Photobucket

Thứ Bảy, 11 tháng 2, 2012

Hãy chủ động đề phòng virus trên smartphone

Nhiều người dùng vẫn lầm tưởng chỉ có PC mới nhiễm virus. Tuy nhiên sự thật lại không đơn giản như vậy.

Smartphone ngày nay đã trở nên khá quen thuộc nhiều người dùng và nó cũng là là nơi chứa đựng rất nhiều những thông tin cá nhân: địa chỉ email, ảnh, danh bạ, những ứng dụng Facebook và Twitter…. Sự tích trữ dần dần những dữ liệu quý giá này trongsmartphone khiến chúng trở thành miếng mồi ngon cho những tên trộm và tội phạm công nghệ cao. Điều này chính là lí do tại sao các nhà phát triển ứng dụng cạnh tranh nhau để đem sản phẩm bảo vệ smartphone tốt nhất tới người dùng.
Hãy chủ động đề phòng virus trên smartphone
Android
Các smartphone Android đã từng bị tấn công bởi  Trojan và những loại malware khác. Các chuyên gia bảo mật đồng ý rằng malware trên mobile vẫn còn đang trong giai đoạn “sơ khai”, chưa có dị biến phức tạp. Vấn đề khó khăn ở chỗ, rất nhiều người dùng không nghĩ rằng điện thoại của họ không như máy tính (mặc dù chúng có đầy dủ chức năng của một chiếc máy tính), nên họ không quan tâm tới việc bảo mật dữ liệu trong điện thoại như họ làm với máy tính cá nhân. Nếu bạn chưa từng download bất kì ứng dụng bảo mật nào cho điện thoại Android, thì bạn nên làm càng sớm càng tốt. Phần lớn những phần mềm bảo mật cho smartphone là miễn phí, và nếu bạn không muốn một ngày nào đó những thông tin cá nhân bỗng xuất hiện tràn lan trên mạng, thì bạn nên sớm có ít nhất 1 phần mềm bảo vệ trong smartphone.
Một phần mềm diệt virus là ứng dụng đầu tiên bạn nên cài đặt khi sở hữu một điện thoại Android. Bên cạnh việc phát hiện malware, những ứng dụng antivirus cho điện thoại còn có thể hỗ trợ những chức năng khác như xoá dữ liệu từ xa (nhờ đó, nếu chẳng may bạn bị mất điện thoại, bạn có thể xoá mọi dữ liệu trong điện thoại để bảo mật thông tin), định vị GPS (để xác định vị trí điện thoại nếu bạn không biết nó ở đâu) và chặn tin nhắn rác.
Hãy chủ động đề phòng virus trên smartphone
Ứng dụng Lookout Mobile Security.
Những ứng dụng như Lookout Mobile Security cung cấp những công cụ bảo mật cơ bản cho smartphone của bạn. Phần mềm Lookout quét và phát hiện những malware tồn tại trong hệ thống, sau đó tự động quét bất kì ứng dụng mới nào bạn vừa cài đặt vào smartphone. Ngoài ra, bạn có thể để ý đến những ứng dụng bảo mật có trả phí phổ biến với các tính năng cao cấp hơn như Symantec Norton Mobile Security, AVG AntivirusPro và McAfee Wave­Secure.
iOS
Vì App Store của Apple quản lý khá nghiêm ngặt những ứng dụng có trả phí, nên các chủ sở hữu iPhone nhìn chung không phải lo lắng lắm về malware. Apple chưa thực sự chú tâm vào việc phát triển những ứng dụng antivirus trên kệ App Store, tuy nhiên người dùng vẫn có một số lựa chọn bảo mật khác.
Hãy chủ động đề phòng virus trên smartphone
Một trong số đó là dịch vụ tìm kiếm thiết bị và xoá dữ liệu từ xa miễn phí, được cung cấp bởi Apple mang tên Find My iPhone. Đây là một phần của dịch vụ điện toán đám mây iCloud của Apple, và thích hợp với mọi phiên bản iPhone, iPad hay iPod Touch. Với Find My iPhone, bạn có thể khoá máy và xoá toàn bộ dữ liệu có trong iPhone từ xa, tìm kiếm thiết bị thông qua GPS, đặt mật khẩu từ xa, và hiển thị tin nhắn ngay trên màn hình với chuông báo (thông qua đó người dùng có thể tìm thấy thiết bị của mình trong nhà hay nơi làm việc).
Một thủ thuật nữa: khi lựa chọn phần mềm bảo mật cho điện thoại, an toàn nhất là nên chọn những phần mềm đến từ những nhà bảo mật danh tiếng. Nếu không, điện thoại của bạn rất có thể sẽ bị nhiễm malware từ những ứng dụng mạo danh là antivirus

