Hàng chục phần mềm chống virus nổi tiếng dính lổ hổng bảo mật

Một nghiên cứu bảo mật mới công bố cho thấy hàng chục phần mềm chống virus nổi tiếng đã từng hoặc đang có những lỗ hổng cho phép tin tặc xâm nhập, vô hiệu hóa các cảnh báo bảo mật.

Hang chuc phan mem chong virus noi tieng dinh lo hong bao mat

Ảnh minh họa. (Nguồn: Getty Images)

Trang tin công ZDNet dẫn nghiên cứu mới của hãng bảo mật Rack911 Labs cho biết 28 chương trình phần mềm chống virus nổi tiếng, bao gồm Microsoft Defender, McAfee Endpoint Security và Malwarebytes, đã từng có hoặc đang có lỗ hổng cho phép kẻ tấn công xóa các tệp tin cần thiết và ngăn những cảnh báo bảo mật, qua đó cài đặt phần mềm độc hại.

Được biết đến như là "các cuộc đua symlink," các tin tặc sử dụng các liên kết tượng trưng và các mối nối thư mục để liên kết các tệp độc hại với các tệp hợp pháp trong suốt thời gian các phần mềm chống virus quét một tệp để phát hiện virus và loại bỏ nó.

[Apple thừa nhận lỗ hổng trong ứng dụng Mail trên iPhone, iPad]

"Cách tiếp cận này không chỉ hoạt động trên các bộ bảo mật, mà còn trên các hệ điều hành." Rack911 cảnh báo.

Những kẻ xâm nhập vẫn sẽ cần phải tải xuống và chạy mã cần thiết trước khi khởi chạy một "cuộc đua symlink," vì vậy đây là một công cụ để tạo điều kiện cho một vi phạm hiện có hơn là bắt đầu nó. Các nhà nghiên cứu cũng lưu ý rằng hầu hết các nhà cung cấp (bao gồm AVG, F-Secure, McAfee và Symantec) đã sửa lỗi.

Rack911 cũng cảnh báo các lỗi bảo mật như trên có thể làm giảm hiệu quả của phần mềm chống virus và làm cho phần mềm độc hại nguy hiểm hơn nhiều đối với những kẻ tấn công biết lỗi tồn tại. Người dùng cần cập nhật liên tục phần mềm bảo mật của mình, ngay cả khi nó chỉ để giảm thiệt hại tiềm tàng nếu có ai đó xâm phạm hệ thống máy tính./.

56 ứng dụng bạn nên gỡ bỏ khỏi điện thoại ngay lập tức

Vừa qua, các nhà nghiên cứu bảo mật của Check Point đã phát hiện 56 ứng dụng trên Google Play có chứa phần mềm độc hại Tekya - một dạng phần mềm quảng cáo.

Android hiện đang chiếm khoảng 90% thị phần di động, và đây cũng chính là nguyên nhân khiến nó trở thành miếng mồi béo bở của tin tặc.

Đây không phải là lần đầu tiên các nhà nghiên cứu bảo mật phát hiện những ứng dụng trên Google Play có chứa phần mềm độc hại. Mặc dù các chuyên gia luôn khuyến cáo người dùng chỉ nên tải ứng dụng từ các cửa hàng chính thức như Google Play hay App Store. Tuy nhiên, tin tặc luôn tìm cách “qua mặt” các cơ chế kiểm duyệt và đưa phần mềm độc hại lên kho ứng dụng.

COVID-19: Dùng phần mềm nhận diện khuôn mặt cho “cây gạo” hỗ trợ người nghèo

(Kiến Thức) - Trường Đại học Kinh Tế Quốc Dân đã dùng phần mềm nhận diện khuôn mặt vào hoạt động chung tay giúp đỡ người có hoàn cảnh khó khăn bị ảnh hưởng bởi COVID-19, nhằm đảm bảo mỗi người nhận một phần hỗ trợ trong 1 tuần.

COVID-19: Dung phan mem nhan dien khuon mat cho “cay gao” ho tro nguoi ngheo
 Hơn 15 tấn gạo được chuẩn bị để phát miễn phí cho người dân có hoàn cảnh khó khăn vì ảnh hưởng của COVID-19 của ĐH KTQD từ 16/4 đến hết 30/4/2020.

56 ứng dụng bạn nên gỡ bỏ khỏi điện thoại ngay lập tức

Vừa qua, các nhà nghiên cứu bảo mật của Check Point đã phát hiện 56 ứng dụng trên Google Play có chứa phần mềm độc hại Tekya - một dạng phần mềm quảng cáo.
 

Android hiện đang chiếm khoảng 90% thị phần di động, và đây cũng chính là nguyên nhân khiến nó trở thành miếng mồi béo bở của tin tặc.

Đọc nhiều nhất

Tin mới