<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>phần mềm độc hại &#8211; AnonyViet</title>
	<atom:link href="https://anonyviet.com/tag/phan-mem-doc-hai/feed/" rel="self" type="application/rss+xml" />
	<link>https://anonyviet.com</link>
	<description>Webiste chia sẻ kiến thức công nghệ thông tin, mạng máy tính, bảo mật phổ biến nhất Việt Nam. Luôn cập nhật tin tức, thủ thuật nóng hổi nhất</description>
	<lastBuildDate>Thu, 24 Jul 2025 16:08:23 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://anonyviet.com/wp-content/uploads/2018/10/cropped-ico-logo-75x75.png</url>
	<title>phần mềm độc hại &#8211; AnonyViet</title>
	<link>https://anonyviet.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Cách khắc phục điện thoại Android bị chiếm quyền màn hình</title>
		<link>https://anonyviet.com/cach-khac-phuc-dien-thoai-android-bi-chiem-quyen-man-hinh/</link>
					<comments>https://anonyviet.com/cach-khac-phuc-dien-thoai-android-bi-chiem-quyen-man-hinh/#comments</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Sat, 04 Feb 2023 07:40:06 +0000</pubDate>
				<category><![CDATA[Phần mềm điện thoại]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[apk]]></category>
		<category><![CDATA[chiếm quyền]]></category>
		<category><![CDATA[màn hình]]></category>
		<category><![CDATA[phần mềm độc hại]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=45022</guid>

					<description><![CDATA[Gần đây một số thành phần trẻ trâu đang tích cực chia sẻ các file APK độc hại với các tên gây tò mò như Hack4G, 4GMOD, Floating&#8230; Khi nạn nhân cài file APK vào điện thoại Android, lập tức màn hình sẽ hiện lên thông báo đòi tiền chuộc, và bạn phải mua Key [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Gần đây một số thành phần trẻ trâu đang tích cực chia sẻ các file APK độc hại với các tên gây tò mò như Hack4G, 4GMOD, Floating&#8230; Khi nạn nhân cài file APK vào điện thoại Android, lập tức màn hình sẽ hiện lên thông báo đòi tiền chuộc, và bạn phải mua Key giả mã  với giá khoảng 50.000 VNĐ bằng cách liên hệ qua Zalo để có Key giải mã.</strong></p>
<p>Nếu không may cài phải các file APK chiếm quyền màn hình này, kể cả khi khởi động lại điện thoại bạn vẫn bị tình trạng trên và không có cách nào thoát ra được màn hình thông báo.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2023/02/file-apk-chiem-quyen-man-hinh-android.jpg" alt="file apk chiem quyen man hinh android" width="660" height="497" title="Cách khắc phục điện thoại Android bị chiếm quyền màn hình 3"></p>
<h2>Cách thức hoạt động của App độc hại Android chiếm quyền màn hình</h2>
<p>Khi người dùng tải các file APK lạ từ các nguồn không xác định (không phải từ CH Play), file APK khi đươc cài đặt vào điện thoại Android sẽ xin cấp quyền Screen Overlay dạng &#8220;Always on top&#8221;. Sau đó nó xin tiếp quyền Accessibility để có được 1 dịch vụ luôn chạy ngầm và luôn tự khởi động ứng dụng mỗi khi điện thoại được khởi động lại.</p>
<h2>Cách khắc phục điện thoại Android bị chiếm quyền màn hình</h2>
<p>Do một số file APK khi cài vào sẽ khóa luôn các phím chức năng của điện thoại, do đó cách khắc phục khi điện thoại bị chiếm quyền màn hình là khởi động Android vào <strong>Safe Mode (chế độ an toàn) </strong>và gỡ ứng dụng đã cài.</p>
<p><strong>Safe Mode</strong> là một phương pháp khởi động hệ điều hành, khi đó hệ thống sẽ không cho bất kỳ ứng dụng bên thứ 3 nào khởi động cùng. Bằng cách đó, chúng ta có thể gỡ cài đặt ứng dụng độc hại hoặc bị lỗi.</p>
<h4>Cách 1:</h4>
<p><strong>Bước 1:</strong> Nhấn giữ nút nguồn chờ hiện lên thông báo tắt nguồn chọn vào nút tắt nguồn (Power Off) hoặc tháo PIN ra để điện thoại tắt nguồn.</p>
<p><strong>Bước 2:</strong> Sau khi điện thoại Android đã tắt nguồn hoàn toàn, bạn <strong>bấm và giữ nút Nguồn + nút Giảm âm lượng</strong> cùng một lúc. Khi điện thoại sáng mà hình khởi động. Bạn hãy <strong>bỏ nút nguồn</strong> và <strong>vẫn giữ nút &#8220;Giảm âm lượng&#8221;</strong>. Hãy giữ cho đến khi xuất hiện màn hình khóa trên điện thoại. Như vậy là chế độ an toàn đã được bật.</p>
<p><b>Bước 3</b>: Vào<strong> Cài đặt -&gt; App -&gt;</strong> Xóa ứng dụng độc hại bạn vừa cài</p>
<h4>Cách 2:</h4>
<p><strong>Bước 1:</strong> Bấm giữ phím nguồn để hiện lên thông báo tắt nguồn, sau đó <strong>nhấn giữ Tắt nguồn</strong> khoảng 2 giây để bật chế độ Safe Mode.</p>
<p><strong>Bước 2:</strong> Chọn vào <strong>Chế độ an toàn</strong>. Lúc này, điện thoại Samsung sẽ tắt nguồn, bạn chỉ việc bấm nút nguồn để mở máy lên và các ứng dụng độc hại sẽ bị vô hiệu hóa tạm thời. Vào<strong> Cài đặt -&gt; App -&gt;</strong> Xóa ứng dụng độc hại bạn vừa cài.</p>
<p><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2023/02/vao-safe-mode-samsung.jpg" alt="vao safe mode samsung" width="403" height="502" title="Cách khắc phục điện thoại Android bị chiếm quyền màn hình 4"></p>
<p>Ngoài ra có một mẹo nhỏ là bạn nhấn nút Back hoặc nút Home liên tục để phần mềm độc hại bị crash, khi đó bạn sẽ thoát ra được màn hình chính.</p>
<h2>Cách phòng tránh các file APK độc hại</h2>
<p>File APK độc hại có thể được cài đặt trên điện thoại khi bạn tải file ề từ nguồn không đáng tin cậy hoặc bằng cách tải xuống từ các trang web bất hợp pháp. Khi bạn cài đặt file APK này, nó có thể chiếm quyền màn hình của bạn và bắt đầu thực hiện các hành động độc hại như gửi thông tin cá nhân của bạn đến các bên thứ ba hoặc hiển thị quảng cáo lừa đảo.</p>
<p>Để tránh file APK độc hại chiếm quyền màn hình, bạn nên chỉ tải xuống và cài đặt các ứng dụng từ các nguồn đáng tin cậy như Google Play Store. Bạn cũng cần kiểm tra quyền cấp cho mỗi ứng dụng trước khi cài đặt và luôn cài phần mềm diệt Virus cho điện thoại để tăng thêm lớp bảo vệ an toàn.</p>
<h2>Câu hỏi thường gặp</h2>
<h3>Điện thoại Android của tôi bị chiếm quyền màn hình, tôi phải làm gì?</h3>
<p>Đừng lo lắng! Hãy khởi động điện thoại của bạn vào chế độ Safe Mode (chế độ an toàn) để tạm thời vô hiệu hóa các ứng dụng bên thứ ba, bao gồm cả ứng dụng độc hại đang chiếm quyền màn hình. Sau đó, bạn có thể gỡ cài đặt ứng dụng đó.</p>
<h3>Làm thế nào để khởi động điện thoại Android vào chế độ Safe Mode?</h3>
<p>Có hai cách:  Cách 1: Nhấn giữ nút Nguồn + nút Giảm âm lượng cho đến khi điện thoại khởi động.  Cách 2: Nhấn giữ nút nguồn, chọn &#8220;Tắt nguồn&#8221; và giữ cho đến khi điện thoại khởi động lại vào chế độ Safe Mode.  Chi tiết hơn, vui lòng xem hướng dẫn trong bài viết.</p>
<h3>Tôi có thể ngăn chặn việc bị chiếm quyền màn hình như thế nào?</h3>
<p>Chỉ tải và cài đặt ứng dụng từ các nguồn đáng tin cậy như Google Play Store. Luôn kiểm tra các quyền mà ứng dụng yêu cầu trước khi cài đặt và cài đặt phần mềm diệt virus để tăng cường bảo mật.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/cach-khac-phuc-dien-thoai-android-bi-chiem-quyen-man-hinh/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Rootkit là gì? Bạn có thể bảo vệ thiết bị của mình bằng cách nào?</title>
		<link>https://anonyviet.com/rootkit-la-gi-ban-co-the-bao-ve-thiet-bi-cua-minh-bang-cach-nao/</link>
					<comments>https://anonyviet.com/rootkit-la-gi-ban-co-the-bao-ve-thiet-bi-cua-minh-bang-cach-nao/#respond</comments>
		
		<dc:creator><![CDATA[Ellyx13]]></dc:creator>
		<pubDate>Tue, 30 Nov 2021 00:35:05 +0000</pubDate>
				<category><![CDATA[Kiến thức]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[phần mềm độc hại]]></category>
		<category><![CDATA[Rootkit]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=37254</guid>

					<description><![CDATA[Rootkit là loại phần mềm độc hại khó tìm thấy nhất. Bình thường thì bạn sẽ nhanh biết được rằng máy tính của mình bị dính phần mềm độc hại. Mặc dù một số loại phần mềm độc hại cần phải ẩn nấp, nhưng hầu hết chúng ta có thể phát hiện chúng thông qua [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Rootkit là loại phần mềm độc hại khó tìm thấy nhất. Bình thường thì bạn sẽ nhanh biết được rằng máy tính của mình bị dính phần mềm độc hại. Mặc dù một số loại phần mềm độc hại cần phải ẩn nấp, nhưng hầu hết chúng ta có thể phát hiện chúng thông qua các dấu hiệu lạ trên máy tính, còn rootkit thì không.</strong></p>
<p><a href="https://anonyviet.com/wp-content/uploads/2021/11/rootkit-la-gi.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2021/11/rootkit-la-gi.jpg" alt="rootkit la gi" width="695" height="363" title="Rootkit là gì? Bạn có thể bảo vệ thiết bị của mình bằng cách nào? 6"></a></p>
<p>Những phần mềm lén lút này ẩn trong những nơi sâu nhất của máy tính của bạn, gây ra đủ mọi loại rắc rối.</p>
<h2>Rootkit là gì?</h2>
<p>Đặc điểm nổi bật của rootkit là chúng tránh bị phát hiện bằng cách che giấu bản thân khỏi người dùng và các phần mềm khác, bao gồm cả phần mềm chống vi-rút.</p>
<p>Thuật ngữ “rootkit” bao gồm hai từ: “root” (trong ngữ cảnh này, nghĩa là tài khoản quản trị trên Linux và Unix OS) và “kit” (các thành phần phần mềm triển khai công cụ). Mặc dù vốn dĩ không độc hại, nhưng rootkit thường đi kèm với nhiều loại phần mềm độc hại khác nhau và cấp cho hacker quyền truy cập vào máy tính của bạn với quyền quản trị.</p>
<p>Vì vậy, rootkit có thể cung cấp một backdoor cho bọn tội phạm, đánh cắp dữ liệu của bạn (như mật khẩu và chi tiết thẻ tín dụng) hoặc cho máy bạn vào một mạng botnet.</p>
<h2>Các loại rootkit</h2>
<p>Các chuyên gia bảo mật xếp rootkit vào các danh mục dựa trên mức độ xâm nhập:</p>
<ul>
<li><strong>Các rootkit ở cấp độ người dùng</strong> chạy như các quy trình bình thường, giống như các ứng dụng mà bạn có thể tự khởi động. Rootkit ở cấp độ người dùng ẩn mình bằng các kỹ thuật ít phức tạp hơn. Mặc dù chúng có thể lẻn vào máy tính dễ dàng hơn nhưng chúng cũng dễ bị phát hiện và loại bỏ hơn.</li>
<li><strong>Các rootkit ở cấp độ kernel</strong> thay thế hoặc đưa code vào các thành phần cấp hệ thống của hệ điều hành. Do đó, các loại rootkit này tiên tiến hơn nhiều và có thể ẩn mình hiệu quả hơn. Việc xóa rootkit ở cấp độ kernel khỏi hệ thống đang chạy là rất khó hoặc không thể.</li>
<li><strong>Bootkit</strong> là một loại rootkit đặc biệt lây nhiễm vào Master Boot Record hoặc UEFI của máy tính. Đây là một số phần mềm đầu tiên chạy sau khi bạn nhấn nút nguồn. Do đó, bootkit chạy bên dưới hệ điều hành và không thể bị xóa nếu không định dạng lại ổ cứng.</li>
<li><strong>Firmware hoặc phần cứng</strong> rootkit làm tổn hại đến các thành phần như bộ xử lý Intel Management Engine hoặc firmware card mạng. Đây là loại rootkit khó cài đặt nhất nhưng cũng khó gỡ bỏ nhất. Đôi khi, nạn nhân phải bỏ và thay thế phần cứng bị nhiễm virut.</li>
</ul>
<h2>Cách phát hiện phần mềm độc hại rootkit</h2>
<p>Việc phát hiện rootkit thường rất khó &#8211; Hacker thiết kế chúng để càng khó tìm càng tốt. Tuy nhiên, nếu bạn dính rootkit, nó có thể không phải là loại nguy hiểm nhất. Tội phạm thường sử dụng các rootkit mạnh nhất, khó tìm nhất, tấn công vào các mục tiêu như các công ty lớn chứ không phải các cá nhân.</p>
<p>Một số chương trình  chống phần mềm độc hại có thể quét và xóa rootkit giống như các loại phần mềm độc hại khác. Ngoài việc tìm kiếm các tệp độc hại trên đĩa của bạn, phần mềm chống vi-rút chất lượng còn phải sử dụng các biện pháp khác như tìm những hành vi khác thường có khả năng dính rootkit.</p>
<p>Ngoài việc sử dụng phần mềm chống vi-rút, bạn cũng nên để ý các triệu chứng của việc nhiễm phần mềm độc hại. Nếu máy tính của bạn đột ngột chậm hoặc hoạt động khác thường ngay cả sau khi khởi động lại, bạn có thể đã nhiễm phần mềm độc hại, bao gồm rootkit.</p>
<h2>Cách bảo vệ PC của bạn khỏi rootkit</h2>
<ul>
<li>Hãy cẩn thận với các tệp đính kèm email và trang web không xác định. Các kiểu tấn công này là cách phần lớn phần mềm độc hại xâm nhập máy tính của bạn. Không mở các tệp đính kèm mà bạn không biết rõ và không bao giờ cho phép các macro Office chạy từ các tệp đính kèm email không xác định. Hãy cẩn thận với các quảng cáo trên web có chứa các liên kết tải xuống giả mạo cũng như bất kỳ lượt tải xuống không muốn nào.</li>
<li>Sử dụng các phần mềm anti có tính năng quét và phát hiện hoạt động bất thường. Phần mềm chống vi-rút mạnh mẽ thường có thể phát hiện trình cài đặt và trình tải rootkit trước khi chúng xâm nhập máy bạn.</li>
<li>Luôn cập nhật thông tin. Rất nhiều phần mềm độc hại, bao gồm cả rootkit ở cấp độ kernel, dựa vào các lỗ hổng bảo mật để xâm nhập vào hệ thống của bạn. Do đó, bằng cách luôn cập nhật thông tin, bạn có thể đảm bảo rằng nhiều cuộc tấn công trong số này sẽ không thành công.</li>
</ul>
<h2>Các ví dụ về Rootkit</h2>
<p>Với rất nhiều trường hợp đặc biệt, rootkit được cho là loại phần mềm độc hại nổi tiếng nhất. Dưới đây là một số ví dụ về rootkit nổi bật nhất:</p>
<ul>
<li><a href="https://en.wikipedia.org/wiki/Stuxnet" target="_blank" rel="noopener">Stuxnet</a>. Đôi khi được coi là vũ khí mạng thực sự đầu tiên, Stuxnet là một cuộc tấn công bằng phần mềm độc hại tinh vi được chính phủ Mỹ và Israel sử dụng để phá hủy một cơ sở hạt nhân của Iran. Ngoài việc là một con <a href="https://anonyviet.com/phan-biet-trojan-worm-virus-khac-nhau-cho-nao-va-cach-phong-tranh/">worm</a> (nó lây lan qua các lỗ hổng trong Windows), Stuxnet còn ẩn nấp khỏi người dùng, biến nó thành một rootkit. Nó đến máy tính nạn nhân thông qua ổ đĩa flash USB và sau đó tấn công các bộ điều khiển logic, khiến các máy ly tâm dùng để tách vật liệu hạt nhân tự phá hủy.</li>
<li><a href="https://en.wikipedia.org/wiki/Sony_BMG_copy_protection_rootkit_scandal" target="_blank" rel="noopener">Bảo vệ chống sao chép BMG của Sony</a>. Năm 2005, sau nhiều năm doanh số bán nhạc sụt giảm do sự gia tăng của Napster và các hệ thống vi phạm bản quyền âm nhạc khác, Sony BMG cần một giải pháp. Để khiến việc tải nhạc từ đĩa CD vào máy tính khó hơn, họ đã sử dụng một loạt chương trình để can thiệp vào phần mềm sao chép đĩa CD. Các chương trình này ẩn mình khỏi người dùng và hệ điều hành, khiến các nhà nghiên cứu bảo mật phân loại chúng là rootkit.</li>
<li><a href="https://www.theregister.com/2008/10/10/organized_crime_doctors_chip_and_pin_machines/" target="_blank" rel="noopener">2008 cuộc tấn công thẻ tín dụng swiper.</a> Bộ rootkit này đã tự cài đặt ngay sau khi các thiết bị chip thẻ tín dụng và mã PIN rời khỏi nhà máy ở Trung Quốc. Tổ chức tội phạm Pakistan-Trung Quốc đã xây dựng phần mềm này để nhận thông tin chi tiết về thẻ tín dụng ở Pakistan. Sau đó, thông tin được sử dụng để sao chép thẻ tín dụng và rút tiền tài khoản ngân hàng của nạn nhân.</li>
</ul>
<h2>FAQ</h2>
<h3>Tấn công rootkit là gì?</h3>
<p>Trong một cuộc tấn công bằng phần mềm độc hại rootkit, máy tính của bạn bị nhiễm phần mềm độc hại mà bạn không thể dễ dàng loại bỏ nó. Với các rootkit nâng cao hơn, bạn thậm chí có thể không biết mình đã bị nhiễm. Không giống như các loại phần mềm độc hại khác, rootkit sử dụng nhiều cách khác nhau để ẩn mình.</p>
<h3>Antivirus có thể phát hiện rootkit không?</h3>
<p>Co lẽ là không. Là một trong những loại phần mềm độc hại tiên tiến nhất, rootkit thường trốn tránh sự phát hiện của cả những phần mềm diệt virus tốt nhất. Tuy nhiên, nếu bạn không phải là mục tiêu có giá trị siêu cao, thì các rootkit mà bạn gặp phải có thể sẽ không quá cao cấp.</p>