Thứ Bảy, 11 tháng 2, 2012 by Amazakuten · 3

Xuất hiện phần mềm virus giả mạo

Theo Peter James, nhân viên công ty chuyên diệt virus Intego (Pháp), phần mềm diệt virus giả mạo với cái tên “MAC Defender” là một malware tương tự rogueware đã tung hoành trên hệ điều hành Microsoft Windows từ lâu.
Theo một chuyên gia nghiên cứu bảo mật, tin tặc hiện đang lợi dụng tin tức thủ lĩnh al-Qaeda Osama Bin Laden bị quân đội Mỹ giết để phát tán các phần mềm bảo mật giả mạo nhắm tới người dùng máy tính Mac.
Tuy nhiên, đây là lần đầu tiên tin tặc nhằm tới người dùng Mac với một ứng dụng bảo mật khá phức tạp, trông rất chuyên nghiệp. Theo nhiều ý kiến từ các hãng bảo mật, động thái này cho thấy người dùng Mac sau nhiều năm an toàn đứng trước nguy cơ bị tin tặc tấn công. James nói: “Đây thực sự là một bước chuyển rất lớn đối với malware ở máy tính Mac”.
Malware này được đặt tên là “MAC Defender”, hoạt động dựa trên nguyên lý đưa ra cảnh báo máy tính bị nhiễm virus nặng đến người dùng. Nếu người dùng cài đặt, malware này sẽ hiện hàng loạt pop-up màn hình máy tính cùng các thông báo máy tính bị nhiễm virus... Màn tra tấn chỉ kết thúc khi người dùng chấp nhận mua malware này. “Nếu không cứ vài phút nó lại mở một trang khiêu dâm trên trình duyệt. Chúng đã lợi dụng điều này để lừa người dùng chọn mua” -James nói.
Trước đó, dạng tấn công này chỉ xuất hiện trên máy tính chạy hệ điều hành Windows.
Theo Kurt Baumgartner, một chuyên gia nghiên cứu malware cao cấp của Kaspersky Lab, tổ chức phát tán MAC Defender cũng đã từng thực hiện điều này với Windows. Ông cho biết: “Chúng đã chuẩn bị cho điều này hàng tháng trời”. Cùng với giao diện được chuẩn bị khá kỹ, nó dễ dàng đánh lừa người dùng chấp nhận cài đặt bằng cách điền mật khẩu admin.

by Amazakuten · 1

Thứ Ba, 7 tháng 2, 2012

Thủ phạm 'đột nhập' website của Bkav bị bắt


Tại quận Hoàng Mai (Hà Nội). Phương tiện được sử dụng gồm hai máy tính xách tay đã bị niêm phong phục vụ cho công tác điều tra. Tại C50, người này đã thừa nhận hành vi vi phạm. Cơ quan công an đang tiếp tục điều tra những đối tượng liên quan đến vụ tấn công.

Từ sáng 2/2, hacker đã tấn công vào hệ thống website của Công ty an ninh mạng Bkav và để lại file có nội dung "hacked :))" trên WebScan, một nhánh con của Bkav.com.vn.
Trang web của Bkav bị hack sáng 3/2.
Trang web của Bkav bị hack sáng 3/2.
Đại tá Trần Văn Hòa, Cục phó Cục Cảnh sát phòng chống tội phạm công nghệ cao, cho biết: "Gần đây, các vụ tấn công nghiêm trọng trên Internet có dấu hiệu gia tăng, tội phạm mạng đang gây ảnh hưởng lớn đến xã hội". Điều 226a Bộ luật Hình sự quy định: Tội truy cập bất hợp pháp vào mạng máy tính, mạng viễn thông, mạng Internet hoặc thiết bị số của người khác bị xử phạt từ 20 triệu đồng đến 200 triệu đồng hoặc bị phạt tù từ 1 đến 5 năm.
Còn theo ông Nguyễn Minh Đức, Giám đốc Bộ phận an ninh mạng của Bkav, mọi cuộc xâm nhập trên mạng, dù kín kẽ, tinh vi đến đâu cũng sẽ để lại dấu vết và sớm muộn thủ phạm cũng bị tìm ra. Hồi tháng 10/2008, website Bkav từng bị DDoS và thủ phạm gây ra vụ tấn công này bị bắt sau đó chỉ 2 ngày

Thứ Ba, 7 tháng 2, 2012 by Amazakuten · 0

Thứ Hai, 6 tháng 2, 2012

Dấu hiệu cho thấy website BKAV đang bị tấn công DDOS (Cập nhật)

Hôm qua buổi chiều vào web BKAV để xem có tin tức gì mới không để cập nhật về blog bkavbkav mà cứ load hoài không chịu vô, tưởng các anh bên đó đang bảo trì. Tối lên đọc tin thì thấy tiêu đề "website BKAV đang có dấu hiệu bị hack". Chắc là do vụ phát hiện lỗ hỏng của window sever 2k3 vừa rồi của webscan bkav. Thông tin chi tiết mình xin  post lại phía dưới.

Thông tin mới nhất cho thấy có thể website của BKAV (bkav.com.vn đang bị tấn công từ chối dịch vụ - DDOS). Phản hồi từ một số độc giả cho biết, các truy cập vào địa chỉ bkav.com.vn vào hồi trong khoảng từ 22 giờ (ngày 4/2/2012) tới nay 1h sáng ngày (5/2/2012) rất khó khăn, có lúc không thể truy cập được. 


Ở thời điểm hiện tại, việc truy cập diễn ra dễ dàng hơn và khi thành công, thanh địa chỉ của trình duyệt hiển thị địa chỉ: http://www.bkav.com.vn/trang-chu3 trước đó, khi truy cập thành công, một số người dùng cho biết địa chỉ là: http://www.bkav.com.vn/trang-chu2. Chi tiết này cho thấy có thể BKAV đang khởi động thêm nhiều server dự phòng để chống lại các đợt tấn công DDOS.


bkav-khong-vao-duoc


Không thể kết nối tới địa chỉ bkav.com.vn vào lúc 22h ngày 4/2.




Vào lúc 1h ngày 5/2, tình hình đã khả quan hơn.

Chưa thể chắc chắn nguyên nhân việc khó truy cập, truy cập chậm chạp vào website của BKAV có phải do DDOS hay không? Nhưng nếu đúng hoàn toàn có thể đặt nghi vấn vụ tấn công này có liên quan hoặc bắt nguồn từ vụ hack cách đây một ngày.

Cập nhật lúc 13 ngày 5/2/2012: Truy cập tới website đã dễ dàng hơn nhưng trang chủ BKAV đang hiển thị về giao diện cũ, với các thông tin từ giữa năm 2011. Bản cập nhật trình diệt virus theo thông báo trên trang chủ lúc này là bản 3305 (ra ngày 11/5/2011).
  


Hình ảnh website Bkav vào thời điểm 13h ngày 05/02.


Hình ảnh website Bkav vào ngày hôm qua 04/02. 

Thứ Hai, 6 tháng 2, 2012 by Amazakuten · 0

Thứ Bảy, 4 tháng 2, 2012

Lì xì đầu năm mới của BKAV

Mừng xuân Nhâm Thìn 2012, Bkav xin gửi tới Quý khách hàng chương trình khuyến mãi đặc biệt: Lì xì đầu năm - Mua chung 4 Thẻ Bkav tiết kiệm tới 50%.
Theo đó, khi cùng bạn bè, người thân mua chung phần mềm diệt virus Bkav Pro – Công nghệ điện toán đám mây (hoặc Bkav Mobile Security – Phần mềm bảo vệ Smartphone) thời hạn 1 năm sử dụng, Quý khách có thể tiết kiệm tới 50% chi phí, chỉ với 598.000 VNĐ/4 Thẻ (tương đương với giá 149.500 VNĐ/1 Thẻ, so với giá gốc 299.000 VNĐ/1 Thẻ).


bkav-li-xi-dau-nam-2012



Quý khách lưu ý, mỗi ngày, mỗi khách hàng chỉ được hưởng 01 lần duy nhất ưu đãi từ chương trình Mua chung của Bkav.


Thời gian áp dụng chương trình từ ngày 4/2/2012 - 20/2/2012.


Hãy nhanh tay đăng ký mua ngay 04 Thẻ phần mềm diệt virus Bkav Pro – Công nghệ điện toán đám mây (hoặc 04 Thẻ Bkav Mobile Security – Phần mềm bảo vệ Smartphone) cùng người thân, bạn bè để nhận được ưu đãi đặc biệt từ Bkav.
Chương trình này không áp dụng kèm theo những hình thức khuyến mãi khác hiện có của Bkav.

Thứ Bảy, 4 tháng 2, 2012 by Amazakuten · 0

Thứ Bảy, 28 tháng 1, 2012

Thử nghiệm Bkav WebScan - Dịch vụ đánh giá lỗ hổng an ninh website

Sau một thời gian phát triển, hôm nay Bkav xin giới thiệu tới các bạn Dịch vụ đánh giá lỗ hổng an ninh website – Bkav WebScan, phiên bản thử nghiệm Beta.

Bkav WebScan là dịch vụ quét, phát hiện và đánh giá các lỗ hổng an ninh của website. Đây là dịch vụ dành cho các quản trị website.



Bkav WebScan sử dụng công nghệ điện toán đám mây
và hoạt động theo mô hình SaaS (Software as a Service).

Các bạn có thể truy cập địa chỉ webscan.bkav.com.vn để sử dụng thử nghiệm Dịch vụ.

Bkav mong nhận được sự hưởng ứng tham gia thử nghiệm của các bạn quản trị website. Mọi ý kiến thông báo lỗi, góp ý, các bạn có thể post trực tiếp trên diễn đàn hoặc gửi mail về địa chỉwebscan@bkav.com.vn.

Cảm ơn các bạn đã quan tâm !

Bkav WebScan Team.

Thứ Bảy, 28 tháng 1, 2012 by Amazakuten · 0

Thứ Sáu, 27 tháng 1, 2012

Ra mắt bộ KIT Bkav Mobile Security

Sau khi chính thức ra mắt phần mềm diệt virus Bkav Mobile Security cho điện thoại di động và máy tính bảng ngày 04/10/2011, Bkav đã tiến hành thiết kế những hình ảnh, nội dung liên quan đến sản phẩm như hình ảnh quảng cáo, nhận diện thương hiệu... đặc biệt trong đó là Bộ KIT Bkav Mobile Security đã được thiết kế để đưa ra ngoài thị trường.

Bắt đầu từ hôm nay, ngày 09/01/2012 (tuần 02/2012), Bkav sẽ chính thức đưa ra lưu hành bộ KIT Bkav Mobile Security.

Chúng tôi xin trân trọng thông báo tới tất cả Quý khách hàng trên toàn quốc cũng như các đối tác của Bkav về mẫu mã bao bì sản phẩm này.

