Nguy cơ nhiễm virus từ trình duyệt và cách phòng chống - Pdf 11



Nguy cơ nhiễm virus từ
trình duyệt và cách
phòng chống

Bạn có thể “rước” virus về máy tính qua trình duyệt vì
những plugin không an toàn, sử dụng phiên bản trình duyệt
đã lỗi thời, tải về file tự động download… Vậy làm cách nào
để phòng tránh?
Plugin trình duyệt không an toàn
Hầu hết những trường hợp bị nhiễm virus qua trình duyệt là vì
plugin không an toàn. Plugin Java của Oracle là thủ phạm nguy
hiểm nhất. Mới đây, máy tính nội bộ của Apple và Facebook đã
bị tấn công vì họ truy cập những website có ứng dụng Java chứa
mã độc. Có thể plugin Java của họ hoàn toàn cập nhật, nhưng
ngay cả phiên bản Java mới nhất vẫn chứa những lỗ hổng bảo
mật chưa được vá.
Để bảo vệ bản thân, bạn nên gỡ bỏ Java hoàn toàn. Nếu bắt buộc
phải dùng ứng dụng Java trên desktop, ít nhất bạn nên tắt plugin
Java của trình duyệt.
Những plugin trình duyệt khác, đặc biệt là Flash player và PDF
reader, cũng thường xuyên phải vá lỗ hổng bảo mật. So với
Oracle, Adobe thường phản hồi và vá lỗ hổng plugin tốt hơn,
nhưng thỉnh thoảng lại xuất hiện lỗ hổng Flash mới đang bị
hacker lợi dụng.
Plugin là những đối tượng tấn công béo bở. Lỗ hổng plugin có
thể bị lợi dụng trên tất cả các trình duyệt và trên nhiều hệ điều
hành khác nhau. Một lỗ hổng plugin Flash có thể bị lợi dụng để
khai thác trình duyệt Chrome, Firefox hoặc Internet Explorer trên
máy tính chạy hệ điều hành Windows, Linux hoặc Mac.

ngăn chặn phần mềm độc hại xâm nhập máy tính qua lỗ hổng
zero-day trong trình duyệt.

Tấn công kiểu “social engineering”
Những trang web độc hại có thể dùng hình thức tấn công “social
engineering” để lừa bạn tải về và khởi chạy phần mềm chứa
virus. Tấn công “social engineering” có thể xảy ra trong các
trường hợp sau:
1. Lừa người dùng tải về ActiveX Control
Internet Explorer sử dụng ActiveX Control cho plugin trình
duyệt. Bất cứ website nào cũng có thể nhắc bạn tải về một
ActiveX Control và đôi khi điều này không hề gây hại.
Ví dụ, bạn có thể cần tải về ActiveX control Flash player trong
lần đầu tiên mở một video Flash trên trình duyệt. Tuy nhiên,
ActiveX control cũng giống như những phần mềm khác, chúng
được phép vượt ra khỏi trình duyệt và truy cập phần còn lại của
hệ thống máy tính. Chính vì thế, ActiveX Control từ website
chứa mã độc sẽ gây nguy hiểm cho máy tính của bạn. Nếu nghi
ngờ, đừng chấp nhận chạy bất kỳ ActiveX Control nào.

2. Các file tự động download
Một website độc hại có thể tìm cách tự động tải về một file EXE
hoặc những file chứa mã độc khác lên máy tính. Nếu người dùng
mở file này ra, máy tính của họ sẽ bị nhiễm virus. Trừ khi có ý
định tải về một phần mềm cụ thể, đừng chấp nhận những file tự
động xuất hiện và yêu cầu bạn lưu về máy.
3. Các link downdload giả
Trên những website chứa nội dung vi phạm bản quyền, bạn
thường thấy nhiều phần quảng cáo bắt chước nút download.
Những mẩu quảng cáo đó tìm cách lừa người dùng tải về những


Nhờ tải bản gốc
Music ♫

Copyright: Tài liệu đại học © DMCA.com Protection Status