Malware RAT - Phần mềm độc hại truy cập từ xa
10/03/2020 09:56 6.976 lượt xem
Remote Access Trojan (RAT) là một loại phần mềm độc hại, rất giống với những chương trình truy cập từ xa hợp pháp. Điểm khác biệt chính là RAT được cài đặt trên máy tính mà người dùng không hề hay biết. Hầu hết các chương trình truy cập từ xa hợp pháp được thực hiện cho mục đích hỗ trợ kỹ thuật và chia sẻ file, còn RAT được tạo ra để do thám, chiếm quyền điều khiển giám sát và kiểm soát máy tính hoặc mạng của nạn nhân nhằm phá hủy máy tính. RAT hoạt động như thế nào, tại sao tin tặc lại sử dụng chúng và làm thế nào để tránh phần mềm độc hại này?

Cách thức hoạt động của RAT
 
Người dùng đã rất quen với khái niệm truy cập vào máy tính từ xa, khi kích hoạt tính năng truy cập này, máy tính và máy chủ được ủy quyền có thể kiểm soát mọi thứ xảy ra trên PC của mình. Máy được ủy quyền có thể mở tài liệu, tải xuống phần mềm và làm mọi thứ trên màn hình trong thời gian thực.
 
Giống như hầu hết các phần mềm độc hại khác, RAT ẩn mình dưới các file trông có vẻ hợp pháp. Tin tặc có thể đính kèm RAT vào tài liệu trong email hoặc trong một gói phần mềm lớn, như video game. Quảng cáo và các trang web bất chính cũng có thể chứa RAT, nhưng hầu hết các trình duyệt đều có tính năng ngăn tải xuống tự động từ trang web hoặc thông báo cho người dùng khi phát hiện một trang web không an toàn.
 
Không giống như một số phần mềm độc hại và virus khác, có thể khó biết khi nào người dùng đã tải nhầm RAT xuống máy tính. RAT không làm chậm máy tính và tin tặc cũng không dễ dàng để người dùng phát hiện bằng việc xóa file hoặc lăn con trỏ quanh màn hình. Trong một số trường hợp, máy tính bị nhiễm RAT trong nhiều năm mà người dùng không hề biết điều đó. Nhưng tại sao RAT lại có khả năng ẩn nấp giỏi như vậy? Chúng hữu ích như thế nào đối với tin tặc?
 
Phạm vi hoạt động của RAT
 
Các virus máy tính được tạo ra với mục đích như Keylogger tự động ghi lại mọi thứ người dùng nhập, ransomware hạn chế quyền truy cập vào máy tính hoặc các file cho đến khi người dùng trả tiền chuộc và phần mềm quảng cáo đưa quảng cáo đáng ngờ vào máy tính để kiếm lợi…
 
Nhưng RAT rất đặc biệt, chúng cung cấp cho tin tặc quyền kiểm soát toàn diện, ẩn danh trên các máy tính bị nhiễm. Một hacker nắm trong tay RAT có thể làm bất cứ thứ gì, miễn là mục tiêu không nghi ngờ.
 
Trong hầu hết các trường hợp, RAT được sử dụng như spyware (phần mềm gián điệp). Một hacker có thể sử dụng RAT để đánh cắp keystroke (những tổ hợp phím mà người dùng nhấn trên bàn phím, chẳng hạn như khi nhập mật khẩu) và file từ máy tính bị nhiễm. Các keystroke và file này có thể chứa thông tin ngân hàng, mật khẩu, ảnh nhạy cảm hoặc những cuộc hội thoại riêng tư. Ngoài ra, tin tặc có thể sử dụng RAT để kích hoạt webcam hoặc micrô của máy tính một cách kín đáo. Việc bị theo dõi bởi một số kẻ ẩn danh khá khó chịu, nhưng cũng chưa là gì so với những gì một số tin tặc làm thông qua RAT.
 
