Các phương thức phổ biến phần mềm mã độc xâm nhập vào hệ thống là qua email, chiếm 52%...
Các phương thức phổ biến phần mềm mã độc xâm nhập vào hệ thống theo báo cáo của F- Secure.
Con số này vừa được đưa ra trong báo cáo toàn cảnh tấn công mạng vừa được hãng bảo mật mạng F- Secure công bố.
Theo báo cáo, các phương thức phổ biến phần mềm mã độc xâm nhập vào hệ thống là qua email, chiếm 52%, tiếp đến là cài đặt thủ công phần mềm trong đó có chứa mã độc, hoặc phần mềm mã độc được kích hoạt cài đặt sau khi cài phần mềm bình thường.
Trong số tấn công giả mạo qua email trên, thì một phần ba trong số các email chứa mã độc trong file đính kèm. File đính kèm phát tán mã độc phổ biến nhất là PDF chiếm 32% trong số sáu tháng cuối năm.
Mặc dù định dạng file PDF không chứa được mã độc như file Excel nhưng file PDF lại có đường dẫn tới website chứa mã độc, và định dạng PDF bị phần mềm quét virus bỏ qua, không nhận diện mã độc. Chính vì PDF quá phổ biến nên hacker càng sử dụng nhiều, nhưng vẫn phải tốn them một bước lừa người dung mở file và ấn vào link trong file.
Các định dạng file đính kèm email phát tán mã độc phổ biến nhất trong năm 2020.
Theo F- Secure, hacker sử dụng kỹ thuật tấn công sử dụng macro trong Office từ lâu, nhưng tới năm 2020 thì đã có nhiều cải tiến vượt bậc để cài mã độc vào hàm Excel. Tính năng cơ bản của Excel là không chặn được hàm, mặc dù có thể chặn macro. Tấn công vào hàm Excel tăng hơn 3 lần vào nửa cuối năm 2020.
Lượt tấn công sử dụng hàm Excel tăng vọt trong năm 2021.
Trong số các email spam có chứa đường dẫn thì 19% trỏ tới các trang lừa đảo phishing, dẫn dụ người dùng điển thông tin nhạy cảm như user name, mật khẩu, số thẻ tín dụng,… vào form trên web.
Các link còn lại trỏ tới trang đầu tư mở ám, hoặc mua hàng giả ví dụ như đầu tư Bitcoin. Tên miền chứa trang lừa đảo thường đặt trên các dịch vụ điện toán đám mây, hoặc tên miền bị ăn cắp, có tên gần giống với các trang thật.
Báo cáo trên cũng cho biết, dịch vụ web hosting ngày càng rẻ, thậm chí miễn phí cho người dùng cơ bản giúp hacker càng dễ dàng làm web giả mạo phishing. Kể cả trang giả mạo phishing bị xóa ngay khi có người báo cáo thì ngay lập tức hacker có thể chuyển hướng sang trang khác.
Các dịch vụ hosting có chứng chỉ SSL (có chữ s trong “https” ở đầu link) vì các trình duyệt tin cậy hơn. Ngoài ra, hacker còn dùng Google Docs và Microsoft OneDrive để chứa file có mã độc vì không ai chặn đường dẫn Google hay Microsoft.
Các thương hiệu phổ biến hacker hay giả mạo để lấy thông tin người dùng qua email
Báo cáo cũng cho hay, đại dịch bùng nổ làm xu hướng làm việc từ xa ngày càng phổ biến trong nhiều tổ chức, người dùng sử dụng các công cụ làm việc nhóm như chia sẻ tài liệu và video conferencing. Hacker cũng nhanh chóng bắt kịp xu thế này để dẫn dụ người dùng bằng các email giả lời mời họp nhóm từ Microsoft Teams hay Zoom.
Quý 1/2021, tấn công mạng vào Việt Nam giảm mạnh
14:27, 01/04/2021
Cảnh báo nguy cơ tấn công mạng qua lỗ hổng phần mềm Vmware
09:42, 25/02/2021
Dấu hiệu tấn công mạng tăng đột biến trước ngày Đại hội Đảng
Nhà nước rót ngân sách để phát triển, làm chủ, liên kết chuyển giao công nghệ
Ngân sách khoa học, công nghệ và đổi mới sáng tạo, Quỹ Đổi mới công nghệ quốc gia, quỹ phát triển khoa học, công nghệ và đổi mới sáng tạo của bộ, cơ quan ngang bộ, sẽ được bố trí để khuyến khích doanh nghiệp hợp tác với các cơ quan, tổ chức, cá nhân trong và ngoài nước phát triển và hoàn thiện công nghệ, chuyển giao công nghệ, thương mại hóa kết quả nghiên cứu...
Tham vọng trung tâm dữ liệu không gian của SpaceX có lặp lại vết xe đổ của Microsoft?
Năm 2015, Microsoft từng đưa một trung tâm dữ liệu cỡ container xuống đáy biển ngoài khơi Scotland, tuy nhiên, từ hơn 2 năm trước, mô hình này đã phải dừng lại do chưa chứng minh được hiệu quả kinh tế...
TP. Hồ Chí Minh phấn đấu tăng trưởng hơn 10%, đẩy mạnh đổi mới khoa học công nghệ
TP. Hồ Chí Minh đang đặt ra những mục tiêu đầy tham vọng cho năm 2026 với kỳ vọng tăng trưởng kinh tế vượt ngưỡng 10% trong bối cảnh kinh tế toàn cầu đang đối mặt với nhiều thách thức...
Doanh nghiệp lo "AI đông người dùng bị xếp rủi ro cao", cơ quan quản lý phản hồi
Theo chủ trương, đường lối, quan điểm chỉ đạo của Đảng và Nhà nước, pháp luật về AI không nhằm cản trở các nền tảng AI Việt Nam thành công, mà hướng tới quản lý rủi ro hợp lý và khuyến khích đổi mới sáng tạo...
Anthropic bị lộ 2.000 tệp mã nguồn của Claude Code
Sự cố rò rỉ mã nguồn của Anthropic đã vô tình cung cấp cho các đối thủ và cộng đồng phát triển một góc nhìn hiếm hoi về cách doanh nghiệp này xây dựng và vận hành công cụ lập trình AI hàng đầu của mình…
Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - Phát triển, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến mạnh trong kỷ nguyên mới, thực hiện thắng lợi các mục tiêu phát triển đất nước đến năm 2030 khi Đảng ta tròn 100 năm thành lập (1930 - 2030); hiện thực hoá tầm nhìn phát triển đến năm 2045, kỷ niệm 100 năm thành lập nước Cộng hoà xã hội chủ nghĩa Việt Nam (1945 - 2045).
Tổng số đơn vị bầu cử đại biểu Quốc hội khóa XVI trong cả nước là 182. Số đơn vị bầu cử, danh sách các đơn vị bầu cử và số lượng đại biểu Quốc hội được bầu ở mỗi đơn vị bầu cử của các tỉnh, thành phố được ấn định...
VnEconomy cập nhật giá vàng trong nước & thế giới hôm nay: SJC, 9999, giá vàng USD/oz, biến động giá vàng tăng, giảm - phân tích, dự báo & dữ liệu lịch sử.
Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên VnEconomy.
Trong kỷ nguyên trí tuệ nhân tạo, đặc biệt là generative AI, phát triển mạnh mẽ, Tạp chí Kinh tế Việt Nam/VnEconomy đã tiên phong ứng dụng công nghê để mang đến trải nghiệm thông tin đột phá với chatbot AI Askonomy...
Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?
Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán),
có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu).
Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính: