Blog Trang 1654

Windows 10 sẽ cho phép bạn thử ứng dụng mà không cần cài đặt

Windows 10 sẽ cho phép bạn thử ứng dụng mà không cần cài đặt

Microsoft thông báo hãng sẽ hỗ trợ Playable Ads cho Windows 10, một tính năng cho phép bạn xem trước ứng dụng mà không cần phải tải xuống hoặc cài đặt nó từ Store.

Windows 10 sẽ cho phép bạn thử ứng dụng mà không cần cài đặt

Bản thử ngiệm đã được giới thiệu tuần trước trong Windows Dev Center. Các ứng dụng sẽ chạy khi bạn nhấn vào một quảng cáo, và thời gian xem trước sẽ kéo dài 3 phút. Các nhà quảng cáo đã bắt đầu tận dụng tính năng này.

Google đã áp dụng một phương pháp tiếp cận tương tự với tên gọi Android Instant Apps, trình diễn lần đầu tại hội nghị phát triển IO vào tháng 5/2016 và chính thức ra mắt vào tháng 1 năm nay.

Động thái này sẽ giúp bạn đánh giá kỹ lưỡng trước khi bỏ tiền ra mua hoặc tốn công tải một ứng dụng, và sẽ giúp các nhà quảng cáo tương tác tốt hơn với người dùng. Thêm vào đó, chúng không yêu cầu bất kỳ loại mã đặc biệt nào. Các nhà quảng cáo chỉ cần vài thao tác để thiết lập Playable Ads cho các ứng dụng của họ trên Store.

Tính năng này hiện đang giới hạn trong bản thử nghiệm mới, Microsoft vẫn chưa công bố khi nào hãng sẽ phổ biến rộng rãi. Vì vậy, hy vọng sẽ có thêm nhiều ứng dụng Windows và quảng cáo trong vài tháng tới nhờ vào việc ra mắt tính năng này.

Theo: thenextweb

Nintendo Switch bị hack bằng cách khai thác lỗ hổng trình duyệt

Nintendo Switch bị hack bằng cách khai thác lỗ hổng trình duyệt

Một hacker với biệt danh qwertyoruiop tuyên bố đã hack thành công Nintendo Switch nhờ vào khai thác lỗ hổng trình duyệt, trong khi máy vừa chỉ mới ra mắt được 9 ngày.

Nintendo Switch bị hack bằng cách khai thác lỗ hổng trình duyệtTheo đó hacker qwertyoruiop từng được biết đến là người góp phần jailbreak Playstation 4 phiên bản phần mềm 1.76 và jailbreak nhiều phiên bản iOS. Anh này đã đăng một hình ảnh cho thấy Nintendo Switch hiển thị tên của mình và chữ ‘done’ ở giữa.

Ở chiếc máy chơi game mới, qwertyoruiop đã phát hiện ra lỗ hổng WebKit iOS 9.3 nằm ẩn bên trong Switch. Việc khai thác này nằm trong chức năng giới hạn trình duyệt web của Switch, cho phép người dùng đồng bộ hóa với Twitter và Facebook cũng như kết nối với các điểm truy cập Wi-Fi công cộng. Trình duyệt web trên Nintendo Switch được xây dựng dựa trên ứng dụng làm web mở mã nguồn WebKit của Apple.

Nintendo Switch bị hack bằng cách khai thác lỗ hổng trình duyệt

Phiên bản WebKit đang dùng trên Switch cũ hơn so với phiên bản đang chạy trên các thiết bị iOS và macOS, điều được cho là có thể khiến thiết bị của Nintendo dễ bị hack. Trước đây từng có một loạt các cuộc tấn công quan trọng gây cản trở cho iOS 9.3 vào mùa hè năm ngoái. Công ty bảo mật Lookout cho biết phần mềm gián điệp của tập đoàn NSO mang tên “Pegasus” rất tinh vi, đã tự cài đặt thông qua một liên kết được gửi qua tin nhắn văn bản.

Cách khai thác được gọi với tên CVE-2016-4657 vốn sẽ ảnh hưởng đến bộ WebKit trên hệ điều hành iOS phiên bản 9.3.5 trở về trước, cho phép kẻ tấn công có thể điều khiển việc thực thi tuỳ tiện các đoạn mã dẫn đến từ chối dịch vụ (tràn bộ nhớ) thông qua một website có mã độc.