Một số hình ảnh về Bộ KIT Bkav Mobile Security:

kit-bkav-mobile

Mặt trước bộ KIT

bkav-mobile

Mặt sau bộ KIT

bkav-mobile

bkav-mobile

Trong bộ KIT bao gồm: Hướng dẫn sử dụng và Thẻ khách hàng

bkav-mobile

Nội dung chi tiết của Hướng dẫn sử dụng trong bộ KIT

bkav-mobile

Thiết kế Thẻ khách hàng mặt trước và mặt sau

bkav-mobile

bkav-mobile

Hình ảnh thực tế Thẻ khách hàng

bkav-mobile

Thứ Sáu, 27 tháng 1, 2012 by Amazakuten · 0

Facebook sẽ bị đánh sập vào 28/1?

“Dù Facebook có tối thiểu 60.000 máy chủ, chúng tôi vẫn có thể đánh sập nó” - đó là lời đe dọa mới nhất vừa được một giọng nặc danh tự nhận là đại diện cho nhóm hacker khét tiếng Anonymous tuyên bố trên YouTube hôm 24/1.

facebook-bi-danh-sap-28-1-2012

“Một cuộc chiến trực tuyến đã nổ ra giữa Anonymous, người dùng và chính phủ Mỹ”, video clip tuyên bố. Lý do: SOPA, PIPA và các đạo luật khác đe dọa quyền Internet.

Để tấn công và hạ gục Facebook, đoạn video yêu cầu tất cả những ai hiểu và ủng hộ vị trí của Anonymous cùng tham gia vào cuộc biểu tình online này. Đây là “một làn sóng biểu tình đã kéo dài hơn tuần nay, nhằm vào CBS.com, Warner Bros và một số site của FBI”.

Muốn tham gia, người dùng chỉ cần tải về máy một chương trình. Vụ tấn công Facebook cần được phối hợp tại một thời điểm cụ thể để có thể làm tê liệt số lượng máy chủ hùng hậu của mạng xã hội này. Và thời điểm được ấn định là “12 giờ sáng 28/1 theo giờ Mỹ).

“Đừng lo sợ”, giọng nặc danh trấn an. “Bạn sẽ không thể nào bị bắt. Họ không thể bắt cả một biển người”. Đối tượng thực sự lâm nguy chính là số phận tương lai của mạng Internet, nếu như những dự luật nói trên được thực thi.

Theo CNET, tài khoản YouTube đăng tải lời đe dọa có vẻ như có mối liên hệ nào đó với Anonymous. Đã hơn một lần các video của nhóm hacker này được đăng tải lên đây. Tuy nhiên, cách đây ít lâu, một video clip khác cũng xuất hiện trên YouTube, tự nhận là nhân danh Anonymous, hứa hẹn Facebook sẽ bị đánh sập vào ngày 5/11. Thực tế đã cho thấy đây chỉ là tin “ruồi”.

Mặc dù vậy, từ nội dung clip thì không thể rõ vì sao Facebook lại bị lôi ra làm mục tiêu của Anonymous. Mạng xã hội này, cùng với Twitter, dù không ngừng hoạt động để phản đối SOPA và PIPA, nhưng đều công khai chỉ trích và phản đối hai dự luật này. Thế nhưng tác giả nặc danh dường như lại đánh đồng Facebook với chính phủ Mỹ mà không đưa ra lời giải thích nào thêm.

Mới đây nhất, một bài tweet trên tài khoản AnonOps của Twitter phủ nhận mọi liên quan của video clip nói trên với Anonymous. “Một lần nữa, chúng tôi khẳng định sẽ không tấn công Facebook. Một lần nữa truyền thông đại chúng lại nói dối”.

Về phần mình, Facebook cho biết sẽ vẫn sẵn sàng để đón nhận các cuộc tấn công dù là từ Anonymous hay bất cứ đối tượng nào khác.

by Amazakuten · 0

Thứ Bảy, 21 tháng 1, 2012

Top 10 sự kiện bảo mật của năm 2011 - Một năm “bùng nổ”


Năm 2011 kết thúc với khá nhiều bất ngờ trong lĩnh vực bảo mật, IT. Costin Raiu, Giám đốc nhóm nghiên cứu và phân tích toàn cầu của Kaspersky Lab, tóm tắt năm nay trong một từ đơn giản: “bùng nổ”.
Trong khuôn khổ bài chia sẻ này, ông Costin Raiu nêu ra những điểm chung nhất, những xu hướng chính và các nguy cơ đặc biệt nhất có thể ảnh hưởng đến nền khoa học về bảo mật của chúng ta, từ đó có thể phần nào dự đoán được những gì sẽ xảy ra trong năm 2012.

1. Sự nổi lên của “Hacktivism”

Hacktivism là một thuật ngữ diễn tả hành động tấn công, đột nhập vào một hệ thống máy tính nhằm mục đích chính trị hoặc xã hội. Trên thế giới hiện nay, những nhóm hacktivism nổi tiếng có thể kể đến Anonymous, LulzSec, hay TeaMp0isoN. Suốt năm 2011, các nhóm hacktivism đã tiến hành nhiều hoạt động khác nhau chống lại các cơ quan luật pháp, ngân hàng, chính phủ, các công ty bảo mật và những nhà cung cấp phần mềm như tấn công lỗ thủng an ninh các hệ thống của Tổ chức Liên hiệp quốc (UN), cơ quan tình báo bảo mật Straffor, CIA… Đáng lưu ý hơn nữa, trong số những sự việc này, như cuộc tấn công Straffor, đã tiết lộ những lỗ hổng về mặt an ninh như việc lưu trữ các số CVV dưới hình thức chưa được mã hóa, hay những mật khẩu vô cùng thiếu an toàn được các nhà quản lí sử dụng.
Nhìn tổng thể, đây là một trong những xu hướng chính của năm 2011 và sẽ còn tiếp tục trong năm 2012.

