14/11/2011 20:06 GMT+7

Windows đã có "thuốc" trị Duqu

THÚY QUỲNH tổng hợp
THÚY QUỲNH tổng hợp

TTO - Microsoft vừa phát hành công cụ cho phép người dùng hệ điều hành Windows tự tay bảo vệ hệ thống khỏi mối đe dọa của trojan Duqu, hiện đang là mối lo ngại bảo mật hàng đầu.

Phóng to
Trojan nguy hiểm Duqu đã xuất hiện tại Việt Nam - Ảnh minh họa: Internet

Còn được biết đến dưới biệt danh “đứa con của Stuxnet”, loại trojan này đặc biệt đáng lo ngại bởi khả năng ghi nhận mọi hoạt động trên bàn phím người dùng, thậm chí còn có khả năng tự “phân thân” khắp hệ thống mạng lưới điện toán mà nó xâm nhập.

Duqu còn có khả năng giữ liên lạc với các cụm máy chủ điều khiển bên ngoài, giúp tin tặc xâm nhập hệ thống nạn nhân. Tinh vi hơn, sau đúng 30 ngày hoạt động, Duqu sẽ tự kết liễu chính nó nhằm xóa mọi dấu vết có thể giúp ích cho công việc điều tra nhằm tìm ra thủ phạm.

Trong mục Security Advisor trên trang web của mình, Microsoft xác nhận về mối đe dọa của Duqu đối với nền tảng Windows.

Trên trang này viết “Microsoft đang điều tra về một lỗ hổng bên trong một thành phần của Microsoft Windows, cụ thể là công cụ phân tích font chữ Win32k TrueType. Việc khai thác được lỗ hổng này có thể giúp kẻ tấn công chạy một đoạn mã tùy ý trong chế độ kerne. Khi đó, kẻ tấn công sẽ có thể cài đặt các chương trình, xem, thay đổi hay xóa bỏ dữ liệu trong máy tính nạn nhân một cách tùy ý, thậm chí tạo ra những tài khoản người dùng mới với đầy đủ quyền hạn”. Theo Microsoft, lỗ hổng đang nói đến có liên quan trực tiếp đến malware Duqu.

Bạn đọc cần làm theo các bước sau để cài đặt công cụ “diệt trừ” Duqu mới nhất từ Microsoft:

  • Truy cập đường dẫn sau: http://support.microsoft.com/kb/2639658
  • Click trái chuột vào biểu tượng “Enable Microsoft Fix it”.
  • Tải về file MicrosoftFixit50792.msi, sau đó tiến hành cài đặt file này vào hệ thống.

Châu Âu ra mắt công cụ phát hiện Duqu

Phóng to
Người dùng Windows cần nhanh chóng tải về công cụ diệt trừ Duqu từ Microsoft - Ảnh minh họa: Internet

Hãng bảo mật CrySys của Hungary vừa cho ra mắt một công cụ được chế tạo đặc biệt nhằm phát hiện trojan Duqu bên trong bất kỳ hệ thống nào. Được gọi là DuquDetector, phần mềm này bao gồm bốn bộ công cụ đặc biệt, có nhiệm vụ thay phiên nhau quét các thành phần driver của hệ thống bị nghi ngờ lây nhiễm Duqu, các file PNF cũng như các file tạm thời của Duqu.

Những kết quả quét được sau đó sẽ được gom vào một file log để tiến hành giám định. Đây là công cụ cần thiết để kiểm tra xem máy tính của bạn có bị nhiễm Duqu hay không.

Bạn đọc tải trực tiếp DuquDetector của Hãng CrySys tại đây (phần mềm hoàn toàn miễn phí).

THÚY QUỲNH tổng hợp

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Firefox phát triển dịch vụ thông báo vi phạm cho các trình duyệt web

TTO - Firefox, trình duyệt Internet được phát triển và duy trì bởi Mozilla, sẽ sớm có khả năng cảnh báo người dùng Internet nếu trang web họ đang xem bị tấn công trong quá khứ và cung cấp thông tin cho mọi người biết về những vụ rò rỉ dữ liệu.

Firefox phát triển dịch vụ thông báo vi phạm cho các trình duyệt web

Việt Nam đứng thứ 2 thế giới về tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ

TTO - Theo công bố mới nhất của hãng bảo mật Kaspersky Lab, Việt Nam có tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ đứng thứ hai thế giới trong quý 3 vừa qua.

Việt Nam đứng thứ 2 thế giới về tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ

Bạn có biết mỗi phím tắt đều bị ghi lại bởi hơn 480 trang web

TTO - Các nhà nghiên cứu thuộc Đại học Princeton đã phát hiện ra rằng hơn 480 trang web phổ biến trên toàn cầu đã theo dõi mọi cú nhấn phím của người dùng và gửi dữ liệu đến các máy chủ của bên thứ ba.

Bạn có biết mỗi phím tắt đều bị ghi lại bởi hơn 480 trang web

Google liên tục theo dõi vị trí bạn ngay cả khi không được cho phép

TTO – Dù điện thoại bạn đã tắt tính năng chia sẻ địa điểm, khởi động lại thiết lập mặc định, hay lấy thẻ sim ra thì địa điểm của bạn vẫn được gửi đến Google.

Google liên tục theo dõi vị trí bạn ngay cả khi không được cho phép

Backdoor ẩn trên điện thoại OnePlus cho phép truy cập vào thiết bị

TTO - Các nhà nghiên cứu an ninh mạng đã phát hiện ra một backdoor ẩn trên điện thoại OnePlus mà hacker có thể khai thác để truy cập vào thiết bị của người dùng. Dù cho người dùng có cài đặt bảo vệ bằng mật khẩu thì backdoor này vẫn cho phép hacker dễ dàng bẻ khóa mật khẩu.

Backdoor ẩn trên điện thoại OnePlus cho phép truy cập vào thiết bị

An toàn của trẻ em bị đồ chơi thông minh đe dọa

TTO – Lỗi bảo mật cho phép người lạ có thể nói chuyện với con của bạn thông qua một số đồ chơi này.

An toàn của trẻ em bị đồ chơi thông minh đe dọa
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar