH – Hôm thứ Hai (3/6), Bộ An Ninh Quốc Gia (Ministry of State Security) TQ cáo buộc Cơ quan Tình báo Anh (MI6) đã chiêu dụ hai nhân viên của các cơ quan chính phủ TQ làm gián điệp phục vụ cho chính phủ Anh, theo Reuters.
MEXICO CITY – Chủ Nhật (2/6), sau khi các cuộc bỏ phiếu kết thúc, đảng cầm quyền và báo chí Mexico đồng loạt loan tin ứng viên đắc cử Tổng thống là Claudia Sheinbaum; bà sẽ trở thành nữ Tổng thống đầu tiên của quốc gia này, theo Reuters.
Pháp sẽ sớm gửi quân tới Ukraine để huấn luyện binh sĩ Ukraine và dự kiến ​​sẽ công bố kế hoạch này vào tuần tới bất chấp nguy cơ khiêu khích Nga, theo Reuters. Các nguồn tin ngoại giao nói với Reuters rằng kế hoạch ban đầu là cử vài chục huấn luyện viên đến đánh giá nhiệm vụ, sau đó hàng trăm quân Pháp sẽ được cử tới.
Bậc đại sĩ thời nào cũng có; xuất hiện đúng thời đúng cảnh. Nơi nào cần và đúng duyên, họ xuất hiện. Có khi hiện thân làm bậc lãnh đạo cao tột ai cũng biết, có khi hiện thân làm người quê mùa vô danh không ai để ý. Dù trong hoàn cảnh hay địa vị nào, sự có mặt của họ đều được khởi động từ lòng bi mẫn, yêu thương con người và cuộc đời. Những bậc đại sĩ như thế, không phải từ trời cao giáng hiện mà xuất hiện từ lòng đất (1).
Trong Bát Chánh Đạo thì Phật tử và tu sĩ phải biết thế nào là Chánh Mệnh, tức yêu mến thân mệnh này, tránh xa hai cực đoan mê đắm nhục dục và hành xác. Không thể nào có được đầu óc minh mẫn trong một cơ thể bệnh tật, yếu đuối. Khi sắp chết, vì thân xác vô cùng yếu đuối cho nên con người lúc đó thường mê sảng và lú lẫn, nhiểu khi chỉ thều thào, nói không ra lời. Vậy thì Trung Đạo là con đường đúng đắn nhất. Hãy tin vào lời Đức Phật là bậc Toàn Thiện, Toàn Trí và Toàn Giác.
Một trong những lời dạy của Tuệ Trung Thượng Sĩ thường được đời sau nhắc tới là hãy phản quan tự kỷ. Đó là pháp yếu Thiền Tông. Nghĩa là, nhìn lại chính mình. Câu hỏi chúng ta nêu ra nơi đây là, phản quan tự kỷ thế nào?
Bộ trưởng Quốc phòng Hoa Kỳ Lloyd Austin hôm thứ Bảy cho biết Hoa Kỳ “chỉ an toàn nếu châu Á an ninh” và “cam kết sâu sắc với Ấn Độ Dương-Thái Bình Dương”. Austin nhận xét tại Đối thoại Shangri-La ở Singapore: “Hoa Kỳ và khu vực này sẽ an toàn và thịnh vượng hơn khi chúng ta hợp tác cùng nhau”.
Ban tranh cử của Trump đã thu về khoảng 35 triệu đô la sau khi Trump bị kết tội 34 trọng tội trong một phiên tòa xét xử Trump ngụy tạo hồ sơ kế toán để che giấu các khoản tiền bịt miệng nữ nhơn ở New York, và ban tranh cử của ông lập luận rằng phán quyết này đã tăng cường sự ủng hộ của các nhà tài trợ cấp cơ sở.
Cuối tuần trước, thống đốc bang Louisiana đã ký thành luật một dự luật đánh dấu lần đầu tiên trong cuộc chiến về quyền sinh sản ở Mỹ, một tiểu bang Hoa Kỳ đã phân loại thuốc mifepristone và misoprostol, những loại thuốc thường được sử dụng phá thai vào danh mục Tố chất schedule 4” (Schedule IV) – danh mục các chất có thể bị lạm dụng và gây nghiện, cùng nhóm này có các loại thuốc như Ambien, Valium và Xanax, các Chất Phải Kiểm Soát Đặc Biệt (Controlled Substances). Sở hữu ma túy mà không có đơn thuốc hợp lệ sẽ là tội hình sự có thể phải ngồi tù tới 10 năm. Các thuốc này ở Louisiana hiện được xếp cùng loại với các loại thuốc phiện, như opioid và Xanax—các loại thuốc được cho là có nguy cơ bị lạm dụng—mặc dù cộng đồng y tế và FDA coi mifepristone và misoprostol là an toàn. Theo luật này, việc sở hữu thuốc phá thai mà không có toa thuốc ở Louisiana sẽ là hành vi phạm pháp, có thể bị phạt tù hình sự và phạt tiền lên đến hàng ngàn Mỹ Kim.