Vì RAT cung cấp cho tin tặc quyền truy cập admin vào các máy tính bị nhiễm, nên hacker có thể tự do thay đổi hoặc tải xuống bất kỳ file nào. Có nghĩa là một hacker nắm trong tay RAT có thể xóa sạch ổ cứng, tải xuống nội dung bất hợp pháp từ Internet thông qua máy tính của nạn nhân hoặc cài đặt thêm phần mềm độc hại. Tin tặc cũng có thể điều khiển máy tính từ xa để thực hiện các hành động bất hợp pháp trực tuyến dưới danh nghĩa nạn nhân hoặc sử dụng mạng gia đình làm máy chủ proxy để thực hiện những tội ác ẩn danh.
 

 
Một hacker cũng có thể sử dụng RAT để kiểm soát mạng gia đình và tạo một mạng nguy hiểm cho máy tính (botnet). Về cơ bản, botnet cho phép tin tặc sử dụng tài nguyên máy tính cho những nhiệm vụ bất hợp pháp, như tấn công DDOS, đào Bitcoin, lưu trữ file... Đôi khi, kỹ thuật này được sử dụng bởi các nhóm tin tặc vì lợi ích của tội phạm mạng và tạo ra chiến tranh mạng. Một mạng botnet gồm có hàng ngàn máy tính có thể tạo ra rất nhiều Bitcoin hoặc phá hủy các mạng lớn (hoặc thậm chí là cả một quốc gia) thông qua những cuộc tấn công DDOS.
 
Cách phòng tránh RAT
 
Để phòng tránh RAT, người dùng không nên tải file từ những nguồn không tin tưởng. Không nên mở các file đính kèm email từ người lạ, không nên tải xuống những game hoặc phần mềm từ các trang web vui nhộn hay torrent file trừ khi chúng xuất phát từ một nguồn đáng tin cậy. Luôn cập nhật trình duyệt và hệ điều hành bằng các bản vá bảo mật.
 
RAT tìm đường đến máy tính từ spam email, phần mềm được lập trình độc hại hoặc chúng được đóng gói như một phần của một số phần mềm hoặc ứng dụng khác. Người dùng phải luôn luôn có một chương trình chống virus tốt được cài đặt trên máy tính để có thể phát hiện và loại bỏ RAT. Phát hiện RAT là một nhiệm vụ khá khó khăn vì chúng được cài đặt dưới một tên ngẫu nhiên có thể giống như bất kỳ ứng dụng phổ biến nào khác, vì vậy, cần có một chương trình Antivirus thực sự tốt để phòng tránh RAT.
 
Người dùng nên kích hoạt phần mềm diệt virus, Windows Defender được tích hợp trong PC là một phần mềm diệt virus hiệu quả, nhưng nếu cảm thấy cần một số biện pháp bảo mật bổ sung, thì có thể tải xuống một phần mềm diệt virus thương mại như Kaspersky hoặc Malwarebytes.
 
Tìm và tiêu diệt RAT
 
Nếu người dùng không nhận thấy bất kỳ hoạt động kỳ lạ nào trên máy tính hoặc không bị đánh cắp danh tính gần đây, thì có thể máy tính vẫn an toàn. Nhưng hãy thường xuyên kiểm tra máy tính để biết chắc rằng hệ thống không bị nhiễm RAT. 
Hầu hết tin tặc đều sử dụng những RAT nổi tiếng (thay vì tự phát triển), nên phần mềm diệt virus là cách tốt nhất và dễ nhất để tìm và loại bỏ RAT khỏi máy tính. Kaspersky hoặc Malwarebytes có cơ sở dữ liệu RAT khá lớn và không ngừng mở rộng, vì vậy, người dùng không cần phải lo lắng về việc phần mềm diệt virus bị lỗi thời.
 
Nếu đã chạy chương trình diệt virus, nhưng vẫn lo rằng RAT có thể vẫn còn trên PC, thì hãy format lại máy tính. Đây là một biện pháp quyết liệt nhưng có tỷ lệ thành công 100%, loại bỏ hoàn toàn những phần mềm độc hại có thể đã ăn sâu vào firmware UEFI của máy tính. Các malware RAT mới chưa được phát hiện bởi phần mềm diệt virus mất rất nhiều thời gian để tạo và chúng thường được dành để “đối phó” với các tập đoàn lớn, người nổi tiếng, quan chức chính phủ và những người giàu có. Nếu phần mềm diệt virus không tìm thấy bất kỳ RAT nào, như vậy, hệ thống vẫn rất an toàn.

