Tin học [ Đăng ngày (21/03/2012) ]
Mã độc giấu mặt trên RAM
Các nhà nghiên cứu thuộc Kaspersky Lab vừa phát hiện một phần mềm mã độc “sống” trên bộ nhớ RAM, dễ dàng qua mặt tất cả các chương trình chống malware.

Phần mềm mã độc (malware) này không tạo ra tập tin “uy hiếp” hệ thống máy tính nên việc phát hiện chúng gặp nhiều khó khăn. Chúng được bí mật cài vào máy tính của nhiều người theo hình thức tấn công drive-by download (tự động tải về mà người dùng không hề biết) khi họ truy cập vào một số website tin tức nổi tiếng của Nga - các nhà nghiên cứu bảo mật thuộc Kaspersky Lab cho biết.

Drive-by download là kiểu tấn công phổ biến nhằm phát tán malware trên web. Các malware này thường khai thác lỗ hổng mà phần mềm chưa cập nhật. Các nhà nghiên cứu Kaspersky Lab tiến hành cuộc điều tra sau khi nhận một số thông tin của người dùng về việc máy tính họ chạy chậm khi truy cập một số website tin tức phổ biến tại Nga.

Kết quả điều tra gây ngạc nhiên với các nhà nghiên cứu Kaspersky Lab, malware không tạo ra tập tin mới trên ổ cứng, thay vào đó nó trú ẩn trong bộ nhớ RAM.

Tin tặc khai thác lỗ hổng Java, cài cắm malware vào banner quảng cáo của hãng thứ 3 trên trang web. Kiểu tấn công này khai thác tiến trình nạp và chạy DLL (dynamic-link library) của Java. Dạng malware này khá hiếm, vì nó sẽ “chết” khi người dùng khởi động lại máy tính hay “làm sạch” bộ nhớ RAM. Tuy nhiên, với tin tặc, việc malware “chết” sau khi khởi động lại máy tính không là vấn đề vì người dùng sẽ quay lại trang web đó và sẽ tiếp tục nhiễm malware.

DLL độc hại được nạp vào bộ nhớ và hoạt động như một bot. Máy tính nhiễm bot sẽ hoạt động chậm chạp, đây là một đặc điểm giúp người dùng nhận biết máy tính nhiễm malware, vì lúc này máy tính bot sẽ chủ động gửi nhận dữ liệu với máy chủ điểu khiển của tin tặc.

Sergey Golovanov, chuyên gia của Kaspersky Lab, cho biết hiện các cuộc tấn công kiểu này đang nhắm đến người dùng tại Nga, nhưng không loại trừ khả năng tin tặc sẽ mở rộng tấn công sang các đối tượng người dùng tại các quốc gia khác.

Để ngăn chặn kiểu tấn công này, người dùng luôn nhớ cập nhật cho phần mềm, đặc biệt là trình duyệt web và các plug-in. Nếu phần mềm cài đặt trên máy tính chưa có bản cập nhập lỗ hổng mới, người dùng nên thiết lập chương trình chống malware quét các luồng truy cập Web. Sergey Golovanov nói rằng đây là các biện pháp phòng chống mà người cần thực hiện tốt, vì một khi malware dạng này xâm nhập vào máy tính, các chương trình chống malware sẽ không thể phát hiện.

