Xem mẫu

  1. PHẦN I VIRUS MÁY TÍNH www.kaspersky.com www.kaspersky.vn
  2. VIRUT MÁY TÍNH LÀ GÌ? Virus máy tính là một chương trình hay đoạn mã có khả năng tự nhân bản và sao chép chính nó vào đối tượng bị nhiễm, thường là các file thực thi
  3. Ai tạo ra Virus máy tính? -Virus được tạo ra trong các phòng nghiên cứu - Virus được tạo ra nhằm bởi những kẻ nghịch ngợm - Virus được tạo ra nhằm mục đích phá hoại - Virus được tạo ra nhằm mục đích tấn công hệ thống mạng - Virus tạo ra nhằm ăn cắp và phá hủy dữ liệu - Và Virus được tạo ra bởi nhiều mục đích xấu khác…
  4. TÁC HẠI CỦA VIRUS - Phần cứng + Một số loại Virus làm hỏng các thiết bị như: HDD, USB - Phần mềm + Hỏng hệ điều hành + Hỏng các chương trình đang chạy + Mất quyền điều khiển nhiều tác vụ + Bị kẻ tấn công điều khiển máy tính - Dữ liệu + Dữ liệu bị mất cắp + Dữ liệu bị xóa bỏ + Dữ liệu bị mã hóa (dữ liệu bị giam) - Mạng: Gây tê liệt hệ thống mạng, gián đoạn truy cập dịch vụ, tài nguyên mạng. Là nguyên nhân của nhiều vụ tấn công mạng
  5. Virus máy tính và những con số Năm 2007: 118 - Là số website VN bị hacker trong nước tấn công.  224 - Là số website VN bị hacker nước ngoài tấn công.  33,5 triệu - Là số lượt máy tính bị nhiễm virus.  6.000 - Là số virus mới xuất hiện. 18.000 - Là số virus trung bình xuất hiện trong 1 ngày. 95% - Là số thiết bị nhớ USB tại Việt Nam từng bị nhiễm virus. 10 triệu - Là lượt PC bị nhiễm trojan, spyware, adware.  50.000 - Là số máy tính tại Việt Nam bị nhiễm virus W32.Ukuran.Worm (xuất xứ từ Indonesia) trong tháng 07/2007.  750.000 - Là số máy tính tại Việt Nam đã bị nhiễm rootkit (phần mềm độc hại chuyên dùng để che giấu sự tồn tại của virus).  2.000 - Là số trojan đánh cắp mật khẩu game online xuất hiện tại Việt Nam chỉ trong 4 tháng cuối năm.  2 nghìn tỷ đồng - Là thiệt hại mà virus gây ra tại Việt Nam trong năm 2007.
  6. Virus máy tính và những con số Năm 2008: 29.000 - Là số máy tính bị nhiễm virus “Gaixinh” (tháng 1/2008).  Hơn 1.000 - Là số virus mới xuất hiện trong tháng 2/2008. Cũng trong tháng này, có tới 3,1 triệu máy tính Việt Nam nhiễm virus. 1.000 - Là số PC nhiễm virus ăn theo sự kiện scandal “Trần Quán Hy”.  60 triệu - Là số lượt máy tính bị nhiễm virus trên cả nước. 30.000 tỉ đồng - Là thiệt hại và Virus máy tính gây ra. Năm 2009:  Ba tháng đầu năm 2009, có tới 42 website bị tấn công do các lỗ hổng bảo mật.  40% doanh nghiệp Việt Nam không có hệ thống “tường lửa”, 70% không có quy trình xử lý sự cố an toàn thông tin và tới 85% không có chính sách an toàn thông tin... (Nguồn: Cục Công nghệ tin học nghiệp vụ - Bộ Công an)
  7. LỊCH SỬ PHÁT TRIỂN CỦA VIRUS MÁY TÍNH - 1981: Virus đầu tiên xuất hiện và lây nan trên máy Apple II - 1983: Virus lây nhiễm các file văn bản đầu tiên - 1986: Xuất hiện Trojan - 1989: Xuất hiện AIDS Trojan - 1995: Xuất hiện khái niệm mới “Sâu máy tính” - 1998: Xuất hiện sâu máy tính Strange Brew & Back Orifice - 1999: Xuất hiện sâu máy tính Melisa - 2004, 2005: Xuất hiện loại sâu máy tính tự lây nan, tự động cập nhật
  8. VIRUS HOẠT ĐỘNG RA SAO? Virus máy tính sẽ hoạt động theo hai giai đoạn chính là: - Giai đoạn lây nhiễm + Virus lựa chọn những dạng file lây nhiễm + Virus lựa chọn phương thức lây nhiễm - Giai đoạn tấn công + Virus sử dụng nhiều thủ đoạn tấn công nguy hiểm: Lấy cắp thông tin, quảng cáo, xóa dữ liệu, hỏng phần mềm,…
  9. CÓ NHỮNG LOẠI VIRUS MÁY TÍNH NÀO Dựa vào cách hoạt động chúng ta phân chia theo hai cách chính: - Dựa theo các file chúng lây nhiễm - Dựa theo cách thức chúng lây nhiễm