2. Công ty cung cấp giải pháp bảo mật cho chính phủ Hoa Kì HBGary bị tấn công

Vào tháng 1/2011, những hacker từ nhóm Anonymous đã đột nhập máy chủ web của HBGary Federal, thông qua việc sử dụng những đoạn mã SQL bất hợp pháp nhằm khai thác một lỗ hổng bảo mật tồn tại trong cơ sở dữ liệu của một ứng dụng. Chúng có thể trích xuất mã MD5 cho các mật khẩu thuộc sở hữu của CEO, Aaron Barr, và COO, Ted Vera. Cả hai đều dùng mật khẩu rất đơn giản: 6 kí tự thường và 2 con số. Những mật khẩu như thế này cho phép những kẻ tấn công tiếp cận vào những tài liệu nghiên cứu của công ty và hàng chục ngàn mail được lưu trữ trong Google Apps. Như vậy, việc sử dụng những mật khẩu thiếu an toàn cho hệ thống phần mềm cũ cộng với việc sử dụng đám mây đã gây ra cơn ác mộng đối với an ninh bảo mật.

3. Những mối đe dọa trực tuyến bởi các chính phủ

Những cuộc tấn công được tiến hành và hỗ trợ bởi các cơ quan chính phủ trong năm 2011 cho thấy công tác tình báo trực tuyến đang trở thành những công cụ chính trị quan trọng của các cường quốc.
Mặc dù rất nhiều chuyên gia bảo mật xem thường việc này nhưng nó vẫn vô cùng phổ biến trên các phương tiện truyền thông đại chúng và tiếp tục lan tỏa với tốc độ cực nhanh, như lỗ thủng bảo mật RSA hay những vấn đề xảy ra với Night Dragon, Lurid và Shady Rat. Những điểm đáng chú ý trong các cuộc tấn công này là đều nhắm đến nước Mỹ, đặc biệt là các công ty đang làm việc với quân đội và chính phủ Mỹ. Những cuộc tấn công này xác nhận sự xuất hiện của những cường quốc với việc sử dụng tình báo làm công cụ chính trị quan trọng. Thêm vào đó, nhiều cuộc tấn công dường như được liên kết chặt chẽ với nhau và có tác động lớn trên toàn cầu.

4. Những cuộc tấn công nhằm vào Comodo và DigiNotar

Vào ngày 15/3/2011, một trong những chi nhánh của Comodo, công ty nổi tiếng về phần mềm bảo mật và chứng nhận SSL kĩ thuật số, đã bị tấn công. Kẻ tấn công đã nhanh chóng sử dụng cơ sở hạ tầng đang tồn tại để tạo ra 9 chứng nhận kĩ thuật số giả tạo cho các trang web như ail.google.com, login.yahoo.com, addons.mozilla.com và login.skype.com.
Trong suốt quá trình quá trình phân tích sự việc, Comodo có thể nhận dạng những kẻ tấn công khi hoạt động từ địa chỉ IP 212.95.136.18 - ở Teran, Iran. Nhưng xét về quy mô, nó cũng không so sánh được với lỗ thủng DigiNotar. Cuộc tấn công chống lại Comodo và DigiNotar đã làm mất lòng tin của người dân trong việc sử dụng các ủy quyền chứng nhận (CA). Trong tương lai, phương thức bảo mật CA đang trở thành đối tượng tấn công, trong tương lai gần các lổ hổng bảo mật CA có thể sẽ lan rộng hơn nữa với các malware dựa trên nền chữ kí số.

5. Duqu

Vào tháng 6/2010, nhà nghiên cứu Sergey Ulasen đến từ công ty Belarusian, VirusBlokada, đã phát hiện một phần mềm độc hại dưới cái tên Stuxnet, một dạng sâu máy tính chứa đựng một trọng tải rất đặc biệt được trực tiếp chỉ ra tại chương trình hạt nhân của Iran. Được tạo ra bởi người chịu trách nhiệm cho Stuxnet, Duqu được khám phá vào tháng 8-2011 bởi phòng nghiên cứu Hungary CrySyS. Mục đích của Duqu khá khác so với Stuxnet. Trojan này là một bộ công cụ tấn công thật sự rất phức tạp, có thể được sử dụng để tham nhập hệ thống và sau đó dùng siphon hút dữ liệu.
Duqu và Stunext đại diện cho công nghệ tối tân của chiến tranh công nghệ và chúng ta đang bước vào kỉ nguyên chiến tranh lạnh trong công nghệ, trong đó siêu năng lượng chống lại nhau mà không bị giới hạn bởi sự hạn chế của chiến tranh thật.