Quốc Dũng
Theo pcworld.com.vn (ntctu)
In bài viết  
Bookmark
Ý kiến của bạn

Xem nhiều

Tiêu điểm

Chương trình Demo Day – Ngày hội trình bày kết quả
Mô hình Trung tâm Đổi mới sáng tạo thành phố Cần Thơ - Thúc đẩy liên kết phát triển hệ sinh thái đổi mới sáng tạo
Vị thế của Việt Nam và khát vọng trên bản đồ trí tuệ nhân tạo thế giới
INNO-FOUNDATION – Tư duy khởi tạo từ con số 0
Cần Thơ tổ chức Chương trình Mekong Mentorship thúc đẩy phát triển sản phẩm OCOP gắn với đổi mới sáng tạo
Chuyển đổi số tại Cần Thơ: Thực trạng và giải pháp hoàn thiện hệ thống chính sách nâng cao năng lực đổi mới sáng tạo của các doanh nghiệp
Nỗ lực hoàn thiện hạ tầng công nghệ thông tin, đảm bảo kết nối thông suốt
Tập trung cao độ cho phát triển kinh tế - xã hội thành phố
Nâng cao chất lượng đội ngũ cán bộ làm công tác đối ngoại
Lãnh đạo UBND thành phố Cần Thơ làm việc với Sở Khoa học và Công nghệ về tình hình hoạt động sau khi hợp nhất ba địa phương
Hội đồng tư vấn, giao trực tiếp tổ chức chủ trì nhiệm vụ KH&CN (Tư vấn và chứng nhận Tiêu chuẩn ISO 9001:2015 – Hệ thống quản lý chất lượng - Các yêu cầu và Tiêu chuẩn ISO 14001:2015 – Hệ thống quản lý môi trường) thuộc Chương trình NSCL năm 2025
Microsoft cáo buộc nhóm tin tặc đứng sau mạng lưới Deepfake AI
Công nghệ lưu trữ lượng tử vừa đạt đột phá: Chứa 5.000 phim 4K trên một tinh thể bé hơn đầu ngón tay?
Sony tuyên bố hợp tác gây chấn động ngành game, mang tính năng độc quyền trên AMD RX 9000 đến PS5 Pro, vạch ra tương lai cho PS6
Startup xe điện Dat Bike đã không còn "trong tay” người Việt
Siêu thị số  
 
Thuật toán học tăng cường cải tiến dựa trên xu hướng dữ liệu ứng dụng trong ra quyết định giao dịch thị trường tiền điện tử
Sự phát triển nhanh chóng của thị trường tiền điện tử đặt ra yêu cầu cấp thiết đối với các phương pháp ra quyết định giao dịch có khả năng thích ứng với tính biến động cao và phi tuyến của dữ liệu giá. Trong bối cảnh đó, học tăng cường được xem là một hướng tiếp cận tiềm năng nhờ khả năng học trực tiếp thông qua tương tác với môi trường mà không cần dữ liệu gán nhãn. Tuy nhiên, việc chỉ sử dụng học tăng cường thuần túy thường gặp hạn chế trong việc kiểm soát rủi ro và tối ưu lợi nhuận khi áp dụng vào thị trường tài chính thực tế.


 
Công nghệ 4.0  
 
FPT ký 6 hợp tác chuyển đổi AI với tập đoàn lớn tại Thái Lan và Singapore
FPT hợp tác chiến lược với các tập đoàn Thái Lan và Singapore trong chuyển đổi trí tuệ nhân tạo (AI), thúc đẩy đổi mới công nghệ và nâng cao hiệu quả kinh doanh.


 
Điện tử  
 
AGIBOT triển khai robot bán nhân hình trong sản xuất điện tử
AGIBOT vừa công bố việc đưa dòng robot AGIBOT G2 vào môi trường sản xuất điện tử tiêu dùng tại Longcheer Technology. Đây được xem là bước tiến quan trọng, đánh dấu việc ứng dụng trí tuệ nhân thể (embodied AI) ở quy mô công nghiệp, trực tiếp trong quy trình sản xuất cốt lõi.


 
Tin học  
 
Thuật toán học tăng cường cải tiến dựa trên xu hướng dữ liệu ứng dụng trong ra quyết định giao dịch thị trường tiền điện tử
Sự phát triển nhanh chóng của thị trường tiền điện tử đặt ra yêu cầu cấp thiết đối với các phương pháp ra quyết định giao dịch có khả năng thích ứng với tính biến động cao và phi tuyến của dữ liệu giá. Trong bối cảnh đó, học tăng cường được xem là một hướng tiếp cận tiềm năng nhờ khả năng học trực tiếp thông qua tương tác với môi trường mà không cần dữ liệu gán nhãn. Tuy nhiên, việc chỉ sử dụng học tăng cường thuần túy thường gặp hạn chế trong việc kiểm soát rủi ro và tối ưu lợi nhuận khi áp dụng vào thị trường tài chính thực tế.


 



© Copyright 2020 Trung tâm Khởi nghiệp và Đổi mới sáng tạo - Sở Khoa học và Công nghệ TP. Cần Thơ
Địa chỉ: 118/3 Trần Phú - Phường Cái Khế - thành phố Cần Thơ
Giấy phép số: 05/ GP-TTĐT, do Sở Thông tin và Truyền Thông thành phố Cần Thơ cấp ngày 23/5/2017
Trưởng Ban biên tập: Ông Vũ Minh Hải - Giám đốc Trung tâm Khởi nghiệp và Đổi mới sáng tạo - Sở Khoa học & Công nghệ TP. Cần Thơ
Ghi rõ nguồn www.trithuckhoahoc.vn khi bạn sử dụng lại thông tin từ website này