Ban Biên Tập No Firewall
Kỹ sư Nguyễn Ngọc Bảo
2012/03/08
Bài này sẽ chỉ bạn cách bấm vào một đường dẫn để biết rằng máy bạn có bị dính mã độc mang tên DNSChanger hay không.
Các trung tâm an ninh điện toán quốc gia như Hoa Kỳ, Pháp vừa cảnh báo về một mã độc mang tên DNSChanger đã xâm nhập vào hàng triệu máy vi tính. Cho đến 10/2/2012, hơn 400.000 máy vi tính vẫn còn bị nhiễm trên khắp thế giới.
Showing posts with label cảnh báo. Show all posts
Showing posts with label cảnh báo. Show all posts
2012/03/08
2012/02/23
Cảnh báo: Tin tặc mạo danh Đảng Việt Tân
Ban Biên Tập No Firewall
2012/02/23
Xin thông báo là tin tặc giả mạo Đảng Việt Tân, dùng email <lienlac.viettan @ gmail.com> để gửi mã độc dấu trong tập tin đính kèm có tên là "CHU TRUONG, DUONG LOI, PHUONG HUONG HANH DONG CUA DANG VIET TAN.rar", có kích thước khoảng 2Mb.
Trong tập tin dạng .RAR này là các mã độc trá hình dưới dạng tài liệu.
Địa chỉ <lienlac.viettan @ gmail.com> mà tin tặc dùng không phải của Đảng Việt Tân. Địa chỉ email liên lạc chính thức của Đảng Việt Tân là lienlac@viettan.org.
2012/02/23
Xin thông báo là tin tặc giả mạo Đảng Việt Tân, dùng email <lienlac.viettan @ gmail.com> để gửi mã độc dấu trong tập tin đính kèm có tên là "CHU TRUONG, DUONG LOI, PHUONG HUONG HANH DONG CUA DANG VIET TAN.rar", có kích thước khoảng 2Mb.
Trong tập tin dạng .RAR này là các mã độc trá hình dưới dạng tài liệu.
Địa chỉ <lienlac.viettan @ gmail.com> mà tin tặc dùng không phải của Đảng Việt Tân. Địa chỉ email liên lạc chính thức của Đảng Việt Tân là lienlac@viettan.org.
2011/12/21
Cảnh Báo: Lổ hổng an ninh của Adobe Reader 9.x
Ban Biên Tập No Firewall
2011/12/21
Adobe vừa lên tiếng cảnh báo là có 2 lổ hổng an ninh trong Adobe Reader ấn bản 9.x và Adobe Acroabt 9.x cho Windows.
1. Việc cẩn trọng đầu tiên là không bao giờ mở các tập tin .PDF lạ, khả nghi dù đến từ email lạ hay email quen.
2. Nếu đang dùng Adobe Reader/Acrobat 9.x thì nên cập nhật lên ấn bản 9.4.7.
* Adobe Reader 9.4.7
* Adobe Acrobat 9.4.7
3. Nếu đang dùng Adobe Reader 10.x thì rà xét lại các chức năng sau đây để bảo đảm an ninh
2011/12/21
Adobe vừa lên tiếng cảnh báo là có 2 lổ hổng an ninh trong Adobe Reader ấn bản 9.x và Adobe Acroabt 9.x cho Windows.
1. Việc cẩn trọng đầu tiên là không bao giờ mở các tập tin .PDF lạ, khả nghi dù đến từ email lạ hay email quen.
2. Nếu đang dùng Adobe Reader/Acrobat 9.x thì nên cập nhật lên ấn bản 9.4.7.
* Adobe Reader 9.4.7
* Adobe Acrobat 9.4.7
3. Nếu đang dùng Adobe Reader 10.x thì rà xét lại các chức năng sau đây để bảo đảm an ninh
2011/10/13
Cảnh báo: Cẩn thận với các cú gọi lạ trên Skype
Ban Biên Tập No Firewall
2011/10/13
Theo tin tức của giới an ninh vi tính thì gần đây có một trò lường gạt của kẻ gian qua Skype như sau:
Bạn có thể sẽ nhận được một cú gọi điện thoại qua Skype. Cú điện thoại đó sẽ thông báo là máy bạn bị nhiễm virus và bạn phải vào trang mạng XYZ nào đó để tải xuống phần mềm chống virus và phải trả tiền.