Hiện chưa rõ lý do vì sao Nintendo chọn một phiên bản WebKit không có các bản sửa lỗi này, nhưng nó đã giúp qwertyoruiop sử dụng jailbreak iOS WebKit hiện tại, xóa một số code cho iOS và chỉnh nó để nó chạy trên Switch. Nhà phát triển LiveOverflow hôm qua đã công bố một video cụ thể xác nhận việc khai thác WebKit của Switch.

Theo: macrumors

Điện thoại Microsort Lumia thất bại khiến FPT không hoàn thành kế hoạch năm 2016

Điện thoại Microsort Lumia thất bại khiến FPT không hoàn thành kế hoạch năm 2016
Công ty cổ phần FPT (FPT) vừa công bố Nghị quyết Hội đồng quản trị ngày 10/3/2017.

Việc Microsoft đột ngột dừng kinh doanh đối với dòng Lumia đã khiến FPT không hoàn thành kế hoạch năm 2016 ở mảng phân phối.

Điện thoại Microsort Lumia thất bại khiến FPT không hoàn thành kế hoạch năm 2016
Công ty cổ phần FPT (FPT) vừa công bố Nghị quyết Hội đồng quản trị ngày 10/3/2017.

Trong bản đánh giá của HĐQT về kết quả kinh doanh năm 2016 của FPT, HĐQT công ty cho biết, tất cả các mảng kinh doanh của FPT đều vượt kế hoạch ngoại trừ mảng phân phối có doanh thu và lợi nhuận giảm mạnh do việc đối tác Microsoft đột ngột dừng kinh doanh đối với dòng sản phẩm Lumia.

Theo nội dung nghị quyết này, FPT đã thông qua chương trình Đại hội cổ đông thường niên năm 2017 để trình Đại hội cổ đông phê duyệt.

Về đánh giá kết quả kinh doanh năm 2016, FPT cho biết doanh thu kinh doanh hợp nhất đạt 40.545 tỷ đồng, tăng 1,4% so với năm 2015. Lợi nhuận trước thuế hợp nhất đạt 3.014 tỷ đồng, tăng 5,7% so với năm trước. Tuy vậy, các chỉ tiêu doanh thu và lợi nhuận trước thuế đều chỉ đạt tương ứng 89% và 96% kế hoạch đề ra.

Theo FPT, đa số các đơn vị đều nỗ lực hết sức và có tỷ lệ hoàn thành kế hoạch cao, trừ lĩnh vực phân phối có doanh thu và lợi nhuận giảm mạnh do việc đối tác Microsoft đột ngột dừng kinh doanh đối với dòng sản phẩm Lumia khiến việc tiêu thụ gặp nhiều khó khăn và công ty phải bán lỗ để giải phóng hàng tồn kho. Nếu không tính lĩnh vực phân phối, tổng các mảng và lĩnh vực kinh doanh còn lại có mức hoàn thành kế hoạch doanh thu và lợi nhuận lần lượt là 103% và 106%.

Được biết, hàng loạt mẫu điện thoại Lumia mà Microsoft trình làng sau khi hoàn tất thương vụ thâu tóm Nokia hồi năm 2015 đều là sản phẩm cấp thấp hoặc cùng lắm chỉ ở mức tầm trung đã từng một thời khuấy động thị trường Việt Nam. Tuy nhiên, giấc mơ điện thoại Microsoft đã sớm tan vỡ và điều này được xác nhận chính thức vào quý 2/2016 khi Microsoft Corp đạt được thỏa thuận bán mảng điện thoại thông thường (feature phone) cho FIH Mobile Ltd, thuộc tập đoàn Công nghệ Hon Hai/Foxconn (Đài Loan), và HMD Global Oy (Phần Lan).

Theo Trí Thức Trẻ

Intel mua lại Mobileye với giá 15,3 tỷ USD, nhắm vào thị trường xe tự hành

Intel mua lại Mobileye với giá 15,3 tỷ USD, nhắm vào thị trường xe tự hành

Intel vừa xác nhận mua lại công ty điện toán của Israel là Mobileye với giá 15,3 tỷ USD. Các báo cáo đầu tiên về việc mua lại bắt đầu lan truyền và hiện tại Mobileye đã chính thức công bố hợp đồng. Intel đưa ra mức giá 63,54 USD/cổ phiếu bằng tiền mặt.

Intel mua lại Mobileye với giá 15,3 tỷ USD, nhắm vào thị trường xe tự hành

Được thành lập vào năm 1999, Mobileye đã phát triển những tính năng thông minh trong hệ thống hỗ trợ lái xe và bao gồm điều khiển thích ứng hành trình, cảnh báo làn đường và giữ khoảng cách. Công nghệ của hãng đã được sử dụng trên các các thương hiệu lớn, bao gồm BMW, Volvo, Buick, và Cadillac.

Tháng 7/2016, bộ ba BMW, Intel và Mobileye đã công bố kế hoạch sản xuất xe tự lái vào năm 2021, và đầu năm nay, nhóm này đã quyết định đưa ra 40 xe thử nghiệm độc lập trên các tuyến đường công cộng vào nửa cuối năm 2017.

Intel đã không có bất kỳ bí mật nào về lợi ích của mình trong ngành công nghiệp xe tự lái. Là một nhà sản xuất chip, lợi ích của Intel dường như không rõ ràng, nhưng khi bạn cho rằng các loại xe tự hành đòi hỏi rất nhiều sức mạnh tính toán để hoạt động thì sự tham gia của Intel vào lĩnh vực này thực sự có ý nghĩa.

Giám đốc điều hành của Intel, Brian Krzanich, cho biết: “Việc mua lại này là một bước tiến lớn cho các cổ đông, ngành công nghiệp ô tô và người tiêu dùng. Intel cung cấp công nghệ nền tảng quan trọng cho xe tự hành bao gồm cả việc chỉ ra đường đi và đưa ra quyết định theo thời gian thực. Mobileye mang lại tầm nhìn điện toán tốt nhất của ngành công nghiệp ô tô và tạo động lực mạnh mẽ cho các nhà sản xuất ô tô và nhà cung cấp. Chúng ta có thể thúc đẩy tương lai xe tự hành với hiệu suất được cải thiện nhờ vào giải pháp đám mây và chi phí thấp giảm hơn. ”

Intel mua lại Mobileye với giá 15,3 tỷ USD, nhắm vào thị trường xe tự hành

Mobileye lên sàn chứng khoán New York vào năm 2014 và giá cổ phiếu liên tục giảm từ đỉnh cao 61 USD vào năm 2015 xuống còn 47 USD và tiếp tục còn 10 USD. Automated Driving Group được thành lập bởi Mobileye và Intel, và nó sẽ do người sáng lập Mobileye và CTO Amnon Shashua lãnh đạo. Giao dịch dự kiến sẽ hoàn tất vào 9 tháng tới.

Bằng cách kết hợp các cơ sở hạ tầng và các nguồn lực, hãng sẽ tăng khả năng trong lĩnh vực lập bản đồ, lái xe ảo, mô phỏng, chuỗi công cụ phát triển, phần cứng, trung tâm dữ liệu và các nền tảng máy tính hiệu năng cao.

Đối với các phương tiện giao thông ở tốc độ cao với tình trạng giao thông phức tạp và điều kiện thời tiết xấu, nó phải được trang bị camera chất lượng và bộ cảm biến có khả năng xử lý hình ảnh chi tiết, và đây là lý do tại sao chúng ta đang thấy các công ty đang đổ tiền đầu tư trong lĩnh vực này. Công ty TetraVue có trụ sở tại bang California gần đây đã thu được 10 triệu USD từ Samsung, Foxconn và một số khác để trang bị cho những chiếc xe tự lái với công nghệ chụp ảnh 3D có độ phân giải cao, trong khi Intel gần đây đã mua lại công ty startup điện toán máy tính Itseez. Song song đó, General Motors mới đây cũng đã mua lại Cruise Automation với giá hơn 1 tỷ USD.

Theo: venturebeat

Grab thông báo điều chỉnh giá cước cho dịch vụ GrabCar

Grab thông báo điều chỉnh giá cước cho dịch vụ GrabCar

Theo đó, từ ngày 13/3, GrabCar tại Hà Nội và TPHCM sẽ hạ mức cước cây số, nhưng tính thêm khoản phí tính thời gian di chuyển.

Grab thông báo điều chỉnh giá cước cho dịch vụ GrabCar

Cụ thể, cước GrabCar ở Hà Nội sẽ điều chỉnh từ 10.000 đồng xuống còn 8.500 đồng/km, mức cước tối thiểu là 20.000 đồng (mức cước thấp nhất/chuyến đi).

Tại TPHCM, GrabCar 4 chỗ giảm từ 11.700 xuống còn 9.000 đồng/km, GrabCar 7 chỗ giảm từ 14.000 xuống còn 11.000 đồng/km, mức cước tối thiểu là 24.000 đồng.

Tuy nhiên, Grab Việt Nam bổ sung thêm khoản phí thời gian di chuyển, nghĩa là chuyến đi càng mất nhiều thời gian thì khách hàng sẽ phải trả cước càng nhiều.

Ở khu vực Hà Nội, khoản phí này là 400 đồng/phút, còn ở TPHCM là 300 đồng/phút, áp dụng cho cả GrabCar 4 chỗ và 7 chỗ.

Trước đây, khác với Uber, dịch vụ GrabCar không tính phí theo thời gian di chuyển (chỉ tính theo km).

Giải thích trên trang web của mình, Grab Việt Nam cho rằng việc thay đổi cách tính giá nhằm tăng thêm thu nhập cho đối tác khi di chuyển trong khung giờ cao điểm khi thời gian di chuyển dài hơn (thời gian chờ kẹt xe, ùn tắc giao thông…). Khách hàng vẫn biết giá trước khi quyết định đặt xe và sẽ trả đúng giá này khi kết thúc cuốc xe.

Giá cước này được tính dựa trên quãng đường, thời gian di chuyển ước lượng (dựa trên dữ liệu bản đồ của bên thứ ba tại từng thời điểm) và nhu cầu của khách hàng. Uber đã áp dụng cách tính cước này từ lâu, cước phí được tính theo km + phí thời gian chuyên chở khách (cộng thêm giá mở cửa).

Nguồn: TBKTSG

HMD Global bỏ ngõ khả năng sẽ dùng Carl Zeiss cho điện thoại Nokia

HMD Global bỏ ngõ khả năng sẽ dùng Carl Zeiss cho điện thoại Nokia

Theo đó, những thông tin từ Tweet trước của Nokia được cho biết là chỉ đề cập đến các smartphone Nokia được ra mắt tại MWC 2017. 

HMD Global bỏ ngõ khả năng sẽ dùng Carl Zeiss cho điện thoại Nokia

Trước đây, hãng này đã trả lời trên một tweet của mình là sẽ không dùng thương hiệu PureView, Carl Zeiss trên điện thoại của mình. Và việc PureView vẫn thuộc sở hữu của Microsoft thì mới đây, Nokiapoweruser đã đem câu hỏi từ người dùng để gặp bộ phận truyền thông của HMD Global để được làm rõ hơn.

Và câu trả lời ngắn gọn mà trang tin này nhận được là hãng HMD chỉ đề cập đến 3 smartphone được giới thiệu tại MWC 2017 (Nokia 3, Nokia 5 và Nokia 6). Điều này cho thấy hãng vẫn đang có tuỳ chọn sử dụng ống kính thương hiệu Carl Zeiss cho mẫu flagship mới của mình.

Song song với câu hỏi về Carl Zeiss, Nokiapoweruser còn đề cập đến việc liệu game Snake mới trên Nokia 3310 có thể được chuyển sang thiết bị dùng hệ điều hành S30+ khác hay không. Và câu trả lời của HMD là không.

HMD Global bỏ ngõ khả năng sẽ dùng Carl Zeiss cho điện thoại Nokia

Game Snake (Rắn săn mồi) trên chiếc 3310 mới được phát triển bởi đội ngũ Gameloft, theo anh Trần Mạnh Hiệp, admin diễn đàn Tinhte phát hiện tại MWC 2017 thì trò chơi này được phát triển bởi đội ngũ của công ty này tại Việt Nam.

Theo nokiapoweruser

Laptop 2-trong-1 Lenovo Yoga 510 về Việt Nam với giá từ 13,79 triệu đồng

Laptop 2-trong-1 Lenovo Yoga 510 về Việt Nam với giá từ 13,79 triệu đồng
Trang bị công nghệ âm thanh cao cấp của Harman.

Hãng Lenovo vừa cho ra mắt tại Việt Nam mẫu laptop giải trí 2 trong 1 Yoga 510 có khả năng mở gập tới 360 độ, dễ dàng chuyển đổi thành máy tính bảng hoặc laptop khi cần.

Laptop 2-trong-1 Lenovo Yoga 510 về Việt Nam với giá từ 13,79 triệu đồng
Yoga 510 ở chế độ laptop thông thường.

Với hai phiên bản 14 và 15,6 inch, Lenovo Yoga 510 gây ấn tượng nhờ thiết kế thời trang, trọng lượng nhẹ và thời lượng pin cao hơn 50% thế hệ trước.

Yoga 510 có thể hoạt động trong 8,5 tiếng liên tục mà không phải sạc pin. Công nghệ sạc nhanh cho phép người dùng có thể sạc đầy pin trong 2,5 tiếng (nhanh hơn 40% so với các máy laptop thông thường).

Laptop 2-trong-1 Lenovo Yoga 510 về Việt Nam với giá từ 13,79 triệu đồng
Có thể xoay gập 360 độ.

Người dùng cũng có thể xem phim, lướt web thỏa thích trên Yoga 510 nhờ máy được trang bị màn hình cảm ứng Full HD (1920 x 1080), công nghệ IPS cho góc nhìn rộng, hình ảnh chi tiết và sống động từ mọi góc nhìn.

Yoga 510 được trang bị vi xử lý Intel Core i5 thế hệ thứ 6, ổ cứng 1TB, hệ điều hành Windows 10 Home bản quyền và tùy chọn card màn hình rời AMD Radeon R7 M460 2GB GFX mạnh mẽ, giúp máy hoạt động trơn tru hơn khi làm việc hay chạy đa nhiệm.

Laptop 2-trong-1 Lenovo Yoga 510 về Việt Nam với giá từ 13,79 triệu đồng
Trang bị công nghệ âm thanh cao cấp của Harman.

Lenovo Yoga 510 chỉ nặng 1,75kg (14 inch) và 2,08kg (15,6 inch) nhẹ hơn so với những phiên bản trước, máy cũng sở hữu thiết kế mới, với chiếu nghỉ tay dạng cắt vát (diamond cut) độc đáo.

Lenovo Yoga 510 hiện đã lên kệ với giá khởi điểm 13.990.000 đồng (bản 15,6 inch) và 13.790.000 đồng (bản 14 inch), cùng thời hạn bảo hành 2 năm.

Nguồn: ICTnews

Google và Microsoft tăng tiền thưởng khi phát hiện ra lỗi bảo mật

Google và Microsoft cùng tăng tiền thưởng cho các chuyên gia tìm lỗi bảo mật

Hai gã khổng lồ công nghệ là Google và Microsoft đã tăng tiền thưởng cho các hacker mũ trắng khi họ phát hiện những lỗi nghiêm trọng trong các sản phẩm của họ.

Google và Microsoft tăng tiền thưởng khi phát hiện ra lỗi bảo mật

Cụ thể, Microsoft vừa tăng gấp đôi mức thưởng cao nhất của họ là từ 15.000 USD lên 30.000 USD, Google cũng tăng từ 20.000 USD lên 31.337 USD (tăng 50% và thưởng thêm 1337 USD).

Trong vài năm qua, các công ty lớn từ Apple đến PornHub và Netgear đều bắt đầu các chương trình Bug Bounty (tìm lỗi nhận thưởng) để khuyến khích các hacker mũ trắng, các nhà nghiên cứu bảo mật tìm và báo cáo một cách có trách nhiệm các lỗi trong dịch vụ và đổi lại họ sẽ nhận được tiền thưởng.

Kể từ lúc có nhiều “thợ săn tiền thưởng” tham gia vào chương trình này tại các công ty công nghệ lớn, các lỗi phổ biến và dễ dàng phát hiện đã không còn, và nếu có, nó hầu như không gây ra bất kỳ tác động nghiêm trọng nào.

Hiện hầu hết các công ty đều tập trung vào việc tìm ra các lỗi có nguy cơ cao và khó xác định, vì vậy việc tăng tiền thưởng là một động thái tưởng thưởng cho sự nỗ lực của các chuyên gia.

Google và Microsoft tăng tiền thưởng khi phát hiện ra lỗi bảo mật

Cho đến nay, Google đã đưa ra mức 20.000 USD cho lỗ hổng RCE (Remote code excution – truy cập vào máy tính từ xa và tiến hành chạy malware), 10.000 USD cho lỗi tập tin hệ thống hoặc các lỗi truy cập cơ sở dữ liệu. Nhưng những mức thưởng này đã được tăng lên lần lượt là 31,337 và 13,337 USD.

