Ngăn chặn chức năng autorun đối với thiết bị lưu trữ ngoài
Thông thường, mã độc thường sử dụng chức năng autorun để lây lan thông qua các thiết bị lưu trữ ngoài như USB, ổ cứng ngoài,… Việc cấu hình loại bỏ chức năng autorun cho các thiết bị lưu trữ ngoài là công việc đơn giản nhưng hữu hiệu trong việc phòng chống mã độc.
Để vô hiệu hoá chức năng Autorun, người dùng có thể truy cập vào chức năng Windows Start /gpedit.msc:
Sau đó, tìm đến Computer Configuration/ Administrative Templates/ Windows Components/ Autoplay Policies. Tại đây, mở chức năng Turn off Autoplay và chọn Enable cũng như tuỳ chọn All driver và xác nhận.
Quét mã độc trước khi sử dụng thiết bị
Ngoài việc loại bỏ chức năng Autorun đối với các thiết bị lưu trữ, người sử dụng cần hình thành thói quen quét mã độc trước khi sử dụng thiết bị.
Trên thị trường hiện nay, các hãng cung cấp phần mềm antivirus thường duy trì hai phiên bản: phiên bản miễn phí giới hạn chức năng và phiên bản thương mại với nhiều chức năng cao cấp. Đối với người sử dụng thông thường, nếu duy trì được thói quen sử dụng các phiên bản miễn phí cho các thao tác sử dụng đối với thiết bị lưu trữ ngoài sẽ phòng tránh được hầu hết các mã độc thông thường hiện nay.
Ngoài ra, một số phần mềm antivirus của doanh nghiệp Việt Nam sản xuất hiện nay cũng đã có chất lượng tương đương và ngày càng phù hợp với nhu cầu của người sử dụng phiên bản tiếng Việt.
T.U (nguồn: Cục An toàn thông tin)
11:00 | 24/10/2017
16:56 | 31/03/2017
15:39 | 14/11/2016
09:00 | 18/07/2024
Mới đây, Bộ Công an đã thông tin về tình trạng tin nhắn tin nhắn thương hiệu (SMS Brandname) giả mạo phần lớn xuất phát từ việc các đối tượng sử dụng trạm phát sóng BTS giả mạo để gửi hàng loạt tin nhắn lừa đảo tới người dùng với mục đích nhằm chiếm đoạt tài sản.
10:00 | 28/03/2024
Google Drive là một trong những nền tảng lưu trữ đám mây được sử dụng nhiều nhất hiện nay, cùng với một số dịch vụ khác như Microsoft OneDrive và Dropbox. Tuy nhiên, chính sự phổ biến này là mục tiêu để những kẻ tấn công tìm cách khai thác bởi mục tiêu ảnh hưởng lớn đến nhiều đối tượng. Bài báo này sẽ cung cấp những giải pháp cần thiết nhằm tăng cường bảo mật khi lưu trữ tệp trên Google Drive để bảo vệ an toàn dữ liệu của người dùng trước các mối đe dọa truy cập trái phép và những rủi ro tiềm ẩn khác.
14:00 | 01/03/2024
Giấu tin (steganography) là một kỹ thuật nhúng thông tin vào một nguồn đa phương tiện nào đó, ví dụ như tệp âm thanh, tệp hình ảnh,... Việc này giúp thông tin được giấu trở nên khó phát hiện và gây ra nhiều thách thức trong lĩnh vực bảo mật và an toàn thông tin, đặc biệt là quá trình điều tra số. Thời gian gần đây, số lượng các cuộc tấn công mạng có sử dụng kỹ thuật giấu tin đang tăng lên, tin tặc lợi dụng việc giấu các câu lệnh vào trong bức ảnh và khi xâm nhập được vào máy tính nạn nhân, các câu lệnh chứa mã độc sẽ được trích xuất từ ảnh và thực thi. Nhằm mục đích cung cấp cái nhìn tổng quan về phương thức ẩn giấu mã độc nguy hiểm, bài báo sẽ giới thiệu về kỹ thuật giấu tin trong ảnh và phân tích một cuộc tấn công cụ thể để làm rõ về kỹ thuật này.
16:00 | 14/11/2023
Dựa trên công bố của công ty quản lý định danh và truy cập Okta (Mỹ) vào ngày 20/10/2023 liên quan đến một vi phạm bảo mật gần đây, các nhà nghiên cứu đã xác định rằng các tác nhân đe dọa đã giành được quyền truy cập thành công vào hệ thống hỗ trợ khách hàng của Okta, kẻ tấn công có thể xem các tệp tải lên (upload) liên quan đến các trường hợp hỗ trợ mới bằng mã thông báo phiên hợp lệ, các tác nhân đe dọa sau đó đã có được quyền truy cập vào hệ thống của khách hàng. Trong bài viết này sẽ mô tả tác động của các hành vi vi phạm của nhà cung cấp danh tính (IdP) và cách các tổ chức có thể tự chủ động bảo vệ mình trước các cuộc tấn công này.
Trong thời đại ngày nay, cùng với sự phát triển của khoa học kỹ thuật có ngày càng nhiều những cuộc tấn công vào phần cứng và gây ra nhiều hậu quả nghiêm trọng. So với các loại tấn công khác, tấn công qua kênh kề đang được nghiên cứu do khả năng khôi phục lại khóa bí mật trong khi hệ thống vẫn hoạt động bình thường mà không hề làm thay đổi phần cứng. Bài báo này sẽ trình bày một cách sơ lược về những kết quả cuộc tấn công kênh kề lên mã hóa RSA cài đặt trên điện thoại thông minh sử dụng hệ điều hành Android tại Viện Khoa học - Công nghệ mật mã. Nhóm tác giả đã tấn công khôi phục được một phần khóa bí mật của mã hóa RSA cài đặt trên điện thoại thông minh và chứng minh khả năng rò rỉ thông tin qua kênh kề.
14:00 | 11/09/2024
Đứng trước thách thức về các mối đe dọa nâng cao, khái niệm về “chuỗi tiêu diệt” được sử dụng để phòng, chống các mối đe dọa này. Phần 2 của bài báo tập trung trình bày về các biện pháp phát hiện, bảo vệ hệ thống khỏi tấn công APT, khai thác lỗ hổng Zero-day và tấn công chuỗi cung ứng.
13:00 | 18/11/2024