<h3>Bạn có thể thoát khỏi rootkit không?</h3>
<p>Có, mặc dù nó không dễ dàng. Bạn có thể cần một chương trình chống vi-rút nâng cao hoặc một công cụ đặc biệt. Tuy nhiên, đôi khi bạn thậm chí có thể phải cài đặt lại hệ điều hành của mình.</p>
<h3>Làm thế nào bạn bị rootkit lây nghiễm?</h3>
<p>Rootkit có thể lây nhiễm vào máy tính của bạn theo nhiều cách. Ví dụ: nó có thể di chuyển qua các tệp đính kèm email hoặc ẩn trong các trang web đáng ngờ. Ngoài ra, bạn có thể nhận được một phần mềm bị nhiễm virut.</p>
<h2>Câu hỏi thường gặp</h2>
<h3>Rootkit là gì và nó hoạt động như thế nào?</h3>
<p>Rootkit là phần mềm độc hại rất khó phát hiện, ẩn sâu trong hệ thống máy tính, che giấu sự hiện diện của chính nó và các phần mềm độc hại khác.  Nó cho phép tin tặc truy cập và kiểm soát máy tính của bạn mà không bị phát hiện.</p>
<h3>Tôi có thể làm gì để bảo vệ máy tính của mình khỏi rootkit?</h3>
<p>Hãy sử dụng phần mềm diệt virus mạnh mẽ, luôn cập nhật phần mềm và hệ điều hành, cẩn thận với các tệp đính kèm email và liên kết đáng ngờ, và tránh truy cập vào các trang web không an toàn.</p>
<h3>Nếu tôi nghi ngờ máy tính bị nhiễm rootkit, tôi nên làm gì?</h3>
<p>Hãy sử dụng một chương trình diệt virus mạnh mẽ có khả năng phát hiện rootkit. Trong trường hợp nghiêm trọng, bạn có thể cần phải cài đặt lại hệ điều hành hoặc nhờ đến sự trợ giúp của chuyên gia bảo mật.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/rootkit-la-gi-ban-co-the-bao-ve-thiet-bi-cua-minh-bang-cach-nao/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>9 ứng dụng Android này có thể đã Hack Facebook của bạn</title>
		<link>https://anonyviet.com/9-ung-dung-android-nay-co-the-da-hack-facebook-cua-ban/</link>
					<comments>https://anonyviet.com/9-ung-dung-android-nay-co-the-da-hack-facebook-cua-ban/#respond</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Sun, 04 Jul 2021 13:22:12 +0000</pubDate>
				<category><![CDATA[Tin tức]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[ch play]]></category>
		<category><![CDATA[phần mềm độc hại]]></category>
		<category><![CDATA[ứng dụng độc hại]]></category>
		<category><![CDATA[đánh cắp tài khoản]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=28483</guid>

					<description><![CDATA[Google đã loại bỏ 9 ứng dụng Android với hơn 5,8 triệu lượt tải xuống khỏi CH Play sau khi các nhà nghiên cứu bảo mật của Dr. Web đã phát hiện ra các ứng dụng này chứa mã độc được sử dụng để đánh cắp thông tin đăng nhập Facebook. &#8220;Các ứng dụng hoạt [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Google đã loại bỏ 9 ứng dụng Android với hơn 5,8 triệu lượt tải xuống khỏi CH Play sau khi các nhà nghiên cứu bảo mật của Dr. Web đã phát hiện ra các ứng dụng này chứa mã độc được sử dụng để đánh cắp thông tin đăng nhập Facebook.</strong></p>
<p>&#8220;Các ứng dụng hoạt động như một ứng dụng bình thường với các chức năng như chỉnh sửa ảnh, video&#8230; việc này làm mất cảnh giác người dùng. Để truy cập tất cả các chức năng của ứng dụng và để tắt quảng cáo trong ứng dụng, người dùng được nhắc cần đăng nhập vào tài khoản Facebook. Các quảng cáo được Hacker cho hiển thị liên tục nhằm kích thích người dùng cần phải tắt quảng cáo để tránh làm phiền.</p>
<p>Các ứng dụng che giấu ý định độc hại  bằng cách ngụy trang thành các chương trình chỉnh sửa ảnh, trình tối ưu hóa, thể dục và chiêm tinh, chỉ để lừa nạn nhân đăng nhập vào tài khoản Facebook và chiếm đoạt thông tin đăng nhập đã nhập thông qua một đoạn mã JavaScript được lưu trên máy chủ của Hacker</p>
<ul>
<li>PIP Photo (&gt;5,000,000 lượt tải)</li>
<li>Processing Photo (&gt;500,000 lượt tải)</li>
<li>Rubbish Cleaner (&gt;100,000 lượt tải)</li>
<li>Horoscope Daily (&gt;100,000 lượt tải)</li>
<li>Inwell Fitness (&gt;100,000 lượt tải)</li>
<li>App Lock Keep (50,000 lượt tải)</li>
<li>Lockit Master (5,000 lượt tải)</li>
<li>Horoscope Pi (&gt;1,000 lượt tải)</li>
<li>App Lock Manager (10 lượt tải)</li>
</ul>
<p><a href="https://anonyviet.com/wp-content/uploads/2021/07/ung-dung-danh-cap-tai-khoan-facebook.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2021/07/ung-dung-danh-cap-tai-khoan-facebook.jpg" alt="ung dung danh cap tai khoan facebook" width="546" height="540" title="9 ứng dụng Android này có thể đã Hack Facebook của bạn 8"></a></p>
<p>Thông tin đăng nhập Facebook bị đánh cắp đã được chuyển đến máy chủ bằng cách sử dụng các ứng dụng Trojan. Các nhà phân tích đã xác định được 5 biến thể phần mềm độc hại ẩn bên trong các ứng dụng này: <strong>Android.PWS.Facebook.13, Android.PWS.Facebook.14, Android.PWS.Facebook.15</strong>, dành cho các ứng dụng Android và <strong>Android.PWS.Facebook.17, Android.PWS.Facebook.18</strong>, được thiết kế để tương thích đa nền tảng. Các mã độc Trojan này đểu sử dụng chung phương pháp, mã nguồn và định dạng file gần như giống nhau để đánh cắp dữ liệu người dùng, nên Dr.Web phân loại cả năm là cùng một loại trojan.</p>
<blockquote><p><em>Những trojan này đã sử dụng một cơ chế đặc biệt để lừa nạn nhân. Sau khi nhận được các cài đặt cần thiết từ một trong các máy chủ C&amp;C khi khởi chạy, ứng dụng sẽ tải trang đăng nhập Facebook. Tiếp theo, ứng dụng sẽ tải JavaScript nhận được từ máy chủ C&amp;C. Đoạn mã lệnh này đã được sử dụng để chiếm đoạt thông tin đăng nhập Facebook của người dùng. </em></p>
<p><em>Sau đó, JavaScript này sẽ chuyển thông tin đăng nhập và mật khẩu bị đánh cắp cho các ứng dụng trojan, sau đó chuyển dữ liệu đến máy chủ C&amp;C của kẻ tấn công. Sau khi nạn nhân đăng nhập vào tài khoản, trojan cũng lấy luôn cookie người dùng và gửi về cho Hacker.</em></p></blockquote>
<p>Mặc dù các ứng dụng này nhắm đến để lấy thông tin người dùng Facebook, nhưng theo Dr. Web cuộc tấn công này có thể dễ dàng mở rộng quy mô để lừa người dùng đăng nhập vào các Website khác nhằm đánh cắp dữ liệu.</p>
<p>Có thể vì các ứng dụng này mà cách đây vài ngày Google công bố các yêu cầu mới cho CH Play, như việc yêu cầu tài khoản nhà phát triển bật Xác minh 2 bước (2SV), cung cấp địa chỉ và xác minh chi tiết liên hệ của tác giả ứng dụng nhằm hạn chế việc gian lận của các nhà phát triển ứng dụng.</p>
<p>Hiện nay, tất cả 9 ứng dụng này không còn xuất hiện trong kết quả tìm kiếm trên CH Play. Người phát ngôn của Google nói với Ars Technica rằng các nhà phát triển đằng sau các ứng dụng này cũng đã bị cấm sử dụng nền tản CH Play để đăng tải ứng dụng.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/9-ung-dung-android-nay-co-the-da-hack-facebook-cua-ban/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Tìm hiểu Keylogger là gì? 5 cách tự bảo vệ khỏi Keylogger</title>
		<link>https://anonyviet.com/tim-hieu-keylogger-la-gi/</link>
					<comments>https://anonyviet.com/tim-hieu-keylogger-la-gi/#respond</comments>
		
		<dc:creator><![CDATA[Ellyx13]]></dc:creator>
		<pubDate>Fri, 11 Jun 2021 00:55:08 +0000</pubDate>
				<category><![CDATA[Basic Hacking]]></category>
		<category><![CDATA[anti virus]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[Diệt virus]]></category>
		<category><![CDATA[keylogger]]></category>
		<category><![CDATA[phần mềm độc hại]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=27648</guid>

					<description><![CDATA[Mỗi khi bạn nhập mã PIN tại máy ATM hoặc nhập thông tin cá nhân trên các trang web, các công cụ độc hại tiềm ẩn được gọi là keylogger có thể luôn theo dõi và ghi lại mỗi phím bấm của bạn. Nhưng chính xác thì những keylogger này là gì và chúng theo [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Mỗi khi bạn nhập mã PIN tại máy ATM hoặc nhập thông tin cá nhân trên các trang web, các công cụ độc hại tiềm ẩn được gọi là keylogger có thể luôn theo dõi và ghi lại mỗi phím bấm của bạn.</strong></p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/06/73.jpg" alt="Keylogger là gì? 5 cách tự bảo vệ bản thân" width="707" height="354" title="Tìm hiểu Keylogger là gì? 5 cách tự bảo vệ khỏi Keylogger 14"></p>
<p>Nhưng chính xác thì những keylogger này là gì và chúng theo dõi chúng ta như thế nào? Làm so để chúng ta có thể xác định và bảo vệ mình trước keylogger không? Cùng mình tìm hiểu trong bài viết này nhé.</p>
<h2>Keylogger là gì?</h2>
<p>Mục đích chính của keylogger là theo dõi các hoạt động của chúng ta. Keylogger có rất nhiều thể loại khác nhau, chúng có thể tồn tại dưới dạng một phần mềm phần mềm gián điệp hoặc một thiết bị phần cứng có thể theo dõi mọi thao tác của bàn phím.</p>
<p>Hầu hết các keylogger được sử dụng để thu thập dữ liệu thẻ tín dụng được nhập trong các trang web online. Sau khi dữ liệu được ghi lại, tin tặc điều khiển keylogger có thể dễ dàng lấy được các dữ liệu đó và thực hiện hành vi phạm pháp.</p>
<p>Bên cạnh việc được sử dụng để theo dõi thao tác bàn phím, phần mềm keylogger cũng có thể được sử dụng trên điện thoại thông minh, chẳng hạn như iPhone và thiết bị Android.</p>
<h2>Cách Keylogger được cài đặt trên thiết bị của bạn</h2>
<p>Tin tặc có rất nhiều cách để cài đặt các phần mềm keylogger trên máy tính, thiết bị di động của bạn. Nhưng thường là những cách sau đây.</p>
<h3>Lừa đảo phishing</h3>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/06/74.jpg" alt="Cách Keylogger được cài đặt trên hệ thống của bạn" width="707" height="354" title="Tìm hiểu Keylogger là gì? 5 cách tự bảo vệ khỏi Keylogger 15"></p>
<p>Một cách tuyệt vời để phát tán phần mềm độc hại, phishing thu hút nạn nhân mở email giả mạo, tin nhắn, tệp đính kèm hoặc nhấp vào liên kết. Keylogger cũng từ đó mà lây lan vào thiết bị của bạn.</p>
<h3>Virus, Trojan, phần mềm độc ahij</h3>
<p>Tin tặc cũng sử dụng<a href="https://anonyviet.com/category/security/virus-trojan-rat/"> Virus, Trojan</a> để cài đặt keylogger vào thiết bị của nạn nhân. Virus Trojan được gửi qua email và cũng có thể là giả mạo phiếu giảm giá để lừa bạn mở.</p>
<div class="TnITTtw-tpart TnITTtw-t">Các loại Trojan Keylogger mới cũng luôn hoạt động và được thiết kế để lấy cắp dữ liệu thanh toán trực tuyến.</div>
<div></div>
<h3 class="TnITTtw-mv-translit TnITTtw-translation-translit TnITTtw-t">Trang web độc hại</h3>
<p>Nếu bạn vô tình truy cập vào một trang web giả mạo hoặc độc hại, các trang web này có thể cài đặt keylogger vào thiết bị của bạn. Trang web độc hại có thể làm điều đó bằng cách khai thác lỗ hổng trong trình duyệt, nếu bạn dùng trình duyệt các phiên bản cũ.</p>
<h3>Hệ thống đã bị lây nhiễm</h3>
<p>Nếu máy tính hoặc điện thoại của bạn đã bị nhiễm phần mềm độc hại thì rất có thể tin tặc đã sử dụng phần mềm độc hài đó để cài đặt thêm Keylogger.</p>
<h2>Cách phát hiện Keylogger</h2>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/06/75.jpg" alt="Cách phát hiện Keylogger" width="707" height="354" title="Tìm hiểu Keylogger là gì? 5 cách tự bảo vệ khỏi Keylogger 16"></p>
<p>Keylogger không ảnh hưởng nhiều đến hệ thống của bạn, và cũng không giống như các dạng phần mềm độc hại khác. Mặc dù việc này có thể đảm bảo an toàn cho các tệp trên thiết bị của bạn, nhưng nó cũng khiến bạn rất khó phát hiện ra chúng.</p>
<p>Để phát hiện keylogger, bạn phải thường xuyên theo dõi những thay đổi nhỏ như:</p>
<ul>
<li>Trong khi đánh máy, bạn nhận thấy rằng phải mất vài giây để các tổ hợp phím xuất hiện hoặc trong một số trường hợp, chúng hoàn toàn không xuất hiện.</li>
<li>Thiết bị của bạn hoạt động không tốt hoặc có hiện tượng bị chậm. Bạn cũng có thể gặp rất nhiều sự cố hệ thống.</li>
<li>Bạn gặp màn hình lỗi.</li>
<li>Máy tính xuất hiện các quy trình không xác định.</li>
<li>Phần mềm chống vi-rút hoặc bảo mật của bạn phát hiện ra sự cố bảo mật.</li>
</ul>
<h2>5 cách để bảo vệ chống lại Keylogger</h2>
<p>Thận trọng luôn là cách tốt nhất để chống lại keylogger. Tuy nhiên, mình sẽ hướng dẫn các bạn 5 cách hữu ích giúp bạn an toàn trước những keylogger độc hại này. Mặc dù thực tế là rất khó phát hiện keylogger, nhưng có nhiều cách để bạn đảm bảo an toàn trước khi keylogger được cài đặt lên thiết bị của bạn.</p>
<h3>1. Xác thực hai yếu tố</h3>
<p>Thực hiện xác thực hai yếu tố (<a href="https://anonyviet.com/google-se-bat-mac-dinh-xac-minh-2-buoc-cho-tat-ca-tai-khoan/" target="_blank" rel="noopener">2FA</a>) là cách hợp lý nhất để thêm một lớp bảo mật bổ sung trước khi bạn cấp quyền cho ứng dụng truy cập thiết bị. Quyền truy cập vào thiết bị, tài nguyên hay phần cứng hệ thống chỉ được cho phép khi xác thực 2 yếu tố thành công.</p>
<p>Tội phạm mạng sẽ cần quyền truy cập vào nhiều thiết bị nếu bạn bật 2FA, vì vậy hãy chọn phương thức xác thực thông qua điện thoại hoặc ứng dụng khi truy cập vào tài khoản quan trọng.</p>
<p>Để truy cập vào tài khoản, bạn cần đăng nhập bằng mật khẩu. Sau đó 2FA sẽ cung cấp một mật mã trong khoảng thời gian nhất định để xác nhận. Trong khi đó keylogger chỉ có thể lấy được mật khẩu tài khoản của bạn mà thôi. Do đó, việc sử dụng 2FA làm giảm đáng kể khả năng hacker truy cập được vào tài khoản của bạn.</p>
<h3>2. Sử dụng bàn phím ảo</h3>
<p>Hầu hết các keylogger dựa trên bố cục bàn phím QWERTY truyền thống cho để theo dõi dữ liệu. Nếu bạn chuyển sang bàn phím không sử dụng bố cục truyền thống, bạn có thể giảm thiểu nguy cơ các keylogger lấy dữ liệu của bạn.</p>
<p>Một giải pháp thay thế khác là sử dụng phần mềm bàn phím ảo thay vì sử dụng bàn phím thực để nhập các ký tự. Đặc biệt nên sử dụng bàn phím ảo khi truy cập tài khoản ngân hàng hoặc bất cứ khi nào bạn đang cố gắng nhập thông tin nhạy cảm.  Windows đã trang bị bàn phím ảo miễn phí, bạn có thể mở bằng cách sau:</p>
<p style="text-align: center;">Nhấn<strong> Windows + R</strong> -&gt; Nhập <strong>OSK</strong> vào cửa sổ lệnh Run -&gt;  <strong>Enter</strong> để mở bàn phím ảo</p>
<p>Nhưng mà theo mình thì 2 phương án trên giờ không được áp dụng nữa. Vì hiện tại, keylogger không dựa trên bố cục bàn phím để thu thập dữ liệu, và các keylogger còn được trang bị thêm tính năng chụp màn hình nữa nên việc sử dụng bàn phím ảo cũng không hiệu quả.</p>
<h3>3. Sử dụng vào phần mềm diệt virus tốt</h3>
<p>Đầu tư vào phần mềm diệt virus tốt có thể giảm thiểu keylogger. Có rất nhiều gói miễn phí trên mạng nhưng đầu tư vào các gói cao cấp giúp bạn cập nhật các mối đe dọa mới và tăng cơ hội phát hiện ra keylogger.</p>
<p>Cùng với việc cung cấp khả năng bảo vệ chống lại keylogger, các chương trình này cũng ngăn chặn các loại phần mềm độc hại khác.</p>
<h3>4. Hãy cẩn thận khi click vào các đường dẫn lạ</h3>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/06/76-1.jpg" alt="Hãy cẩn thận khi click vào các đường dẫn lạ" width="707" height="354" title="Tìm hiểu Keylogger là gì? 5 cách tự bảo vệ khỏi Keylogger 17"></p>
<p>Bạn phải cảnh giác khi nhấp vào bất kỳ cửa sổ bật lên (popup), tệp đính kèm URL hoặc yêu cầu download nào. Tránh mở các file nhận được từ những người gửi không xác định vì chúng có thể được ngụy trang thành các liên kết vô hại.</p>
<h3>5. Sử dụng Phần mềm diệt Keylogger</h3>
<p>Các phần mềm diệt keylogger được tạo ra để phát hiện bất kỳ dấu hiệu nào của keylogger trên máy tính của bạn. Nó phát hiện bằng cách so sánh file của bạn với các file trong cơ sở dữ liệu keylogger và cũng ngăn không cho các ký tự bàn phím của bạn bị theo dõi.</p>
<p>Một ưu điểm khác của phần mềm diệt keylogger là nó giữ thông tin đăng nhập của bạn ẩn khỏi các keylogger tiềm năng.</p>
<h2>Cách xóa Keylogger</h2>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/06/77.jpg" alt="Cách xóa Keylogger" width="707" height="354" title="Tìm hiểu Keylogger là gì? 5 cách tự bảo vệ khỏi Keylogger 18"></p>
<p>Rất khó để phát hiện keylogger nhưng một khi bạn đã xác định được keylogger, thì bạn sẽ có thể xóa chúng rất dễ dàng. Có hai tùy chọn để xóa keylogger: Tự động và Thủ công.</p>
<p><strong>Tự động:</strong> Đầu tiên, bạn cần bật phần mềm diệt virus lên và quét toàn bộ hệ thống. Phần mềm diệt virus sẽ cách ly sự lây nhiễm keylogger theo cách thủ công. Sau đó, bạn có thể xóa nó hoàn toàn.</p>
<p><strong>Thủ công:</strong> Khi bạn đã phát hiện ra vị trí của keylogger, hãy xóa file keylogger đó bằng cách nhấn <strong>Shift + Delete</strong>.</p>
<p>Nhưng an toàn nhất vẫn là nên <a href="https://anonyviet.com/4-cach-de-reset-lai-windows-ve-trang-thai-ban-dau/" target="_blank" rel="noopener">Reset Windows</a> về trạng thái ban đầu.</p>
<p>Ngoài tất cả những cách trên ra thì bạn luôn phải cảnh giác trước keylogger và không cài phần mềm lạ hoặc truy cập vào link không an toàn nhé.</p>
<h2>Câu hỏi thường gặp</h2>
<h3>Keylogger hoạt động như thế nào và làm thế nào nó có thể gây hại cho tôi?</h3>
<p>Keylogger là phần mềm hoặc phần cứng theo dõi các thao tác gõ bàn phím của bạn, ghi lại mật khẩu, thông tin thẻ tín dụng và các dữ liệu nhạy cảm khác. Điều này có thể dẫn đến đánh cắp danh tính, mất tiền và các vấn đề bảo mật nghiêm trọng.</p>
<h3>Tôi có thể làm gì để phát hiện keylogger trên thiết bị của mình?</h3>
<p>Hãy để ý đến những dấu hiệu bất thường như máy tính hoạt động chậm, lỗi hệ thống, phần mềm diệt virus báo lỗi, hoặc sự xuất hiện của các quy trình không xác định.  Quét hệ thống thường xuyên bằng phần mềm diệt virus và chống phần mềm độc hại là rất quan trọng.</p>
<h3>Ngoài việc sử dụng phần mềm diệt virus, còn biện pháp nào khác giúp bảo vệ tôi khỏi keylogger?</h3>
<p>Hãy cẩn thận với các email, liên kết và tệp đính kèm đáng ngờ.  Tránh truy cập vào các trang web không an toàn.  Sử dụng xác thực hai yếu tố (2FA) cho các tài khoản quan trọng để tăng cường bảo mật.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/tim-hieu-keylogger-la-gi/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Các dấu hiệu máy tính bị nhiễm Virus và cách xử lý</title>
		<link>https://anonyviet.com/cac-dau-hieu-may-tinh-bi-nhiem-virus-va-cach-xu-ly/</link>
					<comments>https://anonyviet.com/cac-dau-hieu-may-tinh-bi-nhiem-virus-va-cach-xu-ly/#respond</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Mon, 28 Dec 2020 03:19:46 +0000</pubDate>
				<category><![CDATA[Windows 7/8/10/11]]></category>
		<category><![CDATA[máy tính bị nhiễm virus]]></category>
		<category><![CDATA[phần mềm diệt virus]]></category>
		<category><![CDATA[phần mềm độc hại]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=24102</guid>

					<description><![CDATA[Windows đôi khi sẽ bị nhiễm virus hoặc các phần mềm độc hại khác, nhưng không phải mọi máy tính chạy chậm hoặc hoạt động sai đều bị do phần mềm độc hại. Dưới đây là cách kiểm tra xem máy tính bị nhiễm Virus hay không và liệu có tiến trình nào đáng ngờ [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Windows đôi khi sẽ bị nhiễm virus hoặc các phần mềm độc hại khác, nhưng không phải mọi máy tính chạy chậm hoặc hoạt động sai đều bị do phần mềm độc hại. Dưới đây là cách kiểm tra xem máy tính bị nhiễm Virus hay không và liệu có tiến trình nào đáng ngờ gây nguy hiểm cho Windows hay không?</strong></p>
<h2><strong>Dấu hiệu máy tính bị nhiễm Virus là gì?</strong></h2>
<p>Hiệu suất kém, ứng dụng bị treo hay máy tính bị màn hình xanh chết chóc đôi khi có thể là dấu hiệu máy tính bị nhiễm Virus hoặc một loại <a href="https://anonyviet.com/phan-biet-trojan-worm-virus-khac-nhau-cho-nao-va-cach-phong-tranh/" target="_blank" rel="noopener">phần mềm độc hại </a>khác đang phá hủy dữ liệu của bạn. Tuy nhiên, không phải lúc nào cũng vậy: Có nhiều nguyên nhân khác gây ra <a href="https://anonyviet.com/10-cach-giup-tang-toc-windows-cua-ban-nhanh-nhu-chop/">sự cố có thể làm Windows hoạt động chậm</a>.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/12/dau-hieu-nhan-biet-windows-bi-virus.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2020/12/dau-hieu-nhan-biet-windows-bi-virus.jpg" alt="dau hieu nhan biet windows bi virus" width="548" height="308" title="Các dấu hiệu máy tính bị nhiễm Virus và cách xử lý 27"></a></p>
<p>Tương tự như vậy, Windows đang hoạt động tốt không có nghĩa là nó không có phần mềm độc hại. Các loại virus của một thập kỷ trước thường là những trò đùa chạy lung tung và sử dụng rất nhiều tài nguyên hệ thống. Phần mềm độc hại hiện đại có nhiều khả năng ẩn nấp âm thầm và bí mật, cố gắng trốn tránh sự phát hiện để có thể lấy được số thẻ tín dụng, mật khẩu và thông tin cá nhân khác của bạn. Nói cách khác, phần mềm độc hại ngày nay thường được Hacker tạo ra chỉ để kiếm tiền và phần mềm độc hại được lập trình tốt sẽ không gây ra bất kỳ sự cố máy tính đáng chú ý nào.</p>
<p>Tuy nhiên, hiệu suất máy tính kém đột ngột có thể là một dấu hiệu cho thấy windows bị nhiễm virus. Các ứng dụng lạ trên hệ thống cũng là dấu hiệu của phần mềm độc hại. Một số ứng dụng bật lên cửa sổ Command Prompt khi chúng cập nhật. Một số cửa sổ lạ nhấp nháy trên màn hình và nhanh chóng biến mất có thể là một phần bình thường của phần mềm hợp pháp trên hệ thống của bạn, ví dụ như trình cài đặt Driver, bản cập nhật phần mềm&#8230; chúng ta không thể đánh giá chúng là độc hại hay không.</p>
<p>Không có bằng chứng nào thuyết phục nếu không sử dụng phần mềm quét Virus xem máy tính của bạn có bị nhiễm virus không. Đôi khi phần mềm độc hại gây ra sự cố cho PC và đôi khi nó hoạt động ẩn nấp, lén lút để hoàn thành mục tiêu. Cách duy nhất để biết chắc chắn liệu bạn có phần mềm độc hại hay không là kiểm tra hệ thống của bạn để tìm nó.</p>
<h2>Cách kiểm tra xem một tiến trình có phải là Virus hay không</h2>
<p>Bạn có thể tự hỏi làm sao để biết máy tính bị nhiễm Virus? Hãy thử kiểm tra các tiến trình lạ trong <strong>Task Manager</strong>, bằng cách nhấn <strong>Ctrl + Shift + Esc</strong> hoặc bằng cách nhấp chuột phải vào thanh Taskbar Windows và chọn “<strong>Task Manager</strong>”.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/12/task-manager-windows-10.jpg"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/12/task-manager-windows-10.jpg" alt="Các dấu hiệu máy tính bị nhiễm Virus và cách xử lý" width="488" height="256" title="Các dấu hiệu máy tính bị nhiễm Virus và cách xử lý 28"></a></p>
<p>Thông thường bạn sẽ thấy khá nhiều tiến trình ở đây &#8211; hãy click vào <strong>&#8220;More Details&#8221;</strong> nếu bạn thấy danh sách nhỏ hơn. Nhiều tiến trình trong số này có tên lạ, khó hiểu. Không sao đâu, Windows có khá nhiều tiến trình chạy nền, và tiến trình được chia nhỏ thành nhiều tác vụ.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/12/task-manager.jpg"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/12/task-manager.jpg" alt="kiểm tra tiến trình phát hiện máy tính bị nhiễm virus" width="605" height="384" title="Các dấu hiệu máy tính bị nhiễm Virus và cách xử lý 29"></a></p>
<p>Phần mềm độc hại có hành vi xấu thường sử dụng một lượng lớn tài nguyên CPU, RAM hoặc đĩa và có thể nổi bật ở đây, nếu thấy tiến trình nào ngốn quá nhiều RAM, CPU, DISK, bạn có quyền nghi ngờ. Nếu bạn tò mò về việc liệu một chương trình có độc hại hay không, hãy nhấp chuột phải vào chương trình đó trongvà chọn <strong>&#8220;Search Online&#8221;</strong> để tìm thêm thông tin.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/12/search-online.jpg"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/12/search-online.jpg" alt="kiểm tra windows bị nhiễm virus bằng task manager" width="601" height="385" title="Các dấu hiệu máy tính bị nhiễm Virus và cách xử lý 30"></a></p>
<p>Nếu thông tin về phần mềm độc hại xuất hiện khi bạn tìm kiếm trên Google, đó là dấu hiệu cho thấy Windows có thể có phần mềm độc hại. Tuy nhiên, đừng cho rằng máy tính của bạn không có virus chỉ vì một tiến trình có vẻ hợp pháp. Một tiến trình có thể ẩn danh với tên là <span style="color: #3366ff;">&#8220;Google Chrome&#8221;</span> hoặc <span style="color: #3366ff;">&#8220;chrome.exe&#8221;</span>, đây có thể chỉ là phần mềm độc hại mạo danh Google Chrome nằm trong một thư mục khác trên hệ thống của bạn. Nếu bạn lo lắng rằng có thể có phần mềm độc hại, AnonyViet khuyên bạn nên thực hiện quét bằng các phần mềm diệt virus.</p>
<p>Tùy chọn <strong>Search Online</strong> không có trên Windows 7. Nếu bạn sử dụng Windows 7, bạn sẽ phải tự nhập tên của tiến trình vào Google hoặc một công cụ tìm kiếm khác để tìm xem có thông tin gì về tên của tiến trình này trên Internet không.</p>
<h2>Cách quét Virus trên Windows</h2>
<p>Theo mặc định, Windows 10 luôn sẽ tự quét virus để tìm phần mềm độc hại bằng ứng dụng Windows Security tích hợp sẵn, còn được gọi là <strong>Windows Defender</strong>. Tuy nhiên, bạn có thể thực hiện quét thủ công.</p>
<p>Trên Windows 10, nhấn mở Menu Start, nhập &#8220;Security&#8221; và nhấp vào &#8220;Windows Security&#8221; để mở. Bạn cũng có thể đi tới Settings &gt; Update &amp; Security &gt; Windows Security &gt; Open Windows Securty</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/12/windows-security-1.jpg"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/12/windows-security-1.jpg" alt="Cách quét Virus trên Windows" width="534" height="345" title="Các dấu hiệu máy tính bị nhiễm Virus và cách xử lý 31"></a></p>
<p>Để thực hiện kiểm tra máy tính bị nhiễm Virus hay không, bạn cần tiến hành quét phần mềm độc hại, hãy nhấp vào &#8220;<strong>Virus &amp; threat protection&#8221;</strong>.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/12/Virus-and-threat-protection-1.jpg"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/12/Virus-and-threat-protection-1.jpg" alt="Virus &amp; threat protection" width="603" height="315" title="Các dấu hiệu máy tính bị nhiễm Virus và cách xử lý 32"></a></p>
<p>Nhấp vào &#8220;Quick Scan&#8221; để quét hệ thống của bạn để tìm phần mềm độc hại. Windows Security sẽ thực hiện quét và cung cấp cho bạn kết quả. Nếu tìm thấy bất kỳ phần mềm độc hại nào, nó sẽ tự động đề nghị xóa nó khỏi PC của bạn.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/12/Quick-Scan-1.jpg"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/12/Quick-Scan-1.jpg" alt="Quick Scan quét phần mềm độc hại windows security" width="488" height="359" title="Các dấu hiệu máy tính bị nhiễm Virus và cách xử lý 33"></a></p>
<p>Nếu bạn vẫn còn nghi ngờ sau khi quét xong máy tính vẫn có phần mềm độc hại, hãy sử dụng phần mềm diệt virus của hãng thứ 3. AnonyViet có liệt kê danh sách TOP các <a href="https://anonyviet.com/top-phan-mem-diet-virus-tra-phi-tot-nhat-2020/" target="_blank" rel="noopener">phần mềm diệt virus trả phí</a> và <a href="https://anonyviet.com/top-phan-mem-diet-virus-mien-phi-tot-nhat/" target="_blank" rel="noopener">miễn phí</a> tốt nhất để các bạn tham khảo</p>
<p>Mình đề xuất <a href="https://www.malwarebytes.com/trial/" target="_blank" rel="noopener">Malwarebytes</a>, kết hợp tốt với Windows Security để cung cấp thêm một lớp bảo vệ cho Windows của bạn. Phiên bản Malwarebytes miễn phí sẽ cho phép bạn thực hiện quét thủ công để kiểm tra Virus và các phần mềm độc hại khác trên máy tính. Phiên bản trả phí bổ sung tính năng bảo vệ theo thời gian thực &#8211; nhưng nếu bạn chỉ muốn kiểm tra máy tính để tìm phần mềm độc hại thì phiên bản miễn phí sẽ hoạt động hoàn hảo.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/12/Malwarebytes-Premium-trial.jpg"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/12/Malwarebytes-Premium-trial.jpg" alt="Malwarebytes" width="666" height="485" title="Các dấu hiệu máy tính bị nhiễm Virus và cách xử lý 34"></a></p>
<p><strong>Windows 7</strong> không tích hợp sẵn phần mềm diệt Virus tích. Để có phần mềm diệt Virus miễn phí, bạn có thể Download Microsoft Security Essentials để quét virus. Điều này cung cấp khả năng bảo vệ tương tự như phần mềm bảo mật Windows Defender được tích hợp trong Windows 10 để tránh máy tính bị nhiễm Virus.</p>
<p>Nếu ứng dụng diệt Virus của bạn tìm thấy phần mềm độc hại nhưng không thể xử lý được con virus đó, hãy thử thực hiện quét ở Chế độ &#8220;Safe Mode&#8221; . An toàn nhất vẫ là tiến hành <a href="https://anonyviet.com/cach-su-dung-cac-cong-cu-sao-luu-va-khoi-phuc-tren-windows-10/#ftoc-reset-this-pc">Reset Windows 10</a> về trạng thái mặc định.</p>
<h2>Câu hỏi thường gặp</h2>
<h3>Máy tính chạy chậm có phải luôn là dấu hiệu của virus không?</h3>
<p>Không hẳn.  Máy tính chạy chậm có thể do nhiều nguyên nhân, bao gồm cả virus, nhưng cũng có thể là do phần cứng lỗi thời, dung lượng ổ cứng đầy, hoặc quá nhiều chương trình chạy cùng lúc.  Chỉ có quét virus mới xác định được chính xác nguyên nhân.</p>
<h3>Làm sao để biết một tiến trình trong Task Manager là virus?</h3>
<p>Kiểm tra xem tiến trình đó có sử dụng quá nhiều tài nguyên hệ thống (CPU, RAM, Disk) hay không.  Nếu không rõ nguồn gốc và tên gọi lạ, hãy tìm kiếm thông tin về nó trực tuyến.  Tuy nhiên,  việc một tiến trình có vẻ &#8220;hợp pháp&#8221; không có nghĩa là nó không phải là virus ngụy trang.</p>
<h3>Windows Security có đủ để bảo vệ máy tính khỏi virus không?</h3>
<p>Windows Security (Windows Defender) cung cấp một lớp bảo vệ cơ bản. Tuy nhiên, để đảm bảo an toàn tối đa, nên thực hiện quét thường xuyên và cân nhắc sử dụng thêm phần mềm diệt virus từ bên thứ ba.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/cac-dau-hieu-may-tinh-bi-nhiem-virus-va-cach-xu-ly/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Google đã xóa 21 ứng dụng độc hại khỏi Google Play</title>
		<link>https://anonyviet.com/google-da-xoa-21-ung-dung-doc-hai-khoi-google-play/</link>
					<comments>https://anonyviet.com/google-da-xoa-21-ung-dung-doc-hai-khoi-google-play/#respond</comments>
		
		<dc:creator><![CDATA[Ellyx13]]></dc:creator>
		<pubDate>Fri, 30 Oct 2020 08:05:03 +0000</pubDate>
				<category><![CDATA[Tin tức]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[App]]></category>
		<category><![CDATA[chplay]]></category>
		<category><![CDATA[phần mềm độc hại]]></category>
		<category><![CDATA[ứng dụng độc hại]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=23034</guid>

					<description><![CDATA[Google đã chính thức xóa một số ứng dụng độc hại trên Android khỏi CH Play sau khi thông báo rằng các ứng dụng được đề cập đã bị phát hiện đang phân phát quảng cáo xâm nhập (intrusive ads). sau khi phát hiện 25 ứng dụng đánh cắp Password Facebook thì giờ đây lại [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Google đã chính thức xóa một số ứng dụng độc hại trên Android khỏi CH Play sau khi thông báo rằng các ứng dụng được đề cập đã bị phát hiện đang phân phát quảng cáo xâm nhập (intrusive ads). sau khi phát hiện <a href="https://anonyviet.com/password-facebook-bi-danh-cap-boi-25-ung-dung-android-doc-hai/" target="_blank" rel="noopener noreferrer">25 ứng dụng đánh cắp Password Facebook</a> thì giờ đây lại xuất hiện thêm 21 ứng dụng độc hại nguy hiểm khác.</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/10/90.jpg" alt="Google đã xóa 21 ứng dụng độc hại khỏi Google Play" width="546" height="285" title="Google đã xóa 21 ứng dụng độc hại khỏi Google Play 37"></p>
<h2>Nguồn gốc của các ứng dụng độc hại</h2>
<p>Các phát hiện này được báo cáo bởi công ty an ninh mạng Avast của Czech vào hôm thứ hai, họ cho biết<a href="https://docs.google.com/spreadsheets/d/1Cu6KVYG6VWWCZMY0A-vXlewXyfm7yd0djQtTzc82cyY/" target="_blank" rel="noopener noreferrer"> 21 ứng dụng độc hại</a> đã được tải xuống bởi hơn tám triệu người dùng từ CH Play.</p>
<p>Các ứng dụng này giả dạng các ứng dụng chơi game và kèm theo đó là phần mềm độc hại <a href="https://www.mcafee.com/blogs/other-blogs/mcafee-labs/multi-tricks-hiddenads-malware/" rel="noopener">HiddenAds</a>, một loại Trojan khét tiếng được biết đến với khả năng phân phát quảng cáo xâm nhập bên ngoài ứng dụng. Người đứng sau các ứng dụng này dựa vào các kênh truyền thông xã hội để thu hút người dùng tải ứng dụng.</p>
<p>Đầu tháng 6 này, Avast đã phát hiện ra một chiến dịch HiddenAds tương tự liên quan đến 47 ứng dụng trò chơi với hơn 15 triệu lượt tải xuống được tận dụng để hiển thị quảng cáo xâm nhập trên toàn thiết bị.</p>
<p>&#8220;Các nhà phát triển phần mềm quảng cáo đang sử dụng các kênh truyền thông xã hội, giống như các nhà tiếp thị thông thường&#8221;, Jakub Vávra của Avast nói. &#8220;Lần này, người dùng cho biết họ đã bị nhắm làm mục tiêu bằng các quảng cáo trò chơi trên YouTube.&#8221;</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/10/91.jpg" alt="danh sách ứng dụng độc hại trên chplay" width="546" height="344" title="Google đã xóa 21 ứng dụng độc hại khỏi Google Play 38"></p>
<p>&#8220;Vào tháng 9, chúng tôi đã thấy phần mềm quảng cáo lây lan qua TikTok. Sự phổ biến của các mạng xã hội này khiến chúng trở thành một nền tảng quảng cáo hấp dẫn, dành cho tội phạm mạng, nhắm đến đối tượng trẻ hơn.&#8221;</p>
<p>Sau khi được cài đặt, các ứng dụng này không chỉ ẩn biểu tượng của chúng để tránh bị xóa mà còn ẩn đằng sau các quảng cáo liên quan, khiến chúng khó nhận dạng hơn.</p>
<p>Ngoài ra, các ứng dụng này còn có khả năng thu hút các ứng dụng khác để hiển thị quảng cáo hẹn giờ và trong một số trường hợp, thậm chí có thể mở trình duyệt để truy cập link quảng cáo.</p>
<p>Mặc dù các ứng dụng như vậy có thể được gỡ cài đặt thông qua các tính năng trên trình quản lý ứng dụng của thiết bị, nhưng nó cũng thúc đẩy người dùng tìm kiếm ứng dụng là nguồn của quảng cáo và xóa chúng.</p>
<p>Về phần mình, Google đã cố gắng ngăn chặn các ứng dụng Android giả mạo xâm nhập vào Google Play. Google đã tận dụng Google Play Protect như một phương tiện để sàng lọc các ứng dụng có khả năng gây hại và cũng đã thành lập một &#8220;Liên minh Phòng vệ Ứng dụng&#8221; vào năm ngoái với sự hợp tác của các công ty an ninh mạng ESET, Lookout và Zimperium để giảm nguy cơ phần mềm độc hại.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/google-da-xoa-21-ung-dung-doc-hai-khoi-google-play/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Tìm hiểu RAT &#8211; Remote Access Trojan &#8211; Phần mềm độc hại truy cập từ xa</title>
		<link>https://anonyviet.com/tim-hieu-rat-remote-access-trojan/</link>
					<comments>https://anonyviet.com/tim-hieu-rat-remote-access-trojan/#comments</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Sun, 04 Oct 2020 08:38:45 +0000</pubDate>
				<category><![CDATA[Virus-Trojan-Rat]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[phần mềm độc hại]]></category>
		<category><![CDATA[rat]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=22603</guid>

					<description><![CDATA[RAT là gì? RAT (Remote Access Trojan) là một loại phần mềm độc hại có thể dễ dàng giúp bạn chiếm quyền vào bất kỳ điện thoại hoặc máy tính khi đã bị lây nhiễm. Thông thường, RAT  được sử dụng hầu hết cho việc hack. RAT dù sao cũng được cài đặt trên thiết [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>RAT là gì?</h2>
<p>RAT (Remote Access Trojan) là một loại phần mềm độc hại có thể dễ dàng giúp bạn chiếm quyền vào bất kỳ điện thoại hoặc máy tính khi đã bị lây nhiễm.</p>
<p>Thông thường, RAT  được sử dụng hầu hết cho việc hack. RAT dù sao cũng được cài đặt trên thiết bị của nạn nhân và nếu được Crypter (mã hóa) thì phần mềm diệt virus không thể phát hiện. Do đó, thiết bị dễ dàng nằm trong tầm kiểm soát của hacker.</p>
<p>Hiện nay các loại RAT được bán trên thị trường có giá từ vài chục USD đến vài trăm USD tùy vào khả năng tùy biến và có bị phát hiện bởi chương trình diệt virus hay không. Cũng có một số <a href="https://anonyviet.com/tag/rat/" target="_blank" rel="noopener noreferrer">RAT miễn phí</a> nhưng khả năng tấn công không cao.</p>
<h2>Máy tính bị nhiễm RAT, Hacker sẽ làm được những gì?</h2>
<p>Sau khi cài đặt RAT, hacker có toàn quyền kiểm soát từ xa hệ thống của nạn nhân, mà chúng có thể lạm dụng theo nhiều cách. Một số sử dụng nó để thu thập thông tin tình báo về các mục tiêu quân sự và ngoại giao, những người khác để lấy thông tin cá nhân và chi tiết thanh toán của thẻ tín dụng, hoặc chiếm quyền webcam để kiếm soát, quan sát phòng ngủ của bạn.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/10/rat-la-gi-1.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2020/10/rat-la-gi-1.jpg" alt="tim hieu rat la gi" width="638" height="408" title="Tìm hiểu RAT - Remote Access Trojan - Phần mềm độc hại truy cập từ xa 41"></a></p>
<p>1: Hacker có thể truy cập vào camera của điện thoại hoặc webcam trên PC, Laptop của bạn.</p>
<p>2: Có thể xem trực tiếp màn hình của bạn.</p>
<p>3: Hacker sẽ có quyền truy cập vào danh bạ, danh sách cuộc gọi, tin nhắn của bạn.</p>
<p>4: Hacker có thể nghe thấy môi trường bên ngoài, mọi thứ bạn đang nói bằng cách bị mật bật Micro và thu âm thông qua Micro trên laptop, điện thoại của bạn</p>
<p>5: Có thể cài thêm các loại virus vào thiết bị của bạn.</p>
<p>6: Có thể hiển thị vị trí của bạn.</p>
<p>7: Có thể lợi dụng máy tính của bạn để thực hiện các hành vi phạm tội khác.</p>
<p>8: Hacker sẽ có thể lấy tất cả dữ liệu của bạn.</p>
<p>9: Xem và trích xuất tất cả Password đã lưu trong trình duyệt của bạn.</p>
<p>Nói một cách dễ hiểu, những điều bạn có thể làm trên thiết bị của mình, Hacker có thể dễ dàng thực hiện những điều đó từ xa.</p>
<h2>Làm thế nào để phòng tránh RAT</h2>
<p>Hiện nay Hacker có rất nhiều &#8220;chiêu thức&#8221; tấn công có chủ đích, <a href="https://anonyviet.com/?s=social+engineering" target="_blank" rel="noopener noreferrer">social engineering</a> để có thể cài cắm RAT vào máy tính của bạn. Vì vậy, bạn cần trang bị kiến thức bảo mật, không tải và mở file lạ, không giao máy tính cho người khác với quyền administrator, cập nhật chương trình diệt virus mới nhất và luôn update windows sẽ giúp bạn giảm thiểu nguy cơ bị cài đặt RAT.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2018/09/ratx.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2018/09/ratx.jpg" alt="rat là gì" width="881" height="538" title="Tìm hiểu RAT - Remote Access Trojan - Phần mềm độc hại truy cập từ xa 42"></a></p>
<p>RAT có thể là ẩn trong các phần mềm cài đặt hoặc tài liệu được tải trên Internet hoặc một tài liệu, theo một số cách mà Hacker có thể đưa phần mềm độc hại vào thiết bị của bạn. ?</p>
<p><strong>Dưới đây là một số cách bạn có thể tự bảo vệ mình:</strong></p>
