<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>malware &#8211; TRAINGHIEMSO.VN</title>
	<atom:link href="https://trainghiemso.vn/bai-viet/malware/feed/" rel="self" type="application/rss+xml" />
	<link>https://trainghiemso.vn</link>
	<description>CÔNG NGHỆ TRONG TẦM TAY</description>
	<lastBuildDate>Fri, 06 Dec 2024 02:21:38 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://trainghiemso.vn/wp-content/uploads/2019/06/favicon-75x75.png</url>
	<title>malware &#8211; TRAINGHIEMSO.VN</title>
	<link>https://trainghiemso.vn</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Công cụ của iVerify phát hiện 7 vụ nhiễm mã độc Pegasus</title>
		<link>https://trainghiemso.vn/cong-cu-cua-iverify-phat-hien-7-vu-nhiem-ma-doc-pegasus/</link>
					<comments>https://trainghiemso.vn/cong-cu-cua-iverify-phat-hien-7-vu-nhiem-ma-doc-pegasus/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Fri, 06 Dec 2024 02:21:38 +0000</pubDate>
				<category><![CDATA[THIẾT BỊ SỐ]]></category>
		<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[Bkav Mobile Security]]></category>
		<category><![CDATA[iVerify]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Pegasus]]></category>
		<category><![CDATA[spyware]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=242420</guid>

					<description><![CDATA[Công ty bảo mật di động iVerify vừa công bố những phát hiện đáng chú ý từ công cụ phát hiện mã độc mà họ ra mắt hồi tháng 5. Theo dữ liệu, trong số 2.]]></description>
										<content:encoded><![CDATA[<p>Công ty <a href="https://trainghiemso.vn/bai-viet/bao-mat/" target="_blank" rel="noopener noreferrer">bảo mật</a> di động iVerify vừa công bố những phát hiện đáng chú ý từ công cụ phát hiện mã độc mà họ ra mắt hồi tháng 5. Theo dữ liệu, trong số 2.500 thiết bị mà khách hàng của họ gửi đi quét, có đến 7 trường hợp phát hiện nhiễm phần mềm gián điệp nổi tiếng Pegasus của NSO Group. Điều này cho thấy tình trạng lạm dụng mã độc thương mại ngày càng gia tăng, không chỉ nhắm đến những cá nhân cụ thể như nhà báo hay nhà hoạt động, mà còn đến các nhà lãnh đạo doanh nghiệp và quan chức chính phủ.</p>
<p>Công cụ Mobile Threat Hunting của iVerify hoạt động dựa trên nhiều công nghệ, bao gồm phát hiện theo chữ ký mã độc, phương pháp suy diễn, và học máy, để tìm kiếm những bất thường trong hoạt động của các thiết bị <a href="https://trainghiemso.vn/bai-viet/ios/" target="_blank" rel="noopener noreferrer">iOS</a> và <a href="https://trainghiemso.vn/bai-viet/android/" target="_blank" rel="noopener noreferrer">Android</a>. Đặc biệt, người dùng trả phí sẽ được kiểm tra thiết bị của mình thường xuyên, trong khi ứng dụng miễn phí iVerify Basics cũng cho phép người dùng gửi tập tin chẩn đoán đặc biệt để nhận phân tích trong vài giờ.</p>
<p>Rocky Cole, giám đốc điều hành của iVerify, cho biết rằng việc phát hiện ra những vụ nhiễm mã độc này thật sự gây bất ngờ, đơn giản vì trong một thế giới mà phần mềm gián điệp thường được coi là chỉ nhằm vào những mục tiêu nhạy cảm, thực tế lại cho thấy một bức tranh rộng lớn hơn về các đối tượng bị ảnh hưởng. Có 7 ca nhiễm trong số 2.500 bản quét có thể là số liệu nhỏ, nhưng nó còn cho thấy rằng phần mềm gián điệp đang lan rộng trên toàn cầu như thế nào.</p>
<p>NSO Group thường chỉ bán sản phẩm của mình cho các cơ quan tình báo và thực thi pháp luật được kiểm duyệt, và theo đại diện mảng truyền thông của NSO, họ khẳng định rằng công nghệ này được sử dụng hàng ngày. Những phát hiện từ iVerify sẽ được trình bày trong một hội nghị vào ngày thứ Sáu tại Maui, Hawaii, cho thấy sự cần thiết phải đầu tư vào công nghệ phát hiện mã độc trong bối cảnh phần mềm gián điệp trở nên tinh vi hơn.</p>
<p>Cole nhấn mạnh rằng công nghệ hiện nay cho phép người dùng biết chính xác xem điện thoại của họ có bị nhiễm mã độc hay không, thay vì cứ ngỡ rằng các thiết bị như iPhone hay Android là an toàn khi mới mua. Điều này đánh dấu sự thay đổi lớn trong cách mà người tiêu dùng nên tiếp cận vấn đề an ninh của thiết bị di động của họ, khi mà tỷ lệ nhiễm mã độc thực tế có thể cao hơn nhiều so với nhận thức hiện tại của họ về vấn đề này.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/cong-cu-cua-iverify-phat-hien-7-vu-nhiem-ma-doc-pegasus/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Tội phạm mạng lợi dụng driver Avast để tấn công hệ thống</title>
		<link>https://trainghiemso.vn/toi-pham-mang-loi-dung-driver-avast-de-tan-cong-he-thong/</link>
					<comments>https://trainghiemso.vn/toi-pham-mang-loi-dung-driver-avast-de-tan-cong-he-thong/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Mon, 25 Nov 2024 02:02:26 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[ỨNG DỤNG]]></category>
		<category><![CDATA[WINDOWS]]></category>
		<category><![CDATA[Avast]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[driver vulnerabilities]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[security threats]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=241232</guid>

					<description><![CDATA[Một chiến dịch tấn công mạng mới đây đã phát giác ra việc các tin tặc lợi dụng driver Avast Anti-Rootkit, một phần mềm bảo mật hợp pháp nhưng đã lỗi t]]></description>
										<content:encoded><![CDATA[<p>Một chiến dịch tấn công mạng mới đây đã phát giác ra việc các tin tặc lợi dụng driver Avast Anti-Rootkit, một phần mềm bảo mật hợp pháp nhưng đã lỗi thời và dễ bị tổn thương, nhằm thoát khỏi sự phát hiện và chiếm quyền kiểm soát hệ thống mục tiêu bằng cách vô hiệu hóa các thành phần bảo mật. Malware trong chiến dịch này là một biến thể của phần mềm AV Killer không thuộc bất kỳ gia đình nào nhất định. Đặc biệt, nó đi kèm với danh sách cứng 142 tên của các quy trình bảo mật từ nhiều nhà cung cấp khác nhau.</p>
<p>Driver này có thể hoạt động ở cấp độ kernel, cho phép malware truy cập đến các phần quan trọng của hệ điều hành cũng như thực thi việc ngưng các tiến trình bảo mật. Các nhà nghiên cứu từ công ty <a href="https://trainghiemso.vn/bai-viet/an-ninh-mang/" target="_blank" rel="noopener noreferrer">an ninh mạng</a> Trellix đã phát hiện thấy một cuộc tấn công mới tận dụng phương thức &#8220;bring-your-own-vulnerable-driver&#8221; (BYOVD) với phiên bản cũ của driver anti-rootkit để ngăn chặn các sản phẩm bảo mật trên hệ thống được nhắm mục tiêu.</p>
<p>Theo thông tin từ Trellix, phần mềm độc hại với tên file kill-floor.exe đã thả driver dễ tổn thương mang tên ntfs.bin tại thư mục người dùng mặc định trên <a href="https://trainghiemso.vn/bai-viet/windows/" target="_blank" rel="noopener noreferrer">Windows</a>. Sau đó, nó tạo dịch vụ ‘aswArPot.sys’ thông qua công cụ Service Control (sc.exe) để đăng ký driver.</p>
<p>Malware này tiếp tục sử dụng danh sách cứng 142 quy trình liên quan đến các công cụ bảo mật và so sánh với nhiều hình chóp (snapshot) của các quy trình đang hoạt động trên hệ thống. Khi tìm thấy sự khớp, malware tạo một handle để tham chiếu đến driver Avast đã được cài đặt. Tiếp đó, nó đã khai thác API ‘DeviceIoControl’ để phát hành các lệnh IOCTL cần thiết nhằm ngừng hoạt động của driver này.</p>
<p>Các tiến trình bị nhắm đến từ nhiều giải pháp bảo mật nổi tiếng khác nhau, bao gồm McAfee, Symantec (Broadcom), Sophos, Avast, Trend Micro, Microsoft Defender, SentinelOne, ESET và BlackBerry. Khi các biện pháp phòng thủ bị vô hiệu hóa, malware có thể thực hiện các hoạt động độc hại mà không gây ra cảnh báo cho người dùng hay bị chặn lại.</p>
<p>Điều này không phải là vô nghĩa, vì driver và các quy trình tương tự đã được ghi nhận bởi các nhà nghiên cứu tại Trend Micro vào đầu năm 2022 trong một cuộc điều tra tấn công ransomware AvosLocker. Trước đó vào tháng 12 năm 2021, đội ngũ Response Services của Stroz Friedberg cũng phát hiện rằng ransomware Cuba đã sử dụng một script để khai thác chức năng trong driver Avast’s Anti-Rootkit để vô hiệu hóa các giải pháp bảo mật trên hệ thống của nạn nhân.</p>
<p>Các lỗi nghiêm trọng với mã CVE-2022-26522 và CVE-2022-26523, mà các nhà nghiên cứu tại SentinelLabs đã phát hiện vào khoảng thời gian đó, đã tồn tại từ năm 2016, có thể được khai thác nhằm tăng quyền hạn cho phép chúng vô hiệu hóa các sản phẩm bảo mật.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/toi-pham-mang-loi-dung-driver-avast-de-tan-cong-he-thong/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Malware HiddenAds được thấy trong 12 ứng dụng Android CH Play</title>
		<link>https://trainghiemso.vn/malware-hiddenads/</link>
					<comments>https://trainghiemso.vn/malware-hiddenads/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Wed, 03 Aug 2022 09:00:34 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[ANDROID]]></category>
		<category><![CDATA[THIẾT BỊ SỐ]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[CH Play]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[phần mềm độc hại]]></category>
		<category><![CDATA[quảng cáo]]></category>
		<category><![CDATA[Ứng dụng Android]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=184539</guid>

					<description><![CDATA[Các nhà nghiên cứu bảo mật tại công ty McAfee tiết lộ rằng hàng chục [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Các nhà nghiên cứu bảo mật tại công ty McAfee tiết lộ rằng hàng chục ứng dụng Android do Cửa hàng Google Play phân phối đang gửi những quảng cáo có hại cho người tiêu dùng.</h4>
<p>Các quảng cáo này có xu hướng lừa đảo. Sau khi một người cài đặt một ứng dụng như vậy vào thiết bị Android của họ, họ không bắt buộc phải chạy nó. Trojan tạo ra nhiều dịch vụ chạy nền khác nhau. Nó thay đổi tên và biểu tượng trong ngăn ứng dụng thành Cài đặt hoặc Google Play.</p>
<p>Các nhà nghiên cứu tìm thấy phần mềm độc hại HiddenAds trong hàng chục ứng dụng Android được lưu trữ trên Cửa hàng Google Play.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-184542" src="https://trainghiemso.vn/wp-content/uploads/2022/08/hiddenads-2.webp" alt="Malware HiddenAds" width="778" height="544" title="Malware HiddenAds được thấy trong 12 ứng dụng Android CH Play" srcset="https://trainghiemso.vn/wp-content/uploads/2022/08/hiddenads-2.webp 778w, https://trainghiemso.vn/wp-content/uploads/2022/08/hiddenads-2-600x420.webp 600w, https://trainghiemso.vn/wp-content/uploads/2022/08/hiddenads-2-768x537.webp 768w, https://trainghiemso.vn/wp-content/uploads/2022/08/hiddenads-2-750x524.webp 750w" sizes="(max-width: 778px) 100vw, 778px" />Các dịch vụ của các nhà sản xuất chương trình độc hại bắt đầu hiển thị các quảng cáo thường xuyên trên thiết bị di động. Các hình ảnh mô tả những gì có vẻ là quảng cáo xen kẽ với nhiều nút, bao gồm cảnh báo không có thật rằng thiết bị đang gặp rủi ro. Đây chỉ là những phương pháp thuyết phục người dùng tải xuống một chương trình khác.</p>
<p>Dữ liệu của McAfee chỉ ra rằng một số người tiêu dùng đã rơi vào tình trạng bị lừa đảo, vì một số chương trình này có hơn một triệu lượt tải xuống. Những người dùng này chủ yếu đến từ Hàn Quốc, Nhật Bản và Brazil.</p>
<p>Nghiên cứu cũng mô tả hoạt động của virus. Các lớp Contact Provider, ContactsContract và Directory được sử dụng. Tệp metadata của lớp thư mục này cung cấp thông tin đặc biệt. Thông tin này có thể được nhà phát triển có thể sử dụng để tạo thư mục tùy chỉnh và chuyển thông tin giữa thiết bị và dịch vụ web.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-184541" src="https://trainghiemso.vn/wp-content/uploads/2022/08/hiddenads-1.webp" alt="Malware HiddenAds được thấy trong 12 ứng dụng Android CH Play" width="779" height="523" title="Malware HiddenAds được thấy trong 12 ứng dụng Android CH Play" srcset="https://trainghiemso.vn/wp-content/uploads/2022/08/hiddenads-1.webp 779w, https://trainghiemso.vn/wp-content/uploads/2022/08/hiddenads-1-600x403.webp 600w, https://trainghiemso.vn/wp-content/uploads/2022/08/hiddenads-1-768x516.webp 768w, https://trainghiemso.vn/wp-content/uploads/2022/08/hiddenads-1-750x504.webp 750w" sizes="(max-width: 779px) 100vw, 779px" />Nhà cung cấp liên hệ xác minh thông tin của ứng dụng khi nó được cài đặt hoặc thay đổi. Đây là nơi mã của phần mềm độc hại HiddenAds được lưu giữ và nó được chạy khi một chương trình được cài đặt hoặc cập nhật. Sử dụng điều này, nó thiết lập một dịch vụ quảng cáo độc hại. Dịch vụ này tự động bắt đầu ngay cả khi nó đã bị chấm dứt. Sau đó, nó che giấu ứng dụng bằng cách đổi tên và thay đổi biểu tượng của nó.</p>
<p>Trên Google Play, các ứng dụng System Cleaner, ứng dụng chăm sóc pin và trình tối ưu hóa khá phổ biến. Chúng không làm gì để tăng hiệu suất của điện thoại thông minh của bạn, nhưng phần lớn người tiêu dùng không biết.</p>
<p>Đây là danh sách các chương trình đã bị nhiễm HiddenAds:</p>
<ol>
<li><strong>Junk Cleaner</strong></li>
<li><strong>EasyCleaner</strong></li>
<li><strong>Power Doctor</strong></li>
<li><strong>Super Clean</strong></li>
<li><strong>Full Clean</strong></li>
<li><strong>Fingertip Cleaner</strong></li>
<li><strong>Quick Cleaner</strong></li>
<li><strong>Keep Clean</strong></li>
<li><strong>Windy Clean</strong></li>
<li><strong>Carpet Clean</strong></li>
<li><strong>Cool Clean</strong></li>
<li><strong>Strong Clean</strong></li>
<li><strong>Meteor Clean</strong></li>
</ol>
<p>Hiện tại, nhóm nghiên cứu của McAfee đã báo cáo những phát hiện và Google đã xóa các ứng dụng độc hại khỏi Cửa hàng Play.</p>
<p>Apple đã khẳng định rằng phần mềm độc hại là một vấn đề lớn trên Android, do đó, các ứng dụng tải rất rủi ro. Apple đang cố gắng tạo ra một cái cớ để ngăn chặn việc mất doanh thu từ các tài khoản nhà phát triển và khoản phí 30% mà họ thu được từ họ. Mặc dù Android không hoàn toàn an toàn, nhưng Google đã kết hợp các rào cản vào hệ điều hành để ngăn chặn việc chuyển tải các ứng dụng.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/malware-hiddenads/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Xem cấu hình máy tính với GFXplorer</title>
		<link>https://trainghiemso.vn/gfxplorer/</link>
					<comments>https://trainghiemso.vn/gfxplorer/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Mon, 22 Jun 2020 12:24:25 +0000</pubDate>
				<category><![CDATA[WINDOWS]]></category>
		<category><![CDATA[ỨNG DỤNG]]></category>
		<category><![CDATA[Disk Management]]></category>
		<category><![CDATA[Driver]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[hệ điều hành]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Registry Editor]]></category>
		<category><![CDATA[xem cấu hình máy]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=132058</guid>

					<description><![CDATA[Nếu bạn cần nâng cấp phần cứng thì có lẽ cần phải kiểm tra xem [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Nếu bạn cần nâng cấp phần cứng thì có lẽ cần phải kiểm tra xem cấu hình máy của mình thế nào để mua phần cứng mới tương thích với hệ thống. GFXplorer là một trong những ứng dụng có thể hỗ trợ bạn phần này.</p>
<p>Máy bạn sử dụng RAM nào? Loại chip CPU máy bạn là gì? Bạn đang dùng phiên bản BIOS nào? Không phải lúc nào cũng dễ dàng có được những chi tiết như vậy mà không cần sử dụng chương trình của bên thứ ba.</p>
<p>GFXplorer là một công cụ phần mềm miễn phí trên <a href="https://trainghiemso.vn/windows/">Windows</a> giúp hiển thị thông tin hệ thống của bạn một cách rõ ràng nhất. Ứng dụng này có giao diện theo dạng thẻ. Tab đầu tiên có nhãn Windows, hiển thị phiên bản hệ điều hành mà máy tính của bạn đang chạy, số bản build, ngày cài đặt và kiến ​​trúc hệ thống.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-132062" src="https://trainghiemso.vn/wp-content/uploads/2020/06/gfxplorer-1.jpg" alt="Xem cấu hình máy tính với GFXplorer" width="454" height="668" title="Xem cấu hình máy tính với GFXplorer" srcset="https://trainghiemso.vn/wp-content/uploads/2020/06/gfxplorer-1.jpg 454w, https://trainghiemso.vn/wp-content/uploads/2020/06/gfxplorer-1-408x600.jpg 408w" sizes="(max-width: 454px) 100vw, 454px" /></p>
<p>GFXplorer cũng hiển thị tổng bộ nhớ ảo khả dụng và số lượng hiện đang sử dụng. Nó cũng liệt kê phiên bản .NET framework và DirectX được cài đặt trên máy tính.</p>
<p>Nhấp vào menu System Folders để xem vị trí của các thư mục trên hệ điều hành bao gồm: Windows, Desktop, Programs, My Documents, Favorites, Startup, Recent, SendTo, Start Menu, My Music, My Pictures, AppData, System32, Program Files, v.v. Tùy chọn này rất có ích trong trường hợp bạn đã chuyển một số thư mục mặc định sang ổ đĩa khác và không nhớ.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-132061" src="https://trainghiemso.vn/wp-content/uploads/2020/06/gfxplorer-2.jpg" alt="Xem cấu hình máy tính với GFXplorer" width="454" height="668" title="Xem cấu hình máy tính với GFXplorer" srcset="https://trainghiemso.vn/wp-content/uploads/2020/06/gfxplorer-2.jpg 454w, https://trainghiemso.vn/wp-content/uploads/2020/06/gfxplorer-2-408x600.jpg 408w" sizes="auto, (max-width: 454px) 100vw, 454px" /></p>
<p>Tab thứ hai trong GFXplorer là CPU, RAM, MB liệt kê các thông tin kỹ thuật liên quan đến bộ xử lý của bạn, tốc độ xung nhịp, loại đầu cắm, lõi, bộ nhớ đệm. Nhấp vào biểu tượng mũi tên trong phần CPU để tìm kiếm bộ xử lý của bạn trên nhà sản xuất (Intel hoặc AMD). Phần RAM hiển thị tổng bộ nhớ và bộ nhớ trống hiện tại có sẵn để sử dụng. Menu thả xuống liệt kê từng chip bộ nhớ mà bạn đã cài đặt trên máy tính.</p>
<p>Thông tin về Bo mạch chủ (mainboard) và BIOS được hiển thị trong phần cuối cùng của tab này. Sử dụng thông tin để kiểm tra loại RAM, loại CPU và ổ cắm, phiên bản BIOS.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-132060" src="https://trainghiemso.vn/wp-content/uploads/2020/06/gfxplorer-3.jpg" alt="Xem cấu hình máy tính với GFXplorer" width="454" height="668" title="Xem cấu hình máy tính với GFXplorer" srcset="https://trainghiemso.vn/wp-content/uploads/2020/06/gfxplorer-3.jpg 454w, https://trainghiemso.vn/wp-content/uploads/2020/06/gfxplorer-3-408x600.jpg 408w" sizes="auto, (max-width: 454px) 100vw, 454px" /></p>
<p>Tab Video, Audio, Drives giúp xem card đồ họa của bạn (tích hợp hoặc bên ngoài), phiên bản driver GPU, card âm thanh. Nó cũng có thể được sử dụng để lấy thông tin <a href="https://trainghiemso.vn/do-phan-giai-man-hinh/">độ phân giải màn hình</a> của bạn (hỗ trợ nhiều màn hình). Mục này cũng giúp kiểm tra các ổ đĩa trên máy tính của bạn.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-132059" src="https://trainghiemso.vn/wp-content/uploads/2020/06/gfxplorer-4.jpg" alt="Xem cấu hình máy tính với GFXplorer" width="454" height="668" title="Xem cấu hình máy tính với GFXplorer" srcset="https://trainghiemso.vn/wp-content/uploads/2020/06/gfxplorer-4.jpg 454w, https://trainghiemso.vn/wp-content/uploads/2020/06/gfxplorer-4-408x600.jpg 408w" sizes="auto, (max-width: 454px) 100vw, 454px" /></p>
<p>Tab Tools là một phần bổ sung. Nó gồm tập hợp các phím tắt để mở các tiện ích như DirectX Diagnostic Tool, System, Registry Editor, WinVer, Malware Removal Tool, Problems Steps Recorder, Display, Computer Management, Disk Cleanup, Event Viewer, Performance Monitor, Local User and Groups manager, Shared Folders, Task Scheduler, Disk Management,&#8230;</p>
<p>Mỗi khi cần kiểm tra hệ thống, GFXplorer là một tiện ích rất tiện dụng và miễn phí. Chương trình có sẵn phiên bản portable chỉ nặng khoảng 350KB khi giải nén.</p>
<p><strong>Trang chủ ứng dụng:</strong> <a href="http://www.xtreme-lab.net/en/gfxplorer.htm" rel="nofollow noopener" target="_blank">http://www.xtreme-lab.net/</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/gfxplorer/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>HOT: Phần mềm độc hại trên Android đang chiếm đoạt tài khoản Facebook</title>
		<link>https://trainghiemso.vn/hot-phan-mem-doc-hai-tren-android-dang-chiem-doat-tai-khoan-facebook/</link>
					<comments>https://trainghiemso.vn/hot-phan-mem-doc-hai-tren-android-dang-chiem-doat-tai-khoan-facebook/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Fri, 13 Mar 2020 10:03:58 +0000</pubDate>
				<category><![CDATA[ANDROID]]></category>
		<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[Hack Facebook]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[phần mềm độc hại]]></category>
		<category><![CDATA[tài khoản Facebook]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=124467</guid>

					<description><![CDATA[Trang TheHackerNews vừa đưa tin về một loại malware mới trên Android hoạt động đơn [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Trang TheHackerNews vừa đưa tin về một loại malware mới trên Android hoạt động đơn giản nhưng cực kỳ nguy hiểm. Chúng được tìm thấy khi cố tình đánh cắp cookie xác thực của người dùng khỏi trình duyệt web và ứng dụng Facebook được cài đặt trên các thiết bị.</p>
<p>Nếu bạn chưa biết về cookie thì đây là một khái niệm khá phổ biến trên các trình duyệt nhằm chỉ những mục thông tin nhỏ thường được các trang web sử dụng để phân biệt người dùng này với người dùng khác, cung cấp tính liên tục trên web, theo dõi các phiên duyệt trên các trang web khác nhau, phục vụ nội dung được cá nhân hóa,&#8230;</p>
<p>Malware mới này được các nhà nghiên cứu của Kaspersky gọi là &#8220;Cookiethief&#8221;. Chúng hoạt động âm thầm lấy và chuyển cookie đánh cắp được trên máy nạn nhân sang máy chủ của hacker. &#8220;Phần mềm độc hại có thể đánh cắp các tập tin cookie của bất kỳ trang web nào từ các ứng dụng theo cùng một cách.&#8221; Kaspersky cho biết.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-124468" src="https://trainghiemso.vn/wp-content/uploads/2020/03/android-chrome-facebook-hacking.jpg" alt="HOT: Phần mềm độc hại trên Android đang chiếm đoạt tài khoản Facebook" width="728" height="455" title="HOT: Phần mềm độc hại trên Android đang chiếm đoạt tài khoản Facebook" srcset="https://trainghiemso.vn/wp-content/uploads/2020/03/android-chrome-facebook-hacking.jpg 728w, https://trainghiemso.vn/wp-content/uploads/2020/03/android-chrome-facebook-hacking-600x375.jpg 600w" sizes="auto, (max-width: 728px) 100vw, 728px" /></p>
<p>Việc lưu trữ cookie trên thiết bị cho phép người dùng đăng nhập vào một dịch vụ một cách tự động mà không cần phải nhập đi nhập lại thông tin tài khoản. Cookiethief ra đời với mục đích khai thác chính thông tin này để cho phép kẻ tấn công truy cập trái phép vào tài khoản nạn nhân mà không cần biết mật khẩu tài khoản trực tuyến thực sự của họ.</p>
<p>Các nhà nghiên cứu cho biết: &#8220;Bằng cách này, một hacker có được cookie có thể tự biến mình thành vai trò của nạn nhân và sử dụng tài khoản sau này để trục lợi cá nhân&#8221;.</p>
<p>Nếu bạn biết về kỹ thuật, bạn sẽ nghĩ Facebook có các biện pháp bảo mật nhằm chặn mọi nỗ lực đăng nhập đáng ngờ, như dựa vào địa chỉ IP, thiết bị và trình duyệt chưa từng được sử dụng để đăng nhập vào nền tảng trước đây.</p>
<p>Nhưng hacker đã hơn một bậc khi tận dụng một phần mềm độc hại có tên &#8216;Youzicheng&#8217;, nó có tác dụng tạo ra một máy chủ proxy trên thiết bị bị nhiễm để mạo danh vị trí địa lý của chủ tài khoản, do đó việc truy cập Facebook của hacker được thực hiện như trên máy của nạn nhân và Facebook không thể phát hiện.</p>
<p>&#8220;Bằng cách kết hợp hai kiểu tấn công này, hacker có thể giành quyền kiểm soát hoàn toàn tài khoản của nạn nhân và không gây nghi ngờ từ Facebook&#8221;, các nhà nghiên cứu Kaspersky lưu ý.</p>
<p>Hiện tại, Kaspersky mới chỉ ghi nhận khoảng 1.000 thiết bị được nhắm mục tiêu theo cách này. Tuy nhiên với cách thức hoạt động nguy hiểm như vậy thì bạn cũng cần hết sức lưu ý. Để an toàn trước các cuộc tấn công như vậy, Kaspersky khuyên người dùng nên chặn cookie của bên thứ ba trên trình duyệt trên điện thoại, và thực hiện xóa cookie một cách thường xuyên.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/hot-phan-mem-doc-hai-tren-android-dang-chiem-doat-tai-khoan-facebook/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>99% người dùng không biết mình đã cài nhầm ứng dụng lừa đảo</title>
		<link>https://trainghiemso.vn/99-nguoi-dung-khong-biet-minh-da-cai-nham-ung-dung-lua-dao/</link>
					<comments>https://trainghiemso.vn/99-nguoi-dung-khong-biet-minh-da-cai-nham-ung-dung-lua-dao/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Sat, 08 Feb 2020 03:25:26 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[ANDROID]]></category>
		<category><![CDATA[THỦ THUẬT]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[Cửa hàng Google]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Play]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Private Browser]]></category>
		<category><![CDATA[quyền riêng tư]]></category>
		<category><![CDATA[Security]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=122354</guid>

					<description><![CDATA[Theo một báo cáo mới từ VPNpro &#8211; một công ty ở Thâm Quyến (Trung [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Theo một báo cáo mới từ VPNpro &#8211; một công ty ở Thâm Quyến (Trung Quốc) có tên HAWK dường như đã tung ra đến 24 ứng dụng vẽ (sketchy app) trên cửa hàng Google Play và đạt được tổng cộng 382 triệu lượt tải xuống. Công ty này đã sử dụng rất nhiều cái tên nhà phát triển khác nhau để &#8220;câu&#8221; người dùng cài đặt các ứng dụng này.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-large wp-image-122360" src="https://trainghiemso.vn/wp-content/uploads/2020/02/apps-secretly-owned-by-TCL-566x800.png" alt="99% người dùng không biết mình đã cài nhầm ứng dụng lừa đảo" width="566" height="800" title="99% người dùng không biết mình đã cài nhầm ứng dụng lừa đảo" srcset="https://trainghiemso.vn/wp-content/uploads/2020/02/apps-secretly-owned-by-TCL-566x800.png 566w, https://trainghiemso.vn/wp-content/uploads/2020/02/apps-secretly-owned-by-TCL-424x600.png 424w, https://trainghiemso.vn/wp-content/uploads/2020/02/apps-secretly-owned-by-TCL.png 724w" sizes="auto, (max-width: 566px) 100vw, 566px" /></p>
<p>Các ứng dụng này đôi khi đã yêu cầu các quyền hạn cụ thể vượt quá những gì ứng dụng cần. Ví dụ: một ứng dụng quét vi-rút có thể đã yêu cầu quyền truy cập vào máy ảnh Android của bạn. Rõ ràng một ứng dụng quét tất cả file trên máy thì cần gì mà phải cho truy cập vào máy ảnh?</p>
<p>Vậy mà trong số 24 ứng dụng được liệt kê trong báo cáo, có sáu ứng dụng yêu cầu truy cập vào camera của người dùng và hai ứng dụng yêu cầu cho phép thực hiện cuộc gọi. 15 trong số các ứng dụng có thể truy cập vị trí GPS của người dùng và đọc dữ liệu trên thẻ nhớ, trong khi 14 ứng dụng có thể thu thập và trả lại chi tiết về lịch sử cuộc gọi và thông tin cấu hình mạng của người dùng. Một trong những ứng dụng có thể ghi lại âm thanh trên thiết bị, một ứng dụng khác có thể truy cập danh bạ của người dùng.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-large wp-image-122359" src="https://trainghiemso.vn/wp-content/uploads/2020/02/13-Hawk-apps-1-800x620.png" alt="99% người dùng không biết mình đã cài nhầm ứng dụng lừa đảo" width="800" height="620" title="99% người dùng không biết mình đã cài nhầm ứng dụng lừa đảo" srcset="https://trainghiemso.vn/wp-content/uploads/2020/02/13-Hawk-apps-1-800x620.png 800w, https://trainghiemso.vn/wp-content/uploads/2020/02/13-Hawk-apps-1-600x465.png 600w, https://trainghiemso.vn/wp-content/uploads/2020/02/13-Hawk-apps-1-768x596.png 768w, https://trainghiemso.vn/wp-content/uploads/2020/02/13-Hawk-apps-1-750x582.png 750w, https://trainghiemso.vn/wp-content/uploads/2020/02/13-Hawk-apps-1.png 833w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p>Sau khi cài đặt, các ứng dụng này có thể giao tiếp với một máy chủ trên mạng được kiểm soát bởi các nhà phát triển ứng dụng. Bằng cách truy xuất thông tin chi tiết về địa điểm và người dùng, rủi ro thấp nhất thì dữ liệu này sẽ được dùng để bán cho các nhà quảng cáo nhằm cá nhân hoá quảng cáo người dùng. Tuy nhiên các quyền hạn lớn hơn như cho phép thực hiện các cuộc gọi, quyền truy cập camera có thể sẽ gây nên thảm hoạ thật sự cho quyền riêng tư của người sử dụng.</p>
<h4><strong>Danh sách các ứng dụng bạn nên xoá nếu lỡ cài đặt</strong></h4>
<p>Google đã xóa tất cả 24 ứng dụng được đề cập khỏi Cửa hàng Google Play, nhưng bạn sẽ phải gỡ cài đặt chúng theo cách thủ công nếu đã lỡ cài đặt lên máy của mình. Danh sách bao gồm:</p>
<ul>
<li>Sound Recorder (100M)</li>
<li>Super Cleaner (100M)</li>
<li>Virus Cleaner 2019 (100M)</li>
<li>File Manager (50M)</li>
<li>Joy Launcher (10M)</li>
<li>Turbo Browser (10M)</li>
<li>Weather Forecast (10M)</li>
<li>Candy Selfie Camera (10M)</li>
<li>Hi VPN, Free VPN (10M)</li>
<li>Candy Gallery (10M)</li>
<li>Calendar Lite (5M)</li>
<li>Super Battery (5M)</li>
<li>Hi Security 2019 (5M)</li>
<li>Net Master (5M)</li>
<li>Puzzle Box (1M)</li>
<li>Private Browser (500,000)</li>
<li>Hi VPN Pro (500,000)</li>
<li>World Zoo (100,000)</li>
<li>Word Crossy! (100,000)</li>
<li>Soccer Pinball (10,000)</li>
<li>Dig it (10,000)</li>
<li>Laser Break (10,000)</li>
<li>Music Roam (1,000)</li>
<li>Word Crush (50)</li>
</ul>
<p>Nếu có nhiều tên app trùng lặp, bạn nên kiểm tra nhà phát triển xem có phải là những nhà phát triển này không:</p>
<ul>
<li>Tap Sky</li>
<li>mie-alcatel.support</li>
<li>ViewYeah Studio</li>
<li>Hawk App</li>
<li>Hi Security</li>
<li>Alcatel Innovation Lab</li>
<li>Shenzen Hawk</li>
</ul>
<h4><strong>Chưa dừng lại, bạn nên trang bị thêm kiến thức này</strong></h4>
<p>Ngay cả khi bạn cảm thấy danh sách trên thật vô nghĩa, bạn không bài giờ cài đặt linh tinh như vậy. Vẫn chưa chắc đâu, đôi khi bạn đã vô tình cài một ứng dụng quen thuộc nào đó và đã vô tình cấp các quyền hạn hơi lớn cho chúng.</p>
<p>Trên thực tế Android đã có cấp cho bạn một trang để kiểm tra thật kỹ các quyền hạn đặc biệt của ứng dụng, nhưng có đến 99% người dùng hoàn toàn không quan tâm đến và đã vô tình cấp quyền hạn không mong muốn.</p>
<p>Để kiểm tra quyền hạn ứng dụng, bạn hãy vài <em>Cài đặt</em> &gt; <em>Quyền riêng tư</em> &gt;<em> Trình quản lý quyền</em>.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-large wp-image-122355" src="https://trainghiemso.vn/wp-content/uploads/2020/02/trinh-quan-ly-quyen-1-400x800.png" alt="99% người dùng không biết mình đã cài nhầm ứng dụng lừa đảo" width="400" height="800" title="99% người dùng không biết mình đã cài nhầm ứng dụng lừa đảo" srcset="https://trainghiemso.vn/wp-content/uploads/2020/02/trinh-quan-ly-quyen-1-400x800.png 400w, https://trainghiemso.vn/wp-content/uploads/2020/02/trinh-quan-ly-quyen-1-300x600.png 300w, https://trainghiemso.vn/wp-content/uploads/2020/02/trinh-quan-ly-quyen-1-768x1536.png 768w, https://trainghiemso.vn/wp-content/uploads/2020/02/trinh-quan-ly-quyen-1-750x1500.png 750w, https://trainghiemso.vn/wp-content/uploads/2020/02/trinh-quan-ly-quyen-1.png 1024w" sizes="auto, (max-width: 400px) 100vw, 400px" /></p>
<p>Danh sách các quyền hạn đặc biệt sẽ được liệt kê như bên dưới, mô tả cũng rõ ràng, bạn chỉ cần nhấp vào một mục để xem ứng dụng nào được cấp quyền. Ví dụ mình chọn là mic-rô.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-large wp-image-122356" src="https://trainghiemso.vn/wp-content/uploads/2020/02/trinh-quan-ly-quyen-2-400x800.png" alt="99% người dùng không biết mình đã cài nhầm ứng dụng lừa đảo" width="400" height="800" title="99% người dùng không biết mình đã cài nhầm ứng dụng lừa đảo" srcset="https://trainghiemso.vn/wp-content/uploads/2020/02/trinh-quan-ly-quyen-2-400x800.png 400w, https://trainghiemso.vn/wp-content/uploads/2020/02/trinh-quan-ly-quyen-2-300x600.png 300w, https://trainghiemso.vn/wp-content/uploads/2020/02/trinh-quan-ly-quyen-2.png 480w" sizes="auto, (max-width: 400px) 100vw, 400px" /></p>
<p>Trong danh sách này, mình muốn bỏ quyền hạn của Mi TV Assistant nên mình chọn ứng dụng này.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-large wp-image-122357" src="https://trainghiemso.vn/wp-content/uploads/2020/02/trinh-quan-ly-quyen-3-400x800.png" alt="99% người dùng không biết mình đã cài nhầm ứng dụng lừa đảo" width="400" height="800" title="99% người dùng không biết mình đã cài nhầm ứng dụng lừa đảo" srcset="https://trainghiemso.vn/wp-content/uploads/2020/02/trinh-quan-ly-quyen-3-400x800.png 400w, https://trainghiemso.vn/wp-content/uploads/2020/02/trinh-quan-ly-quyen-3-300x600.png 300w, https://trainghiemso.vn/wp-content/uploads/2020/02/trinh-quan-ly-quyen-3.png 480w" sizes="auto, (max-width: 400px) 100vw, 400px" /></p>
<p>Chọn <em>Từ chối</em> để tắt quyền này đi.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-large wp-image-122358" src="https://trainghiemso.vn/wp-content/uploads/2020/02/trinh-quan-ly-quyen-4-400x800.png" alt="99% người dùng không biết mình đã cài nhầm ứng dụng lừa đảo" width="400" height="800" title="99% người dùng không biết mình đã cài nhầm ứng dụng lừa đảo" srcset="https://trainghiemso.vn/wp-content/uploads/2020/02/trinh-quan-ly-quyen-4-400x800.png 400w, https://trainghiemso.vn/wp-content/uploads/2020/02/trinh-quan-ly-quyen-4-300x600.png 300w, https://trainghiemso.vn/wp-content/uploads/2020/02/trinh-quan-ly-quyen-4.png 480w" sizes="auto, (max-width: 400px) 100vw, 400px" /></p>
<p>Hiện nay chợ ứng dụng Google Play đang rất loạn. Trước khi cài đặt một ứng dụng mới, bạn hãy thật cân nhắc xem ứng dụng đó có thực sự là cần thiết với bạn hay không. Ngoài ra bạn nên đọc thêm các bình luận, xem đánh giá người dùng về trải nghiệm ứng dụng. Và nếu đã chọn cài đặt, đừng quên kiểm tra quyền hạn thật kỹ nhé bạn!</p>
<p><strong>Tham khảo:</strong> <em>VPNPro</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/99-nguoi-dung-khong-biet-minh-da-cai-nham-ung-dung-lua-dao/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Trải nghiệm Malwarebytes 4.0: chiếm CPU ít hơn, quét được &#8220;nhiều&#8221; hơn</title>
		<link>https://trainghiemso.vn/trai-nghiem-malwarebytes-4-0-chiem-cpu-it-hon-quet-duoc-nhieu-hon/</link>
					<comments>https://trainghiemso.vn/trai-nghiem-malwarebytes-4-0-chiem-cpu-it-hon-quet-duoc-nhieu-hon/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Thu, 07 Nov 2019 09:34:52 +0000</pubDate>
				<category><![CDATA[WINDOWS]]></category>
		<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[Bảo vệ máy tính]]></category>
		<category><![CDATA[Bảo vệ máy tính trước ransomware]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Malwarebytes]]></category>
		<category><![CDATA[phần mềm độc hại]]></category>
		<category><![CDATA[phiên bản mới]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[Windows 10]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=118165</guid>

					<description><![CDATA[Hãng Malwarebytes đã phát hành phiên bản chính thức mới nhất của công cụ chống [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Hãng Malwarebytes đã phát hành phiên bản chính thức mới nhất của công cụ chống phần mềm độc hại cùng tên: Malwarebytes 4.0. Phần mềm có cả hai phiên bản miễn phí và có phí dành cho Windows và macOS.</p>
<p>Phiên bản mới đã có một thiết kế giao diện hoàn toàn mới so với phiên bản cũ và trông hiện đại hơn hẳn so với &#8220;thế hệ 3&#8221;. Ngoài ra điểm nhấn quan trọng hơn nữa là Malwarebytes chiếm dụng RAM và CPU ít hơn phiên bản cũ khoảng 50%, rất hiệu quả.</p>
<div id="attachment_118172" style="width: 810px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-118172" class="size-large wp-image-118172" src="https://trainghiemso.vn/wp-content/uploads/2019/11/malwarebytes-4-2-800x555.jpg" alt="Trải nghiệm Malwarebytes 4.0: chiếm CPU ít hơn, quét được &quot;nhiều&quot; hơn" width="800" height="555" title="Trải nghiệm Malwarebytes 4.0: chiếm CPU ít hơn, quét được &quot;nhiều&quot; hơn" srcset="https://trainghiemso.vn/wp-content/uploads/2019/11/malwarebytes-4-2-800x555.jpg 800w, https://trainghiemso.vn/wp-content/uploads/2019/11/malwarebytes-4-2-600x416.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2019/11/malwarebytes-4-2-768x533.jpg 768w, https://trainghiemso.vn/wp-content/uploads/2019/11/malwarebytes-4-2-750x520.jpg 750w, https://trainghiemso.vn/wp-content/uploads/2019/11/malwarebytes-4-2.jpg 888w" sizes="auto, (max-width: 800px) 100vw, 800px" /><p id="caption-attachment-118172" class="wp-caption-text">Bản Malwarebytes 3.8.3</p></div>
<div id="attachment_118171" style="width: 810px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-118171" class="size-large wp-image-118171" src="https://trainghiemso.vn/wp-content/uploads/2019/11/malwarebytes-4-5-800x580.jpg" alt="Trải nghiệm Malwarebytes 4.0: chiếm CPU ít hơn, quét được &quot;nhiều&quot; hơn" width="800" height="580" title="Trải nghiệm Malwarebytes 4.0: chiếm CPU ít hơn, quét được &quot;nhiều&quot; hơn" srcset="https://trainghiemso.vn/wp-content/uploads/2019/11/malwarebytes-4-5-800x580.jpg 800w, https://trainghiemso.vn/wp-content/uploads/2019/11/malwarebytes-4-5-600x435.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2019/11/malwarebytes-4-5-768x557.jpg 768w, https://trainghiemso.vn/wp-content/uploads/2019/11/malwarebytes-4-5-750x544.jpg 750w, https://trainghiemso.vn/wp-content/uploads/2019/11/malwarebytes-4-5.jpg 890w" sizes="auto, (max-width: 800px) 100vw, 800px" /><p id="caption-attachment-118171" class="wp-caption-text">Bản Malwarebytes 4 mới ra mắt</p></div>
<p>Malwarebytes mới còn giới thiệu một công cụ mới được gọi là Katana. Nó sử dụng một số phương pháp đặc biện (thậm chí được cấp bằng sáng chế) để cải thiện việc phát hiện các mối đe dọa. Quá trình xác định mối đe dọa cũng đã được sắp xếp hợp lý với việc giảm 50% thời gian CPU nói trên kèm theo việc quét nhanh hơn.</p>
<p>Qua trải nghiệm, mình thấy Malwarebytes 4.0 quét nhanh thật sự và chiếm dụng rất ít CPU. Khi bấm Scan thì mình chỉ tốn vài phút để có kết quả. Và kết quả quét ra có vẻ khá nhiều, thông tin về các mối đe doạ cũng rõ ràng.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-large wp-image-118174" src="https://trainghiemso.vn/wp-content/uploads/2019/11/malwarebytes-4-6-800x580.jpg" alt="Trải nghiệm Malwarebytes 4.0: chiếm CPU ít hơn, quét được &quot;nhiều&quot; hơn" width="800" height="580" title="Trải nghiệm Malwarebytes 4.0: chiếm CPU ít hơn, quét được &quot;nhiều&quot; hơn" srcset="https://trainghiemso.vn/wp-content/uploads/2019/11/malwarebytes-4-6-800x580.jpg 800w, https://trainghiemso.vn/wp-content/uploads/2019/11/malwarebytes-4-6-600x435.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2019/11/malwarebytes-4-6-768x557.jpg 768w, https://trainghiemso.vn/wp-content/uploads/2019/11/malwarebytes-4-6-750x544.jpg 750w, https://trainghiemso.vn/wp-content/uploads/2019/11/malwarebytes-4-6.jpg 890w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p>Các cải tiến khác bao gồm cài đặt tích hợp Windows Security Center được đơn giản hóa (xem <em>Cài đặt</em> &gt; <em>Bảo mật</em>) và công nghệ bảo vệ web nâng cao để chặn các trang web độc hại tiềm ẩn.</p>
<p>Cũng như các phiên bản trước, phiên bản miễn phí của phần mềm chỉ cung cấp khả năng quét và xóa. Người dùng có thể nâng cấp lên phiên bản Premium để thêm bảo vệ theo thời gian thực.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-large wp-image-118175" src="https://trainghiemso.vn/wp-content/uploads/2019/11/malwarebytes-4-7-800x580.jpg" alt="Trải nghiệm Malwarebytes 4.0: chiếm CPU ít hơn, quét được &quot;nhiều&quot; hơn" width="800" height="580" title="Trải nghiệm Malwarebytes 4.0: chiếm CPU ít hơn, quét được &quot;nhiều&quot; hơn" srcset="https://trainghiemso.vn/wp-content/uploads/2019/11/malwarebytes-4-7-800x580.jpg 800w, https://trainghiemso.vn/wp-content/uploads/2019/11/malwarebytes-4-7-600x435.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2019/11/malwarebytes-4-7-768x557.jpg 768w, https://trainghiemso.vn/wp-content/uploads/2019/11/malwarebytes-4-7-750x544.jpg 750w, https://trainghiemso.vn/wp-content/uploads/2019/11/malwarebytes-4-7.jpg 890w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p>Hiện tại Malwarebytes vẫn đang được xếp trong top các ứng dụng quét các mối đe doạ tốt nhất trên Windows 10. Một trong những ưu điểm chính của nó được thiết kế để chạy cùng với các công cụ chống phần mềm độc hại khác, cung cấp một lớp bảo vệ thứ hai.</p>
<p>Nếu chỉ dành để quét các mối đe doạ thông thường, phiên bản miễn phí là đủ dùng cho bạn. Bản Premium cho bạn thêm các tính năng nâng cấp như quét tự động, kiểm soát các mối đe doạn nền web, bảo vệ máy tính trước ransomware,&#8230;</p>
<p>Tải ứng dụng Malwarebytes 4.0 về <a href="https://www.malwarebytes.com/" rel="nofollow noopener" target="_blank">tại đây</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/trai-nghiem-malwarebytes-4-0-chiem-cpu-it-hon-quet-duoc-nhieu-hon/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Vẫn tồn tại hàng ngàn ứng dụng dính mã độc trên &#8220;chợ Android&#8221;</title>
		<link>https://trainghiemso.vn/van-ton-tai-hang-ngan-ung-dung-dinh-ma-doc-tren-cho-android/</link>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Thu, 24 May 2018 10:05:35 +0000</pubDate>
				<category><![CDATA[ANDROID]]></category>
		<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[mã độc]]></category>
		<category><![CDATA[malware]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=77821</guid>

					<description><![CDATA[Công ty bảo mật Avast đã phát hiện ra không ít hơn 26 ứng dụng [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Công ty bảo mật Avast đã phát hiện ra không ít hơn 26 ứng dụng trên cửa hàng Google Play có chứa mã độc. Và con số thực tế có thể lớn hơn rất nhiều lần.</h4>
<p>Theo chia sẻ của Avast thì 26 ứng dụng được nhắc đến đã bị Google xoá khỏi chợ ứng dụng Play Store, tuy nhiên không có gì đảm bảo là những ứng dụng còn lại là an toàn, có thể vẫn còn đến hàng ngàn ứng dụng có chứa mã độc nhằm ghi nhận hành vi người dùng hay đơn giản là hiện quảng cáo trên máy người dùng nhằm kiếm tiền online.</p>
<p>Phần lớn các ứng dụng này được xây dựng dựa trên nền tảng Cordova. Đây là một framework phát triển ứng dụng di động nổi tiếng (trước đây có tên là PhoneGap). Điểm mạnh của Cordova là một nền tảng để xây dựng những ứng dụng di động (hybrid mobile applications) sử dụng HTML, CSS và Javascript. Những ứng dụng này có thể chạy trên nhiều nền tảng khác nhau như Android, iOS, Windows Phone… dựa trên các API để giao tiếp với thiết bị. Chính vì vậy các đối tượng lừa đảo có thể tận dụng nền tảng này để phát triển các ứng dụng nền web thực hiện được một số tác vụ cơ bản, chẳng hạn như tra cứu giá tiền điện tử, chuyển đổi tiền tệ, thời tiết,&#8230; Theo ước tính đã có hàng ngàn lượt tải xuống từ các ứng dụng chứa mã độc quảng cáo này và đối tượng đăng ký với nhiều tên nhà phát triển khác nhau nhằm tránh bị &#8220;quét&#8221; đồng loạt.</p>
<p>Nhằm mục đích &#8220;nằm vùng&#8221; khá lâu trong máy người dùng, các ứng dụng chứa &#8220;mã độc&#8221; này sau khi được tải về và chạy lần đầu tiên, ứng dụng sẽ tự xóa biểu tượng ứng dụng ngoài màn hình chính, điều này là người dùng thông thường càng khó có thể tìm xoá và các ứng dụng dạng này.</p>
<p>Sau khi được khởi chạy lần đầu như vậy, các ứng dụng này sẽ bắt đầu kích hoạt các API nhằm hiển thị quảng cáo, thậm chí có thể hiển thị trên màn hình khoá. Nguye hiểm hơn, các ứng dụng này còn thu thập thông tin trên máy người dùng như unique identifier, tên app package, phiên bản Android đang dùng,&#8230; Tất cả các thông tin sẽ được tự động gửi đến một máy chủ từ xa, và trong một số trường hợp thì một số ứng dụng còn có khả năng kết nối tới một máy chủ khác và cài thêm một số ứng dụng bổ sung. Nhiều ứng dụng bị phát hiện có chứa mã độc và bị chấm điểm đánh giá vô cùng thấp. Tuy nhiên các ứng dụng này cũng có một lượng được đánh giá 5 sao, mà theo Avast đó là các lượt đánh giá giả mạo.</p>
<p>Mặc dù Google đã loạt bỏ các ứng dụng mà Avast thông báo nhưng bạn hãy luôn cẩn thận khi cài các ứng dụng lạ trên chợ ứng dụng này kẻo trở thành đối tượng để kẻ gian trục lợi.</p>
<p>Tham khảo <a href="https://news.softpedia.com/news/thousands-of-infected-android-apps-found-on-google-play-store-521252.shtml" target="_blank" rel="noopener nofollow"><em>Softpedia</em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Phát hiện mã độc &#8220;cực độc&#8221; được cài sẵn trong hơn 5 triệu điện thoại Android từ các thương hiệu có tiếng</title>
		<link>https://trainghiemso.vn/android-malware-rottensys-botnet/</link>
		
		<dc:creator><![CDATA[Tố Uyên]]></dc:creator>
		<pubDate>Fri, 16 Mar 2018 15:06:55 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[ANDROID]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[malware]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=70493</guid>

					<description><![CDATA[Mới đây, các nhà nghiên cứu đã phát hiện chiến dịch lây nhiễm mã độc [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Mới đây, các nhà nghiên cứu đã phát hiện chiến dịch lây nhiễm mã độc đến hơn năm triệu smartphone có liên quan đến nhiều thương hiệu có tiếng, phần lớn đến từ Trung Quốc.</h4>
<p>Mã độc này có tên là RottenSys và nó giả làm ứng dụng System Wi-Fi service, được cài sẵn trong hàng triệu điện thoại mới của các thương hiệu như Honor, Huawei, Xiaomi, OPPO, Vivo, Samsung và GIONEE. Người ta cho rằng nó được lén cài vào đâu đó trong chuỗi cung ứng.</p>
<p>Đáng chú ý, tất cả các mẫu điện thoại bị nhiễm mã độc này đều được vận chuyển thông qua Tian Pai, một nhà phân phối điện thoại di động ở Hàng Châu, Trung Quốc. Tuy nhiên, các nhà nghiên cứu không chắc công ty này có liên quan trực tiếp đến chiến dịch lây nhiễm mã độc này hay không.</p>
<p>Theo Check Point Mobile Security Team, đội ngũ phát hiện ra chiến dịch lây nhiễm mã độc vào điện thoại này, thì RottenSys là một mã độc khá &#8220;độc&#8221;. Nó không cung cấp bất kỳ dịch vụ gì liên quan đến vấn đề an toàn cho kết nối Wi-Fi như cái tên giả mạo, thay vào đó nó sử dụng gần như tất cả các quyền truy cập nhạy cảm trong hệ điều hành Android để thực hiện các hoạt động mờ ám.</p>
<p>Để tránh bị phát hiện, ứng dụng mã độc giả làm System Wi-Fi service này ban đầu không có bất kỳ thành phần mã độc nào và cũng không lập tức thực hiện hành vi độc hại nào. Thay vào đó, RottenSys được thiết kế để liên lạc với các server ra lệnh và điều khiển (Command &amp; Control) của nó để tải về các thành phần cần thiết, và tất nhiên trong đó mới là mã độc thật sự.</p>
<p>Ngay cả công đoạn tải về và cài đặt các thành phần mã độc này cũng được RottenSys cẩn thận sử dụng quyền DOWNLOAD_WITHOUT_NOTIFICATION, giúp nó không cần bất kỳ sự tương tác nào của người dùng để thực hiện. Ở thời điểm hiện tại, chiến dịch này đang đẩy phần mềm quảng cáo đến tất cả các thiết bị lây nhiễm, liên tục hiển thị quảng cáo trên homescreen của điện thoại cũng như các cửa sổ pop-up và quảng cáo toàn màn hình, để gian lận doanh thu quảng cáo.</p>
<p>Theo các nhà nghiên cứu thì chỉ trong 10 ngày nó đã hiển thị hơn 13 triệu lượt quảng cáo, một con số khá ấn tượng trong ngành công nghiệp quảng cáo. Và hơn 500 ngàn trong số đó đã thu hút người sử dụng nhấn vào, mang lại cho tác giả của nó hơn 100 ngàn USD.</p>
<div id="attachment_70496" style="width: 610px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-70496" class="wp-image-70496 size-medium" src="https://trainghiemso.vn/wp-content/uploads/2018/03/rottensys-ads-doanh-so-600x309.jpg" alt="Doanh số quảng cáo RottenSys trong 10 ngày" width="600" height="309" title="Phát hiện mã độc &quot;cực độc&quot; được cài sẵn trong hơn 5 triệu điện thoại Android từ các thương hiệu có tiếng" srcset="https://trainghiemso.vn/wp-content/uploads/2018/03/rottensys-ads-doanh-so-600x309.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2018/03/rottensys-ads-doanh-so.jpg 722w" sizes="auto, (max-width: 600px) 100vw, 600px" /><p id="caption-attachment-70496" class="wp-caption-text">Chỉ trong 10 ngày, tác giả của RottenSys đã thu về hơn 100 ngàn USD từ quảng cáo</p></div>
<p>Tuy nhiên kẻ tấn công dường như đang âm mưu một thứ gì đó gây thiệt hại lớn hơn chứ không chỉ đơn thuần là hiển thị quảng cáo không mong muốn, vì RottenSys được thiết kế để tải về và cài đặt các thành phần mới từ C&amp;C của nó, nên kẻ tấn công có thể dễ dàng vũ khí hóa nó hoặc chiếm quyền điều khiển của hàng triệu thiết bị lây nhiễm. Điều tra ban đầu đã cho thấy một số bằng chứng những kẻ tấn công bằng RottenSys đã bắt đầu biến hàng triệu thiết bị lây nhiễm này thành một mạng botnet khổng lồ.</p>
<p>Nguy hiểm hơn, đây không phải là lần đầu các nhà nghiên cứu của CheckPoint phát hiện ra điện thoại của nhiều thương hiệu hàng đầu bị lây nhiễm mã độc từ chuỗi cung ứng. Năm ngoái họ từng phát hiện hàng loạt các smartphone của nhãn hàng Samsung, LG, Xiaomi, Asus, Nexus, Oppo, và Lenovo, bị lây nhiễm bởi hai mã độc được cài sẵn trên điện thoại là Loki Trojan và phần mềm tống tiền SLocker, được thiết kế để theo dõi người sử dụng.</p>
<h3>Cách phát hiện và gỡ bỏ mã độc RottenSys?</h3>
<p>Để kiểm tra liệu điện thoại của bạn có bị nhiễm bởi mã độc RottenSys nói trên, bạn cần vào System Settings của máy, tìm đến App Manager và tìm kiếm các gói mã độc theo danh sách bên dưới:</p>
<p>• com.android.yellowcalendarz (每日黄历)<br />
• com.changmi.launcher (畅米桌面)<br />
• com.android.services.securewifi (系统WIFI服务)<br />
• com.system.service.zdsgt</p>
<p>Nếu phát hiện bất kỳ cái tên nào trong danh sách này, bạn chỉ cần tiến hành uninstall nó là được.</p>
<p style="text-align: right;">Theo <a href="https://thehackernews.com/2018/03/android-botnet-malware.html" target="_blank" rel="noopener nofollow">The Hacker News</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Trình duyệt Google Chrome có thể bị treo với chiêu &#8220;hỗ trợ kỹ thuật&#8221; của kẻ lừa đảo</title>
		<link>https://trainghiemso.vn/google-chrome-treo-thong-bao-ho-tro-ky-thuat-lua-dao/</link>
		
		<dc:creator><![CDATA[Tố Uyên]]></dc:creator>
		<pubDate>Wed, 07 Feb 2018 21:14:25 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[WINDOWS]]></category>
		<category><![CDATA[Google Chrome]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Malwarebytes]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=66172</guid>

					<description><![CDATA[Giả danh hỗ trợ kỹ thuật để lừa người dùng liên hệ không phải là [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Giả danh hỗ trợ kỹ thuật để lừa người dùng liên hệ không phải là chuyện gì mới. Và mới đây những kẻ này đã tìm được chiêu thức mới với trình duyệt Chrome.</h4>
<p>Thông tin này được trang Malwarebytes công bố, cho thấy những kẻ lừa đảo đã có một trò lừa đảo mới khá tinh vi từ lỗi của trình duyệt Google Chrome. Nhà nghiên cứu Jerome Segura của Malwarebytes cho biết lỗi khai thác này lợi dụng giao diện Blob và msSaveBlob được thiết kế cho phép lưu file lên máy tính của người dùng.</p>
<p>Để thực hiện hành vi xấu xa trót lọt, kẻ lừa đảo sẽ sử dụng một trang web hiển thị bảng thông tin hỗ trợ kỹ thuật giả mạo để đánh lừa người dùng, hoặc tinh vi hơn là thông qua <a href="https://trainghiemso.vn/malware-la-gi/" target="_blank" rel="noopener">mã độc</a> quảng cáo. Khi người dùng truy xuất vào sẽ kích hoạt một loạt hoạt động tải file về, khiến việc sử dụng CPU và bộ nhớ tăng vọt gây treo trình duyệt Google Chrome. Đáng nói là lỗi này ảnh hưởng đến phiên bản Chrome 64.0.3282.140, ở thời điểm bài viết thì đây là phiên bản Chrome 64 bit mới nhất được Google phát hành.</p>
<p>Thật may là giải pháp lừa đảo tinh vi của chúng có thể dễ dàng loại trừ bằng các công cụ chặn quảng cáo. Hơn nữa, nếu các hoạt động tải về được kích hoạt gây treo trình duyệt, người dùng vẫn có thể vào Windows Task Manager và &#8220;end process&#8221; của trình duyệt đi.</p>
<p>Vấn đề ở chỗ, bản thân Chrome có một giới hạn trong phần tải file về, thường yêu cầu người dùng xác nhận khi họ tải nhiều file cùng một lúc. Tuy nhiên, theo nhà nghiên cứu Segura thì hành vi lén lút này xảy ra quá nhanh đến mức bảng thông báo hỏi người dùng không kịp xuất hiện thì trình duyệt đã treo ngay trước đó. Thực tế, nhóm nghiên cứu không thấy bất kỳ thông báo nào hiện lên để báo cho họ biết về các hoạt động tải file hàng loạt này.</p>
<p>Ở khía cạnh khác, Windows Defender sắp có <a href="https://trainghiemso.vn/windows-defender-se-go-bo-cac-ung-dung-hu-doa-nguoi-dung/" target="_blank" rel="noopener">bản cập nhật mới</a>, được thiết kế để gỡ bỏ các ứng dụng có động thái hù dọa người dùng như trong trường hợp này. Thế nhưng vì bản cập nhật này chưa được tung ra nên không rõ &#8220;hàng phòng thủ của Windows&#8221; có kịp xử lý các tác vụ này trước khi file được tải về hay không. Google hiện đã xác nhận lỗi này và dự kiến sẽ có bản vá lỗi trong thời gian tới.</p>
<p style="text-align: right;">Theo <a href="https://blog.malwarebytes.com/malwarebytes-news/2018/02/tech-support-scammers-find-new-way-jam-google-chrome/" target="_blank" rel="noopener nofollow">Malwarebytes</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Acronis Ransomware Protection: Bảo vệ máy tính an toàn trước mã độc Ransomware</title>
		<link>https://trainghiemso.vn/acronis-ransomware-protection-bao-ve-may-tinh-an-toan-truoc-ma-doc-ransomware/</link>
		
		<dc:creator><![CDATA[Hùng Anh]]></dc:creator>
		<pubDate>Thu, 01 Feb 2018 03:19:59 +0000</pubDate>
				<category><![CDATA[WINDOWS]]></category>
		<category><![CDATA[ỨNG DỤNG]]></category>
		<category><![CDATA[5 GB miễn phí]]></category>
		<category><![CDATA[Bảo vệ máy tính trước ransomware]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Phần mềm bảo mật]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[sao lưu dữ liệu]]></category>
		<category><![CDATA[WannaCry]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=65364</guid>

					<description><![CDATA[Acronis Ransomware Protection là một phần mềm bảo mật mới cho Windows và hoàn toàn [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Acronis Ransomware Protection là một phần mềm bảo mật mới cho Windows và hoàn toàn miễn phí của hãng Acronis (nổi tiếng cung cấp các giải pháp sao lưu, phục hồi hệ thống máy tính qua Acronis True Image). Acronis Ransomware Protection sử dụng công nghệ Acronis Active Protection để bảo vệ dữ liệu trước nguy cơ mất mát từ tấn công của Ransomware và Acronis Backup Cloud để sao lưu cũng như phục hồi dữ liệu.</h4>
<p>&nbsp;</p>
<p>Bạn tải Acronis Ransomware Protection tại <a href="https://www.acronis.com/en-us/personal/free-data-protection/" rel="nofollow noopener" target="_blank">đây</a> (dung lượng 19 MB) và tương thích Windows 7 Service Pack 1 trở lên.</p>
<h3><strong>1. Ransomware là gì:</strong></h3>
<p><img loading="lazy" decoding="async" class="size-medium wp-image-65382" src="https://trainghiemso.vn/wp-content/uploads/2018/01/ransomware-600x314.jpg" alt="Acronis Ransomware Protection: Bảo vệ máy tính an toàn trước mã độc Ransomware" width="600" height="314" title="Acronis Ransomware Protection: Bảo vệ máy tính an toàn trước mã độc Ransomware" srcset="https://trainghiemso.vn/wp-content/uploads/2018/01/ransomware-600x314.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2018/01/ransomware-768x402.jpg 768w, https://trainghiemso.vn/wp-content/uploads/2018/01/ransomware.jpg 780w" sizes="auto, (max-width: 600px) 100vw, 600px" /></p>
<p>Ransomware là loại malware tống tiền, nó sử dụng một hệ thống mật mã để mã hóa dữ liệu trên máy tính và đòi tiền chuộc thì mới khôi phục lại. Loại malware này đã hoành hành trong năm 2017 với tên gọi WannaCry chắc hẳn bạn đã biết và nghe qua.</p>
<p>&nbsp;</p>
<h3><strong>2. Sử dụng:</strong></h3>
<p>Sử dụng Acronis Ransomware Protection cần có tài khoản. Khi cài đặt xong, bạn sẽ thấy giao diện yêu cầu đăng nhập. Nếu chưa có, bấm <em>I don’t have an account yet</em> để đăng ký. Acronis sẽ gửi email tới họp thư và bạn cần kích hoạt tài khoản để sử dụng chức năng sao lưu với 5 GB miễn phí.</p>
<p><img loading="lazy" decoding="async" class="size-medium wp-image-65368 aligncenter" src="https://trainghiemso.vn/wp-content/uploads/2018/01/2018-01-30_14-21-42-600x497.png" alt="Acronis Ransomware Protection: Bảo vệ máy tính an toàn trước mã độc Ransomware" width="600" height="497" title="Acronis Ransomware Protection: Bảo vệ máy tính an toàn trước mã độc Ransomware" srcset="https://trainghiemso.vn/wp-content/uploads/2018/01/2018-01-30_14-21-42-600x497.png 600w, https://trainghiemso.vn/wp-content/uploads/2018/01/2018-01-30_14-21-42-768x636.png 768w, https://trainghiemso.vn/wp-content/uploads/2018/01/2018-01-30_14-21-42-800x663.png 800w, https://trainghiemso.vn/wp-content/uploads/2018/01/2018-01-30_14-21-42.png 816w" sizes="auto, (max-width: 600px) 100vw, 600px" /></p>
<p>Acronis Ransomware Protection sẽ giới thiệu các chức năng trong lần đầu sử dụng. Phần mềm sẽ giám sát mọi tiến trình hoạt động trên máy tính và hiển thị những tiến trình đáng ngờ (<em>Suspicious</em>) mà bạn có thể chặn hay tin tưởng chúng.</p>
<p><img loading="lazy" decoding="async" class="size-medium wp-image-65369 aligncenter" src="https://trainghiemso.vn/wp-content/uploads/2018/01/2018-01-30_14-24-31-600x497.png" alt="Acronis Ransomware Protection: Bảo vệ máy tính an toàn trước mã độc Ransomware" width="600" height="497" title="Acronis Ransomware Protection: Bảo vệ máy tính an toàn trước mã độc Ransomware" srcset="https://trainghiemso.vn/wp-content/uploads/2018/01/2018-01-30_14-24-31-600x497.png 600w, https://trainghiemso.vn/wp-content/uploads/2018/01/2018-01-30_14-24-31-768x636.png 768w, https://trainghiemso.vn/wp-content/uploads/2018/01/2018-01-30_14-24-31-800x663.png 800w, https://trainghiemso.vn/wp-content/uploads/2018/01/2018-01-30_14-24-31.png 816w" sizes="auto, (max-width: 600px) 100vw, 600px" /></p>
<p>Bấm <em>Manage processes</em> để xem các tiến trình đáng ngờ, nếu tiến trình có trong danh sách là tin cậy bạn hãy đánh dấu tin tưởng để phần mềm bỏ qua. Bấm lên tiến trình &gt; <em>Trust</em>. Còn ngược lại thì <em>Block </em>để chặn tiến trình đó hoạt động. Bạn có thể quản lý và thêm những tiến trình thực thi khác (bin, cmd, com, cpl, dll, exe) bằng cách bấm <em>Add an application</em>.</p>
<p><img loading="lazy" decoding="async" class="size-medium wp-image-65370 aligncenter" src="https://trainghiemso.vn/wp-content/uploads/2018/01/2018-01-30_15-51-04-600x497.png" alt="Acronis Ransomware Protection: Bảo vệ máy tính an toàn trước mã độc Ransomware" width="600" height="497" title="Acronis Ransomware Protection: Bảo vệ máy tính an toàn trước mã độc Ransomware" srcset="https://trainghiemso.vn/wp-content/uploads/2018/01/2018-01-30_15-51-04-600x497.png 600w, https://trainghiemso.vn/wp-content/uploads/2018/01/2018-01-30_15-51-04-768x636.png 768w, https://trainghiemso.vn/wp-content/uploads/2018/01/2018-01-30_15-51-04-800x663.png 800w, https://trainghiemso.vn/wp-content/uploads/2018/01/2018-01-30_15-51-04.png 816w" sizes="auto, (max-width: 600px) 100vw, 600px" /></p>
<p>Nếu có tiến trình đáng ngờ cố gắng mã hóa các tập tin hoặc chèn mã độc hại vào hệ thống, Acronis Ransomware Protection sẽ ngăn chặn và thông báo ngay lập tức đến cho bạn. Bạn có thể biết sức khỏe máy tính qua biểu đồ thời gian trên giao diện. Nếu thấy một dãi xanh thì máy tính bạn đang an toàn chưa nhiễm mã độc hại. Còn nếu thấy dấu đỏ chứng tỏ dữ liệu trên máy đã dính ransomware.</p>
<p>&nbsp;</p>
<h3><strong>3. Sao lưu dữ liệu:</strong></h3>
<p>Acronis Ransomware Protection hỗ trợ khôi phục các tập tin nếu dữ liệu bị ransomware mã hóa. Acronis phục hồi các tập tin từ cache, các tập tin tạm thời hoặc sao lưu.</p>
<p><img loading="lazy" decoding="async" class="size-medium wp-image-65371 aligncenter" src="https://trainghiemso.vn/wp-content/uploads/2018/01/2018-01-30_15-29-03-600x497.png" alt="Acronis Ransomware Protection: Bảo vệ máy tính an toàn trước mã độc Ransomware" width="600" height="497" title="Acronis Ransomware Protection: Bảo vệ máy tính an toàn trước mã độc Ransomware" srcset="https://trainghiemso.vn/wp-content/uploads/2018/01/2018-01-30_15-29-03-600x497.png 600w, https://trainghiemso.vn/wp-content/uploads/2018/01/2018-01-30_15-29-03-768x636.png 768w, https://trainghiemso.vn/wp-content/uploads/2018/01/2018-01-30_15-29-03-800x663.png 800w, https://trainghiemso.vn/wp-content/uploads/2018/01/2018-01-30_15-29-03.png 816w" sizes="auto, (max-width: 600px) 100vw, 600px" /></p>
<p>Tuy nhiên, “phòng bệnh còn hơn chữa bệnh” và Acronis Ransomware Protection cung cấp cho bạn một không gian lưu trữ với 5 GB miễn phí để sao lưu các dữ liệu quan trọng.</p>
<p><img loading="lazy" decoding="async" class="size-medium wp-image-65372 aligncenter" src="https://trainghiemso.vn/wp-content/uploads/2018/01/2018-01-30_15-31-50-600x300.png" alt="Acronis Ransomware Protection: Bảo vệ máy tính an toàn trước mã độc Ransomware" width="600" height="300" title="Acronis Ransomware Protection: Bảo vệ máy tính an toàn trước mã độc Ransomware" srcset="https://trainghiemso.vn/wp-content/uploads/2018/01/2018-01-30_15-31-50-600x300.png 600w, https://trainghiemso.vn/wp-content/uploads/2018/01/2018-01-30_15-31-50-768x384.png 768w, https://trainghiemso.vn/wp-content/uploads/2018/01/2018-01-30_15-31-50-800x400.png 800w, https://trainghiemso.vn/wp-content/uploads/2018/01/2018-01-30_15-31-50.png 1141w" sizes="auto, (max-width: 600px) 100vw, 600px" /></p>
<p>Bạn chỉ cần kéo thả file hay thư mục file vào khung <em>Drop your folder</em>… hay bấm <em>add them manually </em>để chọn. Quá trình sao lưu sẽ diễn ra ngay sau đó, bạn bấm nút bánh răng cưa để quản lý các file sao lưu hay thêm mới (kéo thả hay chọn với <em>Add a folder</em>). Để tải về các file sao lưu, bạn bấm <em>Browse </em>hay truy cập <a href="https://cloud-wr-ru2.acronis.com/" rel="nofollow noopener" target="_blank">https://cloud-wr-ru2.acronis.com/</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hai phần mềm diệt malware tốt nhất và miễn phí cho máy tính</title>
		<link>https://trainghiemso.vn/hai-phan-mem-diet-malware-tot-nhat-va-mien-phi-cho-may-tinh/</link>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Mon, 29 Jan 2018 01:20:19 +0000</pubDate>
				<category><![CDATA[TƯ VẤN]]></category>
		<category><![CDATA[ỨNG DỤNG]]></category>
		<category><![CDATA[WINDOWS]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[malware]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=65110</guid>

					<description><![CDATA[Bạn dạo quanh trên mạng thấy đủ thứ ứng dụng diệt malware, tuy nhiên chúng [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Bạn dạo quanh trên mạng thấy đủ thứ ứng dụng diệt malware, tuy nhiên chúng rất loạn vì quảng cáo tùm lum và có khi chính bạn đang cài malware vào máy. Trong bài này Trải Nghiệm Số lọc ra hai phần mềm diệt malware tốt nhất cho máy tính mà bạn có thể chọn lựa.</h4>
<p><a href="https://trainghiemso.vn/malware-la-gi/">Malware</a> là một khái niệm rộng hơn virus rất nhiều. Malware có thể bao gồm viruses, adware, nagware, spyware, worms, trojan horses, và rất nhiều loại phần mềm độc hại khác. Điều này có nghĩa virus và trojan horse là hai loại hình trực thuộc malware. Có rất nhiều ứng dụng diệt malware cho máy tính (các ứng dụng diệt virus cũng có hỗ trợ) tuy nhiên mình lọc ra hai ứng dụng mình cho là tốt nhất dựa theo các tiêu chí: cập nhật mẫu malware thường xuyên, miễn phí, đơn giản).</p>
<p>&nbsp;</p>
<h3><a href="https://www.malwarebytes.com/" target="_blank" rel="noopener nofollow">Malwarebytes Anti Malware</a></h3>
<p>Malwarebytes Anti Malware là ứng dụng diệt malware được rất nhiều người sử dụng và cài đặt song song với một ứng dụng antivirus nào đó. Malwarebytes có thể loại bỏ các phần mềm độc hại, phần mềm gián điệp mà các chương trình antivirus có thể đã bỏ lỡ, loại bỏ rootkit và sửa chữa các tập tin do các thành phần độc hại làm hỏng.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-65116" src="https://trainghiemso.vn/wp-content/uploads/2018/01/malwarebytes.jpg" alt="Hai phần mềm diệt malware tốt nhất và miễn phí cho máy tính" width="800" height="537" title="Hai phần mềm diệt malware tốt nhất và miễn phí cho máy tính" srcset="https://trainghiemso.vn/wp-content/uploads/2018/01/malwarebytes.jpg 800w, https://trainghiemso.vn/wp-content/uploads/2018/01/malwarebytes-600x403.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2018/01/malwarebytes-768x516.jpg 768w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p>Điểm mạnh của Malwarebytes Anti Malware là quét rất nhanh, cập nhật các mẫu malware rất thường xuyên và có cả phiên bản miễn phí cho người dùng. Nếu bạn dùng phiên bản tính phí, Malwarebytes Anti Malware có thêm tính năng giám sát tất cả những hoạt động có thể gây hại tới máy tính của bạn. Chế độ bảo vệ liên tục giúp bạn luôn giữ cho hệ thống được an toàn. Hơn nữa dữ liệu được cập nhật hằng ngày để phát hiện và ngăn chặn những mối nguy hiểm malware mới nhất.</p>
<p>Hiện nay Malwarebytes còn vừa ra mắt phiên bản bảo vệ trình duyệt dữ liệu hoàn toàn miễn phí, bạn có thể tham khảo thêm bài viết <a href="https://trainghiemso.vn/malwarebytes-tien-ich-mo-rong-bao-ve-firefox-truoc-trang-web-doc-hai-lua-dao/">Malwarebytes bảo vệ Firefox khỏi các trang web độc hại, lừa đảo</a>.</p>
<p>&nbsp;</p>
<h3><a href="https://emcosoftware.com/malware-destroyer" target="_blank" rel="noopener nofollow">EMCO Malware Destroyer</a></h3>
<p>Trước giờ mình xài Malwarebytes quen rồi nhưng gần đây mình thử qua EMCO Malware Destroyer và thấy ứng dụng này rất tốt, không hề thua kém Malwarebytes đồng thời được cung cấp hoàn toàn miễn phí. Phần mềm này nhanh chóng phát hiện ra các mối nguy hại ảnh hưởng đến hệ thống và cho phép bạn tùy chọn xử lý chúng, chính nhờ vậy EMCO Malware Destroyer sẽ mang lại môi trường hoạt động an toàn cho máy tính của bạn.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-65117" src="https://trainghiemso.vn/wp-content/uploads/2018/01/emco-malware-destroyer-1.jpg" alt="Hai phần mềm diệt malware tốt nhất và miễn phí cho máy tính" width="962" height="728" title="Hai phần mềm diệt malware tốt nhất và miễn phí cho máy tính" srcset="https://trainghiemso.vn/wp-content/uploads/2018/01/emco-malware-destroyer-1.jpg 962w, https://trainghiemso.vn/wp-content/uploads/2018/01/emco-malware-destroyer-1-600x454.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2018/01/emco-malware-destroyer-1-768x581.jpg 768w, https://trainghiemso.vn/wp-content/uploads/2018/01/emco-malware-destroyer-1-800x605.jpg 800w" sizes="auto, (max-width: 962px) 100vw, 962px" /></p>
<p>Theo tìm hiểu của mình thì EMCO Malware Destroyer đã có thể diệt được hơn 10.000 mẫu malware khác nhau và vẫn luôn cập nhật hàng ngày. Giao diện của EMCO Malware Destroyer cực kỳ đơn giản, cứ việc mở ứng dụng lên và bấm quét, sau đó xử lý sao tùy ý bạn chọn lựa.</p>
<p>Thay vì cài tùm lum, bạn có thể chọn một trong hai phần mềm diệt malware tốt nhất và miễn phí cho máy tính này. Hy vọng bài viết sẽ đem đến cho bạn các thông tin hữu ích. Chúc bạn thành công.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Malware là gì?</title>
		<link>https://trainghiemso.vn/malware-la-gi/</link>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Sun, 28 Jan 2018 09:38:52 +0000</pubDate>
				<category><![CDATA[TƯ VẤN]]></category>
		<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[malware]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=65112</guid>

					<description><![CDATA[Khái niệm malware là bao hàm một phạm vi rộng hơn khá nhiều – để [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Khái niệm malware là bao hàm một phạm vi rộng hơn khá nhiều – để chỉ mọi loại mã không mong muốn trên máy tính của người dùng.</h4>
<p>Có thể nói virus được xem là một nhóm thuộc malware để cho bạn thấy độ rộng của malware. Phạm vi của Malware có thể bao gồm spyware, adware, trojan, worm,&#8230; và dĩ nhiên là gồm cả virus. Tuy nhiên, có thể là vì một vài năm trước đây các loại virus (và thường là cả trojan, worm) thường được… đề cập đến nhiều hơn nên phần lớn các công ty cung cấp sản phẩm bảo mật có xu hướng tập trung chiến lược marketing của mình vào các sản phẩm này. Cùng với việc khả năng lây lan và phát tán nhanh của virus khiến chúng dễ dàng xâm nhập máy của một lượng lớn người dùng phổ thông, định hướng cho một dòng sản phẩm chuyên biệt với tên gọi “antivirus” dần dần hình thành.</p>
<p>Malware có thể bao gồm viruses, adware, nagware, spyware, worms, trojan horses, và rất nhiều loại phần mềm độc hại khác. Điều này có nghĩa virus và trojan horse là hai loại hình trực thuộc malware. Do vậy, nếu bạn muốn phân biệt malware và virus, nó giống như việc bạn phân biệt giữa &#8220;vũ khí&#8221; và &#8220;khẩu súng&#8221; vậy. malware sẽ bao hàm luôn virus nhé bạn.</p>
<p>Tuy nhiên nói đến đây thì bạn sẽ thắc mắc, không lẽ các ứng dụng diệt malware như Malwarebytes lại tốt hơn ứng dụng diệt virus (như Kaspersky, Avast!,&#8230;) vì malware lớn hơn virus mà? Trên thực tế các ứng dụng diệt virus cũng bao hàm diệt luôn nhiều loại malware, nhưng do quảng cáo quen là ứng dụng diệt virus (người dùng cũng nghe quen như vậy) nên &#8220;cứ vậy mà tiến&#8221; thôi. Còn <a href="https://trainghiemso.vn/malwarebytes-tien-ich-mo-rong-bao-ve-firefox-truoc-trang-web-doc-hai-lua-dao/">Malwarebytes</a> thì thực tế chỉ diệt một số chủng loại malware nhất định và thường là các loại không được các ứng dụng antivirus chú ý.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ransomware là gì?</title>
		<link>https://trainghiemso.vn/ransomware-la-gi/</link>
		
		<dc:creator><![CDATA[Hoàng Lịch]]></dc:creator>
		<pubDate>Thu, 23 Nov 2017 08:30:11 +0000</pubDate>
				<category><![CDATA[TƯ VẤN]]></category>
		<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[mã độc tống tiền]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[phần mềm độc hại]]></category>
		<category><![CDATA[ransomware]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=57383</guid>

					<description><![CDATA[Mã độc tống tiền hay còn được gọi là Ransomware là loại phần mềm độc [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Mã độc tống tiền hay còn được gọi là Ransomware là loại phần mềm độc hại (malware) không chỉ nhắm đến máy tính chạy Windows mà đôi khi có thể nhắm đến máy tính Mac của Apple và nền tảng di động Android của Google.</h4>
<p>Loại malware này sử dụng một hệ thống mật mã để mã hóa dữ liệu thuộc về một cá nhân và đòi tiền chuộc thì mới khôi phục lại. Một trong những đại diện nổi tiếng nhất của loại malware này có tên là CryptoLocker, nó sẽ tiến hành “bắt cóc” dữ liệu của người dùng làm con tin và đòi họ chi trả hàng trăm USD để “chuộc” lại chúng.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-57388 size-medium" src="https://trainghiemso.vn/wp-content/uploads/2017/11/ransom-1-600x338.jpg" alt="Ransomware là gì?" width="600" height="338" title="Ransomware là gì?" srcset="https://trainghiemso.vn/wp-content/uploads/2017/11/ransom-1-600x338.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2017/11/ransom-1-768x432.jpg 768w, https://trainghiemso.vn/wp-content/uploads/2017/11/ransom-1-800x450.jpg 800w, https://trainghiemso.vn/wp-content/uploads/2017/11/ransom-1.jpg 1280w" sizes="auto, (max-width: 600px) 100vw, 600px" /></p>
<p><strong>Giống như các phần mềm độc hại khác, Ransomware có thể xâm nhập vào máy tính của người sử dụng khi người dùng tìm và dùng các phần mềm crack; bấm vào quảng cáo; truy cập web đen, đồi trụy; truy cập vào website giả mạo; tải và cài đặt phần mềm không rõ nguồn gốc; file đính kèm qua email spam…</strong></p>
<p>Sau khi xâm nhập vào máy tính, nó sẽ tiến hành mã hóa dữ liệu của bạn nhưng không yêu cầu bạn đưa ra tiền chuộc ngay, mà nó sẽ đưa ra cho bạn danh sách các phần mềm để bẻ khóa dữ liệu khi bạn tiến hành tìm kiếm trên mạng. Tất nhiên các phần mềm này đều có phí.</p>
<p>Nhiều ransomware được ngụy trang khá tốt. Đôi khi nó còn được gọi là &#8220;scareware&#8221; bởi chúng sẽ đưa ra những cảnh báo giả cho người dùng như &#8220;Máy tính của bạn đã bị nhiễm malware, hãy mua phần mềm [xxx] để tiến hành loại bỏ malware này&#8221; hoặc &#8220;Máy tính của bạn đã được sử dụng để tải về các dữ liệu vi phạm pháp luật, hãy nộp phạt để có thể tiếp tục sử dụng máy tính&#8221;.</p>
<p>Một số trường hợp khác, ransomware sẽ trực tiếp nêu lên vấn đề cho bạn. Chúng sẽ thâm nhập sâu vào bên trong hệ thống của máy rồi hiển thị một thông báo rằng chúng sẽ chỉ biến mất khi bạn trả tiền cho tác giả của ransomware đó. Kiểu phần mềm độc này có thể bị trị bằng các công cụ gỡ bỏ mã độc hoặc cài lại Windows.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-57387" src="https://trainghiemso.vn/wp-content/uploads/2017/11/ransonware-attack-sme-02-600x332.jpg" alt="Ransomware là gì?" width="600" height="332" title="Ransomware là gì?" srcset="https://trainghiemso.vn/wp-content/uploads/2017/11/ransonware-attack-sme-02-600x332.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2017/11/ransonware-attack-sme-02.jpg 633w" sizes="auto, (max-width: 600px) 100vw, 600px" /></p>
<p>Làm sao để tự bảo vệ bản thân khỏi ransomware? Rất đơn giản, người dùng nên tuân theo những lời khuyên sau đây:</p>
<p>&#8211; Cài đặt và thường xuyên nâng cấp một phần mềm diệt virus trên máy tính.</p>
<p>&#8211; Đảm bảo Windows và mọi phần mềm đang sử dụng trên máy tính đều thường xuyên được nâng cấp để vá lại các lỗ hổng bảo mật.</p>
<p>&#8211; Tuyệt đối không kích vào các đường link khả nghi, dù được gửi đến từ người quen (bởi lẽ tài khoản của họ có thể đã bị hacker chiếm đoạt hoặc tự động phát tán đường link có chứa mã độc). Nhìn chung, nếu không chắc chắn về các trang web, tuyệt đối không mở chúng.</p>
<p>&#8211; Tuyệt đối không mở các file đính kèm được gửi đến từ những người không quen biết hoặc không tải các file từ các trang web không rõ nguồn gốc.</p>
<p>&#8211; Thường xuyên sao lưu những dữ liệu quan trọng trên máy tính ra các thiết bị lưu trữ bên ngoài hoặc các dịch vụ lưu trữ đám mây.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
