Malware RAT - Phần mềm độc hại truy cập từ xa
10/03/2020 5.477 lượt xem
Remote Access Trojan (RAT) là một loại phần mềm độc hại, rất giống với những chương trình truy cập từ xa hợp pháp. Điểm khác biệt chính là RAT được cài đặt trên máy tính mà người dùng không hề hay biết. Hầu hết các chương trình truy cập từ xa hợp pháp được thực hiện cho mục đích hỗ trợ kỹ thuật và chia sẻ file, còn RAT được tạo ra để do thám, chiếm quyền điều khiển giám sát và kiểm soát máy tính hoặc mạng của nạn nhân nhằm phá hủy máy tính. RAT hoạt động như thế nào, tại sao tin tặc lại sử dụng chúng và làm thế nào để tránh phần mềm độc hại này?

Cách thức hoạt động của RAT
 
Người dùng đã rất quen với khái niệm truy cập vào máy tính từ xa, khi kích hoạt tính năng truy cập này, máy tính và máy chủ được ủy quyền có thể kiểm soát mọi thứ xảy ra trên PC của mình. Máy được ủy quyền có thể mở tài liệu, tải xuống phần mềm và làm mọi thứ trên màn hình trong thời gian thực.
 
Giống như hầu hết các phần mềm độc hại khác, RAT ẩn mình dưới các file trông có vẻ hợp pháp. Tin tặc có thể đính kèm RAT vào tài liệu trong email hoặc trong một gói phần mềm lớn, như video game. Quảng cáo và các trang web bất chính cũng có thể chứa RAT, nhưng hầu hết các trình duyệt đều có tính năng ngăn tải xuống tự động từ trang web hoặc thông báo cho người dùng khi phát hiện một trang web không an toàn.
 
Không giống như một số phần mềm độc hại và virus khác, có thể khó biết khi nào người dùng đã tải nhầm RAT xuống máy tính. RAT không làm chậm máy tính và tin tặc cũng không dễ dàng để người dùng phát hiện bằng việc xóa file hoặc lăn con trỏ quanh màn hình. Trong một số trường hợp, máy tính bị nhiễm RAT trong nhiều năm mà người dùng không hề biết điều đó. Nhưng tại sao RAT lại có khả năng ẩn nấp giỏi như vậy? Chúng hữu ích như thế nào đối với tin tặc?
 
Phạm vi hoạt động của RAT
 
Các virus máy tính được tạo ra với mục đích như Keylogger tự động ghi lại mọi thứ người dùng nhập, ransomware hạn chế quyền truy cập vào máy tính hoặc các file cho đến khi người dùng trả tiền chuộc và phần mềm quảng cáo đưa quảng cáo đáng ngờ vào máy tính để kiếm lợi…
 
Nhưng RAT rất đặc biệt, chúng cung cấp cho tin tặc quyền kiểm soát toàn diện, ẩn danh trên các máy tính bị nhiễm. Một hacker nắm trong tay RAT có thể làm bất cứ thứ gì, miễn là mục tiêu không nghi ngờ.
 
Trong hầu hết các trường hợp, RAT được sử dụng như spyware (phần mềm gián điệp). Một hacker có thể sử dụng RAT để đánh cắp keystroke (những tổ hợp phím mà người dùng nhấn trên bàn phím, chẳng hạn như khi nhập mật khẩu) và file từ máy tính bị nhiễm. Các keystroke và file này có thể chứa thông tin ngân hàng, mật khẩu, ảnh nhạy cảm hoặc những cuộc hội thoại riêng tư. Ngoài ra, tin tặc có thể sử dụng RAT để kích hoạt webcam hoặc micrô của máy tính một cách kín đáo. Việc bị theo dõi bởi một số kẻ ẩn danh khá khó chịu, nhưng cũng chưa là gì so với những gì một số tin tặc làm thông qua RAT.
 
Vì RAT cung cấp cho tin tặc quyền truy cập admin vào các máy tính bị nhiễm, nên hacker có thể tự do thay đổi hoặc tải xuống bất kỳ file nào. Có nghĩa là một hacker nắm trong tay RAT có thể xóa sạch ổ cứng, tải xuống nội dung bất hợp pháp từ Internet thông qua máy tính của nạn nhân hoặc cài đặt thêm phần mềm độc hại. Tin tặc cũng có thể điều khiển máy tính từ xa để thực hiện các hành động bất hợp pháp trực tuyến dưới danh nghĩa nạn nhân hoặc sử dụng mạng gia đình làm máy chủ proxy để thực hiện những tội ác ẩn danh.
 

