Hôm nay,  

Nguy Cơ ”Ransomware”: Cảnh Báo Mới Cho Người Sử Dụng Mạng

03/05/202400:00:00(Xem: 1887)

iStock-845470768
Hình từ istock.

 

Chắc chắn bạn đã được nhắc nhở rằng không nên nhấp vào các đường liên kết để tải các hồ sơ không rõ nguồn gốc xuống máy tính của mình. Nhưng thật ra, việc tải lên cũng có thể khiến bạn gặp rắc rối không kém.

Trong thời đại hiện nay, các browser mạng không chỉ đơn giản là công cụ cho người dùng mạng internet nữa. Chúng có khả năng thao tác dữ liệu không chỉ trong trang mạng mà còn có thể xâm nhập vào các hồ sơ của máy tính.

Điều đáng lo ngại là hacker hay tin tặc có thể tận dụng những sơ hở trong các trang web để thực hiện các cuộc tấn công mà bạn thậm chí không nhận ra. Một nhóm các nhà nghiên cứu về an ninh mạng đã tiết lộ rằng thông qua Giao diện Lập trình Ứng dụng Truy cập Hệ thống (API), mà các trang hiện đại như Google Chrome và Microsoft Edge sử dụng, tin tặc có thể tiếp cận vào các tập hồ sơ trên máy tính của bạn một cách dễ dàng.

 

Mối đe dọa này chỉ áp dụng cho Chrome của Google và Edge của Microsoft nhưng không áp dụng cho Safari của Apple hay Firefox của Mozilla. Chrome chiếm 65% số trình duyệt được sử dụng và Edge chiếm 5%.
 
Các browser này bây giờ gần như là các hệ điều hành. Chúng có thể chạy các chương trình và mã hóa các hồ sơ trên máy tính chủ, bao gồm cả các hồ sơ trên đám mây (cloud), các thư mục chia sẻ. Bằng những khả năng này, thông qua Giao diện Lập trình Ứng dụng Truy cập Hệ thống hồ sơ, kết hợp với khả năng truy cập qua các trang mạng vào máy tính chủ, bao gồm cả các tập hồ sơ trong đám mây, các thư mục chia sẻ và ổ đĩa ngoài, tạo ra một cơ hội mới cho các phần mềm độc hại tấn công vào máy tính của bạn (ransomware).
 
Hãy tưởng tượng bạn muốn chỉnh sửa các bức ảnh trên một công cụ chỉnh sửa ảnh trực tuyến miễn phí. Khi bạn tải lên các bức ảnh để chỉnh sửa, bất kỳ hacker nào kiểm soát công cụ cũng có thể truy cập vào máy tính của bạn thông qua trang mạng của bạn. Hacker sẽ tiếp cận được thư mục mà bạn đang tải lên và tất cả các thư mục phụ. Sau đó, hacker có thể mã hóa các hồ sơ của bạn và đòi tiền chuộc để giải mã chúng.
 
Ransomware, phần mềm độc hại gài vào máy, đang là một vấn đề nhức óc cho người sử dụng mạng ngày càng gia tăng. Các cuộc tấn công nhắm vào cá nhân cũng như các tổ chức, bao gồm cả các công ty trong danh sách Fortune 500, ngân hàng, nhà cung cấp dịch vụ đám mây, các hãng tàu du lịch, kiểm tra các mối đe dọa thường nhật, các nhà sản xuất chip, các cơ quan chính phủ, các trung tâm y tế và bệnh viện, các công ty bảo hiểm, trường học, đại học và thậm chí cả các đội cảnh sát. Trong năm 2023, các tổ chức đã thanh toán hơn 1,1 tỷ đô la Mỹ cho các khoản tiền chuộc cho các kẻ tấn công, và 19 cuộc tấn công ransomware nhắm vào các tổ chức mỗi giây.
 
Không có gì ngạc nhiên khi ransomware hay phần mềm được gài vào máy là cuộc đua vũ trang số 1 ngày nay giữa các các tin tặc và chuyên gia an ninh. Ransomware chạy trên máy tính của bạn sau khi tin tặc đã lừa để bạn tải nó xuống.
 
Nhóm nghiên cứu tại Phòng thí nghiệm An ninh Hệ thống Cyber-Vật lý, Đại học Florida International, dẫn đầu bởi một nhà khoa học máy tính, đã tiến hành nghiên cứu về một loại ransomware tiềm ẩn trong vòng hai năm qua. Hợp tác với một nhóm nghiên cứu viên Google, họ đã khám phá cách các trang web hiện đại có thể trở nên mạnh mẽ và cách chúng có thể bị lợi dụng bởi các hacker để tạo ra các hình thức ransomware mới.