Nguyễn Minh Ngọc

Nguồn: TCNH chuyên đề THNH số 5/2019
Bình luận Ý kiến của bạn sẽ được kiểm duyệt trước khi đăng. Vui lòng gõ tiếng Việt có dấu
Đóng lại ok
Bình luận của bạn chờ kiểm duyệt từ Ban biên tập
Nhân tố quyết định chấp nhận liên tục ví điện tử ở Việt Nam
Nhân tố quyết định chấp nhận liên tục ví điện tử ở Việt Nam
16/12/2024 08:47 374 lượt xem
Ví điện tử là một xu hướng công nghệ mới đang ngày càng phổ biến, thu hút sự quan tâm của nhiều nhà nghiên cứu và các doanh nghiệp. Trong thị trường ngày càng cạnh tranh, việc xây dựng sự hài lòng khách hàng rất quan trọng để tạo và duy trì lợi thế cạnh tranh.
Công nghệ tự động hóa quy trình bằng robot trong lĩnh vực ngân hàng
Công nghệ tự động hóa quy trình bằng robot trong lĩnh vực ngân hàng
11/12/2024 09:31 625 lượt xem
Nghiên cứu này khám phá ứng dụng của công nghệ tự động hóa quy trình bằng robot (Robotic Process Automation - RPA) trong lĩnh vực ngân hàng, một công nghệ ngày càng quan trọng trong việc tối ưu hóa quy trình nghiệp vụ.
Gian lận kỹ thuật số trong lĩnh vực ngân hàng: Kinh nghiệm quốc tế và khuyến nghị đối với Việt Nam
Gian lận kỹ thuật số trong lĩnh vực ngân hàng: Kinh nghiệm quốc tế và khuyến nghị đối với Việt Nam
10/12/2024 22:10 558 lượt xem
Quá trình số hóa nhanh chóng của lĩnh vực ngân hàng tại Việt Nam bên cạnh việc mang lại những lợi ích to lớn như tính phổ cập, tiện lợi thì cũng song hành những rủi ro, thách thức lớn, trong đó có gian lận kỹ thuật số.
Tích hợp dữ liệu dân cư và dữ liệu ngân hàng: Tuân thủ các quy định về an toàn thông tin, bảo vệ dữ liệu
Tích hợp dữ liệu dân cư và dữ liệu ngân hàng: Tuân thủ các quy định về an toàn thông tin, bảo vệ dữ liệu
03/12/2024 08:42 934 lượt xem
Cơ sở dữ liệu quốc gia về dân cư, căn cước công dân (CCCD) là nguồn tài nguyên mới và là nền tảng thực hiện chuyển đổi số hiệu quả đối với mỗi quốc gia.
ESG và lòng trung thành của khách hàng: Trường hợp nghiên cứu với dịch vụ ngân hàng số tại Việt Nam
ESG và lòng trung thành của khách hàng: Trường hợp nghiên cứu với dịch vụ ngân hàng số tại Việt Nam
02/12/2024 10:06 948 lượt xem
ESG là cụm từ xuất hiện phía sau của khái niệm trách nhiệm xã hội của doanh nghiệp (CSR). ESG đề cập đến trách nhiệm đầu tư bền vững, tức là phải quan tâm sâu sắc tới vấn đề thực thi ESG trong hoạt động đầu tư.
Đánh giá năng lực số của thanh thiếu niên Việt Nam
Đánh giá năng lực số của thanh thiếu niên Việt Nam
29/11/2024 08:16 800 lượt xem
Nhóm nghiên cứu lập ra các câu hỏi đánh giá năng lực số cho thanh thiếu niên Việt Nam; một công cụ đánh giá với công cụ website digicom14.com để thanh thiếu niên biết mình ở đâu trong đại dương số này...
Cập nhật thông tin giấy tờ tùy thân và dữ liệu sinh trắc học: Bảo mật tài khoản và an toàn giao dịch trực tuyến
Cập nhật thông tin giấy tờ tùy thân và dữ liệu sinh trắc học: Bảo mật tài khoản và an toàn giao dịch trực tuyến
21/11/2024 13:30 2.177 lượt xem
Theo NHNN, sau khoảng 3 tháng triển khai xác thực sinh trắc học theo Quyết định số 2345, số lượng vụ việc lừa đảo mất tiền của khách hàng cá nhân và số lượng tài khoản khách hàng cá nhân có phát sinh nhận tiền lừa đảo đã giảm đáng kể.
Trí tuệ nhân tạo tạo sinh: Triển vọng cho ngành Ngân hàng