Sinh ra với mẹ là người Canada và cha là người Mỹ, James Klass đã sống ở Hoa Kỳ kể từ khi ông di dân từ Canada khi mới hai tuổi. Hiện nay ông đã 66 tuổi và ông chưa bao giờ gặp bất kỳ vấn đề gì về quyền công dân Hoa Kỳ cho đến khi nộp đơn xin trợ cấp An sinh xã hội. Bây giờ ông cảm thấy rằng chính phủ Hoa Kỳ đang ăn cướp của ông. Klass luôn luôn đóng thuế An sinh xã hội, nhưng khi nộp đơn xin trợ cấp hưu trí, ông được thông báo rằng mình không phải là công dân Hoa Kỳ.
Khi mở vòi nước hứng nước để uống hoặc đánh răng, rửa mặt, quý vị thường chỉ nghĩ đơn giản là mình đang lấy nước và chẳng mấy khi quan tâm đến những ‘thứ’ có trong nước. Chất lượng nước có thể thay đổi tùy thuộc vào nơi quý vị đang sống và liệu khu vực đó có hệ thống lọc kim loại làm mềm dung dịch nước cứng đi (water-softening system) hay không. Nếu quý vị sống ở một khu vực có ‘nước cứng’ (hard water) và không có hệ thống lọc làm mềm nước cứng, nguồn nước mà quý vị sử dụng có thể chứa nhiều tạp chất như canxi (calci) và ma-giê (magnesium). Và sự hiện diện của các tạp chất này có thể ảnh hưởng đến việc làm sạch nước và giữ cho nước không bị ô nhiễm bởi các chất độc hại như chì (lead).
Theo bản tin của NPR News, Đức Thánh Cha Phanxicô đã đưa ra lời xin lỗi vì sử dụng thuật ngữ xúc phạm đề cập đến người đồng tính nam trong một cuộc thảo luận kín giữa các giám mục hồi đầu tháng này. Truyền thông Ý trong tuần qua đã đưa tin rằng nhiều người có mặt tại cuộc họp kín đã tiết lộ rằng Đức Giáo Hoàng Phanxicô trong cuộc hội thoại về vấn đề đồng tính đã nói rằng đã có quá nhiều “frociaggine” trong các chủng viện. Frociaggine là một thuật ngữ tiếng lóng mang tính xúc phạm cao trong tiếng Ý để chỉ những người đồng tính nam và văn hóa đồng tính nam.
WASHINGTON – Hôm thứ Năm (30/5), cơ quan tình báo của Ngũ Giác Đài cho biết, sau khi phân tích hình ảnh mảnh vỡ của xác hỏa tiễn, có thể kết luận rằng Nga đã sử dụng hỏa tiễn của Bắc Hàn trong cuộc chiến ở Ukraine, theo Reuters.
WASHINGTON/PRAGUE – Hôm thứ Năm (30/5), bốn viên chức ẩn danh của Hoa Kỳ cho biết, Tổng thống Joe Biden đã âm thầm nới lỏng các hạn chế, cho phép Kyiv sử dụng các vũ khí do Hoa Kỳ viện trợ để tấn công các mục tiêu quân sự bên trong lãnh thổ nước Nga, vốn đang tiếp tay cho cuộc tấn công vào thành phố Kharkiv ở đông bắc Ukraine, theo Reuters.
HOA KỲ - Hôm thứ Năm (30/5), Donald Trump, cựu Tổng thống Hoa Kỳ đầu tiên bị kết án hình sự trong trong vụ cố ý gian lận hồ sơ kinh doanh, liên quan đến khoản thanh toán tiền bịt miệng ngôi sao khiêu dâm Stormy Daniels. Trump vẫn sẽ được tự do trong khi chờ tuyên án, và có nhiều khả năng sẽ tránh được hình phạt tù giam, thay vào đó sẽ là các hình phạt khác, chẳng hạn như án treo, quản thúc tại gia, hoặc phạt tiền, theo Reuters.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.