<p>1: Không sử dụng các phiên bản bẻ khóa của bất kỳ phần mềm nào. (Bởi vì nhiều khi các loại phần mềm độc hại khác nhau bị đính kèm trong phần mềm bị bẻ khóa)</p>
<p>2: Không Download từ bất kỳ trang web nào khác ngoài trang web chính thức của phần mềm bạn muốn cài đặt.</p>
<p>3: Không tải ứng dụng crack ngay cả trong trường hợp điện thoại di động.</p>
<p>4: Không mở mail và các file đính kèm từ một địa chỉ mail không xác định.</p>
<p>5: <strong>Hạn chế Jailbreak hoặc root điện thoại.</strong> Tất cả chúng ta đều biết rằng sau khi Jailbreak hoặc root, chúng ta có thể làm nhiều thứ trên điện thoại của mình mà chúng ta không thể làm được nếu không root, nhưng phần mềm độc hại có thể tấn công điện thoại đã root tốt hơn.</p>
<p>6: Đối với Windows, hãy luôn cập nhật Windows và diệt virus. Nếu bạn muốn mở một file đáng ngờ, bạn có thể sử dụng nó bằng cách mở và cài đặt nó trong Windows <a href="https://anonyviet.com/?s=Sandbox">Sandbox</a> hoặc <a href="https://anonyviet.com/?s=Vmware" target="_blank" rel="noopener noreferrer">máy ảo Vmware</a>.</p>
<h2>Câu hỏi thường gặp</h2>
<h3>RAT là gì và nó hoạt động như thế nào?</h3>
<p>RAT (Remote Access Trojan) là phần mềm độc hại cho phép tin tặc truy cập và kiểm soát từ xa máy tính hoặc điện thoại của nạn nhân.  Nó hoạt động bằng cách cài đặt một chương trình bí mật trên thiết bị, cho phép tin tặc thực hiện nhiều hành động nguy hiểm.</p>
<h3>Tôi có thể làm gì nếu nghi ngờ máy tính của mình bị nhiễm RAT?</h3>
<p>Nếu nghi ngờ bị nhiễm RAT, hãy ngay lập tức ngắt kết nối internet, quét máy tính bằng phần mềm diệt virus cập nhật mới nhất và khôi phục hệ thống từ bản sao lưu gần đây nhất.  Nếu không có bản sao lưu, hãy tìm sự trợ giúp từ chuyên gia an ninh mạng.</p>
<h3>Làm thế nào để tôi có thể bảo vệ máy tính của mình khỏi RAT?</h3>
<p>Hãy luôn cập nhật phần mềm diệt virus, hệ điều hành và các ứng dụng khác. Tránh mở các tệp đính kèm email hoặc tải xuống từ các nguồn không đáng tin cậy.  Chỉ tải phần mềm từ các trang web chính thức và tránh sử dụng phần mềm crack.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/tim-hieu-rat-remote-access-trojan/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Điện thoại giá rẻ của Trung Quốc cài sẵn phần mềm độc hại ăn cắp tiền và dữ liệu</title>
		<link>https://anonyviet.com/dien-thoai-gia-re-cua-trung-quoc-cai-san-phan-mem-doc-hai-an-cap-tien/</link>
					<comments>https://anonyviet.com/dien-thoai-gia-re-cua-trung-quoc-cai-san-phan-mem-doc-hai-an-cap-tien/#respond</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Tue, 25 Aug 2020 12:48:08 +0000</pubDate>
				<category><![CDATA[Tin tức]]></category>
		<category><![CDATA[phần mềm độc hại]]></category>
		<category><![CDATA[smartphone]]></category>
		<category><![CDATA[đánh cắp dữ liệu]]></category>
		<category><![CDATA[điện thoại di động]]></category>
		<category><![CDATA[điện thoại trung quốc]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=21622</guid>

					<description><![CDATA[Trong khi các quốc gia đang tập trung vào các thương hiệu như Huawei vì khả năng gián điệp theo cáo buộc của Mỹ, thì điện thoại giá rẻ của các thương hiệu ở Trung Quốc hầu như có cài sẵn phần mềm độc hại ăn cắp tiền đang gây ra nguy cơ bảo mật [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Trong khi các quốc gia đang tập trung vào các thương hiệu như Huawei vì khả năng gián điệp theo cáo buộc của Mỹ, thì điện thoại giá rẻ của các thương hiệu ở Trung Quốc hầu như có cài sẵn phần mềm độc hại ăn cắp tiền đang gây ra nguy cơ bảo mật lớn cực kỳ lớn.</strong></p>
<p>Các nhà nghiên cứu bảo mật đã phát hiện ra rằng <a href="https://anonyviet.com/tag/dien-thoai/">điện thoại</a> giá rẻ của Trung Quốc, nhiều trong số đó thuộc thương hiệu Tecno, đã được cài sẵn phần mềm độc hại ăn cắp tiền. Một báo cáo của BuzzFeed News và Secure-D  đã tiết lộ một số thương hiệu điện thoại di động Trung Quốc đang &#8220;móc túi&#8221; người nghèo, đặc biệt là ở các nước đang phát triển, nơi người dân không thể bỏ ra nhiều tiền cho điện thoại thông minh xịn xò mắc tiền.</p>
<p><strong>Tecno</strong> là thương hiệu thuộc sở hữu của nhà sản xuất điện thoại di động Trung Quốc Transsion. Một số điện thoại <strong>Tecno W2</strong>, được nhập khẩu đến các quốc gia trên thế giới, đã cài sẵn phần mềm độc hại nhằm mục đích ăn cắp tiền và dữ liệu từ người dùng.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/08/dien-thoai-gia-re-trung-quoc-danh-cap-du-lieu-1.jpg"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/08/dien-thoai-gia-re-trung-quoc-danh-cap-du-lieu-1.jpg" alt="Điện thoại giá rẻ của Trung Quốc cài sẵn phần mềm độc hại ăn cắp tiền và dữ liệu" width="602" height="355" title="Điện thoại giá rẻ của Trung Quốc cài sẵn phần mềm độc hại ăn cắp tiền và dữ liệu 44"></a></p>
<p>Phần mềm độc hại như <strong>Triada</strong> và <strong>xHelper</strong>, thường được tìm thấy trong các điện thoại như vậy, âm thầm tải xuống ứng dụng và tự động đăng ký các dịch vụ trả phí. Điều này thường dẫn đến các hóa đơn và chi phí dữ liệu không mong muốn cho những người đã sống ở một số quốc gia khó khăn nhất trên thế giới.</p>
<h2>Phần mềm độc hại ăn cắp tiền trong điện thoại Trung Quốc</h2>
<p>Khái niệm về phần mềm độc hại được cài đặt sẵn trên điện thoại thông minh không phải là mới. Trong quá khứ, các thương hiệu như <strong>TCL</strong> cũng từng gặp phải vấn đề tương tự.</p>
<p>Nhưng thực tế là những điện thoại này đi kèm với phần mềm độc hại khét tiếng như Triada và xHelper là điều đáng lo ngại. Chúng thường tự động mở các cửa sổ trên màn hình và gây ra quá trình cài đặt ứng dụng không mong muốn. Điều tồi tệ hơn là <strong><em>khôi phục cài đặt gốc cũng không giúp bạn xóa được chúng</em></strong>.</p>
<p>Những chiếc điện thoại này được bán nhiều ở các nước châu Phi như Ai Cập, Ghana và Nam Phi. Nhiều thiết bị trong số này cũng đã đến được Indonesia và Myanmar. Theo Secure-D, từ tháng 3 đến tháng 12 năm 2019, hãng bảo mật này đã phải chặn 844.000 giao dịch phần mềm độc hại.</p>
<h2>Phản hồi của các nhà sản xuất Trung Quốc</h2>
<p><strong>Transsion</strong>, công ty Trung Quốc sở hữu thương hiệu Tecno, đã nêu ra lý do rằng&#8221;nhà cung cấp trong quy trình chuỗi cung ứng&#8221; giấu tên đã có ý tích hợp phần mềm độc hại được tải sẵn. Hãng này tuyên bố rằng đã cung cấp các bản sửa lỗi bảo mật cho Triada vào tháng 3 năm 2018 và <strong>xHelper</strong> vào cuối năm 2019.</p>
<p>Nhưng vấn đề này vẫn tồn tại cho đến bây giờ. Secure-D cho biết họ đã chặn <strong>Triada</strong> và <strong>xHelper</strong> trên điện thoại Transsion ngay cả vào tháng 4 năm 2020, do đó nguy cơ mất tiền và thông tin người dùng khi sử dụng điện thoại của hãng này vẫn xảy ra.</p>
<h2>Hậu quả</h2>
<p>Mặc dù không có bằng chứng nào chứng minh Transsion chịu trách nhiệm về việc này, nhưng chắc chắn nó không giúp ích gì cho danh tiếng vốn đã xấu đi của các thương hiệu Trung Quốc. Ngay bây giờ, một số khách hàng đang lo lắng về các lựa chọn mua hàng của họ và điều đó <strong>tạo ra sự nghi ngờ</strong> trong tâm trí của đa số khách hàng qua tâm đến mặt hàng công nghệ này.</p>
<p>Các thương hiệu như <strong>Tecno</strong> phát triển mạnh vì đây là một trong số ít thương hiệu cung cấp thiết bị cho người mua thu nhập thấp với giá cả phải chăng. Vì ít có sự lựa chọn khi mua điện thoại giá rẽ, nên người dùng dễ gặp phải rũi ro khi các hãng luôn &#8220;khuyến mãi&#8221; thêm các phần mềm sẵn sàng lấy thông tin của bạn bất cứ lúc nào.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/dien-thoai-gia-re-cua-trung-quoc-cai-san-phan-mem-doc-hai-an-cap-tien/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