 
Một hacker cũng có thể sử dụng RAT để kiểm soát mạng gia đình và tạo một mạng nguy hiểm cho máy tính (botnet). Về cơ bản, botnet cho phép tin tặc sử dụng tài nguyên máy tính cho những nhiệm vụ bất hợp pháp, như tấn công DDOS, đào Bitcoin, lưu trữ file... Đôi khi, kỹ thuật này được sử dụng bởi các nhóm tin tặc vì lợi ích của tội phạm mạng và tạo ra chiến tranh mạng. Một mạng botnet gồm có hàng ngàn máy tính có thể tạo ra rất nhiều Bitcoin hoặc phá hủy các mạng lớn (hoặc thậm chí là cả một quốc gia) thông qua những cuộc tấn công DDOS.
 
Cách phòng tránh RAT
 
Để phòng tránh RAT, người dùng không nên tải file từ những nguồn không tin tưởng. Không nên mở các file đính kèm email từ người lạ, không nên tải xuống những game hoặc phần mềm từ các trang web vui nhộn hay torrent file trừ khi chúng xuất phát từ một nguồn đáng tin cậy. Luôn cập nhật trình duyệt và hệ điều hành bằng các bản vá bảo mật.
 
RAT tìm đường đến máy tính từ spam email, phần mềm được lập trình độc hại hoặc chúng được đóng gói như một phần của một số phần mềm hoặc ứng dụng khác. Người dùng phải luôn luôn có một chương trình chống virus tốt được cài đặt trên máy tính để có thể phát hiện và loại bỏ RAT. Phát hiện RAT là một nhiệm vụ khá khó khăn vì chúng được cài đặt dưới một tên ngẫu nhiên có thể giống như bất kỳ ứng dụng phổ biến nào khác, vì vậy, cần có một chương trình Antivirus thực sự tốt để phòng tránh RAT.
 
Người dùng nên kích hoạt phần mềm diệt virus, Windows Defender được tích hợp trong PC là một phần mềm diệt virus hiệu quả, nhưng nếu cảm thấy cần một số biện pháp bảo mật bổ sung, thì có thể tải xuống một phần mềm diệt virus thương mại như Kaspersky hoặc Malwarebytes.
 
Tìm và tiêu diệt RAT
 
Nếu người dùng không nhận thấy bất kỳ hoạt động kỳ lạ nào trên máy tính hoặc không bị đánh cắp danh tính gần đây, thì có thể máy tính vẫn an toàn. Nhưng hãy thường xuyên kiểm tra máy tính để biết chắc rằng hệ thống không bị nhiễm RAT. 
Hầu hết tin tặc đều sử dụng những RAT nổi tiếng (thay vì tự phát triển), nên phần mềm diệt virus là cách tốt nhất và dễ nhất để tìm và loại bỏ RAT khỏi máy tính. Kaspersky hoặc Malwarebytes có cơ sở dữ liệu RAT khá lớn và không ngừng mở rộng, vì vậy, người dùng không cần phải lo lắng về việc phần mềm diệt virus bị lỗi thời.
 
Nếu đã chạy chương trình diệt virus, nhưng vẫn lo rằng RAT có thể vẫn còn trên PC, thì hãy format lại máy tính. Đây là một biện pháp quyết liệt nhưng có tỷ lệ thành công 100%, loại bỏ hoàn toàn những phần mềm độc hại có thể đã ăn sâu vào firmware UEFI của máy tính. Các malware RAT mới chưa được phát hiện bởi phần mềm diệt virus mất rất nhiều thời gian để tạo và chúng thường được dành để “đối phó” với các tập đoàn lớn, người nổi tiếng, quan chức chính phủ và những người giàu có. Nếu phần mềm diệt virus không tìm thấy bất kỳ RAT nào, như vậy, hệ thống vẫn rất an toàn.

Nguyễn Minh Ngọc

Nguồn: TCNH chuyên đề THNH số 5/2019
Bình luận Ý kiến của bạn sẽ được kiểm duyệt trước khi đăng. Vui lòng gõ tiếng Việt có dấu
Đóng lại ok
Bình luận của bạn chờ kiểm duyệt từ Ban biên tập
Đảm bảo an ninh mạng tại Neobank với sự kết hợp của trí tuệ  nhân tạo, Blockchain và học máy
Đảm bảo an ninh mạng tại Neobank với sự kết hợp của trí tuệ nhân tạo, Blockchain và học máy
25/04/2024 149 lượt xem
Neobank (ngân hàng thế hệ mới) là mô hình ngân hàng hiện đang được rất nhiều người ưa chuộng, mang đến cho khách hàng những trải nghiệm ngân hàng số hóa đầu tiên. Tuy nhiên, cùng với sự đổi mới nhanh chóng về công nghệ, rủi ro an ninh mạng cũng ngày càng tăng cao. Việc quản lí rủi ro kém hiệu quả có thể gây tổn hại không chỉ cho ngân hàng mà còn cho khách hàng.
Đảm bảo an ninh, an toàn trong cung ứng và sử dụng dịch vụ ví điện tử
Đảm bảo an ninh, an toàn trong cung ứng và sử dụng dịch vụ ví điện tử
19/04/2024 789 lượt xem
Nhằm đảm bảo an toàn cho hoạt động thanh toán, trong đó có dịch vụ ví điện tử, thời gian tới, Ngân hàng Nhà nước Việt Nam (NHNN) tiếp tục nghiên cứu sửa đổi, bổ sung các quy định pháp luật liên quan mở và sử dụng tài khoản thanh toán (TKTT), thẻ ngân hàng, ví điện tử...
Phát triển ngân hàng xanh nhằm tạo động lực cho phát triển bền vững ở Việt Nam
Phát triển ngân hàng xanh nhằm tạo động lực cho phát triển bền vững ở Việt Nam
15/04/2024 1.391 lượt xem
Ngân hàng xanh đóng vai trò quan trọng trong phát triển bền vững. Mục tiêu của bài viết này nhằm nhận diện những khó khăn và thách thức mà ngân hàng xanh ở Việt Nam đang gặp phải thông qua phỏng vấn sâu với 30 lãnh đạo và nhân viên giàu kinh nghiệm tại các ngân hàng thương mại (NHTM).
Xác thực sinh trắc học giúp tăng khả năng bảo mật  và an toàn cao hơn trong giao dịch ngân hàng
Xác thực sinh trắc học giúp tăng khả năng bảo mật và an toàn cao hơn trong giao dịch ngân hàng
03/04/2024 2.832 lượt xem
Từ ngày 01/7/2024, khách hàng phải xác thực sinh trắc học khi giao dịch ngân hàng lần đầu bằng Mobile Banking; mọi giao dịch chuyển tiền có giá trị từ 10 triệu đồng trở lên đều phải thông qua bước xác thực bằng sinh trắc học đối với người chuyển tiền; tổng số tiền các giao dịch trên 20 triệu đồng/ngày phải xác thực bằng sinh trắc học.
Agri-Fintech: Giải pháp cho việc nâng cao hiệu quả tài trợ tài chính trong lĩnh vực nông nghiệp của kỉ nguyên số
Agri-Fintech: Giải pháp cho việc nâng cao hiệu quả tài trợ tài chính trong lĩnh vực nông nghiệp của kỉ nguyên số
27/03/2024 2.693 lượt xem
Việc tài trợ tài chính cho lĩnh vực nông nghiệp tại Việt Nam trong thời gian qua luôn gặp nhiều khó khăn cho dù đã có sự nỗ lực của Chính phủ, các bộ, ngành và các bên liên quan.
Giải pháp phát triển nguồn nhân lực ngân hàng Việt Nam trong bối cảnh chuyển đổi số
Giải pháp phát triển nguồn nhân lực ngân hàng Việt Nam trong bối cảnh chuyển đổi số
25/03/2024 3.468 lượt xem
Quá trình số hóa ở Việt Nam đang ngày càng phát triển nhanh chóng, đặc biệt trong lĩnh vực ngân hàng. Với sự tiến bộ không ngừng của công nghệ, ngành Ngân hàng đang có những cải cách trong nền tảng kĩ thuật số nhằm cung ứng dịch vụ và giải quyết yêu cầu của khách hàng tốt hơn.
Nâng cao kĩ năng cho người tiêu dùng trong sử dụng thẻ tín dụng
Nâng cao kĩ năng cho người tiêu dùng trong sử dụng thẻ tín dụng
22/03/2024 4.136 lượt xem
Ngày nay, với nhiều tiện ích, thẻ tín dụng đã trở nên phổ biến trong chi tiêu, mua sắm của người dân. Tuy nhiên, thực tế không ít người do chưa hiểu rõ về tính năng của thẻ, số ngày miễn lãi, nguyên tắc trả nợ và cách tính lãi suất nếu thanh toán không đủ hoặc không đúng hạn mà có thể trở thành những “con nợ” lớn của ngân hàng.
Tăng cường các giải pháp ngăn chặn lừa đảo chiếm đoạt tiền trong tài khoản
Tăng cường các giải pháp ngăn chặn lừa đảo chiếm đoạt tiền trong tài khoản
20/03/2024 4.182 lượt xem