Để nhận được mức tiền thưởng tiền thưởng cao chót vót từ Google (31.337 USD), bạn cần phải tìm các lỗi như: command injections, deserialization flaws, và sandbox escapes trong các ứng dụng có lượng sử dụng lớn như Google Search, Chrome Web Store, Accounts, Wallet, Inbox, Code Hosting, Google Play, App Engine, and Chromium Bug Tracker.

Kể từ ra mắt chương trình Bug Bounty trong năm 2010, Google đã thanh toán hơn 9 triệu USD, trong đó có 3 triệu được trao năm ngoái.

Microsoft cũng tăng khoản thanh toán tiền thưởng cho lỗi từ 20.000 lên 30.000 USD cho các lỗ hổng bảo mật, bao gồm cross-site scripting (XSS), cross-site request forgery (CSRF), xâm phạm hoặc truy cập trái phép các thuê bao không được ủy quyền (đối với các dịch vụ đa thuê bao), thực hiện mã hoá phía máy chủ, và lỗi tăng quyền truy cập trong các dịch vụ Outlook và Office.

Cả hai gã khổng lồ công nghệ đang cố gắng hết sức để loại bỏ bất kỳ lỗ hổng hoặc backdoor cho phần mềm và sản phẩm của họ, tránh hacker lợi dụng và làm giúp cho người dùng an toàn hơn. Sau khi gửi lỗi và chứng minh các nguy cơ có thể xảy ra các, các chuyên gia sẽ được nhận tiền.

Theo: thehackernews

Gắn icon riêng biệt cho email gửi đến với Gmail Sender Icons

Gắn icon riêng biệt cho email gửi đến với Gmail Sender Icons

Tiện ích Gmail Sender Icons sẽ giúp bạn dễ dàng xác định những email quan trọng trong hàng trăm email khác trong hộp thư Gmail của mình.

Gắn icon riêng biệt cho email gửi đến với Gmail Sender Icons

Nếu mỗi ngày bạn nhận được trên dưới 100 cái email vào hộp thư Gmail thì hẳn là rất là tốn thời gian để xác định được email nào là quan trọng và cấp thiết. Rất may, có một tiện ích mở rộng mới cho trình duyệt Chrome sẽ sẵn sàng giúp bạn làm việc đó.

Gmail Sender Icons của tác giả Amit Agarwal cho phép hộp thư đến của Gmail hiển thị tên miền và favicon của trang trên từng email nhằm nhanh chóng xác định được chúng đến từ đâu. Đây chỉ là một tinh chỉnh nhỏ để làm nổi bật những email đến giúp bạn dễ dàng nhận ra và xác định các tin nhắn nào quan trọng một cách nhanh chóng.

Gắn icon riêng biệt cho email gửi đến với Gmail Sender Icons

Không chỉ hữu ích cho việc tìm kiếm trong hộp thư chính của bạn, nó còn hữu dụng trong thư mục spam, nơi mà một tin nhắn quan trọng có thể vô tình đã bị Gmail gắn thẻ là “spam” và bị chuyển nhầm vô đó.

Điều này đặc biệt hữu ích cho các email công việc vì chúng ta khó mà nhớ được email nào là của người nào gửi hoặc những email mà người dùng không thể nhớ tới chủ đề của nó khi mà bạn chỉ nhớ được mang máng mỗi từ khóa của bức thư khi đang lục tung nó trong hộp thư đến.

Tiện ích nãy sẽ không chiếm thêm 1 byte dung lượng bất kỳ nào của hộp thư Gmail của bạn, đồng thời nó sẽ cho phép bất kì tài khoản nào cũng có thể được sử dụng trên cùng một trình duyệt Chrome.

Gắn icon riêng biệt cho email gửi đến với Gmail Sender Icons

Tiện ích này hoạt động được trên cả địa chỉ Gmail và G Suite (Google Apps). Bạn có thể tải và cài đặt tiệc ích này tại đây.

Theo TNW.

