Bẫy để bắt giữ phần mềm độc hại

Một phần bổ sung (add-on) cho phần mềm chống virus để quét toàn bộ máy tính và bẫy các hoạt động độc hại bị bỏ sót bởi hệ thống bức tường lửa đã được phát triển bởi một nhóm các nhà nghiên cứu bảo mật quốc tế.

Chi tiết báo cáo được đăng tải trên Tạp chí quốc tế về bảo mật điện tử và giám định số hóa. Các nhà nghiên cứu đã nhấn mạnh sự cần thiết của sự phối hợp chặt chẽ với nhau hơn nữa giữa cả các nhà phát triển hệ thống và các nhà phát triển phần mềm chống virus để giảm bớt gánh nặng mà các phần mềm độc hại tạo ra trên toàn cầu.

Cuộc chiến giữa những kẻ viết phần mềm độc hại và các nhà nghiên cứu bảo mật đã thay đổi rất nhanh trong vài năm qua. Mục đích của các phần mềm độc hại thông thường chỉ là trò đùa khai thác các điểm yếu bảo mật hoặc một lợi ích nào đó.

Tuy nhiên, phần mềm độc hại ngày này đã thay đổi khi chuyển sang hướng thực hiện đánh cắp dữ liệu nhạy cảm và khai thác thông tin để tiến hành lừa đảo, trộm cắp tài khoản và các mục đích phạm tội khác.

Hơn nữa, nhiều phần mềm độc hại đã phá vỡ các hệ thống thông qua tấn công từ chối dịch vụ (DoS) để tiến hành do thám đối với các ngành công nghiệp hay các hoạt động chính trị hoặc làm đối tượng bị tấn công thành nạn nhân của tin tặc khi các hoạt động này nhằm ngăn chặn người dùng truy nhập đến một trang web mà chúng xem là kẻ thù.

Các hệ thống máy tính trong cuộc chiến chống lại phần mềm độc hại, mã độc thường bị thất bại bởi một trong hai lý do. Thứ nhất là phát hiện các gói dữ liệu có mã độc xâm nhập vào hệ thống. Thứ hai là khi mạng máy tính đã bị xâm hại thì phần mềm chống virus không xác định được phần mềm nào là mã độc đang do thám hệ thống.

Nay các nhà nghiên cứu đến từ Jordan và Mỹ đã phát minh ra một add-on chống virus cho phép các phần mềm anti-virus có thể quét dữ liệu mạng và các ứng dụng để bẫy các hoạt động xấu mà bức tường lửa và các hệ thống phòng thủ khác đã bỏ qua.

Phát minh mới được thực hiện bởi nhà khoa học máy tính Mohammed Al-Saleh đến từ trường Đại học khoa học công nghệ Jordan và Bilal Shebaro đến từ trường Đại học St.Edward, bang Texax (Mỹ). Hệ thống này thực hiện bước bổ sung để phát hiện sự phát tán của mã độc khi chúng được mã hóa truyền qua mạng hoặc tránh các vấn đề phát sinh do phần mềm chống virus đã bị lỗi thời đối với mã độc mới hoặc điểm yếu bảo mật xuất hiện do quá trình quét virus tạo ra.

Các nhà khoa học máy tính đã mô phỏng mẫu hệ thống bảo một bổ sung của họ để chứng minh phát minh phát minh mới của họ có thể phát hiện sự phát tán của mã độc và ngăn chặn nó thực hiện hành vi xấu hoặc sao chép mã độc sang máy tính khác thông qua mạng máy tính.

Các nhà khoa học cho biết phần mềm bổ sung này không sử dụng nhiều năng lực tính toán của máy tính. Báo cáo của các nhà khoa học cho biết “cùng với các phần mềm chống phần mềm độc hại dựa trên mạng đang có hiện nay, giải pháp của chúng tôi sẽ cho phép các máy tính được bảo vệ tốt hơn mà không làm giảm đáng kể khả năng tính toán của hệ thống”.