Header ads

Header ads
» » Các mối đe dọa và rủi ro từ malware trên USB Flash

USB có lẽ là loại thiết bị lưu trữ lâu đời và được sử dụng phổ biến nhất trên thế giới. Bên cạnh những lợi ích không phải bàn cãi, ổ USB flash đôi khi cũng chứa đựng nhiều rủi ro không thể xem thường nếu không được sử dụng đúng cách.

Ổ lưu trữ USB flash, về cơ bản, là loại thiết bị lưu trữ dữ liệu sử dụng bộ nhớ flash tích hợp với cổng giao tiếp USB. Loại ổ cứng này hoàn toàn có thể bị nhiễm virus và ransomware (vô tình hoặc cố ý) và sử dụng với mục đích xấu, gây thiệt hại cho người sử dụng chúng. Thậm chí còn có những phần mềm độc hại được thiết kế dành riêng cho USB, biến chiếc USB thành công cụ lây nhiễm mã độc trung gian trên máy tính, qua đó đánh cắp thông tin đăng nhập và dữ liệu nhạy cảm.

USB chứa mã độc

Một số trường hợp sử dụng ổ flash USB lây lan mã độc điển hình

Các thanh USB độc hại là sự lựa chọn số một cho những kẻ tấn công khi chúng có quyền truy cập vật lý vào máy tính mục tiêu. Vụ việc đầu tiên được chính thức ghi nhận vào năm 2010 khi một số nhà nghiên cứu bảo mật đã phát hiện ra "sâu độc" khét tiếng Stuxnet được phân phối thông qua USB với mục đích khởi động các cuộc tấn công độc hại nhắm vào hệ thống mạng của một cơ sở tại Iran.

Hay như trường hợp của mã độc có tên UsbFakeDrive vào năm 2013 với cơ chế lây nhiễm khá độc đáo. Sau khi lây nhiễm thành công vào USB, mã độc sẽ tự tạo một ổ đĩa nữa trong USB đó và buộc người dùng phải mở tiếp ổ đĩa thứ hai này mới thấy được dữ liệu. Thực chất, ổ đĩa thứ hai chính là một shortcut chứa file virus. Khi người dùng mở dữ liệu cũng là lúc máy tính bị nhiễm mã độc từ USB.

Trước đây, virus AutoRun cũng từng hoành hành trên toàn thế giới với cơ chế mở ổ đĩa là kích hoạt mã độc. Điều đó khiến tốc độ lây lan của dòng virus này trên các hệ thống Windows trở nên không thể kiểm soát.

Sử dụng USB nhiễm mã độc có thể gây thiệt hại như thế nào?

Mục đích sau cùng và cũng là nguy hiểm nhất của hình thức lây nhiễm mã độc thông qua ổ USB chính là nhằm chiếm quyền kiểm soát hệ thống và đánh cắp dữ liệu. Điều này có thể được hacker thực hiện từ xa với sự giúp sức của phần mềm độc hại, phần mềm quảng cáo, phần mềm gián điệp hoặc phần mềm xám khi chúng lây nhiễm thành công máy tính mục tiêu.

Ngoài ra với sự xuất hiện và bùng nổ của mã độc tống tiền (ransomware) trong vòng 2 năm trở lại đây, hacker hoàn toàn có thể thu lời bất chính bằng cách phát tán loại mã độc này thông qua USB, gây thiệt hại nặng nề cho các cá nhân tổ chức.

Cách bảo vệ hệ thống khỏi USB độc hại


    Khóa đào tạo Power BI phân tích báo cáo để bán hàng thành công
    KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP

    Khóa học Lập trình Visual Foxpro 9 - Dành cho nhà quản lý và kế toán

    Khóa học hướng dẫn về Moodle chuyên nghiệp và hay
    Xây dựng hệ thống đào tạo trực tuyến chuyên nghiệp tốt nhất hiện nay.



    Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp

    Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu


    Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ
    Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi
     Khoa hoc hay
    Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel


    Khóa học Phân tích dữ liệu sử dụng TableAU - Chìa khóa thành công!
    Nhấn vào đây để bắt đầu khóa học

    Khóa học "Thiết kế bài giảng điện tử", Video, hoạt hình 
    kiếm tiền Youtube bằng phần mềm Camtasia Studio
    Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP
     Xây dựng website​​​​
    HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA
    Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
     Khoa hoc hay
    MICROSOFT ACCESS



    GOOGLE SPREADSHEETS phê không tưởng
     Khoa hoc hay
    Khóa hoc lập trình bằng Python tại đây

    Hacker mũ trắng




    Hãy tham gia khóa học để biết mọi thứ

    Để tham gia tất cả các bài học, Bạn nhấn vào đây 
    Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
     Khoa hoc hay

    Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công



    Cập nhật công nghệ từ Youtube tại link: congnghe.hocviendaotao.com
    Tham gia nhóm Facebook
    Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
    Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com

    About Học viện đào tạo trực tuyến

    Xinh chào bạn. Tôi là Đinh Anh Tuấn - Thạc sĩ CNTT. Email: dinhanhtuan68@gmail.com .
    - Nhận đào tạo trực tuyến lập trình dành cho nhà quản lý, kế toán bằng Foxpro, Access 2010, Excel, Macro Excel, Macro Word, chứng chỉ MOS cao cấp, IC3, tiếng anh, phần mềm, phần cứng .
    - Nhận thiết kế phần mềm quản lý, Web, Web ứng dụng, quản lý, bán hàng,... Nhận Thiết kế bài giảng điện tử, số hóa tài liệu...
    HỌC VIỆN ĐÀO TẠO TRỰC TUYẾN:TẬN TÂM-CHẤT LƯỢNG.
    «
    Next
    Bài đăng Mới hơn
    »
    Previous
    Bài đăng Cũ hơn