Trí tuệ nhân tạo tạo sinh: Triển vọng cho ngành Ngân hàng
15/11/2024 08:11 1.767 lượt xem
Ngành Ngân hàng đóng vai trò quan trọng trong nền kinh tế, đang trải qua sự chuyển mình đáng kể nhờ sự phát triển của trí tuệ nhân tạo (AI), đặc biệt là trí tuệ nhân tạo tạo sinh (Generative AI - GenAI).
Ngân hàng mở và giao diện lập trình ứng dụng mở trong hoạt động ngân hàng
Ngân hàng mở và giao diện lập trình ứng dụng mở trong hoạt động ngân hàng
13/11/2024 08:22 1.168 lượt xem
Ngân hàng mở thể hiện sự thay đổi trong ngành tài chính, ngân hàng, được thúc đẩy bởi những tiến bộ công nghệ nhằm nâng cao trải nghiệm khách hàng.
Ngày Pháp luật Việt Nam: Lịch sử, ý nghĩa và vai trò quản lý bằng pháp luật đối với hoạt động ngân hàng trong bối cảnh chuyển đổi số
Ngày Pháp luật Việt Nam: Lịch sử, ý nghĩa và vai trò quản lý bằng pháp luật đối với hoạt động ngân hàng trong bối cảnh chuyển đổi số
09/11/2024 18:30 1.460 lượt xem
Ngày 20/6/2012, Quốc hội Khóa XIII đã thông qua Luật Phổ biến, giáo dục pháp luật, trong đó đã quy định rõ: “Ngày 09/11 hằng năm là Ngày Pháp luật nước Cộng hòa xã hội chủ nghĩa Việt Nam".
Tác động của chuyển đổi số tới hoạt động kinh doanh của ngân hàng thương mại
Tác động của chuyển đổi số tới hoạt động kinh doanh của ngân hàng thương mại
07/11/2024 08:10 2.038 lượt xem
Với sự phát triển vượt bậc của công nghệ thông tin và truyền thông, các nền kinh tế trên thế giới đang bước vào giai đoạn mới, nơi mà các hoạt động kinh tế, từ sản xuất, phân phối đến tiêu dùng đều được số hóa một cách toàn diện.
Zero Trust - Công cụ hiệu quả cho các giải pháp an ninh, bảo mật
Zero Trust - Công cụ hiệu quả cho các giải pháp an ninh, bảo mật
05/11/2024 08:30 922 lượt xem
Mô hình Zero Trust (tạm dịch “Không tin bất kỳ ai”) là phương pháp bảo mật mạng và hệ thống thông tin mà mọi yêu cầu truy cập vào tài nguyên nội bộ được xem xét và xác minh một cách cẩn thận, thay vì tin tưởng vào các nguồn truy cập nội bộ.
Đánh giá các công nghệ Big Data cho lĩnh vực tài chính, ngân hàng
Đánh giá các công nghệ Big Data cho lĩnh vực tài chính, ngân hàng
01/11/2024 09:15 2.265 lượt xem
Thông qua việc phân tích các trường hợp ứng dụng thực tế, bài viết cung cấp một đánh giá về các công cụ hỗ trợ trong việc lưu trữ, xử lý, phân tích Big Data góp phần thúc đẩy sự đổi mới và phát triển bền vững trong ngành tài chính, ngân hàng.
Quản trị rủi ro trong Fintech: Kinh nghiệm quốc tế và một số bài học cho Việt Nam
Quản trị rủi ro trong Fintech: Kinh nghiệm quốc tế và một số bài học cho Việt Nam
22/10/2024 08:24 2.025 lượt xem
Với tiến bộ nhanh chóng của công nghệ thông tin trong kỷ nguyên Cách mạng công nghiệp lần thứ tư, các sản phẩm công nghệ mới đang trở thành nền tảng để công nghệ tài chính (Fintech) phát triển, mang lại nhiều lợi ích cho người dùng.
Chuẩn hóa về hạ tầng kết nối và an toàn thông tin để phát triển mô hình ngân hàng mở
Chuẩn hóa về hạ tầng kết nối và an toàn thông tin để phát triển mô hình ngân hàng mở
15/10/2024 09:09 1.618 lượt xem
Ngân hàng mở đang trở thành một xu hướng nổi bật trong ngành tài chính, mang đến nhiều cơ hội phát triển và cải thiện trải nghiệm khách hàng thông qua sự kết nối giữa ngân hàng và bên thứ ba.
Giá vàngXem chi tiết

