Nguycơnhiễmvirustừtrìnhduyệt và cách
phòng chống
Bạn có thể “rước” virus về máy tính qua trìnhduyệt vì những plugin không an toàn, s
ử
dụng phiên bản trìnhduyệt đã lỗi thời, tải về file tự động download… Vậy l
àm cách nào
để phòng tránh?
Plugin trìnhduyệt không an toàn
Hầu hết những trường hợp bị nhiễmvirus qua trìnhduyệt l
à vì plugin không an toàn. Plugin
Java của Oracle là thủ phạm nguy hiểm nhất. Mới đây, máy tính nội bộ của Apple v
à
Facebook đã bị tấn công vì họ truy cập những website có ứng dụng Java chứa mã đ
ộc. Có thể
plugin Java của họ hoàn toàn cập nhật, nhưng ngay cả phiên b
ản Java mới nhất vẫn chứa
những lỗ hổng bảo mật chưa được vá.
Để bảo vệ bản thân, bạn nên gỡ bỏ Java hoàn toàn. Nếu bắt buộc phải dùng
ứng dụng Java
trên desktop, ít nhất bạn nên tắt plugin Java của trình duyệt.
Nh
ững plugin trìnhduyệt khác, đặc biệt là Flash player vàPDF reader, cũng thường xuy
ên
phải vá lỗ hổng bảo mật. So với Oracle, Adobe thường phản hồi vàvá lỗ hổng plugin tốt h
ơn,
nhưng thỉnh thoảng lại xuất hiện lỗ hổng Flash mới đang bị hacker lợi dụng.
Plugin là những đối tượng tấn công béo bở. Lỗ hổng plugin có thể bị lợi dụng trên t
ất cả các
trình duyệtvà trên nhiều hệ điều hành khác nhau. M
ột lỗ hổng plugin Flash có thể bị lợi dụng
để khai thác trìnhduyệt Chrome, Firefox hoặc Internet Explorer trên máy tính ch
ạy hệ điều
hành Windows, Linux hoặc Mac.
Để bảo vệ mình trước những lỗ hổng bảo mật plugin, thực hiện các bước sau:
Bước 1: Sử dụng website Firefox’s plugin check để kiểm tra xem có plugin trìnhduyệt n
ào
chưa được cập nhật hay không (Website này do Mozilla tạo ra, nhưng nó ho
ạt động với cả
Chrome và một số trìnhduyệt khác).
Bư
ớc 2:
Ngay lập tức cập nhật những plugin cũ và b
ật chế độ tự động cập nhật cho mỗi
plugin bạn đã cài đặt.
Bước 3: Gỡ bỏ những plugin bạn không sử dụng.
Bước 4: Cân nhắc sử dụng tính năng plugin “click-to-play” trong Chrome ho
ặc Firefox. Tính
năng này ngăn không cho plugin tự động chạy trừ khi bạn yêu cầu bật một plugin cụ thể.
Bước 5: Hãy chắc chắn là máy tính của bạn đã được cài phần mềm diệt virus. Đây l
à vòng
phòng thủ cuối cùng để ngăn những kẻ tấn công cài phần mềm gây hại lên máy tính qua m
ột
lỗ hổng “zero-day” trong plugin trình duyệt.
Tránh dùng phiên bản trìnhduyệt đã lỗi thời
N
ếu bạn dùng Internet Explorer 6 (phiên bản này đã cũ và chưa đư
ợc vá lỗ hổng) để truy cập
một website không uy tín, website đó có thể khai thác những lỗ hổng trong trìnhduyệt để c
ài
đặt phần mềm gây hại lên máy tính.
Để bảo vệ mình trước những lỗ hổng bảo mật của trình duyệt, rất đơn giản:
Thứ nhất, hãy giữ trìnhduyệt web được cập nhật. Hiện tại, tất cả những trình duy
ệt lớn đều
tự động kiểm tra cập nhật. Hãy bật tính năng auto-update (riêng trình duy
ệt Internet Explorer
cập nhật thông qua Windows Update.)
Thứ hai, hãy đảm bảo là máy tính đã được cài phẩn mềm diệt virus. Giống như v
ới plugin,
đây là hàng phòng thủ cuối cùng đ
ể ngăn chặn phần mềm độc hại xâm nhập máy tính qua lỗ
hổng zero-day trong trình duyệt.
Tấn công kiểu “social engineering”
Nh
ững trang web độc hại có thể dùng hình thức tấn công “social engineering” đ
ể lừa bạn tải
về và khởi chạy phần mềm chứa virus. Tấn công “social engineering” có th
ể xảy ra trong các
trường hợp sau:
1. Lừa người dùng tải về ActiveX Control
Internet Explorer sử dụng ActiveX Control cho plugin trình duyệt. Bất cứ website nào c
ũng có
thể nhắc bạn tải về một ActiveX Control và đôi khi điều này không hề gây hại.
Ví dụ, bạn có thể cần tải về ActiveX control Flash player trong lần đầu tiên m
ở một video
Flash trên trình duyệt. Tuy nhiên, ActiveX control cũng giống như nh
ững phần mềm khác,
chúng được phép vượt ra khỏi trìnhduyệtvà truy cập phần còn l
ại của hệ thống máy tính.
Chính vì thế, ActiveX Control từ website chứa mã đ
ộc sẽ gây nguy hiểm cho máy tính của
bạn. Nếu nghi ngờ, đừng chấp nhận chạy bất kỳ ActiveX Control nào.
2. Các file tự động download
Một website độc hại có thể tìm cáchtự động tải về một file EXE hoặc những file chứa mã đ
ộc
khác lên máy tính. Nếu người dùng mở file này ra, máy tính c
ủa họ sẽ bị nhiễm virus. Trừ khi
có ý định tải về một phần mềm cụ thể, đừng chấp nhận những file tự động xuất hiện v
à yêu
cầu bạn lưu về máy.
3. Các link downdload giả
Trên những website chứa nội dung vi phạm bản quyền, bạn thư
ờng thấy nhiều phần quảng cáo
bắt chước nút download. Những mẩu quảng cáo đó tìm cách lừa người dùng t
ải về những nội
dung họ không mong muốn. Cónguycơ rất cao là những đường link dạng này chứa mã độc.
4. “You Need a Plugin to Watch This Video”
N
ếu một website hiện thông báo “You Need a Plugin to Watch This Video” (t
ạm dịch: Bạn
cần cài đặt plugin trìnhduyệt mới để xem video này), hãy cẩn thận. Đôi khi, điều này có th
ể
cần thiết, ví dụ như bạn cần plugin Silverlight của Microsoft để xem video tr
ên Netflix.
Nhưng n
ếu một website không có uy tín yêu cầu bạn mở file EXE để xem video đó, r
ất có thể
chúng đang tìm cách lây virus cho máy tính của bạn.
5. “Your Computer is Infected”
Bạn có thể thấy những đoạn thông báo nói là máy tính đã bị nhiễmvirusvà khuyên b
ạn tải về
một file EXE để làm sạch virus. Nếu tải về file EXE đó và khởi chạy nó, máy tính c
ủa bạn sẽ
bị tấn công.
. Nguy cơ nhiễm virus từ trình duyệt và cách
phòng chống
Bạn có thể “rước” virus về máy tính qua trình duyệt vì những plugin không. toàn, s
ử
dụng phiên bản trình duyệt đã lỗi thời, tải về file tự động download… Vậy l
àm cách nào
để phòng tránh?
Plugin trình duyệt không an toàn
Hầu