Đầu tháng 5, phần mềm diệt virus Microsoft Defender phát hàng loạt cảnh báo về mã độc 'Cerdigent' trên Windows 11.
Mã độc 'Cerdigent' là gì?
Theo cảnh báo từ Microsoft Defender, 'Cerdigent' là một loại phần mềm độc hại, đánh lừa người dùng một cách tinh vi. Tuy nhiên, theo kết quả phản hồi từ các cuộc điều tra mới đây của Mozilla (tổ chức phi lợi nhuận thúc đẩy an toàn và bảo mật trên Internet), 'Cerdigent' không phải là một đợt bùng phát mã độc thông thường mà là hệ quả từ một lỗ hổng bảo mật.
Từ việc truy cập trái phép vào máy tính của DigiCert (tổ chức cấp chứng chỉ số uy tín), tin tặc đã lấy các mã khởi tạo quan trọng để tạo ra các chứng chỉ số giả một cách hợp lệ. Các chứng chỉ này được xem như “giấy thông hành”, đánh lừa hàng rào bảo mật của hệ thống phần mềm diệt virus Microsoft Defender. Bởi Microsoft Defender sẽ mặc định các phần mềm được ký bởi DigiCert là an toàn.
Ngay sau khi phát hiện sự cố này, tổ chức DigiCert đã thu hồi khẩn cấp 60 chứng chỉ số có liên quan, dẫn đến sự kiện Microsoft Defender phát đi hàng loạt cảnh báo về mã độc “Cerdigent”.
Tuy nhiên, thực tế, khi một chứng chỉ được ký bởi DigiCert được thu hồi, tất cả phần mềm sử dụng chứng chỉ đó (bao gồm cả các phần mềm hợp pháp) cũng bị Microsoft Defender xem là mối đe doạ. Do đó, nhiều cảnh báo về mã độc 'Cerdigent' trên Windows 11 có thể là báo động giả.
Khuyến cáo người dùng
Trường hợp máy tính xuất hiện các cảnh báo 'Cerdigent' từ phần mềm diệt virus Microsoft Defender, người dùng được khuyến cáo:
- Tạm ngưng sử dụng phần mềm bị cảnh báo
- Kiểm tra lại hệ thống dữ liệu và cài đặt trên máy tính (lưu lượng bất thường? thay đổi bất thường?)
- Chờ bản cập nhật sửa lỗi từ nhà phát hành
- Sử dụng tường lửa và các phần mềm chống virus (Kaspersky, AVG Antivirus…) đối với các thiết bị laptop, máy tính bảng… có lưu trữ dữ liệu quan trọng.
- Định kỳ kiểm tra, bảo trì hệ thống mạng, sao lưu dữ liệu bởi các nhà thầu ICT uy tín.
Tầm quan trọng của việc bảo trì hệ thống mạng
Nhìn chung, đảm bảo an toàn dữ liệu là một trong những mối quan tâm hàng đầu của các doanh nghiệp. Bên cạnh việc sử dụng thiết bị mạng chính hãng, đảm bảo chất lượng, các đơn vị cần chú trọng lựa chọn nhà thầu cơ điện uy tín để tiến hành bảo trì, nâng cấp hệ thống mạng, thiết bị mạng, cáp mạng, cho thuê server, phần mềm diệt virus, sao lưu dữ liệu, IT outsoursing…
Tham khảo các thiết bị mạng chính hãng do Huviron cung cấp.