Thời gian gần đây, ngày càng xuất hiện nhiều hơn tình trạng tội phạm sử dụng các loại mã độc đánh cắp thông tin, mã hóa dữ liệu của người dùng để chiếm đoạt tài sản. Các chuyên gia bảo mật cảnh báo, sau khi xâm nhập, các mã độc này có thể "nằm vùng" như một gián điệp, thu thập thông tin, điều khiển các ứng dụng ngân hàng, đánh cắp tài khoản, mật khẩu và mã OTP của nạn nhân để thực hiện các hành vi vi phạm pháp luật.
Giải pháp thúc đẩy thanh toán không dùng tiền mặt và số hóa ngân hàng
Giải pháp thúc đẩy thanh toán không dùng tiền mặt và số hóa ngân hàng
15/03/2024 4.390 lượt xem
Thời gian qua, với mục tiêu lấy khách hàng là trung tâm, ngành Ngân hàng đã không ngừng hoàn thiện pháp lý và hạ tầng công nghệ nhằm tạo điều kiện thuận lợi cho phát triển thanh toán không dùng tiền mặt (TTKDTM), thúc đẩy hoạt động ngân hàng số và đảm bảo an ninh, an toàn trong hoạt động thanh toán.
Nghĩa vụ bảo mật thông tin người sử dụng Internet Banking của nhà cung cấp dịch vụ trung gian thanh toán
Nghĩa vụ bảo mật thông tin người sử dụng Internet Banking của nhà cung cấp dịch vụ trung gian thanh toán
13/03/2024 4.102 lượt xem
Trong bối cảnh chuyển đổi số, Việt Nam luôn nỗ lực thay đổi, cải tiến và cập nhật những công nghệ hiện đại để áp dụng phát triển trong hầu hết các lĩnh vực, đặc biệt là kinh tế. Internet Banking hay dịch vụ thanh toán trên các thiết bị điện tử trở thành một bước tiến trong giao dịch thương mại.
Hoạt động tài chính vi mô trong xu hướng phát triển của công nghệ tài chính
Hoạt động tài chính vi mô trong xu hướng phát triển của công nghệ tài chính
04/03/2024 4.892 lượt xem
Tổ chức tài chính vi mô (TCVM) là loại hình tổ chức tín dụng thực hiện một số hoạt động nghiệp vụ như ngân hàng nhằm đáp ứng nhu cầu của các cá nhân, hộ gia đình có thu nhập thấp và doanh nghiệp nhỏ.
Xây dựng nguồn lực con người nhằm phát triển văn hóa doanh nghiệp trong chuyển đổi số hoạt động ngân hàng
Xây dựng nguồn lực con người nhằm phát triển văn hóa doanh nghiệp trong chuyển đổi số hoạt động ngân hàng
01/03/2024 4.950 lượt xem
Kết quả nghiên cứu về phát triển văn hóa doanh nghiệp trong chuyển đổi số của các tổ chức nói chung và lĩnh vực ngân hàng nói riêng đều khẳng định, văn hóa doanh nghiệp có vai trò đặc biệt quan trọng, như là “quyền lực mềm” của tổ chức, giúp tổ chức phát triển bền vững.
Pháp luật về định danh khách hàng điện tử trong hoạt động ngân hàng tại Việt Nam
Pháp luật về định danh khách hàng điện tử trong hoạt động ngân hàng tại Việt Nam
14/02/2024 6.857 lượt xem
Trong quá trình hoạt động chuyển đổi số ngành Ngân hàng tại Việt Nam, định danh khách hàng điện tử hay còn gọi là eKYC (Electronic Know Your Customer) đang trở thành một xu hướng phát triển tất yếu. Công nghệ này cho phép các ngân hàng tại Việt Nam cung ứng dịch vụ số hóa, nâng cao trải nghiệm của khách hàng và tối ưu hóa hoạt động, đặc biệt trong hoạt động liên quan đến tài khoản thanh toán.
Chuyển đổi số ngành Ngân hàng - Tăng tốc và phát triển bền vững
Chuyển đổi số ngành Ngân hàng - Tăng tốc và phát triển bền vững
08/02/2024 6.852 lượt xem
Chuyển đổi số trong ngành Ngân hàng không chỉ là một xu hướng mà còn là một bước tiến quan trọng hướng tới tương lai tài chính hiện đại và linh hoạt.
Triển khai ứng dụng dữ liệu dân cư quốc gia góp phần đảm bảo an ninh, an toàn và thúc đẩy chuyển đổi số ngân hàng
Triển khai ứng dụng dữ liệu dân cư quốc gia góp phần đảm bảo an ninh, an toàn và thúc đẩy chuyển đổi số ngân hàng
01/02/2024 6.675 lượt xem
Trong bối cảnh phát triển sâu rộng của cuộc Cách mạng công nghiệp lần thứ tư (CMCN 4.0) trong mọi mặt đời sống kinh tế, xã hội, xu hướng chuyển dịch các giao dịch theo phương thức truyền thống sang môi trường điện tử gia tăng. Khách hàng được trải nghiệm đa dạng các dịch vụ tiện ích, hiện đại và tiết kiệm thời gian, chi phí.
Giá vàngXem chi tiết