StoneDrill – mã độc cao cấp mới có thể phá hủy dữ liệu

StoneDrill - mã độc cao cấp mới có thể phá hủy dữ liệu
StoneDrill có khả năng quét sạch dữ liệu trên máy tính tương tự Shamoon - Ảnh: SCmagazine.com

Mã độc StoneDrill có khả năng phá hủy dữ liệu tương tự Shamoon trước đây và các chuyên gia vẫn chưa hiểu cách phát tán của chúng.

Năm 2012, Shamoon (còn được biết đến là Disttrack) đã vô cùng nổi tiếng vì từng tấn công hơn 35.000 máy tính của công ty dầu khí ở Trung Đông, khiến 10% nguồn cung cấp dầu mỏ của thế giới có nguy cơ bị nguy hiểm. Cuối năm 2016, nó trở lại dưới tên gọi là Shamoon 2.0, một chiến dịch mã độc sâu rộng hơn sử dụng phiên bản cập nhật của mã độc năm 2012.

StoneDrill - mã độc cao cấp mới có thể phá hủy dữ liệu
StoneDrill có khả năng quét sạch dữ liệu trên máy tính tương tự Shamoon – Ảnh: SCmagazine.com

Trong khi nghiên cứu những cuộc tấn công này, các nhà nghiên cứu của Kaspersky Lab vô tình phát hiện ra một loại mã độc được tạo ra dưới một hình thức gần giống với Shamoon 2.0. Tuy nhiên, nó lại rất khác biệt và còn tinh vi hơn cả Shamoon. Họ gọi mã độc này là StoneDrill.

Chưa biết StoneDrill phát tán như thế nào, nhưng khi máy bị tấn công, nó tự đưa mình vào quá trình nhớ của trình duyệt ưa thích của người dùng. Trong quá trình này, nó sử dụng hai kĩ thuật chống làm giả tinh vi nhằm đánh lừa các giải pháp bảo mật được cài đặt trong máy của nạn nhân. Lúc này mã độc bắt đầu phá hủy các tập tin trên máy tính.

Cho đến thời điểm này, ít nhất hai đối tượng của mã độc xóa dữ liệu StoneDrill đã được xác định, một ở Trung Đông và một ở Châu Âu.

Bên cạnh module xóa dữ liệu, các nhà nghiên của của Kaspersky Lab cũng tìm thấy backdoor StoneDrill, vốn được phát triển bởi cùng các nhà lập trình và được sử dụng cho mục đích gián điệp.

Có lẽ điểm thú vị nhất về StoneDrill chính là việc nó liên quan với các mã độc xóa dữ liệu khác và những hoạt động gián điệp trước đó. Chẳng hạn khi các nhà nghiên cứu dùng một quy tắc để phát hiện các biến thể của Shamoon thì họ vô tình phát hiện StoneDrill, do cả hai có cùng nguồn gốc. Mặc dù Shamoon và StoneDrill không giống chính xác cùng một nền tảng mã, tuy nhiên tư duy của tác giả và cách lập trình khá giống nhau.

StoneDrill - mã độc cao cấp mới có thể phá hủy dữ liệu

Ngoài ra, StoneDrill cũng sử dụng một số phần của mã trước đây được phát hiện trong chiến dịch gián điệp NewsBeef, còn được biết đến với tên gọi Charming Kitten – một chiến dịch độc hại khác đã hoạt động trong vài năm gần đây.

Để bảo vệ khỏi những cuộc tấn công này, các chuyên gia bảo mật của Kaspersky Lab khuyên các tổ chức nên tiến hành đánh giá an ninh của mạng lưới điều khiển (nghĩa là kiểm toán an ninh, thử nghiệm xâm nhập, phân tích lỗ hổng) để xác định và loại bỏ bất kỳ lỗ hổng bảo mật nào. Xem lại các chính sách bảo mật của nhà cung cấp và các bên thứ ba trong trường hợp họ có quyền truy cập trực tiếp vào mạng điều hành.

Bên cạnh đó, cần tìm kiếm sự hiểu biết bên ngoài: sự hiểu biết từ các nhà cung cấp danh tiếng giúp các tổ chức tiên đoán được các cuộc tấn công vào cơ sở hạ tầng của công ty trong tương lai. Đồng thời đào tạo nhân viên, đặc biệt quan tâm nến đội ngũ hoạt động và kỹ thuật và nhận thức của họ về những mối đe dọa và cuộc tấn công gần đây…

Nguồn: ICTnews