Mã độc đột nhập PC người dùng như thế nào (Phần 2) - Pdf 15



Mã độc đột nhập PC người dùng như thế nào
(Phần 2) Bài viết trước đã trình bày chi tiết phương pháp tin tặc chủ động lây
nhiễm mã độc lên PC người dùng. Có thể thấy đó là những kỹ thuật tấn
công cực kỳ nguy hiểm bởi người dùng hầu như không hề biết rằng mình
bị tấn công.

Song đó không phải là phương thức tấn công duy nhất của tin tặc, chúng còn
có một phương thức khác nhìn có vẻ ít nguy hiểm hơn nhưng rất tiếc thực tế
lại không hề biết một chút gì. Đó là phương thức tấn công cần có sự can thiệp
của người dùng. Hạn chế của phương thức này là tỉ lệ thành công không được
cao như phương pháp chủ động tấn công.

Phương pháp tấn công cần có sự can thiệp của người dùng còn được gọi là
phương pháp “social engineering”. Với phương pháp tấn công này, tin tặc
còn có thể tấn công cả những người dùng có kiến thức về mã độc và cực kỳ
cẩn thận.

Thuật ngữ “social engineering” được giới bảo mật thế giới định nghĩa là “trò
đùa trong sự tin tưởng” (confidence trick) – ở đó người dùng bị lừa thực hiện
một số hành động nào đó mà họ không hề hay biết và cũng không muốn thực
hiện.

Dưới đây sẽ trình bày chi tiết một số thủ đoạn tấn công theo phương pháp

tệp tin này thì khả năng PC của họ bị nhiễm mã độc là một điều không thể
tránh khỏi.

Tiến hành tìm kiếm trên mạng, chúng ta có thể tìm được rất nhiều hướng dẫn
về việc tạo ra những nội dung độc hại để tung lên chia sẻ ngang hàng mà
người dùng khó lòng có thể phân biệt được và thoải mái tải về mà không hề
nghi ngờ chút nào.

Quảng cáo độc hại

Có lẽ đây là một trong những kỹ thuật mà tin tặc đang tập trung phát triển
nhất hiện nay bởi chúng muốn bắt chước những thành công tương tự như
ngành công nghiệp quảng cáo trực tuyến đã làm được trong thời gian gần
đây.

Bài viết trước đây đã trình bày phương thức tin tặc lợi dụng hệ thống quảng
cáo hợp pháp để phát tán quảng cáo độc hại của chúng. Còn trong phần này
chúng ta sẽ được thấy tin tặc trực tiếp quảng cáo liên kết độc hại hoặc mã độc
của chúng đến tận tay người dùng.

Trước tiên hãy thử thực hiện việc tìm kiếm trên một trong những công cụ tìm
kiếm hàng đầu thế giới băng những từ khóa liên quan đến tải miễn phí một
game hoặc một phần mềm mới được phát hành nào đó.

Trên trang kết quả tìm kiếm, bên cạnh những liên kết cung cấp thông tin hợp
pháp còn có những liên kết quảng cáo tài trợ giả mạo cung cấp miễn phí cho
người dùng phiên bản game hoặc phần mềm nói trên. Thực chất đó là liên kết
dẫn đến những tragn web độc hại chuyên phát tán mã độc.

Các nhà quảng cáo hiện cũng đã nhận ra kiểu tấn công như thế này và đã cho

cho phép người dùng “bình luận” (comment) về bài viết của người chủ blog.
Những lợi bình luận này thường được viết dẫn hấp dẫn với mục tiêu dụ người
dùng nhắp chuột vào liên kết đi kèm theo đó.

Các phương pháp tấn công khác

Không chỉ giới hạn ở những phương pháp tấn công như nói trên mà tin tặc
còn có rất nhiều phương pháp khác để tấn công người dùng. Một hình thức
tấn công cũng rất đáng được nói đến ở đây là phương thức phát tán liên kết
hoặc tệp tin độc hai qua email.

Nhưng cho dù sử dụng phương pháp tấn công nào đi chăng nữa thì mục tiêu
của cuối cùng của chúng là làm thế nào để mã độc có thể thuận lợi xâm nhập
vào PC của người dùng. Khi đó PC của người dùng sẽ trở thành công cụ giúp
tin tặc tiếp tục tổ chức tấn công những người dùng khác.


Nhờ tải bản gốc
Music ♫

Copyright: Tài liệu đại học © DMCA.com Protection Status