GIÁ VÀNG - XEM THEO NGÀY

Khu vực

Mua vào

Bán ra

HÀ NỘI

Vàng SJC 1L

81.000

83.500

TP.HỒ CHÍ MINH

Vàng SJC 1L

81.000

83.500

Vàng SJC 5c

81.000

83.520

Vàng nhẫn 9999

74.200

76.100

Vàng nữ trang 9999

74.000

75.300


Ngoại tệXem chi tiết
TỶ GIÁ - XEM THEO NGÀY 
Ngân Hàng USD EUR GBP JPY
Mua vào Bán ra Mua vào Bán ra Mua vào Bán ra Mua vào Bán ra
Vietcombank 25,145 25,485 26,411 27,860 30,670 31,974 159.56 168.87
BIDV 25,185 25,485 26,528 27,748 30,697 31,977 159.6 168
VietinBank 25,160 25,485 26,651 27,946 31,096 32,106 161.07 169.02
Agribank 25,180 25,485 26,599 27,900 30,846 32,001 160.64 168.67
Eximbank 25,160 25,485 26,632 27,531 30,915 31,959 161.35 166.79
ACB 25,190 25,485 26,768 27,476 31,178 31,876 161.53 166.97
Sacombank 25,250 25,485 26,880 27,440 31,315 31,817 162.5 167.51
Techcombank 25,228 25,485 26,523 27,869 30,720 32,037 157.83 170.27
LPBank 24,943 25,485 26,344 27,844 31,044 31,948 159.37 170.59
DongA Bank 25,250 25,485 26,760 27,440 31,070 31,920 159.80 166.90
(Cập nhật trong ngày)
Lãi SuấtXem chi tiết
(Cập nhật trong ngày)
Ngân hàng
KKH
1 tuần
2 tuần
3 tuần
1 tháng
2 tháng
3 tháng
6 tháng
9 tháng
12 tháng
24 tháng
Vietcombank
0,10
0,20
0,20
-
1,60
1,60
1,90
2,90
2,90
4,60
4,70
BIDV
0,10
-
-
-
1,70
1,70
2,00
3,00
3,00
4,70
4,70
VietinBank
0,10
0,20
0,20
0,20
1,70
1,70
2,00
3,00
3,00
4,70
4,80
ACB
0,01
0,50
0,50
0,50
2,30
2,40
2,60
3,50
3,70
4,50
4,50
Sacombank
-
0,50
0,50
0,50
2,10
2,30
2,50
3,50
3,60
4,50
4,80
Techcombank
0,10
-
-
-
2,20
2,20
2,30
3,40
3,45
4,40
4,40
LPBank
0.20
0,20
0,20
0,20
1,80
1,80
2,10
3,20
3,20
5,00
5,30
DongA Bank
0,50
0,50
0,50
0,50
3,30
3,30
3,30
4,30
4,50
4,80
5,00
Agribank
0,20
-
-
-
1,60
1,60
1,90
3,00
3,00
4,70
4,70
Eximbank
0,50
0,50
0,50
0,50
3,00
3,20
3,30
3,80
3,80
4,80
5,10

Liên kết website
Bình chọn trực tuyến
Nội dung website có hữu ích với bạn không?