Để tránh các trò lường gạt này bạn nên lờ các cú gọi đó trong Skype, cũng như lờ đi các lời chat của người lạ gửi đến có đính kèm đường dẫn đến các trang web lạ.
Tốt nhất là trong Skype bạn nên thiết kế để ngăn chận không cho người lạ gửi chat hay gọi đến bạn. Chỉ có người quen trong danh sách liên lạc (contact list) mới có thể gửi chat hay gọi bạn mà thôi.
Nguồn: Automated Skype calls spread fake anti-virus warning
2011/10/13
Theo tin tức của giới an ninh vi tính thì gần đây có một trò lường gạt của kẻ gian qua Skype như sau:
Bạn có thể sẽ nhận được một cú gọi điện thoại qua Skype. Cú điện thoại đó sẽ thông báo là máy bạn bị nhiễm virus và bạn phải vào trang mạng XYZ nào đó để tải xuống phần mềm chống virus và phải trả tiền.
Để tránh các trò lường gạt này bạn nên lờ các cú gọi đó trong Skype, cũng như lờ đi các lời chat của người lạ gửi đến có đính kèm đường dẫn đến các trang web lạ.
Tốt nhất là trong Skype bạn nên thiết kế để ngăn chận không cho người lạ gửi chat hay gọi đến bạn. Chỉ có người quen trong danh sách liên lạc (contact list) mới có thể gửi chat hay gọi bạn mà thôi.
Nguồn: Automated Skype calls spread fake anti-virus warning
2011/05/13
Cảnh báo mã độc từ email "viet hoang"
Ban Biên Tập Nofirewall
2011/05/13

Xin các bạn cẩn trọng với email gửi ra từ địa chỉ "viet hoang" <truongviethoang1@gmail.com> có đính kèm mã độc.
Tập tin đính kèm: Ke hoach tay chay bau cu va huong dan cach bo phieu de loai bo Dang CSVN.rar
--------------- Original message --------------------------------------
Subject: Ke hoach tay chay bau cu va huong dan cach bo phieu de loai bo Dang CSVN
Date: Thu, 5 May 2011 03:53:32 -0700
From: viet hoang <truongviethoang1@gmail.com>
2011/05/13

Xin các bạn cẩn trọng với email gửi ra từ địa chỉ "viet hoang" <truongviethoang1@gmail.com> có đính kèm mã độc.
Tập tin đính kèm: Ke hoach tay chay bau cu va huong dan cach bo phieu de loai bo Dang CSVN.rar
--------------- Original message --------------------------------------
Subject: Ke hoach tay chay bau cu va huong dan cach bo phieu de loai bo Dang CSVN
Date: Thu, 5 May 2011 03:53:32 -0700
From: viet hoang <truongviethoang1@gmail.com>
2011/02/25
Cảnh báo: Email giả mạo từ Google
Ban Biên Tập No Firewall
2011/02/25
Một số bạn cho biết nhận được một email từ (Gmail Team <googlmail.admin@gmail.com>) với nội dung kêu gọi người dùng login vào Gmail để nâng cấp hộp thư lên 8 Gb. Đây là email giả mạo Google để tìm cách đánh cắp password.
Như hình dưới đây cho thấy, đường dẫn URL thì ghi rõ là vào trang www.google.com, nhưng nếu ta đưa chuột lên trên đường dẫn này thì sẽ thấy nó không dẫn đến google mà đến http://verifyemail.computed.net/google/accounts .....
Nếu bạn không biết bấm vào link đó thì sẽ vào trang dưới đây. Thoạt nhìn thấy giống y hệt như trang login của Gmail. Nhưng nhìn kỹ vào ô địa chỉ thì không phải vậy. Nếu không để ý mà lại đánh login& password vào sẽ bị kẻ gian lấy mất mật khẩ.
Đây là tiêu biểu của hình thức phishing (lừa lọc) để đánh cắp login/password.
1. Qua vụ này các bạn thấy ngay lợi ích của việc sử dụng bộ khóa 2-chìa cho Gmail. Giả dụ như bạn lỡ vào trang giả mạo gmail đó và đánh vào login/password thì kẻ gian cũng chỉ có được chìa khóa số1. Thiếu chìa khóa số 2 thì không thể login vào được. Nếu bạn chưa dùng khóa 2-chìa cho Gmail thì nên áp dụng ngay. Thêm chi tiết, bấm vào đây.
