Cảnh giác với tập tin đính kèm mật khẩu

04/11/2015 08:00
Theo dõi ICTVietnam trên

Những email lạ với tập tin đính kèm đã được nén và đặt mật khẩu. Người dùng chỉ mở được nó khi đã nhập mật khẩu đi kèm đính cùng email. Điều đó tạo cho người dùng cảm giác đáng tin hơn đối với những email lạ này. Khi mở file thì người dùng đã tự “bung” viruts và mã độc vào trong máy tính của mình

Thời gian gần đây, tỉ lệ trộm cắp dữ liệu truy nhập của người dùng tăng vọt, chẳng hạn như tên truy nhập, địa chỉ email và mật khẩu của người dùng bị đánh cắp trên hàng loạt các website. Mối lo ngại chính liên quan tới vấn đề này là dữ liệu truy nhập của người dùng bị lợi dụng. Tuy nhiên, hacker ngày nay là những ảo thuật gia biến tướng mà người dùng sẽ nhận ra chúng có thể làm được nhiều hơn những gì chúng ta nhìn thấy, khi bạn nhận thức rõ những rủi ro liên quan.

Bộ phận phản ứng bảo mật Symantec (Symantec Security Response Team) tiếp tục nhận thấy những vụ tấn công có chủ đích sử dụng mật khẩu bảo vệ (password-protection) đối với tệp tin Excel được gửi ra kể từ giữa tháng 7 tới nay. Hầu hết các tập tin đính kèm mật khẩu 4 chữ số "8861". Đây không phải là lần đầu tiên mật khẩu được sử dụng cho những tấn công có chủ đích. Mục đích chính của những kẻ tấn công khi sử dụng mật khẩu là nhằm giúp phần mềm độc hại đính kèm tránh các nguy cơ bị phát hiện tại cổng gateway hoặc trên máy bàn bởi vì tính năng của mật khẩu là cho phép mã hóa tệp tin. Bên cạnh đó, tính năng bảo vệ bằng mật khẩu cũng gây khó khăn cho công việc hay những phân tích tự động của những chuyên gia bảo mật khi mà tệp tin phải có mật khẩu để được giải mã trước khi tiến hành việc kiểm tra. Ngoài ra, khi tệp tin được bảo vệ bằng mật khẩu thì người dùng thường có tâm lý là tệp tin đó an toàn bởi mật khẩu thường được sử dụng trong các biện pháp bảo mật.

Một số tội phạm mạng ăn cắp thông tin truy nhập của người dùng không sử dụng những thông tin này chỉ để thu lợi cho mình. Chúng đưa những thông tin mật khẩu ở dạng văn bản lên mạng, chẳng hạn như trên các diễn đàn công khai hoặc trên các trang torrent (nơi người dùng hay download), để những kẻ tấn công khác có thể tìm thấy. Do vậy, không chỉ một mà rất nhiều hacker đang thực hiện trò bịp này và sử dụng những gì chúng ăn cắp được vào nhiều mục đích khác nhau.

Những tấn công có chủ đích kiểu này thường không khác so với những tấn công có chủ đích phổ biến ngoại trừ việc chúng sử dụng mật khẩu bảo vệ. Mặc dù không thể quét những tệp tin được bảo vệ bằng mật khẩu, các sản phẩm bảo mật vẫn có thể ngăn ngừa khả năng lây nhiễm bằng cách phát hiện những tệp tin đã được tải về giống như các kiểu tấn công có chủ đích khác. Nếu triển khai phòng thủ đa lớp, người dùng sẽ không gặp rủi ro lớn hơn so với khi bị tấn công bởi một kiểu tần công có chủ đích truyền thống. Ngày nay, những phần mềm độc hại được đính kèm trong email và có mật khẩu bảo vệ ngày càng trở nên phổ biến. Do vậy người dùng nên cảnh giác không chỉ với các tệp tin Excel mà với bất kỳ một tệp tin ở định dạng nào có mật khẩu bảo vệ được đính kèm trong những email lạ.

Mạnh Vỹ

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Bộ TT&TT đẩy mạnh ứng dụng AI hẹp
    Bộ trưởng Bộ TT&TT Nguyễn Mạnh Hùng nhấn mạnh trí tuệ nhân tạo (AI) đã vào giai đoạn ứng dụng rộng rãi. Trong quý 2 này, Bộ TT&TT sẽ đưa ra một số ứng dụng mẫu để các cơ quan nhà nước có thể áp dụng rộng rãi.
  • Alibaba sẽ xây dựng trung tâm dữ liệu tại Việt Nam
    Trong thời gian chờ xây dựng, tập đoàn công nghệ Trung Quốc thuê không gian máy chủ từ các công ty viễn thông của Việt Nam.
  • CMC hợp tác cùng NVIDIA đưa TP. HCM trở thành trung tâm AI của cả nước
    Mới đây, tại Tổ hợp không gian sáng tạo CMC TP.HCM CCS, Chủ tịch Tập đoàn CMC Nguyễn Trung Chính đã có cuộc gặp với lãnh đạo của Tập đoàn NVIDIA nhằm tăng cường hợp tác chiến lược toàn diện của hai doanh nghiệp (DN).
  • Bình Thuận đề nghị hỗ trợ chuyển đổi số tại Mũi Né
    Lĩnh vực du lịch là một thế mạnh của tỉnh Bình Thuận và được xác định là một trong các lĩnh vực ưu tiên thực hiện chuyển đổi số (CĐS). Qua hơn 2 năm triển khai thực hiện, CĐS trong lĩnh vực du lịch của Bình Thuận bước đầu đạt được một số kết quả quan trọng nhất định.
  • Triển vọng khởi nghiệp tại Đông Nam Á: tạo ra các công ty có khả năng mở rộng và bền vững
    Trong năm 2024, các startup Đông Nam Á được cho là sẽ đa dạng hóa việc thu hút đầu tư thông qua huy động vốn từ cộng đồng và đầu tư xuyên biên giới. Mục tiêu sẽ là tạo ra các công ty có khả năng mở rộng và bền vững.
  • Giải pháp nào cho tổ chức, DN trước tấn công ransomware gia tăng?
    Ngoài việc lên kế hoạch cho các giải pháp phát hiện và phòng chống, các tổ chức và doanh nghiệp (DN) cần lên kế hoạch và giải pháp khôi phục lại dữ liệu trong tình huống tội phạm mạng tấn công và vượt qua tất cả các hàng rào bảo mật và phá hủy hoàn toàn hệ thống.
  • Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
    Khám phá một kiệt tác, một di sản dẫn lối tinh hoa. Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
  • Lan tỏa kinh nghiệm, mô hình CĐS cho các cơ quan báo chí
    Trong quý I-2024, Bộ Thông tin và Truyền thông (TT&TT) tiếp tục tăng cường thực hiện công tác đấu tranh, ngăn chặn thông tin xấu độc trên mạng xã hội (MXH) xuyên biên giới.
  • Tam Đảo - điểm đến cho một không gian âm nhạc riêng
    Từng được mệnh danh là “Hòn Ngọc Đông Dương” - Tam Đảo luôn khiến những kẻ lãng du nao lòng bởi không gian bảng lảng sương mù lẩn khuất giữa những kiến trúc biệt thự tráng lệ. Và còn gì quyến rũ hơn, khi giữa không gian ấy lại được đắm mình trong những giai điệu trữ tình, ngọt ngào sâu lắng.
  • Hiệu quả thiết thực từ mô hình tiếp công dân trực tuyến
    Với sự phát triển của công nghệ truyền thông, họp trực tuyến, xét xử trực tuyến, tiếp công dân trực tuyến cũng đã được một số địa phương áp dụng. Việc tiếp công dân trực tuyến phần nào mang lại hiệu quả thiết thực so với tiếp công dân trực tiếp.
Cảnh giác với tập tin đính kèm mật khẩu
POWERED BY ONECMS - A PRODUCT OF NEKO