DANH MỤC TÀI LIỆU
Những điều nên biết để phòng tránh sâu Conficker
7 đi u nên bi t đ phòng tránh sâu Conficker ế ể
Conficker là m t con sâu máy tính c c kỳ “khét ti ng” nguy hi m cũng ế ể
nh phát tán c c kỳ m nh m trong th i gian g n đây. D báo ngày ư ạ ẽ
1/4 t i đây con sâu này s l i đ c nâng c p s d ng m t c ch giao ẽ ạ ượ ơ ế
ti p m i v i máy ch đi u khi n c a tin t c nh m nh n l nh phát ế ớ ớ
đ ng m t đ t t n công m i nh m đ n ng i dùng ợ ấ ế ườ .
D i đây là 7 đi u mà các chuyên gia nghiên c u b o m t khuy n cáo ướ ứ ả ế
ng i dùng nên bi t nh m có gi i pháp thích h p đ t b o v mình tránh ườ ế ể ự
b lây nhi m Conficker.ị ễ
Th nh t , sâu Conficker t n công PC thông qua l h ng b o m t phát sinh ỗ ổ
phát sinh trong Windows RPC. L i này đã đ c Microsoft bít l i b ng b n ượ ạ ằ
vá kh n c p mang mã sẩ ấ MS08-67. N u nh đã cài đ t b n vá l i này thì ế ư ặ ả
b n có th hoàn toàn yên tâm. N u ch a thì t t nh t b n nên cài đ t s m ế ư ặ ớ
ch ng nào hay ch ng đó.
Có th nói Conficker là m t v n đ l n đ i v i Windows XP. Windows ề ớ
Vista v m t k thu t cũng m c l i Windows PRC nh ng mã khai thác l i ắ ỗ ư
l i không có kh năng v n hành đ c trên phiên b n h đi u hành ạ ả ượ ả
Windows này. Chính vì th nguy c ng i dùng Windows Vista b t n công ế ơ ườ ị ấ
là không cao.
Th hai, sâu Conficker phát tán ch y u thông qua con đ ngủ ế ườ
chia s trên m ng. Ngoài ra con sâu này còn đ c tích h p s n ượ ợ ẵ
c k thu t t n công b khóa m t kh u ki u “tra t đi n” ả ỹ
(Dictionary attack). Đây là ki u t n công d a trên m t danh ể ấ
sách m t kh u th ng đ c dùng nh t. Các m t kh u này l n l t đ c ậ ẩ ườ ượ ậ ẩ ượ ượ
th v i h th ng cho đ n khi nào tìm đ c m t kh u đúng.ử ớ ế ượ
Chính vì th mà khi phát hi n th y m t t p tin t th c thi nào đó xu t hi nế ộ ệ
trên đĩa chia s thì có nghĩa r ng b n đã b Conficker t n công. N u h ế ệ
th ng đ c trang b m t ph n m m di t mã đ c t t thì ch c ch n ph n ượ ộ ố
m m này s phát hi n ra Conficker. Trong tr ng h p không bi t x lý th ườ ế ử ế
nào thì t t nh t b n hãy g i cho nhân viên h tr k thu t.ố ấ ỹ ậ
Th ba, xu t phát t y u t s hai trên đây, b n s th y đ c m t l i ế ố ố ượ
khuyên h u ích là luôn luôn s d ng m t m t kh u ph c t p k t h p ử ụ ế
nhi u ký t không có ý nghĩa rõ ràng. T t nh t là nên s d ng m t kh u ử ụ
k t h p c ch cái, con s và các d u câu nh ch m, ph y, h i…ế ợ ư
Th tứ ư, sâu Conficker có kh năng phát tán thông qua con đ ng đĩa di ườ ổ
đ ng USB. Khi t sao chép lên đĩa USB, sâu Conficker s t đ ng t o ra ẽ ự
t p tin Autorun nh m cho phép đĩa có kh năng t đ ng ch y m i khi ự ộ
đ c k t n i vào PC. Th c ch t đó là t p tin Autorun đi u khi n Confickerượ ế ố
t đ ng th c thi lây nhi m m i khi USB đ c k t n i v i PC.ự ộ ượ ế
Trong m t s tr ng h p Conficker còn gi m o nh là m t l a ch n cho ườ ư ộ ự
phép m c a s Windows Explorer đ quan sát toàn b n i dung USB ở ử
trong c a s Windows Autoplay chu n. Song n u nh PC c a b n đ c ử ổ ế ư ượ
trang b m t ph n m m di t mã đ c t t thì nguy c Conficker có th đ t ơ ể ộ
nh p vào h th ng s đ c gi m thi u đi r t nhi u. ẽ ượ
Th năm, ph n m m di t mã đ c không ph i hoàn h o 100% nh ng kh ầ ề ư
năng phát hi n và di t Conficker là m t đi u hoàn toàn có th tin t ng. ộ ề ưở
Đây là m t con sâu máy tính khét ti ng nguy hi m nên h u nh hãng phát ế ầ ư
tri n ph n m m di t mã đ c nào cũng bi t và hi u sâu v nó. Ch c n b n ế ỉ ầ
th ng xuyên c p nh t ph n m m di t mã đ c là nguy c b n b ườ ơ ạ
Conficker t n công s gi m đi r t nhi u.
Th sáu, Conficker có kh năng can thi p ngăn ch n không cho h đi u ệ ề
hành Windows và ph n m m di t mã đ c có kh năng c p nh t nh ng ầ ề ậ ữ
thông tin cũng nh b n s a l i m i nh t. T t nh t b n nên dành th i gian ư ả
ki m tra c n th n và c p nh t b ng tay cho hai ng d ng c t lõi này. ậ ằ
Không nên đ b t kỳ m t b n c p nh t quan tr ng nào b b d .
Th b y , m t s công c phát hi n và tiêu di t sâu Conficker mi n phí.ộ ố
Nh ng công c này ch có tác d ng khi ch y trên nh ng PC đã b nhi m ị ễ
Conficker. Tuy nhiên b n nên l u ý n u nh b nhi m Conficker thì PC s ư ế ư ị
không th nào truy c p đ c vào website c a các hãng b o m t. Mà các ậ ượ
công c d i đây h u h t đ u là c a các hãng b o m t phát hành. Chính vìụ ướ ế
th b n nên dùng m t PC không nhi m mã đ c t i v các công c này và ế ạ
l n l t ch y trên PC b nhi m Conficker. L u ý b n nên ng t m ng khi ầ ượ ư
ch y các công c này nh m tránh tr ng h p nh ng PC khác cùng trong ườ ợ ữ
m ng l i lây nhi m sang PC c a b n.
McAfee Stinger
ESet EConfickerRemover
Symantec W32.Downadup Removal Tool
F-Secure F-Downadup
BitDefender single PC & network removal tools
Kaspersky KKiller
Trend Micro
BitDefender
Symantec
CMC Conficker Removal Tool
Sau khi s d ng các công c trên đây đ tìm và di t sâu Conficker thành ử ụ
công thì ngay l p t c b n hãy nhanh chóng t i v và cài đ t b n c p ậ ứ ả ề ặ ả
nh t MS08-67 b i PC b nhi m Conficker đ ng nghĩa v i vi c b n ch a ệ ạ ư
cài b n vá l i này.ả ỗ
thông tin tài liệu
Conficker là một con sâu máy tính cực kỳ “khét tiếng” nguy hiểm cũng như phát tán cực kỳ mạnh mẽ trong thời gian gần đây. Dự báo ngày 1/4 tới đây con sâu này sẽ lại được nâng cấp sử dụng một cơ chế giao tiếp mới với máy chủ điều khiển của tin tặc nhằm nhận lệnh phát động một đợt tấn công mới nhắm đến người dùng.
Mở rộng để xem thêm
từ khóa liên quan
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×