Phần mềm độc hại – Dautuxaydung.com https://dautuxaydung.com Sat, 20 Sep 2025 21:18:28 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/news/2025/08/dautuxaydung.svg Phần mềm độc hại – Dautuxaydung.com https://dautuxaydung.com 32 32 Phần mềm độc hại Konfety trên Android núp bóng tệp tin APK để lừa người dùng https://dautuxaydung.com/phan-mem-doc-hai-konfety-tren-android-nup-bong-tep-tin-apk-de-lua-nguoi-dung/ Sat, 20 Sep 2025 21:18:26 +0000 https://dautuxaydung.com/phan-mem-doc-hai-konfety-tren-android-nup-bong-tep-tin-apk-de-lua-nguoi-dung/

Các chuyên gia bảo mật vừa phát cảnh báo về sự xuất hiện của một biến thể mới phần mềm độc hại Android Konfety, với khả năng lẩn trốn tinh vi và hiệu quả hơn trong việc tránh các công cụ bảo mật. Konfety được biết đến với kỹ thuật “bóp méo” tệp tin cài đặt APK, giúp nó đánh lừa các công cụ phân tích và khiến chúng báo lỗi hoặc hiểu sai về tệp.

Konfety sử dụng nhiều chiến thuật để tồn tại và tấn công người dùng. Đầu tiên, nó lừa đảo người dùng bằng cách phát tán phiên bản ứng dụng hợp pháp trên các kho ứng dụng lớn, nhưng phát tán phiên bản độc hại từ các nguồn bên ngoài. Khi người dùng cài đặt ứng dụng độc hại này, nó sẽ ẩn biểu tượng và sử dụng “hàng rào địa lý” để tránh bị phát hiện tại một số khu vực.

Sau khi xâm nhập thành công, Konfety sử dụng bộ công cụ quảng cáo để chuyển hướng người dùng đến các trang web lừa đảo và kích hoạt các thông báo rác. Điều này không chỉ gây phiền toái cho người dùng mà còn có thể dẫn đến việc lộ thông tin cá nhân hoặc tài khoản ngân hàng.

Biến thể mới của Konfety thể hiện sự tinh vi của tin tặc, khiến việc phát hiện và phân tích trở nên khó khăn hơn đối với các chuyên gia. Các nhà nghiên cứu bảo mật đang nỗ lực để tìm hiểu và ngăn chặn biến thể này, nhưng người dùng cũng cần phải cảnh giác và thận trọng khi cài đặt ứng dụng từ các nguồn không đáng tin cậy.

Để bảo vệ bản thân, người dùng nên luôn kiểm tra kỹ lưỡng thông tin về ứng dụng trước khi cài đặt, và đảm bảo rằng ứng dụng chỉ được cài đặt từ các kho ứng dụng chính thức và đáng tin cậy. Đồng thời, người dùng cũng nên thường xuyên cập nhật phần mềm và hệ điều hành để đảm bảo rằng các lỗ hổng bảo mật đã được vá.

Tìm hiểu thêm về các biện pháp bảo mật để bảo vệ thiết bị Android của bạn

]]>
Phát hiện chiến dịch phần mềm độc hại bí mật trên hàng triệu thiết bị Android https://dautuxaydung.com/phat-hien-chien-dich-phan-mem-doc-hai-bi-mat-tren-hang-trieu-thiet-bi-android/ Fri, 19 Sep 2025 01:18:24 +0000 https://dautuxaydung.com/phat-hien-chien-dich-phan-mem-doc-hai-bi-mat-tren-hang-trieu-thiet-bi-android/

Một chiến dịch phần mềm độc hại vừa được phát hiện đang hoạt động ngầm trên hàng triệu thiết bị Android. Nhóm nghiên cứu zLabs của Zimperium đã đưa ra cảnh báo về chiến dịch này, trong đó phần mềm độc hại sử dụng các chiến thuật lừa đảo tinh vi để can thiệp vào các thiết bị di động.

Chiến dịch này tạo ra hai phiên bản ứng dụng giống hệt nhau về tên và giao diện. Phiên bản hợp pháp được đăng tải lên Google Play, trong khi phiên bản độc hại được phát tán thông qua các kênh không chính thức. Khi cài đặt, ứng dụng độc hại sẽ hiển thị nhiều quảng cáo toàn màn hình, làm chậm thiết bị và tiêu tốn dữ liệu. Hơn nữa, nó có khả năng chiếm quyền kiểm soát thiết bị người dùng một cách nhanh chóng.

