Popular Post

Popular Posts

Recent post

Archive for 2016

 CHI TIẾT XÓA THÔNG TIN ACC GARENA




HƯỚNG DẪN XOÁ THÔNG TIN GARENA
Cần có:
– 5 tướng,5 skin và 3 lần nạp thẻ gần nhất.
Có người hỏi: Thế lỡ quên sao?
Yên tâm,đã có cách giải quyết:
+5 tướng: đăng nhập acc vào GAS ,vào khoảnh khắc liên minh,bấm vào tab khoảnh khắc,kéo lên kéo xuống sẽ thấy 5 tướng mình mua gần nhất(Nếu thấy 2,3 tướng thì cày tiền mua thêm 2,3 tướng rẻ bèo cho đủ 5 tướng mua gần nhất)
+5 skin: cùng vào GAS coi tương tự như coi tướng mua gần nhất(Nếu không thấy 5 tướng mua gần nhất thì xem qua lịch sử nạp thẻ)
+3 ngày nạp thẻ gần nhất: Vào garena.vn đăng nhập acc xong rồi vàohttp://napthe.garena.vn/transactions/ coi lịch sử nạp thẻ,coi chỗ thời gian giao dịch(Mẹo: ngày nào nạp thẻ là ngày đó mua skin,chứ éo có thằng ngu nào nạp thẻ mua mẫu mắt cả)
Xong phần nguyên liệu!Bây h đến cách làm,2 cách:
C1. Gọi trực tiếp lên tổng đài : 19001282(bấm phím 2),sau đó xin nó xóa giúp email/sđt,sau đó nó kêu đọc thì đọc 5t,5 skin mua gần nhất và 3 ngày nạp gần nhất(cả giờ,phút)
-Mẹo: Gọi vào lúc tầm 21h40(lúc đó tụi hổ trợ gần nghỉ,nó cuống lên hỏi 5t xong xóa)
C2: ở đây có 2 cách
Đăng nhập acc mún xóa,vào hotro.garena.vn->chat trực tuyến,nó hiện ra cái bảng:
-Số điện thoại: điền sđt mình
-Dịch vụ cần hỗ trợ: hỗ trợ tài khoản game
-Tin nhắn: Chào bạn,tôi cần xóa email đăng ký, sđt của acc,bạn có thế giúp tôi được không?
Nó rep thì đánh 5 tướng,5 skin,3 ngày nạp gần nhất ra,nó hỏi gì thêm thì tự ứng xử.

 TẠO DẤU TICK XANH CHO FANPAGE



Một số Trang cho doanh nghiệp địa phương và các tổ chức khác có thể đủ điều kiện nhận biểu tượng xác minh màu xám. Nếu là quản trị viên và Trang của bạn đủ điều kiện, bạn sẽ nhìn thấy tùy chọn này trong Cài đặt của Trang. Để xác minh Trang của mình, bạn có thể sử dụng số điện thoại công khai của doanh nghiệp hoặc tài liệu của doanh nghiệp (ví dụ: hóa đơn điện thoại). Chúng tôi sẽ chỉ sử dụng thông tin này để xác minh Trang của bạn.
Để xác minh Trang của bạn:
  1. Nhấp vào Cài đặt ở đầu Trang của bạn
  2. Từ phần Thông tin chung, nhấp vào Xác minh Trang
  3. Nhấp vào Xác minh Trang này, sau đó nhấp vào Bắt đầu
  4. Nhập số điện thoại được liệt kê công khai cho doanh nghiệp, nhập quốc gia và ngôn ngữ của bạn
  5. Nhấp vào Gọi cho tôi ngay để cho phép Facebook gọi cho bạn và cung cấp mã xác minh
  6. Nhập mã xác minh gồm 4 chữ số và nhấp vào Tiếp tục
Nếu bạn muốn xác minh Trang của mình bằng tài liệu của doanh nghiệp, hãy làm theo các bước bên trên và nhấp vào Xác minh Trang này bằng tài liệu ở dưới cùng bên trái của cửa sổ xuất hiện, sau đó tải lên ảnh của tài liệu chính thức cho biết tên và địa chỉ của doanh nghiệp.
Sau khi nhận được tài liệu của doanh nghiệp hoặc mã xác minh của bạn, chúng tôi sẽ xem xét thông tin của bạn để xác nhận rằng thông tin đó khớp với hồ sơ công khai và chúng tôi sẽ gửi cho bạn một thông báo hoặc email về trạng thái xác minh của bạn sau vài ngày. Lưu ý rằng bạn không phải xác minh Trang của mình.
Lưu ý: Để thành công thì nên Fake IP và chuyển múi giờ đồng hồ theo múi giờ Mỹ

ĐĂNG KÍ FACEBOOK, GMAIL KHÔNG CẦN SĐT

Google, Facebook, Youtube, Twitter là những dịch vụ online yêu cầu xác thực SMS để tránh việc một người có nhiều tài khoản.