Bài báo với tiêu đề "RøB: Ransomware qua Trình duyệt Web Hiện đại",  tại Hội nghị Bảo mật USENIX vào tháng 8 năm 2023, cho thấy cách loại ransomware mới nổi này dễ dàng thiết kế và có thể gây ra thiệt hại nặng nề. Đặc biệt, các nhà nghiên cứu đã thiết kế và triển khai ransomware mang tên RøB và phân tích cách sử dụng nó trên các trang web chạy trên ba hệ điều hành chính – Windows, Linux và MacOS – cùng với năm nhà cung cấp dịch vụ đám mây và năm sản phẩm chống vi-rút.

 

Các đánh giá của nhóm nghiên cứu cho thấy RøB có khả năng mã hóa nhiều loại hồ sơ và không dễ bị phát hiện bởi các chương trình chống vi-rút truyền thống do nó chạy trong trang web. Điều này gây ra nhiều thách thức cho các hệ thống phát hiện ransomware hiện có.

 

Các nhà nghiên cứu đã đề xuất ba phương pháp phòng vệ khác nhau để giảm thiểu rủi ro từ loại ransomware mới này. Các phương pháp này hoạt động ở các cấp độ khác nhau và bổ sung cho nhau.

 

Phương pháp đầu tiên tạm dừng một ứng dụng web – một chương trình chạy trong trang web – để phát hiện các tập hồ sơ của người dùng đã được mã hóa. Phương pháp thứ hai theo dõi hoạt động của ứng dụng web trên máy tính của người dùng để nhận biết các mẫu giống ransomware. Phương pháp thứ ba giới thiệu một hộp đối thoại để thông báo cho người dùng về các rủi ro và hậu quả liên quan khi cho phép các ứng dụng web truy cập vào hệ thống hồ sơ máy tính của họ. 

 

Để bảo vệ máy tính của bạn, hãy cẩn thận với nơi bạn tải lên cũng như tải xuống các tài liệu. Và luôn lưu ý rằng việc tải hồ sơ của bạn lên trang web có thể tạo nguy cơ cho các hacker hay tin tặc tấn công vào máy tính của bạn.

 

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
Phân Ưu: Được tin bạn GIUSE NGUYỄN VĂN CHƯƠNG Sinh ngày 01 tháng 01 năm 1962 tại Bình Định Việt Nam. Đã từ trần vào ngày 19 tháng 6 năm 2025 tại San Diego California Hoa Kỳ. Hưởng thọ 63 tuổi
Phân Ưu: Nhận được tin buồn Ông NGUYỄN NGỌC TUYỀN, Pháp Danh QUANG MINH, sinh ngày 02 tháng 02, năm1932 tại Làng Hoành Lộ, huyện Giao Thủy, Tỉnh Nam Định, Bắc phần Việt Nam đã mệnh chung ngày 17 tháng 6, năm 2025, tai Santa Ana, California. Hưởng thọ 94 tuổi.
Xét vụ các bà bầu và hội dân quyền kiện về lệnh Trump nói trẻ em sẽ không tự động có quốc tịch khi sinh ra trên đất Mỹ nếu ba mẹ không phải công dân Mỹ, Thẩm phán Deborah Boardman ra hạn hôm nay Bộ Tư Pháp phải ghi văn bản về việc thực hành lệnh Trump thế nào thì tòa mới xử. - Bộ Tư pháp bắt đầu lập ưu tiên tước quốc tịch của người Mỹ nhập tịch khi họ bị truy tố về tội phạm
(WASHINGTON, ngày 30 tháng 6, Reuters) – Một công trình nghiên cứu vừa được công bố trên tạp chí The Lancet báo động rằng nếu Cơ Quan Phát Triển Quốc Tế Hoa Kỳ (U.S. Agency for International Development, USAID) tiếp tục bị cắt giảm ngân khoản, hoặc tệ hơn, bị giải thể, thế giới có thể sẽ có hơn 14 triệu người chết vào năm 2030.
(WASHINGTON, ngày 30 tháng 6, Reuters) – Một nhóm tin tặc tự xưng là “Robert”, bị tình nghi có liên hệ với Cộng hoà Hồi giáo Iran, vừa loan báo sẽ công bố thêm nhiều tài liệu lấy được từ hộp thư điện tử của các nhân vật thân cận với Tổng thống Donald Trump. Nhóm này từng gây xôn xao dư luận khi tung ra loạt tài liệu trước kỳ tổng tuyển cử Hoa Kỳ vào cuối năm 2024.
Dự luật One Big Beautiful Bill Act – hiện đang được phe Cộng Hòa xắn tay soạn thảo và cổ động – nếu được thông qua tuần này, sẽ bơm tiền khổng lồ cho các cơ quan công lực liên bang và hệ thống nhà tù, mở đường cho chiến dịch trục xuất chưa từng có và tham vọng quân sự hoá xã hội Mỹ dưới thời Tổng Thống Donald Trump
- Khi thuế xe hơi của Trump hiệu lực, người mua xe Mỹ có thể sẽ tốn thêm trung bình 1.760 đô/xe (tức là, người tiêu dùng chịu 80% gánh nặng thuế quan) - Dự luật ngân sách "bự và đẹp" Trump hy vọng Thượng Viện thông qua hôm nay, thứ Hai.
(Hồng Kông, ngày 29 tháng 6, Reuters) – Liên minh Dân chủ Xã hội (League of Social Democrats, LSD), tổ chức dân chủ cuối cùng còn hoạt động tại Hồng Kông, hôm Chủ nhật cho biết sẽ chính thức giải thể, vì “áp lực chính trị ghê gớm” dưới làn sóng trấn áp an ninh trong suốt 5 năm qua. Kể từ nay, thành phố do TQ kiểm soát sẽ không còn bất kỳ đại diện chính thức nào của phe đối lập dân chủ.
(SEVILLE, Tây Ban Nha, ngày 29 tháng 6, Reuters) – Giữa cái nắng gay gắt của miền nam Tây Ban Nha, hàng trăm người đã tuần hành qua thành phố Seville hôm Chủ Nhật, kêu gọi xóa nợ cho các quốc gia đang phát triển, thúc đẩy công bằng về trách nhiệm ứng phó với biến đổi khí hậu và đánh thuế giới siêu giàu. Hoạt động này diễn ra ngay trước khi hội nghị của Liên Hiệp Quốc (LHQ) về tài trợ phát triển chính thức bắt đầu.
- Tỷ phú Elon Musk lặp lại: Dự luật lớn & đẹp Cộng Hòa thông qua là điên khủng, phá hoại, tự sát chính trị - Quận Los Angeles: 1 xe kem bỏ hoang giữa phố khi đặc vụ ICE bắt người bán kem được khu phố yêu thương - Chấm dứt Quy chế Bảo vệ Tạm thời TPS, sẽ trục xuất 350.000 người Haiti ra khỏi Mỹ từ đầu tháng 9
Không ai ngờ nhà thơ này làm được các bài thơ kể chuyện về các Thiền sư Việt Nam trong thể thơ Đường luật, y hệt như khai mở lại một mạch nguồn thi ca sinh động. Những bài thơ của thầy, tinh luyện từng chữ, dịu dàng mang hơi thở Thiền Tông Việt Nam. Tôi đọc và kinh ngạc, như gặp lại một tri kỷ những năm rất xưa cũ, nhưng với một chân trời thi ca hoàn toàn mới. Nơi đó, riêng một mình Thầy Thích Chúc Hiền bước đi đơn độc, trong văn phong thanh thản, giữa những như dường gian nan trong từng chữ, từng ý đối, từng vần trau chuốt khó gieo, và trong từng âm vang Thiền ngữ. Tôi đọc và cảm nhận từng trang thơ đầy những tràn ngập hạnh phúc, hẳn nhiên là cho cả thi sĩ Thích Chúc Hiền và cho cả những độc giả khó tính như tôi. Từ thầy, tôi nhận ra rằng thơ Đường luật không hề cũ, chỉ là vì mình đã tránh né một lối đi rất khó khăn của thi ca.
- Quận Cam: mạng lưới người dân tự động cứu trợ các gia đình không dám đi chợ vì ICE. Santa Ana sẽ chính thức họp Thứ Ba tuần sau về cứu trợ. - Bắt đầu từ tháng 7, khoảng 450.000 người từ 62 tuổi trở lên có thể thấy trợ cấp An sinh xã hội của họ bị cắt giảm vì nợ thời sinh viên. - 27 nước Liên Âu và nhiều nước khác sẽ lập klhu tự do thương mại 39 nước (không có Mỹ)
19 tháng 6 năm 2025. Bộ Ngoại giao Hoa Kỳ cho biết họ sẽ tiếp tục lên lịch hẹn chiếu khán cho sinh viên quốc tế, nhưng sẽ yêu cầu tất cả đương đơn phải mở (chế độ công khai) tài khoản mạng xã hội của họ để có thể tra xét kỹ lưỡng hơn. Bộ Ngoại giao đã chỉ thị các viên chức lãnh sự mở rộng việc tra xét phương tiện truyền thông mạng xã hội của đương đơn và tìm kiếm bất kỳ bằng chứng nào về thái độ thù địch đối với công dân, văn hóa, chính phủ, các tổ chức hoặc hệ thống dân chủ của Hoa Kỳ.
Ngày 26 tháng 3 năm 2025, Kristi Noem – Bộ trưởng An ninh Nội địa trong chính quyền Trump – đến thăm Trung tâm Giam giữ Khủng bố CECOT tại El Salvador, đi cùng với Bộ trưởng Tư pháp và An ninh Công cộng Gustavo Villatoro. Chuyến thăm này tái khẳng định thỏa thuận hợp tác giữa hai chính phủ: El Salvador sẽ nhận giam giữ di dân bị trục xuất khỏi Hoa Kỳ. CECOT, nhà tù nằm dưới chân núi lửa, vốn đã khét tiếng vì điều kiện giam giữ tàn bạo. Nhưng năm nay, nó tiếp nhận một loại tù nhân mới: di dân bị trục xuất từ Hoa Kỳ – không vì tội hình sự, mà vì chính sách mới của Tổng thống Donald Trump.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.