Không chỉ vậy, ứng dụng này còn có thể cài đặt các tiện ích mở rộng trên trình duyệt, theo dõi các hoạt động tìm kiếm và thậm chí tải về các mã độc khác mà không cần sự cho phép của người dùng. Các chuyên gia tại Zimperium cho biết biến thể mới của phần mềm độc hại này đã can thiệp trực tiếp vào cấu trúc ZIP của file APK.

Một kỹ thuật nhằm qua mặt các hệ thống kiểm tra bảo mật truyền thống đã được sử dụng, khiến phần mềm độc hại ẩn sâu hơn và khó bị phát hiện hơn. Điều này khiến nó gần như miễn nhiễm trước các công cụ kiểm tra phổ thông.

Để tự bảo vệ, người dùng cần cẩn trọng khi cài đặt ứng dụng và hạn chế tải ứng dụng từ nguồn không rõ ràng. Điểm yếu lớn nhất mà phần mềm độc hại này khai thác chính là thói quen cài ứng dụng ngoài Google Play của người dùng. Việc tải file APK từ nguồn không xác minh là con đường nhanh nhất để tin tặc xâm nhập.

Google đã tích hợp Chế độ Bảo vệ Nâng cao trong Android 16, tính năng này ngăn người dùng cài đặt ứng dụng ngoài hệ thống, không cho phép tắt hoặc vô hiệu hóa, nhằm giảm thiểu tối đa nguy cơ bị tấn công.

Người dùng cần lưu ý những dấu hiệu sau để nhận biết điện thoại Android của mình có bị nhiễm phần mềm độc hại hay không: Quảng cáo bật lên liên tục, kể cả khi không mở ứng dụng; thiết bị nóng bất thường, pin tụt nhanh, dữ liệu di động tiêu hao nhiều; ứng dụng lạ xuất hiện mà bạn không nhớ từng cài đặt; trình duyệt đổi trang chủ hoặc chuyển hướng lạ khi tìm kiếm.

Cảnh báo từ Zimperium cho thấy các kỹ thuật ẩn danh này chưa có dấu hiệu dừng lại. Do đó, người dùng cần nâng cao cảnh giác và thực hiện các biện pháp bảo vệ cần thiết để giữ an toàn cho smartphone của mình.

Để biết thêm thông tin về các biện pháp bảo vệ, người dùng có thể tham khảo trang web của Zimperium để được hướng dẫn chi tiết về cách phòng tránh và xử lý các mối đe dọa bảo mật.

]]>
Nguy cơ mất an toàn mạng từ những ổ USB không rõ nguồn gốc https://dautuxaydung.com/nguy-co-mat-an-toan-mang-tu-nhung-o-usb-khong-ro-nguon-goc/ Wed, 10 Sep 2025 04:31:31 +0000 https://dautuxaydung.com/nguy-co-mat-an-toan-mang-tu-nhung-o-usb-khong-ro-nguon-goc/

Một chiếc USB đơn giản có thể trở thành mối đe dọa nghiêm trọng cho an ninh mạng, không chỉ thông qua phần mềm độc hại mà còn qua nhiều cách khác nhau. Vì vậy, các chuyên gia khuyến cáo người dùng tránh cắm những ổ USB đã qua sử dụng hoặc không rõ nguồn gốc vào máy tính cá nhân để bảo vệ hệ thống.

Khi cần kiểm tra một ổ USB lạ, người dùng nên thực hiện các biện pháp phòng ngừa cơ bản. Họ có thể sử dụng laptop cũ, PC không kết nối internet hoặc Raspberry Pi để hạn chế quyền truy cập của USB vào các tệp riêng tư hoặc mạng của hệ thống. Điều này giúp ngăn chặn các cuộc tấn công mạng tiềm ẩn khi sử dụng các thiết bị lưu trữ ngoài.

Một phương pháp an toàn để kiểm tra ổ USB là sử dụng máy tính phụ và đảm bảo ngắt kết nối thiết bị khỏi mạng để tránh các cuộc tấn công mạng tiềm ẩn. Nếu máy tính đột ngột tắt nguồn, có thể ổ USB chính là thủ phạm. Việc này giúp người dùng xác định được nguồn gốc của vấn đề và có biện pháp xử lý phù hợp.

Người dùng cũng nên quét ổ USB bằng phần mềm diệt virus hàng đầu để phát hiện các tệp độc hại. Tuy nhiên, ngay cả khi thiết bị sạch sẽ, người dùng vẫn không nên cắm USB vào máy tính cá nhân vì nó có thể ẩn chứa phần mềm độc hại mà phần mềm diệt virus không phát hiện được. Điều này giúp bảo vệ hệ thống khỏi các mối đe dọa tiềm ẩn.

Ổ USB không chỉ gây hại về mặt phần mềm mà còn có thể gây ra thiệt hại vật lý cho máy tính. Các thiết bị như USB Killer có thể giải phóng xung điện áp cao vào cổng USB gây hư hỏng nghiêm trọng cho các linh kiện bên trong máy tính. Người dùng cần phải cẩn thận khi sử dụng các thiết bị lưu trữ ngoài để tránh gây thiệt hại cho hệ thống.

Ngoài ra, ổ USB còn có thể chứa phần mềm gián điệp hoặc ransomware, mã hóa các tệp trên PC cho đến khi người dùng trả tiền cho tin tặc. Các thiết bị giả lập bàn phím như Rubber Ducky cũng có khả năng thực thi các lệnh mà người dùng không hề hay biết. Điều này giúp người dùng hiểu rõ hơn về các mối đe dọa từ USB.

Với việc công nghệ ngày càng phát triển, việc nâng cao nhận thức về các mối đe dọa từ USB là điều cần thiết để bảo vệ thông tin cá nhân và an ninh mạng. Người dùng cần phải cảnh giác và có biện pháp phòng ngừa phù hợp để tránh các cuộc tấn công mạng tiềm ẩn.

]]>
Microsoft cảnh báo tấn công bảo mật qua SharePoint Server liên quan đến tin tặc Trung Quốc https://dautuxaydung.com/microsoft-canh-bao-tan-cong-bao-mat-qua-sharepoint-server-lien-quan-den-tin-tac-trung-quoc/ Mon, 25 Aug 2025 22:02:39 +0000 https://dautuxaydung.com/microsoft-canh-bao-tan-cong-bao-mat-qua-sharepoint-server-lien-quan-den-tin-tac-trung-quoc/

Ngày 7/7/2025, Microsoft đã phát đi cảnh báo bảo mật khẩn cấp về một chiến dịch tấn công mạng có chủ đích và tinh vi, nhắm vào các hệ thống SharePoint Server on-premises. Ba nhóm tin tặc nổi tiếng từ Trung Quốc, bao gồm Linen Typhoon, Violet Typhoon và Storm-2603, đã được xác định là thủ phạm chính đằng sau làn sóng tấn công này.

Các cuộc tấn công này đã khai thác một chuỗi các lỗ hổng bảo mật nghiêm trọng trong SharePoint Server, cho phép kẻ tấn công vượt qua cơ chế xác thực, thực thi mã từ xa và cuối cùng là chiếm quyền kiểm soát hệ thống nội bộ của nạn nhân. Sự kiện đáng chú ý nhất là vào ngày 18/7/2025, khi Cơ quan Quản lý An ninh Hạt nhân Quốc gia Mỹ (NNSA), thuộc Bộ Năng lượng Hoa Kỳ, xác nhận rằng họ là một trong những nạn nhân bị xâm nhập. Mặc dù chỉ một số hệ thống bị ảnh hưởng và không có bằng chứng về việc rò rỉ dữ liệu mật, sự việc này đã phơi bày quy mô và mức độ tinh vi của chiến dịch tấn công.

Qua quá trình điều tra, Microsoft đã xác định được bốn lỗ hổng bảo mật chính bị khai thác trong chiến dịch tấn công này, bao gồm CVE-2025-49706, CVE-2025-49704, CVE-2025-53770 và CVE-2025-53771. Những lỗ hổng này ảnh hưởng đến các phiên bản SharePoint Server 2016, 2019 và Subscription Edition được cài đặt tại chỗ. Nhận thấy mức độ nghiêm trọng của vấn đề, Microsoft đã nhanh chóng phát hành các bản vá bảo mật tương ứng để khắc phục những lỗ hổng này.

Ngoài việc phát hành bản vá, Microsoft cũng khuyến nghị các tổ chức nên triển khai ngay các biện pháp phòng thủ để bảo vệ hệ thống của mình trước làn sóng tấn công này. Một số biện pháp được khuyến nghị bao gồm kích hoạt AMSI ở chế độ Full Mode, trang bị Microsoft Defender Antivirus, thực hiện xoay vòng khóa xác thực ASP.NET và khởi động lại dịch vụ IIS. Những biện pháp này nhằm tăng cường đáng kể khả năng bảo vệ của hệ thống và giảm thiểu rủi ro bị tấn công.

CISA (Cơ quan Quản lý An ninh mạng và An ninh Cơ sở hạ tầng Hoa Kỳ) đã đưa CVE-2025-53771 vào danh sách các lỗ hổng cần được khắc phục khẩn cấp vào ngày 22/7/2025, với thời hạn hoàn thành chỉ một ngày sau đó. Các chuyên gia an ninh mạng cũng cảnh báo rằng sự kết hợp giữa việc bypass xác thực và thực thi mã từ xa tạo ra công thức lý tưởng cho các chiến dịch tấn công mã hóa dữ liệu.

Trong bối cảnh hiện nay, việc cập nhật bản vá không còn là một lựa chọn mà đã trở thành một hành động sống còn. Kẻ tấn công đã có sẵn “đường đi” và chỉ chờ thời cơ để bước vào. Do đó, các tổ chức và doanh nghiệp cần phải ưu tiên hàng đầu việc cập nhật và vá các lỗ hổng bảo mật để đảm bảo an toàn cho hệ thống của mình.

]]>
Cách gỡ bỏ Avast Free Antivirus彻底ออกจาก máy tính https://dautuxaydung.com/cach-go-bo-avast-free-antivirus%e5%bd%bb%e5%ba%95%e0%b8%ad%e0%b8%ad%e0%b8%81%e0%b8%88%e0%b8%b2%e0%b8%81-may-tinh/ Mon, 25 Aug 2025 03:01:46 +0000 https://dautuxaydung.com/cach-go-bo-avast-free-antivirus%e5%bd%bb%e5%ba%95%e0%b8%ad%e0%b8%ad%e0%b8%81%e0%b8%88%e0%b8%b2%e0%b8%81-may-tinh/

Xóa Avast Free Antivirus một cách triệt để và hiệu quả là một quá trình đòi hỏi sự chú ý đến các bước thực hiện và lưu ý quan trọng. Avast Free Antivirus là phần mềm diệt virus miễn phí được nhiều người dùng lựa chọn vì thiết kế trực quan, tính năng bảo vệ thời gian thực và khả năng phát hiện phần mềm độc hại hiệu quả. Tuy nhiên, một số người dùng muốn loại bỏ phần mềm này do vấn đề hiệu suất máy tính, xung đột phần mềm, hoặc đã chuyển sang sử dụng phần mềm bảo mật khác.

Kiểm tra và xóa thật “sạch sẽ” các file liên quan
Kiểm tra và xóa thật “sạch sẽ” các file liên quan
Bước 4: Một hộp thoại của Avast sẽ xuất hiện, bạn nhấn vào Uninstall để tiếp tục. Hãy đợi cho đến khi tiến trình hoàn tất rồi khởi động lại thiết bị để áp dụng thay đổi.
Bước 4: Một hộp thoại của Avast sẽ xuất hiện, bạn nhấn vào Uninstall để tiếp tục. Hãy đợi cho đến khi tiến trình hoàn tất rồi khởi động lại thiết bị để áp dụng thay đổi.

Trước khi bắt đầu quá trình xóa Avast Free Antivirus, người dùng cần lưu ý một số điều quan trọng để đảm bảo quá trình diễn ra suôn sẻ. Đầu tiên, cần tắt tính năng bảo vệ tự vệ (Self-Defense) của Avast để tránh phần mềm tự động kích hoạt lại. Thứ hai, nếu chưa có phần mềm thay thế, người dùng nên ngắt kết nối Internet tạm thời để giảm nguy cơ bị virus tấn công. Cuối cùng, tắt tất cả các chương trình đang chạy để quá trình gỡ cài đặt diễn ra mượt mà hơn.

cách Xóa Avast Free Antivirus bằng phần mềm Avast Clear - bước 3
cách Xóa Avast Free Antivirus bằng phần mềm Avast Clear – bước 3
Tại sao người dùng muốn biết cách xóa avast free antivirus
Tại sao người dùng muốn biết cách xóa avast free antivirus

Có nhiều cách để xóa Avast Free Antivirus, bao gồm sử dụng Control Panel, phần mềm Avast Clear, Revo Uninstaller, và CCleaner. Mỗi phương pháp có ưu và nhược điểm riêng, cho phép người dùng chọn phương pháp phù hợp nhất với nhu cầu của mình.

Bước 2: Khởi chạy công cụ hỗ trợ trong Chế độ an toàn (Safe Mode) để đảm bảo việc gỡ bỏ đạt hiệu quả tối ưu.
Bước 2: Khởi chạy công cụ hỗ trợ trong Chế độ an toàn (Safe Mode) để đảm bảo việc gỡ bỏ đạt hiệu quả tối ưu.
Kaspersky Security Cloud Free
Kaspersky Security Cloud Free

Sử dụng Control Panel là phương pháp phổ biến và dễ dàng thực hiện. Người dùng chỉ cần truy cập vào Start Menu, chọn Control Panel, tìm và chọn Avast Free Antivirus, sau đó nhấn chuột phải và chọn Uninstall.

Bước 3: Đảm bảo xóa cả registry và file còn sót.
Bước 3: Đảm bảo xóa cả registry và file còn sót.
Bước 2: Chọn Avast Free Antivirus > nhấn Continue để xoá..
Bước 2: Chọn Avast Free Antivirus > nhấn Continue để xoá..

Nếu muốn xóa Avast một cách sạch sẽ và triệt để, sử dụng phần mềm Avast Clear là lựa chọn tối ưu. Đây là công cụ chính thức được Avast phát hành, giúp đảm bảo quá trình xóa phần mềm hiệu quả và an toàn, không để lại file rác hoặc dữ liệu ẩn.

Chạy công cụ Avast Clear cần đợi chút thời gian
Chạy công cụ Avast Clear cần đợi chút thời gian
Nếu chưa có phần mềm thay thế nên ngắt kết nối mạng
Nếu chưa có phần mềm thay thế nên ngắt kết nối mạng

Revo Uninstaller là một công cụ mạnh mẽ chuyên dụng cho Windows, giúp loại bỏ hoàn toàn các thành phần còn sót lại của phần mềm sau khi gỡ cài đặt. Người dùng chỉ cần tải và cài đặt Revo Uninstaller, mở chương trình, và chọn Avast Free Antivirus trong danh sách để tiến hành gỡ bỏ.

Gỡ Avast Free Antivirus có thể không thành công
Gỡ Avast Free Antivirus có thể không thành công
Phần mềm được đánh giá cao bởi không có quảng cáo
Phần mềm được đánh giá cao bởi không có quảng cáo

CCleaner là phần mềm hỗ trợ dọn dẹp rác hệ thống và giúp người dùng gỡ bỏ phần mềm nhanh chóng. Người dùng chỉ cần mở CCleaner, chọn mục Tools (Công cụ) > Uninstall, tìm Avast Free Antivirus và chọn Uninstall để bắt đầu quá trình xóa.

Avast Free Antivirus không xa lạ gì với người dùng máy tính
Avast Free Antivirus không xa lạ gì với người dùng máy tính
Nhấn chọn Programs and Features để chuẩn bị gỡ phần mềm
Nhấn chọn Programs and Features để chuẩn bị gỡ phần mềm

Trong quá trình xóa Avast Free Antivirus, người dùng có thể gặp phải một số lỗi phổ biến. Ví dụ, nếu không thể mở Avast Clear, nguyên nhân thường là do chưa khởi động máy tính ở chế độ Safe Mode. Ngoài ra, tình trạng gỡ xong nhưng vẫn còn thông báo của Avast có thể do các tệp hoặc dịch vụ chạy ngầm chưa bị xóa hết.

Công cụ CCleaner có thể xoá nhiều file trong đó có cả Avast
Công cụ CCleaner có thể xoá nhiều file trong đó có cả Avast
Gỡ cài đặt thành công thì bạn nên khởi động lại máy
Gỡ cài đặt thành công thì bạn nên khởi động lại máy

Sau khi xóa Avast Free Antivirus, người dùng nên cài đặt ngay một phần mềm bảo mật khác để duy trì sự bảo vệ cho máy tính. Một số phần mềm bảo mật miễn phí và uy tín mà người dùng có thể tham khảo bao gồm Windows Defender, Bitdefender Free Edition, và Kaspersky Security Cloud Free.

Windows Defender
Windows Defender
Bước 2: Nhấn vào Programs and Features (hoặc "Gỡ cài đặt chương trình").
Bước 2: Nhấn vào Programs and Features (hoặc “Gỡ cài đặt chương trình”).

Tóm lại, việc xóa Avast Free Antivirus một cách triệt để và hiệu quả đòi hỏi người dùng phải thực hiện đúng các bước và lưu ý quan trọng. Bằng cách lựa chọn phương pháp phù hợp và cài đặt phần mềm bảo mật mới, người dùng có thể đảm bảo sự an toàn và bảo vệ cho máy tính của mình.

cách Xóa Avast Free Antivirus bằng CCleaner - bước 3
cách Xóa Avast Free Antivirus bằng CCleaner – bước 3
Cài đặt Revo Uninstaller là phương án hay để xóa Avast
Cài đặt Revo Uninstaller là phương án hay để xóa Avast
]]>