2. Một điều rút tĩa khác nữa là không dùng cùng một mật khẩ cho nhiều tài khoản khác nhau. Vì như trong thí dụ này nếu bạn lỡ bị kẻ gian đánh cắp lấy mật khẩu thì những tài khoản khác có cùng mật khẩu cũng có thể bị đe doạ.
3. Không như vi-rút/mã độc phần lớn là nhắm vào hệ Windows, phishing là một vấn đề đe dọa cho tất cả mọi người bất kể sử dụng máy Windows, Mac, Linux, etc... bất kể loại browser nào (IE, Firefox, Chrome, Opera, Safari, ....).
Để ngăn ngừa bị phishing lừa ăn cắp mật khẩu, các bạn nên cẩn thận với những đường dẫn (URL link) có xuất xứ khả nghi. Di chuyển chuột lên trên đường dẫn để xem đường dẫn thật (real link) có phải là vậy không. Khi login vào những tài khoản trên net (Gmail, Paypal, online banking....) kiểm lại xem địa chỉ có đúng vậy không.
Sau cùng, nếu bạn đã lỡ bấm vào đường dẫn và đã cung cấp mật khẩu, bạn hãy mau đổi mật khẩu của các tài khoản bạn đang dùng.
2011/02/25
Một số bạn cho biết nhận được một email từ (Gmail Team <googlmail.admin@gmail.com>) với nội dung kêu gọi người dùng login vào Gmail để nâng cấp hộp thư lên 8 Gb. Đây là email giả mạo Google để tìm cách đánh cắp password.
Như hình dưới đây cho thấy, đường dẫn URL thì ghi rõ là vào trang www.google.com, nhưng nếu ta đưa chuột lên trên đường dẫn này thì sẽ thấy nó không dẫn đến google mà đến http://verifyemail.computed.net/google/accounts .....
Nếu bạn không biết bấm vào link đó thì sẽ vào trang dưới đây. Thoạt nhìn thấy giống y hệt như trang login của Gmail. Nhưng nhìn kỹ vào ô địa chỉ thì không phải vậy. Nếu không để ý mà lại đánh login& password vào sẽ bị kẻ gian lấy mất mật khẩ.
Đây là tiêu biểu của hình thức phishing (lừa lọc) để đánh cắp login/password.
1. Qua vụ này các bạn thấy ngay lợi ích của việc sử dụng bộ khóa 2-chìa cho Gmail. Giả dụ như bạn lỡ vào trang giả mạo gmail đó và đánh vào login/password thì kẻ gian cũng chỉ có được chìa khóa số1. Thiếu chìa khóa số 2 thì không thể login vào được. Nếu bạn chưa dùng khóa 2-chìa cho Gmail thì nên áp dụng ngay. Thêm chi tiết, bấm vào đây.
2. Một điều rút tĩa khác nữa là không dùng cùng một mật khẩ cho nhiều tài khoản khác nhau. Vì như trong thí dụ này nếu bạn lỡ bị kẻ gian đánh cắp lấy mật khẩu thì những tài khoản khác có cùng mật khẩu cũng có thể bị đe doạ.
3. Không như vi-rút/mã độc phần lớn là nhắm vào hệ Windows, phishing là một vấn đề đe dọa cho tất cả mọi người bất kể sử dụng máy Windows, Mac, Linux, etc... bất kể loại browser nào (IE, Firefox, Chrome, Opera, Safari, ....).
Để ngăn ngừa bị phishing lừa ăn cắp mật khẩu, các bạn nên cẩn thận với những đường dẫn (URL link) có xuất xứ khả nghi. Di chuyển chuột lên trên đường dẫn để xem đường dẫn thật (real link) có phải là vậy không. Khi login vào những tài khoản trên net (Gmail, Paypal, online banking....) kiểm lại xem địa chỉ có đúng vậy không.
Sau cùng, nếu bạn đã lỡ bấm vào đường dẫn và đã cung cấp mật khẩu, bạn hãy mau đổi mật khẩu của các tài khoản bạn đang dùng.