6. Hack mạng Sony Playstation

Vào ngày 19/4/2011, Sony đã nhận thấy rằng mạng Play Station (PSN) của họ đã bị hack. Lúc đầu, Sony đã miễn cưỡng giải thích những gì xảy ra và khẳng định rằng dịch vụ được ngưng tạm thời vào ngày 20/4, và sẽ được đưa vào hoạt động trở lại trong vài ngày tiếp theo. Mãi cho đến ngày 26/4, công ty mới thừa nhận rằng thông tin cá nhân đã bị đánh cắp, mà trong đó bao gồm số thẻ tín dụng. Ba ngày sau, các báo cáo chỉ ra rằng 2,2 triệu số thẻ tín dụng đang được rao bán trên các diễn đàn hacker. Vào ngày 1/5, PSN vẫn không hoạt động, điều đó có nghĩa là rất nhiều người dùng không những bị mất thẻ tín dụng mà còn nản chí vì không thể chơi các trò chơi game mà họ đã mua.
Sau đó vào tháng 10/2011, PSN đã công bố rằng 93.000 tài khoản đã được Sony khóa lại để ngăn chặn các nguy cơ tiềm ẩn sau này. Công cuộc hack PSN của Sony là một câu chuyện lớn trong 2011 vì nó cho thấy rằng, giữa những thứ khác, trong kỉ nguyên đám mây, thông tin cá nhân có thể được dùng trong một chỗ rất thuận tiện, chỉ cần truy cập vào các liên kết internet, nhưng cũng dễ bị đánh cắp trong các trường hợp thiết lập cấu hình kém hoặc do lỗi an ninh. Trong 2011, 77 triệu tài khoản và 2,2 triệu thẻ tín dụng có thể được xem như “chiến lợi phẩm” thông thường trong kỉ nguyên đám mây.

7. Cuộc đấu tranh chống lại các tên tội phạm máy tính và sự đánh sập Botnet

Khi những kẻ tấn công trong vụ việc PSN vẫn chưa bị phát hiện, 2011 chắc chắn là một năm tồi tệ với nhiều tên tội phạm bị bắt và phát hiện bởi các chuyên gia lập pháp trên thế giới. Một trường hợp đặc biệt là vụ đánh sập Kelihos, được thực hiện bởi Kaspersky Lab với sự hợp tác của Microsoft. Chiến dịch đánh sập botnet của Kaspersky Lab đã ghi nhận được hàng chục ngàn người dùng bị nhiễm mỗi ngày. Và đây là nơi mà cuộc tranh luận lớn bắt đầu: biết về quá trình cập nhật của botnet, Kaspersky Lab hoặc một cơ quan lập pháp có thể tung ra một chương trình tới tất cả các người dùng bị nhiễm, tứ đó cảnh báo cho họ về quá trình, hoặc thậm chí tự động làm sạch máy của họ. Trong một cuộc thăm dò dư luận trên trang web Securelist, 83% số người được khảo sát đã bầu chọn rằng Kaspersky Lab nên đưa ra một chương trình dọn dẹp máy mà có thể loại bỏ những mối nguy, dù điều này là bất hợp pháp ở hầu hết các quốc gia.
Đây là lời thách thức đối với tội phạm mạng rằng những mánh lới của chúng không còn bất khả xâm phạm. Cuộc chiến chống tội phạm mạng cũng làm lộ những bất cập trong hệ thống pháp luật đương đại trong việc đương đầu hiệu quả với giới tội phạm mạng.

8. Sự nổi lên của phần mềm độc hại dành cho Android

Vào tháng 8/2010, Trojan đầu tiên trên nền tảng Android được nhận diện. FakePlayer.a, mà nó giả dạng như một ứng dụng trình phát nhạc. Trong khoảng 1 năm, phần mềm độc hại Android nhanh chóng bùng nổ và trở thành một trong những phần mềm độc hại trên điện thoại di động phổ biến nhất. Xu hướng này đã trở nên rõ ràng trong quý 3/2011, các chuyên gia Kaspersky đã khám phá hơn 40% phần mềm độc hại trên điện thoại di động trong suốt năm 2011. Sự phổ biến rộng lớn của phần mềm độc hại Android có thể do nhiều nguyên nhân. Đáng chú ý nhất là sự phát triển của hệ điều hành Android. Thứ hai, sự cung cấp tài liệu miễn phí sẵn có dựa trên nền tảng Android đã khiến cho việc tạo ra phần mềm độc hại trên Andoird khá dễ dàng. Cuối cùng, có nhiều người đã phàn nàn Google Market vì quá trình sàng lọc yếu kém, đã tạo điều kiện dễ dàng cho các tên tội phạm máy tính tải lên các chương trình độc hại. Trong khi chỉ có 2 chương trình được khám phá trên iPhone, các chuyên gia Kaspersky Lab đã tìm được 2000 Trojan trên Andoird.

9. Sự kiện Carrier IQ

Carrier IQ là một công ty tư nhân nhỏ, được thành lập năm 2005, và hoạt động tại Mountain View, California. Trên trang web của họ, phần mềm Carrier IQ được triển khai trên hơn 140 triệu thiết bị khắp thế giới. Dù mục đích của Carrier IQ khi tuyên bố với dư luận là thu thập thông tin “chẩn đoán” từ các thiết bị di động, nhà nghiên cứu an ninh Trevor Eckhart đã chứng minh phạm vi thông tin mà Carrier IQ thu thập đã đi quá xa như thế nào so với mục đích tuyên bố “chẩn đoán” ban đầu, bao gồm những thứ như keylogging và giám sát URL được mở trên thiết bị di động. Sự kiện Carrier IQ cho thấy rằng chúng ta hoàn toàn không nhận thức được chính xác những gì đang hoạt động trên các thiết bị di động của chúng ta, hoặc mức điều khiển mà các nhà mạng điện thoại truy cập trên phần cứng của bạn.