Giá vàng - Xem theo ngày

Khu vực

Mua vào

Bán ra

HÀ NỘI

Vàng SJC 1L

81,600

83,600

TP.HỒ CHÍ MINH

Vàng SJC 1L

81,600

83,600

Vàng SJC 5c

81,600

83,620

Vàng nhẫn 9999

81,600

83,400

Vàng nữ trang 9999

81,500

83,000


Ngoại tệXem chi tiết
Tỷ giá - Xem theo ngày 
Ngân Hàng USD EUR GBP JPY
Mua vào Bán ra Mua vào Bán ra Mua vào Bán ra Mua vào Bán ra
Vietcombank 25,153 25,483 26,041 27,469 31,401 32,736 158.95 168.19
BIDV 25,183 25,483 26,192 27,397 31,737 32,670 160.03 167.75
VietinBank 25,180 25,483 26,272 27,472 31,695 33,705 161.47 169.22
Agribank 25,210 25,483 26,181 27,385 31,604 32,695 160.79 168.44
Eximbank 25,170 25,483 26,272 27,228 31,706 32,816 161.8 167.71
ACB 25,190 25,483 26,288 27,190 31,818 32,778 161.82 168.21
Sacombank 25,210 25,483 26,231 27,206 31,686 32,853 161.86 168.91
Techcombank 25,222 25,483 26,070 27,413 31,464 32,808 158.16 170.62
LPBank 25,190 25,485 26,543 27,441 32,072 32,600 162.71 169.79
DongA Bank 25,220 25,483 26,310 27,150 31,740 32,770 160.10 167.80
(Cập nhật trong ngày)
Lãi SuấtXem chi tiết
(Cập nhật trong ngày)
Ngân hàng
KKH
1 tuần
2 tuần
3 tuần
1 tháng
2 tháng
3 tháng
6 tháng
9 tháng
12 tháng
24 tháng
Vietcombank
0,10
0,20
0,20
-
1,60
1,60
1,90
2,90
2,90
4,60
4,70
BIDV
0,10
-
-
-
1,70
1,70
2,00
3,00
3,00
4,70
4,70
VietinBank
0,10
0,20
0,20
0,20
1,70
1,70
2,00
3,00
3,00
4,70
4,80
ACB
0,01
0,50
0,50
0,50
2,30
2,50
2,70
3,50
3,70
4,40
4,50
Sacombank
-
0,50
0,50
0,50
2,80
2,90
3,20
4,20
4,30
4,90
5,00
Techcombank
0,05
-
-
-
3,10
3,10
3,30
4,40
4,40
4,80
4,80
LPBank
0.20
0,20
0,20
0,20
3,00
3,00
3,20
4,20
4,20
5,30
5,60
DongA Bank
0,50
0,50
0,50
0,50
3,90
3,90
4,10
5,55
5,70
5,80
6,10
Agribank
0,20
-
-
-
1,70
1,70
2,00
3,00
3,00
4,70
4,80
Eximbank
0,10
0,50
0,50
0,50
3,10
3,30
3,40
4,70
4,30
5,00
5,80

Liên kết website
Bình chọn trực tuyến
Nội dung website có hữu ích với bạn không?