  10. CÓ NHỮNG LOẠI VIRUS MÁY TÍNH NÀO - Boot Virus (lây nhiễm vào Boot Sector trên HDD) - File Virus (lây nhiễm vào các file thực thi trên hệ điều hành: exe, com, bat…) - Macro Virus (lây nhiễm vào file văn bản như file WORD, EXCEL, POWERPOINT…) - Network Virrus phát tán qua Email hay các giao thức mạng khác - Nhiều loại Virus có thể ẩn tránh bị phát hiện bởi các chương trình diệt Virus bằng nhiều cách
  11. PHÂN BiỆT VIRUS MÁY TÍNH VÀ SÂU MÁY TÍNH VIRUS máy tính -Virus lây nhiễm vào một file thực thi khi file thực thi đó chạy Virus sẽ thực hiện lây lan và nhân bản (hay thực hiện các cách thức tấn công) Sâu máy tính - Sâu máy tính không cần lây nhiễm vào bất kỳ một file nào mà hoạt động độc lập -Sâu máy tính có khả năng tự nhân bản qua việc tự động tìm kiếm các máy tính khác trong hệ thống mạng - Sâu máy tính tự động lây nhiễm sang các máy tính khác thông qua các lỗ hổng bảo mật
  12. CÁC LOẠI MÃ ĐỘC KHÁC - Trojan Horse: Loại mã độc cho phép kẻ tấn công điều khiển máy tính bị nhiễm Trojan, hay làm những thao tác tùy theo Trojan được tạo ra. - Backdoor: Loại mã độc cho phép kẻ tấn công truy cập và điều khiển máy tính nạn nhân dễ dàng (thường Trojan sẽ chứa Backdoor) - Rootkit: Loại mã độc sinh ra nhằm mục đích ẩn: File, Folder hay những tiến trình đang thực thi trên máy tính (Rootkit hoạt động nhằm dấu các đoạn mã độc khác đang hoạt động trên máy tính)
  13. CÁC LOẠI MÃ ĐỘC KHÁC - Keylogger: Chương trình ghi lại các thao tác bàn phím và các chương trình được thực thi trên máy tính (mục đích lấy chộm tài khoản và mật khẩu người dùng) - Spyware: Chương trình độc hại chủ yếu lây nhiễm khi người dùng vào những trang web độc hại. Spyware chương trình chủ yếu nhằm mục đích quảng cáo và lấy chộm thông tin người dùng. - Phishing: Chương trình, Web, Email độc hại nhằm chủ yếu để lừa gạt người dùng cung cấp các thông tin tài khoản cá nhân
  14. CÁCH THỨC LÂY NHIỄM VIRUS - Qua INTERNET + Khi truy cập Web nguy hiểm + Máy tính có lỗ hổng bảo mật (bị virus tấn công) + Download, Chat, Email,…. - Qua mạng nội bộ LAN + Chia sẻ dữ liệu qua máy chủ (chia sẻ dữ liệu trong mạng LAN) + Hệ thống Email nội bộ + Máy tính có lỗ hổng bảo mật (bị Virus tấn công - Qua thiết bị lưu trữ: USB, CD/DVD,…
  15. CÁC DẤU HIỆU NHẬN BIẾT NHIỄM VIRUS MÁY TÍNH - Các chương trình thực thi lâu hơn bình thường - Mất dữ liệu, nhiều file, chương trình không hoạt động - Hệ điều hành bật nhiều thông báo lỗi - Tự động bật nhiều Website có nội dung xấu - Máy tính mất quyền điều khiển một số tác vụ
  16. CÁC DẤU HIỆU NHẬN BIẾT NHIỄM VIRUS MÁY TÍNH - Các chương trình thực thi lâu hơn bình thường - Mất dữ liệu, nhiều file, chương trình không hoạt động - Hệ điều hành bật nhiều thông báo lỗi - Tự động bật nhiều Website có nội dung xấu - Máy tính mất quyền điều khiển một số tác vụ
  17. GIẢI PHÁP PHÒNG CHỐNG VIRUS Giải pháp phòng chống Virus hiệu quả nhất đó là: - Bảo vệ tất cả những con đường lây nhiễm Virus + Phòng chống Virus từ Internet + Phòng chống Virus từ mạng nội bộ (LAN) + Phòng chống Virus từ các thiết bị ngoại vi (USB… - Bảo vệ toàn bộ các Node mạng + Bảo vệ cổng Internet Gateway + Bảo vệ máy chủ Mail + Bảo vệ máy chủ chia sẻ dữ liệu (File Server) + Bảo vệ các máy trạm Client
  18. GIẢI PHÁP PHÒNG CHỐNG VIRUS Chúng tôi đề xuất sử dụng giải pháp bảo mật và phòng chống Virus của Kaspersky Lab - Giải pháp Anti-Virus mạnh mẽ nhất - Giải pháp phù hợp mọi mô hình mạng - Giải pháp quản lý tập trung thông minh nhât - Bảo vệ tất cả những con đường lây nhiễm Virus - Bảo vệ tất cả các Node mạng (Từ Internet Gateway tới các máy trạm Client)
nguon tai.lieu . vn