10. Phần mềm độc hại trên MacOS

Nhà sản xuất MacDefender, MacSecurity, MacProtector hay MacGuard đưa ra sản phẩm rogue AV dành cho MacOS, xuất hiện vào tháng 5/2011 và nhanh chóng trở nên phổ biến. Được phân phối thông qua công nghệ mũ đen SEO trong công cụ tìm kiếm Google, những chương trình này dựa trên công nghệ xã hội để người dùng có thể tải về, cài đặt, và sau đó trả phí cho phiên bản “đầy đủ”. Hầu hết những người quyết định trả 40 USD cho phiên bản đầy đủ sau đó đã phát hiện rằng họ thực sự trả 140 USD, và thỉnh thoảng họ phải trả nhiều hơn nữa. Ngoài MacOS rogue AV, dòng họ DNSChanger của Trojan cũng xứng đáng được đề cập đặc biệt như trên. Theo dữ liệu của FBI, trong vòng 4 năm, chúng đã gây nhiễm hơn 4 triệu máy tính trong hơn 100 quốc gia và đạt được lợi nhuận bất hợp pháp khoảng 14 triệu USD.
Những sự việc này cho thấy rằng phần mềm độc hại trên MacOS cũng nguy hiểm như máy tính, và thậm chí các biện pháp an ninh hiện đại cũng bị thất bại trong việc chống lại các công nghệ trên nền tảng xã hội được dựng lên một cách cẩn thận. Chắc chắn rằng chúng ta sẽ thấy cả 2 nền tảng sẽ tiếp tục bị lạm dụng trong tương lai.
Việc lựa chọn những sự kiện này là 10 sự kiện nổi bật của năm bởi chúng thực sự tiêu biểu và chắc chắn vẫn sẽ trở thành những thách thức trong năm 2012 đối với nền công nghiệp bảo mật. Các nhân tố chính trong cuộc chiến hiện này bao gồm các nhóm hacker, các công ty bảo mật, các mối đe dọa trực tuyến bởi các cường quốc tranh giành nhau quyền lực trong lĩnh vực tình báo chí trên mạng, các công ty phát triển phần mềm và game như Adobe, Microsoft, Oracle và Sony, các cơ quan hành pháp và lập pháp, các nhóm tội phạm mạng truyền thống, Google - với hệ điều hành Android và Apple - với Mac OS X. Và chắc chắc chúng ta sẽ lại được thấy các "siêu sao" này xuất hiện trong các "bộ phim bom tấn" về bảo mật trong năm 2012.

Thứ Bảy, 21 tháng 1, 2012 by Amazakuten · 0

Thứ Sáu, 20 tháng 1, 2012

Bkav chiếm hơn 85% thị phần bán lẻ phần mềm diệt virus?



ICTnews - Dù Bkav tuyên bố áp đảo thị trường bán lẻ khi chiếm đến 85% thị phần nhưng qua khảo sát tại các đại lý, siêu thị điện máy lớn, con số bán ra của Bkav Pro chỉ khoảng 55%-60%, còn tại các cửa hàng nhỏ lẻ, Kaspersky mới là phần mềm bán chạy nhất.



Giao diện đơn giản khiến nhiều người chọn sản phẩm Bkav. Ảnh: Thái Anh

Bkav tuyên bố chiếm hơn 85% thị phần bán lẻ

Trao đổi với phóng viên Báo Bưu điện Việt Nam, ông Vũ Ngọc Sơn, Giám đốc Bộ phận nghiên cứu và phát triển Bkav cho biết: Thời gian gần đây, Bkav đã tiến hành một đợt khảo sát mới về thị phần phần mềm diệt virus có bản quyền ở Việt Nam thông qua số lượng nhập hàng và kích hoạt của các đại lý, siêu thị lớn nhất trên toàn quốc, là đối tác của Bkav, đồng thời cũng là đại lý bán các phần mềm diệt virus khác... “Dù chưa thể tiết lộ chính xác kết quả nhưng con số này lớn hơn 85% mà Bkav đã khảo sát và công bố cuối năm 2009”, ông Sơn khẳng định.

Trong đó, lượng phần mềm Bkav bán ra hiện nay đang tập trung chủ yếu tại các siêu thị máy tính lớn như của Trần Anh (so với công ty máy tính đứng thứ 2, Trần Anh có quy mô bán máy gấp từ 5 đến 6 lần), phần nhỏ còn lại là ở các siêu thị điện máy như Pico, Nguyễn Kim… Phần mềm Bkav bán về các tỉnh khu vực miền Bắc chủ yếu là tập trung từ 2 công ty phân phối lớn là Gia Long và An Phát. Cũng theo ông Sơn, số lượng khách hàng mua của Bkav chủ yếu là đối tượng sinh viên, hộ gia đình, những người không có nhiều kiến thức về CNTT.

