• Sasser tấn công vào máy chủ Windows và các phiên bản khác

    Sasser tấn công vào máy chủ Windows và các phiên bản khác
    Một loại virus mới đang lan rộng khắp thế giới và có lẽ đã nhiễm hàng triệu máy vi tính, theo Mikko Hyppoenen, người đứng đầu hãng F-Secure về an tòan Internet tại Phần Lan.
  • Bagle tiếp tục tung ra biến thể mới

    Bagle tiếp tục tung ra biến thể mới
    Phiên bản Y phát tán qua e-mail và mạng chia sẻ file, mở cửa hậu trên các máy bị nhiễm và biến những PC này thành những computer ma (zombie) phục vụ tấn công DDoS và phát tán spam. Hầu hết các công ty phần mềm bảo mật đều đánh giá virus mới ở cấp nguy cơ trung bình.
  • Kỹ thuật khai thác lỗi tràn bộ đệm - Phần II

    Kỹ thuật khai thác lỗi tràn bộ đệm - Phần II
    Trong phần trước ta đã xem xét chi tiết về tổ chức bộ nhớ, stack, gọi hàm để hiểu được tường tận tại sao khi tràn bộ đệm xảy ra có thể thay đổi giá trị thanh ghi con trỏ lệnh %eip, từ đó có thể thực thi mã lệnh bất kỳ. Ta cũng đã biết cách tạo một shellcode đơn giản để chèn vào giữa chương trình bị lỗi. Trong phần tiếp theo này, chúng ta sẽ xem xét một số kỹ thuật cơ bản để khai thác lỗi tràn bộ đệm.
  • Kỹ thuật khai thác lỗi tràn bộ đệm: Tổ chức bộ nhớ, stack, gọi hàm, shellcode

    Kỹ thuật khai thác lỗi tràn bộ đệm: Tổ chức bộ nhớ, stack, gọi hàm, shellcode
    Bài viết này trình bày về tràn bộ đệm (buffer overflow) xảy ra trên stack và kỹ thuật khai thác lỗi bảo mật phổ biến này. Bài viết này gồm 2 phần: Phần 1: "Tổ chức bộ nhớ, stack, gọi hàm, shellcode" và Phần 2: "Kỹ thuật khai thác lỗi tràn bộ đệm"
  • NetSky tiếp tục nhân bản

    NetSky tiếp tục nhân bản
    Hôm qua, virus NetSky-V phát tán e-mail mang các đoạn mã trong nội dung thư để thi hành việc download và chạy một file trên máy ở xa. Từ đó, hacker có thể khống chế máy bị nhiễm.
  • Cảnh báo virus: W32/Agobot-GA

    Cảnh báo virus: W32/Agobot-GA
    W32/Agobot-GA là một loại sâu máy tính kiêm Trojan cổng sau, lây nhiễm tới các máy tính được bảo vệ bằng mật khẩu lỏng lẻo. Loại Trojan này cho phép kẻ tấn công xâm nhập trái phép từ xa thông qua các kênh IRC.
  • Cảnh báo biến thể mới của virus Netsky

    Cảnh báo biến thể mới của virus Netsky
    Website bảo mật F-Secure vừa ra cảnh báo người sử dụng về sự xuất hiện của Netsky.U- biến thể mới nhất của virus Netsky. Theo cảnh báo, virus này chỉ phát tác sau ngày 17/4 nhưng lại khá nguy hiểm do đặc tính mở cổng sau (backdoor) giúp tin tặc thâm nhập vào hệ thống máy tính người sử dụng.
  • Cảnh báo virus: W32/Netsky-S

    Cảnh báo virus: W32/Netsky-S
    W32/Netsky-S thực chất là một loại "bom sâu" kiêm chức năng của một backdoor (cổng sau), cho phép thực thi bất hợp pháp các đoạn mã nhị phân trên máy nhiễm virus. W32/Netsky-S còn được lập trình để tấn công từ chối dịch vụ vào một số địa chỉ website trong thời gian tới.
  • Cảnh báo virus: W32/Sober-F

    Cảnh báo virus: W32/Sober-F
    W32/Sober-F là một loại "bom sâu" lây nhiễm qua e-mail nhờ vào các địa chỉ thu thập từ hệ thống lây nhiễm. W32/Sober-F - Sâu Win32. Ngày xuất hiện: 05/4/2004
  • Biến thể Q - bản sao thứ 17 của NetSky

    Biến thể Q - bản sao thứ 17 của NetSky
    Phiên bản mới được lập trình để thực hiện tấn công từ chối dịch vụ vào các mạng ngang hàng (P-to-P). Nó chứa một thông điệp đổ lỗi cho người sử dụng đã góp phần phát tán virus và tuyên bố tác giả của sâu muốn chấm dứt nạn hacking và kinh doanh file bất hợp pháp.
  • MCSE: Hướng dẫn cài đặt Domain Cotroller và cấu hình DNS

    MCSE: Hướng dẫn cài đặt Domain Cotroller và cấu hình DNS
    Để cho bài viết dễ tiếp thu chúng tôi sử dụng các hình ảnh minh họa cho từng bước cài đặt và thiết lập hệ thống Domain Controller và cấu hình DNS. Đây cũng là một trong những phần quan trọng của hệ thống chứng chỉ MCSE.
  • Đặt Password bảo vệ File và Folder trong Windows XP

    Đặt Password bảo vệ File và Folder trong Windows XP
    Trước đây chỉ có một cách duy nhất để đặt password bảo vệ trong Win98 hay Win ME là mua phần mềm bổ sung chức năng này. Nhưng với WinXP thì bạn có thể làm điều này dễ dàng.
  • Virus mới Netsky.P đang phát tán dữ dội ở Việt Nam

    Virus mới Netsky.P đang phát tán dữ dội ở Việt Nam
    Trung tâm An ninh mạng BKIS cảnh báo, từ 15g30 ngày 23-3, virus Netsky.P bắt đầu công phá dữ dội các hệ thống mạng máy tính tại VN. Mỗi phút BKIS nhận được khoảng 8 e-mail chứa virus này gửi đến và tốc độ lây nhiễm của nó ngày càng nhanh.
  • Cảnh báo 5 virus mới đang lây nhiễm nhanh trên mạng

    Cảnh báo 5 virus mới đang lây nhiễm nhanh trên mạng
    Các chuyên gia an ninh mạng đang cảnh báo người dùng về sự xuất hiện 4 biến thể mới của virus Bagle (Q, R, S, T) và 1 trojan mang tên Phatbot. Những virus này đang phát tán nhanh trên mạng, đặc biệt là ở châu Á, bằng cách khai thác lỗ hổng của hệ điều hành Windows.
  • Trojan mới tấn công người dùng Windows

    Trojan mới tấn công người dùng Windows
    Mang tên Phatbot, trojan mới đang lây nhiễm mạnh ở châu Á này lợi dụng các lỗ hổng của hệ điều hành Windows để tấn công, lấy cắp thông tin nhạy cảm và chiếm quyền điều khiển hệ thống. Trojan này còn vô hiệu hóa một số ứng dụng diệt virus và chặn người dùng truy cập vào nhiều trang web của các nhà cung cấp dịch vụ bảo mật.
  • Cảnh báo virus sắp phát tác

    Cảnh báo virus sắp phát tác
    Trung tâm xử lý virus máy tính khẩn cấp của Trung Quốc vừa công bố danh sách các virus sắp phát tác trong thời gian từ 16 - 21/3.
  • Biến thể Mydoom và Netsky bùng phát dữ dội ở VN và cách diệt trừ

    Biến thể Mydoom và Netsky bùng phát dữ dội ở VN và cách diệt trừ
    Theo Trung tâm An ninh mạng BKIS, từ ngày 4-3 đến nay biến thể virus Mydoom.F (xuất hiện hồi tháng hai) đã cùng với biến thể mới .D của virus Netsky công phá dữ dội các hệ thống mạng máy tính tại VN.
  • Xuất hiện sâu máy tính mới giả dạng thông báo của Microsoft

    Xuất hiện sâu máy tính mới giả dạng thông báo của Microsoft
    Các công ty bảo mật ngày 8/3 đã cảnh báo về sự xuất hiện một loại virus máy tính mới, giả dạng miếng vá bảo mật của Microsoft, nhằm tạo "tâm lý yên tâm" cho người dùng khi hiển thị thông báo sai rằng máy tính của họ không bị nhiễm virus