SO HUU TRI TUE
Thứ năm, 25/04/2024
  • Click để copy

Bẫy để bắt giữ phần mềm độc hại

09:44, 11/12/2015
Một phần bổ sung (add-on) cho phần mềm chống virus để quét toàn bộ máy tính và bẫy các hoạt động độc hại bị bỏ sót bởi hệ thống bức tường lửa đã được phát triển bởi một nhóm các nhà nghiên cứu bảo mật quốc tế.

Chi tiết báo cáo được đăng tải trên Tạp chí quốc tế về bảo mật điện tử và giám định số hóa. Các nhà nghiên cứu đã nhấn mạnh sự cần thiết của sự phối hợp chặt chẽ với nhau hơn nữa giữa cả các nhà phát triển hệ thống và các nhà phát triển phần mềm chống virus để giảm bớt gánh nặng mà các phần mềm độc hại tạo ra trên toàn cầu.

Cuộc chiến giữa những kẻ viết phần mềm độc hại và các nhà nghiên cứu bảo mật đã thay đổi rất nhanh trong vài năm qua. Mục đích của các phần mềm độc hại thông thường chỉ là trò đùa khai thác các điểm yếu bảo mật hoặc một lợi ích nào đó.

Tuy nhiên, phần mềm độc hại ngày này đã thay đổi khi chuyển sang hướng thực hiện đánh cắp dữ liệu nhạy cảm và khai thác thông tin để tiến hành lừa đảo, trộm cắp tài khoản và các mục đích phạm tội khác.

Hơn nữa, nhiều phần mềm độc hại đã phá vỡ các hệ thống thông qua tấn công từ chối dịch vụ (DoS) để tiến hành do thám đối với các ngành công nghiệp hay các hoạt động chính trị hoặc làm đối tượng bị tấn công thành nạn nhân của tin tặc khi các hoạt động này nhằm ngăn chặn người dùng truy nhập đến một trang web mà chúng xem là kẻ thù.

Các hệ thống máy tính trong cuộc chiến chống lại phần mềm độc hại, mã độc thường bị thất bại bởi một trong hai lý do. Thứ nhất là phát hiện các gói dữ liệu có mã độc xâm nhập vào hệ thống. Thứ hai là khi mạng máy tính đã bị xâm hại thì phần mềm chống virus không xác định được phần mềm nào là mã độc đang do thám hệ thống.

Nay các nhà nghiên cứu đến từ Jordan và Mỹ đã phát minh ra một add-on chống virus cho phép các phần mềm anti-virus có thể quét dữ liệu mạng và các ứng dụng để bẫy các hoạt động xấu mà bức tường lửa và các hệ thống phòng thủ khác đã bỏ qua.

Phát minh mới được thực hiện bởi nhà khoa học máy tính Mohammed Al-Saleh đến từ trường Đại học khoa học công nghệ Jordan và Bilal Shebaro đến từ trường Đại học St.Edward, bang Texax (Mỹ). Hệ thống này thực hiện bước bổ sung để phát hiện sự phát tán của mã độc khi chúng được mã hóa truyền qua mạng hoặc tránh các vấn đề phát sinh do phần mềm chống virus đã bị lỗi thời đối với mã độc mới hoặc điểm yếu bảo mật xuất hiện do quá trình quét virus tạo ra.

Các nhà khoa học máy tính đã mô phỏng mẫu hệ thống bảo một bổ sung của họ để chứng minh phát minh phát minh mới của họ có thể phát hiện sự phát tán của mã độc và ngăn chặn nó thực hiện hành vi xấu hoặc sao chép mã độc sang máy tính khác thông qua mạng máy tính.

Các nhà khoa học cho biết phần mềm bổ sung này không sử dụng nhiều năng lực tính toán của máy tính. Báo cáo của các nhà khoa học cho biết “cùng với các phần mềm chống phần mềm độc hại dựa trên mạng đang có hiện nay, giải pháp của chúng tôi sẽ cho phép các máy tính được bảo vệ tốt hơn mà không làm giảm đáng kể khả năng tính toán của hệ thống”.

Tin khác

Khoa học Công nghệ 2 ngày trước
(SHTT) - Cơ quan Quản lý An toàn Giao thông Đường cao tốc Quốc gia Mỹ (NHTSA) mới đây đã phát đi thông tin triệu hồi đối với mẫu xe điện bán tải ấn tượng của Tesla. Nguyên nhân được thông báo là do bộ phận bàn đạp ga bị lỗi có thể làm tăng nguy cơ xảy ra tai nạn.
Khoa học Công nghệ 4 ngày trước
(SHTT) - Lô xe Honda Stylo 160 đầu tiên về Việt Nam mới đây có số lượng khoảng 100 chiếc gồm 2 phiên bản Stylo 160 CBS và Stylo 160 ABS do một cửa hàng không chính hãng chuyên kinh doanh xe nhập khẩu tại TP. Thủ Đức, TP.HCM nhập nguyên chiếc từ Indonesia.
Khoa học Công nghệ 6 ngày trước
(SHTT) - Ford đang triển khai chiến dịch triệu hồi hơn 450.000 chiếc Bronco Sport và Maverick. Nguyên nhân là do ắc quy 12-volt có thể đột ngột hết điện, nhất là trong lúc xe dừng đèn đỏ.
Khoa học Công nghệ 1 tuần trước
(SHTT) - Hãng xe Mercedes-Benz vừa phát đi thông tin triệu hồi dòng xe E-Class vì lỗi bơm nhiên liệu tại Việt Nam.
Thương hiệu 1 tuần trước
(SHTT) - Mới đây, vượt qua nhiều giải pháp xuất sắc, 2 hệ thống/sản phẩm của Agribank được vinh danh tại giải thưởng Sao Khuê 2024, đánh dấu lần thứ 9 liên tiếp (2016-2024) Agribank nhận giải thưởng này.