Trước đó, vào tháng 6/2011, theo thông tin từ Bkav, với điểm RAP 98.1/100, phần mềm diệt virus Bkav đã vươn lên vị trí thứ 3 trong tổng số 43 phần mềm trên toàn cầu tham gia kiểm định của Phòng thí nghiệm Virus Bulletin, vượt qua các tên tuổi như Kaspersky (94.3 điểm), AVG (94.4 điểm), Avira (93.7 điểm)…

Mới đây, ngày 23/11, trong khuôn khổ Ngày An toàn thông tin 2011, phần mềm diệt virus Bkav Pro 2011 đã được Hiệp hội An toàn thông tin (VNISA) trao danh hiệu “Sản phẩm An toàn thông tin được người dùng ưa chuộng nhất” (hạng mục Antivirus-Malware) với tỷ lệ bình chọn là 41%. Đứng thứ 2 và thứ 3 gồm Kaspersky Targeted Security, Symantec Protection Suit Enterprise Edition với lần lượt 33% và 12% phiếu bầu. Đây cũng là lần thứ 3, phần mềm Bkav Pro tiếp tục vượt qua các sản phẩm của nước ngoài để giữ vị trí quán quân. 

Thị phần thực Bkav ở đại lý lớn chỉ chiếm khoảng từ 50-60%

Theo ông Nguyễn Anh Dũng, Phó Giám đốc Công ty Tin học An Phát, từ đầu năm 2011 đến nay, trung bình mỗi tháng, đơn vị này bán được khoảng từ 3000-4000 bản Kaspersky, lượng bán của Bkav cao hơn Kaspersky từ 10%-15%. Ngoài Hà Nội, An Phát còn phân phối phần mềm diệt virus ở 7 tỉnh thành ở miền Bắc, miền Trung như Hải Phòng, Nam Định, Nghệ An, Hà Tĩnh…nhưng số lượng bán ra ở những nơi này chỉ chiếm khoảng 20%. Những phần mềm khác như Norton, Avira…, An Phát cũng có bán nhưng chủ yếu theo yêu cầu của các dự án chứ không phải khách hàng cá nhân. “Nguyên nhân việc nhiều người sử dụng Bkav hơn một phần là do Bkav có sự truyền thông, khuyến mãi nhiều cho khách hàng hơn Kaspersky, vì dụ chương trình mua 2 tăng 2 trong thời gian gần đây”, ông Dũng cho biết thêm.

Còn ông Bùi Bá Quang, Trưởng nhóm phụ trách ngành hàng linh kiện, máy bộ của Siêu thị điện máy Trần Anh cho rằng: Mỗi ngày Trần Anh bán được khoảng 10-15 sản phẩm Bkav và từ 7-10 sản phẩm Kaspersky. Thị phần bán phần mềm diệt virus ở Trần Anh là Bkav chiếm 55%, Kaspersky là 43%, 2% còn lại thuộc về những phần mềm khác như Norton, Avira…

Đại diện một trang web bán hàng online cũng khẳng định, trong số 3 phần mềm diệt virus (Bkav, Kaspersky, Norton) thì Bkav có doanh số bán nhiều nhất nhưng không đến mức chiếm hơn 85% như đơn vị này công bố.

Bên cạnh đó, ông Dũng và ông Quang đều khẳng định, đối tượng người mua Bkav và Kaspersky cũng có những sự khác nhau nhất định, ví dụ, những người am hiểu kỹ thuật thường lựa chọn ngay sản phẩm Kaspersky, trong khi những sinh viên, hay hộ gia đình lại có xu hướng chọn sản phẩm Bkav Pro. Lý giải cho chuyện này, ông Dũng cho rằng, sở dĩ, những người không biết nhiều về CNTT hay chọn Bkav là do đội ngũ hỗ trợ kỹ thuật và chăm sóc khách hàng của Bkav rất tốt. “Sự chăm sóc khách hàng của Bkav tốt hơn hẳn so với Kaspersky, thậm chí có những người lần đầu tiên dùng sẽ không hài lòng vì sự chăm sóc khách hàng quá nhiệt tình của họ”, ông Dũng nhấn mạnh. Còn theo ông Quang, giao diện đơn giản, dễ sử dụng… cũng là những yếu tố khiến cho người sử dụng không chuyên về kỹ thuật lựa chọn Bkav. Với Kaspersky được những người kỹ thuật chọn, do họ đã có kinh nghiệm sử dụng, tiếp xúc máy tính lâu năm hơn nên đã từng sử dụng nhiều loại phần mềm khác nhau nên biết được ưu, nhược điểm của từng sản phẩm cũng như có thể tự khắc phục sự cố nên không cần đến quá nhiều sự hỗ trợ. 

Theo khảo sát của Báo Bưu điện Việt Nam tại hơn 20 cửa hàng trên các tuyến phố kinh doanh máy tính, thiết bị công nghệ lớn tại Hà Nội như Lê Thanh Nghị, Lý Nam Đế, Thái Hà...vào tháng 4/2010 đã cho thấy, Kaspersky, Bkav và CMC là ba cái tên được biết đến nhiều nhất.
Thế Phương
Nội dung được đăng trên báo Bưu điện Việt Nam số 148 ra ngày 12/12/2011

Thứ Sáu, 20 tháng 1, 2012 by Amazakuten · 0