Tuy nhiên, để bảo mật cho bản thân, hãy hạn chế cung cấp những thông tin cho họ. Hoặc nếu điện thoại của bạn đang gặp vấn đề, bài viết này sẽ đưa ra cách giải quyết bằng những hệ thống cung cấp số điện thoại ảo online.

Cách bỏ qua hệ thống xác thực SMS của Google, Facebook,…
Nếu sử dụng Smart Phone các bạn vào kho ứng dụng tìm theo từ khóa: text free, sms text free, sẽ có 1 loạt các phần mềm cho phép bạn nhận sms từ máy khác và cung cấp cho bạn 1 số điện thoại ảo để nhận tin nhắn
Nếu sử dụng web thì có rất nhiều những dịch vụ này, dưới đây là một số gợi ý:

http://receivesmsonline.in
http://hs3x.com
http://sms-receive.net
http://www.receive-sms-now.com
http://www.receivesmsonline.net
http://receive-sms-online.com
http://receive-sms.com
http://receivesmsonline.com
http://receivefreesms.net


Cách làm:
 - Chọn một trang trong số những trang ở trên.
- Chọn một số bất kì và Copy nó.
--> Đi đến trang cần đăng kí, nhập số điện thoại đó ở bước cuối và ấn Verify/Xác nhận.
Trở lại trang vừa nãy, mở hộp tin nhắn của số điện thoại đó và copy mã xác nhận.
Dán vào ô xác nhận và submit.

Có rất nhiều số điện thoại từ India, Romania, Germany, USA, United Kingdom, Netherlands, Italy, Spain, France và còn nhiều hơn nữa, bạn có thể chọn thoải mái.
Ngoài ra dùng những dịch vụ trên bạn còn có thể nhận tin nhắn ảo và bypass các API verification khác.

ĐỔI LINK FACEBOOK CÁ NHÂN KHÔNG GIỚI HẠN



Đổi link facebook cá nhân không giới hạn
B1: Tạo một fanpage 
https://www.facebook.com/pages/create/?ref_type=sitefooter
B2: Thay link của fanpage bằng link facebook cá nhân của bạn tại 
https://www.facebook.com/username
B3: Đặt link facebook cá nhân mới của bạn tại 
https://www.facebook.com/settings
Nguyên lí của bài này là thế chỗ link fanpage và facebook cá nhân với nhau, khi đó facebook cá nhân sẽ mất link và bạn có thể lập một link khác !

KIẾN THỨC HACKING – TROJAN, BACKDOOR LÀ GÌ (PaRT 3)



Trojan và Backdoor là hai phương thức mà hacker dùng để xâm nhập bất hợp pháp hệ thống mục tiêu. Chúng có những trạng thái khác nhau, nhưng có một điểm chung là: Các hacker phải cài đặt một chương trình khác trên máy tính mục tiêu, hoặc là người dùng bị đánh lừa để cài đặt chương trình Trojan hoặc Backdoor trên máy tính của họ.
1. Trojan
Trojan Là loại mã độc hại được đặt theo sự tích “Ngựa thành Troy”. Trojan là một chương trình mà trong đó chứa đựng nhưng mã nguy hiểm và độc hại ẩn dưới dạng nhưng dữ  liệu hay nhưng chương trình dường như vô hại theo như tính năng này nó có thể điều khiển và gây hại, ví dụ như mở bảng phân bố tập tin trong đĩa cứng của bạn.
2. Backdoors
Backdoor là một chương trình (program) hoặc có liên quan đến chương trình, được hacker sử dụng để cài đặt trên hệ thống đích, nhằm mục đích cho anh ta truy cập trở lại hệ thống vào lần sau. Mục đích của backdoor là xóa bỏ một cách minh chứng hệ thống ghi nhật ký. Nó cũng giúp hacker cầm cự trạng thái truy cập khi bị quản trị viên phát hiện và tìm cách khắc phục.
3. Mục đích của trojan
• Ăn cắp thông tin như mật khẩu, mã bảo mật thẻ tín dụng thông tin bằng cách sử dụng keylogers
• Sử dụng máy tính của nạn nhân để tạo một mạng botnet (mạng máy tính ma) để thực hiện tấn công DDOS
• Xóa hoặc thay thế các file quan trọng của hệ thống
• Tạo một  kết nối giả để tấn công DOS
• Tải Spyware Adwares và các file độc hại
• Vô hiệu hóa tường lửa và phần mềm chống virus
• Chụp màn hình, ghi âm, quay màn hình của máy nạn nhận
• lây nhiễm sang PC của nạn nhân như một máy chủ proxy cho các cuộc tấn công chuyển tiếp
• Sử dụng máy tính của nan nhân để phát tán thư rác và bom thư
4. Nhận biết một cuộc tấn công bằng trojan
• Ổ CD-ROM mở và đóng bởi nó
• Trình duyệt của máy tính  chuyển hướng đến những trang không rõ
• Trình Anti-Virus bị vô hiệu hóa hoặc thuộc tính của nó không hoạt động.
• Thanh Taskbar biến mất
• