Symantec vá lỗi nguy hiểm cho bộ sản phẩm Norton

Symantec vừa tung ra bản vá lỗi liên quan đến việc sử dụng ngôn ngữ lập trình ActiveX trong bộ phần mềm bảo mật Norton Antivirus, Norton Internet Security phiên bản 2006.

Được hãng bảo mật Secunia đánh giá là "cực kỳ nguy hiểm", lỗi này có thể bị hacker khai thác thực thi các chương trình không xác định trên máy tính nạn nhân. Nguyên do chính xuất phát từ 2 phần điều khiển ActiveX trong bộ phần mềm máy trạm của Symantec là Norton AntiVirus 2006, Norton Internet Security 2006 (phiên bản Anti Spyware Edition cũng bị ảnh hưởng) và cả bộ ứng dụng hệ thống Norton SystemWorks 2006.

Symantec khuyến cáo người dùng nên sử dụng chức năng tự động cập nhật LiveUpdate để tải về bản vá lỗi mới này.

ESET phát hành công cụ quét malware trực tuyến

Công cụ này cho phép người dùng sử dụng quét và "tẩy sạch" hệ thống, ổ cứng, các tập tin bị nhiễm hay email mà không cần phải gỡ bỏ chương trình antivirus đang cài đặt trên máy.

Dựa trên nền tảng của phần mềm bảo mật ESET NOD32 Antivirus, ESET Online Scanner là một dịch vụ miễn phí trên nền web, trang bị công nghệ dò tìm cao cấp, hỗ trợ tất cả mọi người dùng nhận dạng các nguy cơ bảo mật và tình trạng phòng thủ của máy tính.

Không chỉ nhận dạng malware (phần mềm độc hại), ThreatSense hay ESET Online Scanner còn có thể tìm và diệt virus, trojan, worm, phishing và cả spyware. Nó sẽ dọn dẹp sạch sẽ và giúp sửa chữa những vấn đề do malware gây ra. Chương trình này miễn phí: không cần phải điền thông tin liên hệ để sử dụng.

Crimeware mới đánh cắp thông tin tài khoản ngân hàng

Finjan, hãng bảo mật về sản phẩm bảo vệ máy chủ web, công bố cách thức mới mà crimeware (*) dùng để đánh cắp tài khoản ngân hàng của nạn nhân từ các máy tính bị lây nhiễm.

Trong suốt tháng 7-2007, Finjan đã nhận dạng được 58 crimeware sử dụng bộ công cụ MPack toolkit, đưa con số người dùng bị lây nhiễm đến hơn 500.000. Tỉ lệ là 16% trên 3.1 triệu nạn nhân sẽ bị khai thác thông tin. MPack giúp hacker thu thập các thông tin như: họ tên, mật khẩu tài khoản, số thẻ tín dụng, số an sinh xã hội... Dữ liệu đánh cắp được sẽ gởi về cho chủ nhân qua một kênh truyền thông bảo mật (SSL) để tránh bị truy vết.

Nạn nhân sẽ không mảy may để ý đến các thay đổi trên máy tính của mình cũng như việc lướt web, thanh toán trực tuyến bị ghi nhận lại. Crimeware dùng kỹ thuật của rootkit để ẩn mình mà không để lại dấu hiệu gì, nguy hiểm nhất là các giải pháp phần mềm bảo mật trên máy tính người dùng hầu hết vẫn chưa dò tìm được nó. Bảng phân tích của Finjan cũng cho biết cách thức mà nạn nhân bị khai thác.

Finjan đã đưa ra những lời khuyên cho người dùng:

1. Các nhà cung cấp dịch vụ tài chính sẽ không yêu cầu những thông tin chi tiết như số an sinh xã hội, những câu hỏi, câu trả lời bí mật hay mã PIN ATM trên các ứng dụng ngân hàng trực tuyến (online banking) của họ. Nếu website ngân hàng mà bạn đang sử dụng yêu cầu những điều này, hãy liên hệ họ trước qua điện thoại để xác nhận lại thông tin.

2. Luôn luôn sử dụng một giải pháp bảo vệ cho máy tính như phần mềm chống virus được cập nhật tự động cơ sở dữ liệu mới, một tường lửa ngăn chặn xâm nhập trái phép, quản lý hoạt động của các ứng dụng trên máy tính muốn kết nối ra internet.

-----------
(*) Crimeware là thuật ngữ dùng để chỉ những phần mềm được hacker tạo ra nhằm khai thác thông tin nạn nhân, đặc biệt là thông tin tài chính như: tài khoản ngân hàng, thẻ tín dụng, số an sinh xã hội... 

Thanh Trực

Từ khóa liên quan:
TIN CŨ HƠN
Tên miền .xxx có bị “xếp xó” thêm lần nữa?

Tên miền .xxx có bị “xếp xó” thêm lần nữa?

ICANN đang chuẩn bị bỏ phiếu cho bản dự thảo về tên miền .xxx - khu “đèn đỏ” dành cho các trang web khiêu dâm. Tuy nhiên, lần này, tổ chức lại tiếp tục vấp phải những phản ứng mạnh mẽ từ phía các ông chủ của ngành “công nghiệp khiêu d&aci

Đăng ngày: 26/09/2025
NTT Resonant - công cụ search độc đáo của Nhật Bản

NTT Resonant - công cụ search độc đáo của Nhật Bản

Tập đoàn Bưu chính viễn thông Nhật Bản NTT vừa tiến hành một cuộc kiểm tra công cụ tìm kiếm thông tin trên Internet. Công cụ tìm kiếm NTT Resonant mang nét đặc thù mới, các kết quả tìm kiếm thông tin chỉ hiển thị trên một trang d

Đăng ngày: 18/08/2025
Treo ảnh của bạn lên Desktop

Treo ảnh của bạn lên Desktop

Sẽ có lúc bạn cảm thấy chán giao diện màn hình lúc nào cũng chỉ có một hình background. Với phần mềm XDeskPhoto thì điều đó “không có gì là khó tưởng tượng“.

Đăng ngày: 16/08/2025
Những điều cần biết về pin lithium-ion và cách tránh chai pin

Những điều cần biết về pin lithium-ion và cách tránh chai pin

Đây là những phương pháp chống chai pin có cơ sở khoa học dựa trên đặc tính của pin lithium-ion.

Đăng ngày: 04/08/2025
Cách đơn giản để giữ bí mật các file cá nhân

Cách đơn giản để giữ bí mật các file cá nhân

Chỉ có một cách để giữ cho các file một cách bí mật đó là mã hóa chúng. Encrypting File System (EFS) trong hầu hết các thế hệ của Windows Vista, XP, 2000 mã hóa nội dung các file và thư mục, làm cho chúng trở lên khó khăn đối với những ng

Đăng ngày: 03/07/2025
20 trang web kỳ quặc trên thế giới

20 trang web kỳ quặc trên thế giới

Bạn sẽ không bao giờ biết tới những trang web kỳ quặc này cho đến khi..... bạn thực sự cần chúng.

Đăng ngày: 16/06/2025
Một số thủ thuật khi in văn bản trong MS Word

Một số thủ thuật khi in văn bản trong MS Word

MS Word: Trong thư liên hệ gửi về ban quản trị QuanTriMang.com có một số bạn hỏi về cách in tài liệu trong Word như: Làm thế nào để in được 4 trang văn bản trên cùng 1 mặt giấy? Làm thế nào để khi in 2 trang văn bản ở 2 mặt của tờ giấy có lề bên trái cùng kích thước để khi đóng gáy không bị mất chữ... Sau đây QuanTriMang.com sẽ hướng dẫn 1 số thủ

Đăng ngày: 15/08/2024
Khoa Học News