2010/12/23
Cảnh báo mã độc từ địa chỉ "john Mai"
Ban Biên Tập No Firewall
2010/12/23
Xin các bạn cẩn trọng với email gửi ra từ địa chỉ "john Mai" <johnmai1963@gmail.com> có đính kèm mã độc:
2010/12/23
Xin các bạn cẩn trọng với email gửi ra từ địa chỉ "john Mai" <johnmai1963@gmail.com> có đính kèm mã độc:
Tên tập tin: TuyenbocuaDBLBEDRoyceveChienDich.rar
Kích thước: 329,614 bytes
Giải nén cho ra: TuyenbocuaDBLBEDRoyceveChienDich.doc .exe
Kích thước: 481,944 bytes
(lưu ý giữa chữ doc và exe có hơn 80 khoảng trống (blank/space)
--------------- Original message --------------------------------------
From: john Mai <johnmai1963@gmail.com>
Subject: Tín đồ Tin Lành Miền Bắc và Tuyên bố của Ed Royce về Chiến Dịch CPC
Date: Tue, 21 Dec 2010 16:50:38 -0800
Kích thước: 329,614 bytes
Giải nén cho ra: TuyenbocuaDBLBEDRoyceveChienDich.doc .exe
Kích thước: 481,944 bytes
(lưu ý giữa chữ doc và exe có hơn 80 khoảng trống (blank/space)
--------------- Original message --------------------------------------
From: john Mai <johnmai1963@gmail.com>
Subject: Tín đồ Tin Lành Miền Bắc và Tuyên bố của Ed Royce về Chiến Dịch CPC
Date: Tue, 21 Dec 2010 16:50:38 -0800
gửi
UỶ BAN VẬN ĐỘNG ÐƯA CSVN TRỞ LẠI DANH SÁCH CPC
“The People for Religious Freedom in Vietnam”
Kính kính chào quý vị.
Mặc dù hôm nay tôi không thể hiện diện bên cạnh quý vị, xin nhận nơi đây lòng cảm kích sâu xa của tôi đối với sự hết lòng của quý vị trong công cuộc tranh đấu vì tự do tôn giáo tại Việt Nam. Là người từng có dịp viếng thăm Việt Nam, được tiếp kiến Đaị Lão Hoà Thượng Thích Quảng Độ và cụ Lê Quang Liêm, tôi nguyện sẽ đóng góp phần mình trong công cuộc tranh đấu đó. Quyền được tự do hành đạo tùy theo tín ngưỡng của mình là một quyền tất nhiên của nhân loại, nhưng thật là đáng buồn khi người dân Việt Nam hiện đang bị tước đoạt quyền tự do đó.
2010/09/30
Cảnh báo: email giả mạng xã hộ Linkedin
Ban Biên Tập No Firewall
2010/09/30
Gần đây có một đợt email giả mạo mạng xã hội LinkedIn gửi tràn lan để mời làm bạn. Email như sau:
2010/09/30
Gần đây có một đợt email giả mạo mạng xã hội LinkedIn gửi tràn lan để mời làm bạn. Email như sau:
Nếu bạn vô tình bấm vào thì:
- Trình duyệt không đến trang mạng LinkedIn mà được điều hướng qua nơi khác.
- Nơi được chuyển qua có cài mã độc. Mã độc này nhận dạng loại trình duyệt nào bạn đang dùng và những phần mềm nào khác trong máy và tùy theo trình duyệt/phần mếm ấn bản đang sử dụng có kẻ hở an ninh không để cài cắm Zeus Trojan vào máy của bạn.- Nếu được cài cắm vào trong máy, Zeus Trojan sẽ theo dõi trình duyệt, đánh cắp login/password khi bạn điền vào và lẳng lặng gửi các dữ kiện này đi nơi khác.
Để tránh bị vướng những loại mã độc này, bạn:
- đừng tò mò bấm vào những email lạ kiểu này.
- dùng trình duyệt Firefox với plug-in NoScript để kiểm soát các script chạy trong các trang mạng
- luôn cập nhật trình duyệt, và các nhu liệu phổ thông khác (Adobe Reader, Flash player, Office, Windows ...) để bít lại các kẻ hở an ninh khi được thông báo.
Nguồn: http://news.cnet.com/8301-27080_3-20017971-245.html
Subscribe to:
Posts (Atom)




