Nâng cấ p phiên bản mới nhất của phần mềm bảo mật luôn cấp thiết cả khi phiên bản hiện tại vẫn có thể bảo vệ máy tính người dùng trước những mối đe dọa bảo mật
Tuy nhiên với lượng biến thể và số malware “mới toanh” xuất hiện ngày một nhiều thì cơ chế bảo vệ này đã không còn hiệu quả.
Trend Micro Titanium Internet Security cũng tích hợp một số công cụ rưa rứa có chức năng quét và đánh dấu những thiết lập cá nhân trên Facebook có thể ảnh hưởng đến bảo mật thông tin cá nhân hoặc cảnh báo người dùng đối với các địa chỉ liên kết, kể cả địa chỉ rút gọn có thể “dẫn” bạn đến những trang web ẩn chứa mã độc hoặc tìm cách lây nhiễm malware vào máy tính.
Tuy nhiên bạn vẫn có thể chủ động phòng tránh, tự bảo vệ thông tin cá nhân chủ nghĩa và giảm thiểu những rủi ro bằng việc thẳng băng thẩm tra số dư trương mục nhà băng, bản bẩm giao thiệp tài chính và đặt nghi vấn với những giao thiệp đáng ngờ. Tiến công có chủ đích. 000 malware các loại tấn công vào thiết bị di động nền Android thì chỉ trong 2 tuần trước hết của năm 2012, số malware mới và các biến thể của chúng đã tăng theo cấp số nhân với khoảng 360.
Com, ăn trộm khoảng 1 triệu tài khoản và đưa lên Internet thông báo chi tiết của khoảng 50. Kết quả nhận được là tỷ lệ phát hiện, ngăn chặn hoàn toàn malware theo thời gian thực của các phần mềm bảo mật phiên bản 2013 thấp nhất là 94,4% và cao nhất là 100% (phát hiện và ngăn chặn hoàn toàn).
Theo Kasperky Lab, trojan này sẽ cập nhật thông tin trong danh bạ điện thoại của người dùng lên một server khác và sử dụng chính số điện thoại của nạn nhân để phát tán tin nhắn rác, trong đó có kèm Norton Internet Security 2013 Trend Micro Titanium Internet Security 2013 Lừa đảo tinh tướng hơn.
Nhìn chung các phần mềm bảo mật phiên bản 2013 đều có cơ chế bảo vệ toàn diện, có khả năng phát hiện, ngăn chặn và loại bỏ malware mạnh mẽ, diễn tả qua những điểm số đạt được hơn kém nhau không đáng kể. 000 malware
Nội dung tin nhắn trông có vẻ chuyên nghiệp hơn, không bị lỗi chính tả, cấu trúc ngữ pháp tiếng Anh và người dùng khó có thể nhận biết được thật, giả.
Trong năm 2013, tù nhân mạng tiếp khai thác những lổ hổng bảo mật, sự lãng trong công tác quản trị webiste, máy chủ để tiến công hệ thống cơ sở dữ liệu, trộm cắp số lượng lớn trương mục người dùng, thông tin cá nhân chủ nghĩa và nhiều tài liệu khác.
A) cũng đã len lách vào các gian hàng trên Apple Store. Tham khảo Bảng xếp hạng 9 phần mềm bảo mật hàng đầu 2013 bên dưới. 000 tài khoản khách hàng dùng dịch vụ này. Vào đầu tháng Sáu, Sony tiếp chuyện trở thành nạn nhân khi nhóm tin tặc LulzSec đột nhập thành công vào cơ sở dữ liệu của SonyPictures. IOS cũng không còn là ngoại lệ khi vào đầu năm, áp dụng độc hại “Find and Call” (bản tính là trojan Trojan.
Tiếp đó, vào tháng Tư, dịch vụ PlayStation Network của Sony cũng bị tấn công, ảnh hưởng đến khoảng 77 triệu account người dùng. Khi người dùng truy cập, họ sẽ bị chuyển hướng đến trang chứa malware và qua việc khai hoang lỗ hổng bảo mật, các thành phần plug-in của trình duyệt để từ đó lây vào máy tính người dùng.
Điểm dị biệt là kỹ thuật “watering hole” này đã nâng cao hơn một bậc với những cuộc tấn công có chọn lọc, nhắm đến những đối tượng cụ thể; giống hình ảnh con thú rình mồi bên hố nước (watering hole)
PCW Mỹ cùng AV-Test (av-test. Đây là cách tốt nhất để đánh giá phần mềm bảo mật có thực thụ hiệu quả trong việc chống lại những mối hiểm nguy mới xuất hiện, bảo vệ máy tính tốt hơn. So sánh các tập tin thực thi của ứng dụng, các tập tin nghi vấn với CSDLND trực tuyến nhằm xác định chính xác hơn các mối đe dọa mới xuất hiện.
Việc tấn công vào máy chủ nhà cung cấp dịch vụ thường khó khăn hơn nhưng kết quả nhận được cũng hấp dẫn rất nhiều so với người dùng cá nhân chủ nghĩa. Phần mềm độc hại trên thiết bị di động.
IphoneOS. Dữ liệu người dùng. Sự kết hợp tính năng điện toán mây và phương pháp phân tích hành vi sẽ đem lại cho bộ phần mềm bảo mật khả năng phát hiện malware tốt hơn ngay cả khi chúng chưa được cập nhật trong CSDLND. Chẳng hạn vào tháng 3/2011, tin tặc đã tiến công Epsilon, hãng cung cấp dịch vụ quảng bá qua email lớn nhất thế giới, ăn trộm hàng triệu địa chỉ e-mail. Chả hạn với bài thẩm tra trong môi trường thực tiễn (real wild world), các phần mềm bảo mật phải đối phó với những tiến công thực sự của malware (không phải những mẫu thử trong môi trường thử nghiệm), tỷ lệ phát hiện, chặn đứng hoàn toàn malware thấp nhất là 94,4% và cao nhất là 100% (phát hiện và ngăn chặn hoàn toàn)
Để bảo vệ người dùng, các hãng bảo mật đặc biệt chú trọng hơn nữa trong việc ngăn chặn các cuộc tiến công trên nền web (web-base attack). Việc vận dụng điện toán đám mây giúp hoàn thiện cơ chế bảo vệ của các phần mềm bảo mật 2013. Ngoài các phép thử theo kịch bản trong môi trường thí nghiệm như kiểm tra khả năng phát hiện, ngăn chặn malware dựa trên cơ sở dữ liệu (CSDL) nhận dạng, khả năng làm sạch hệ thống bị lây truyền hoặc nhận dạng những malware mới chưa có trong CSDLND.
Các phần mềm bảo mật phải đối phó với những tiến công thực sự của malware (không phải những mẫu thử trong môi trường thí nghiệm), bảo vệ máy tính khỏi sự thâm nhập phạm pháp. Trên thực tế, các phần mềm bảo mật cũng có khả năng phát hiện và ngăn chặn malware tiềm tàng trong các tập tin tải về qua trình duyệt web mà không cần sự bằng lòng của người dùng.
Các hình thức lường đảo trực tuyến (phishing, scam) qua email, tin nhắn chứa đường dẫn (link) đến website bị nhiễm virus hoặc mã độc (malware nói chung) tinh vi hơn. Liên quan với bộ phận tương trợ khách hàng của ngân hàng hoặc nhà cung cấp thẻ để có những hành động ngăn chặn kịp thời.
Org) đã xây dựng 1 phép thử hoàn toàn mới dựa trên nền tảng môi trường thực tế (real wild world). Bên cạnh khả năng phát hiện, ngăn chặn và loại bỏ malware vẫn là những nguyên tố quan yếu nhất, thứ hạng mỗi phần mềm bảo mật còn phụ thuộc vào một số tiêu chí khác như những tính năng “cộng thêm” hữu dụng, giao diện dễ sử dụng và sự ảnh hưởng đến tốc độ hệ thống.
Thực tiễn này đòi hỏi cơ chế bảo vệ của phần mềm bảo mật và phương thức thí nghiệm phải luôn cập nhật để theo kịp tốc độ gia tăng 1 cách chóng mặt của các mối đe dọa hiện
“Watering hole” và “drive-by download” cùng là phương thức tiến công máy cá nhân chủ nghĩa phê duyệt webiste truy cập và rất nhiều malware hiện đang sử dụng kỹ thuật này. Thống kê của Kaspersky Lab trong năm 2012 cho thấy malware nhắm vào thiết bị di động đang phát triển với tốc độ chóng mặt, trong đó khoảng 90% nhắm vào nền móng Android.
Bên cạnh đó, tin tặc cũng “sáng tạo” những kỹ thuật tiến công mới tinh tướng hơn, hiểm hơn. Chẳng hạn vào cuối năm 2011, có khoảng 82. Mối đe dọa bảo mật năm 2013 Kaspersky Internet Security 2013 F-Secure Internet Security 2013 Mạng xã hội tiếp kiến là đích nhắm đến của giới tin tặc. Đánh giá tổng quan thí nghiệm trong môi trường thực tại Như đề cập bên trên, mối đe dọa từ malware ngày càng lớn khi có đến hàng trăm ngàn biến thể mới xuất hiện mỗi ngày và hàng ngàn malware “mới toanh” xuất hiện mỗi năm.
Fidall. Sự bùng nổ của thiết bị di động như điện thoại sáng dạ, máy tính bảng thời gian gần đây cũng là nhịp để tội phạm mạng khai thác. Một thực tại cho thấy cơ chế bảo vệ của phần mềm bảo mật phiên bản cũ có thể hiệu quả với những malware (virus, trojan, spyware… hay mã độc nói chung) đã được nhận dạng dựa trên cơ sở dữ liệu nhận dạng. Đáng tiếc là không có nhiều cách để ngăn chặn các cuộc tấn công dạng này.
Hầu hết cuộc tiến công kiểu này sẽ “cắm” các khung nội dung (iframe) ẩn trên các website hợp pháp.
Symantec trang bị dụng cụ Norton Safe Web dành cho mạng xã hội Facebook (với sự cho phép của người dùng) sẽ quét và cảnh báo các đường liên kết có địa chỉ không tin.
Không có nhận xét nào:
Đăng nhận xét