Coi chừng keylogger

Coi chừng keylogger
TP - Thông lệ gửi email thiếp chúc mừng Giáng sinh và năm mới dương lịch là cơ hội để tin tặc (hacker) gửi virus hoặc mã độc để đánh cắp mật khẩu và tài khoản trên các máy tính cá nhân, chuyên gia an ninh mạng của Bkis cảnh báo.

 >> Xuất hiện email 'quà tặng giáng sinh' lừa đảo

Mới đây nhất, xuất hiện hiện tượng hàng loạt thư điện tử mạo danh tiêu đề “Quà_tặng_giáng_sinh” nhằm đánh cắp mật khẩu, tài khoản Yahoo hoặc Gmail của khổ chủ. Tuy nhiên, không rõ có phải vì thủ đoạn này nhanh chóng bị bóc mẽ hay không mà địa chỉ website bẫy nạn nhân, cho đến chiều 9-12, không còn thấy hoạt động nữa.

“Có thể thủ phạm tự xóa hoặc chủ nhân website bị thủ phạm cài bẫy phát hiện và xóa chúng đi”, ông Nguyễn Minh Đức, Giám đốc Bộ phận An ninh Mạng của Bkis, nói.

Một trong những chiêu phổ biến nhất là tin tặc dùng keylogger, một loại virus gián điệp, vốn phổ biến từ lâu, nhưng vẫn thường xuyên gây hại cho những người lơ là hoặc mới dùng máy tính.

Liên quan cách phát hiện khả năng máy tính bị keylogger xâm nhập, theo ông Đức, có thể để ý đến mấy dấu hiệu chính như đường mạng internet trở nên chậm hơn (do bị keylogger lạm dụng); tốc độ máy tính chậm hơn; nếu máy tính dùng tường lửa cá nhân, trên tường lửa thường thấy xuất hiện vài dòng thông báo có tệp tin lạ...

Keylogger, loại phần mềm gián điệp (trojan) này giúp tin tặc ghi lại hành động nhấn bàn phím, ăn trộm mật khẩu (password) và thông tin hệ thống, sau đó, gửi thông tin đến cho kẻ tấn công từ xa. Với phần mở rộng (extension) là “.exe”, nó có thể lây nhiễm vào các hệ điều hành phổ dụng như Windows 2000, Windows Me, Windows NT, Windows Server 2003, Windows XP...

Keylogger không những ghi lại thao tác bàn phím mà sau này còn được phát triển để có thể ghi lại cả các hình ảnh hiển thị trên màn hình (screen), thậm chí còn ghi nhận cách con trỏ chuột trên máy tính di chuyển.

Về lý thuyết, hầu hết phần mềm quét virus hiện nay có thể phát hiện và loại bỏ keylogger. Tuy nhiên, ngay cả các phần mềm quét virus tốt nhất cũng có thể có sai sót. “Cần thường xuyên cập nhật các phiên bản mới nhất của phần mềm diệt virus hoặc liên hệ với các bộ phận hỗ trợ kỹ thuật của các hãng diệt virus để yêu cầu trợ giúp”, ông Đức nói.

Theo Báo giấy
MỚI - NÓNG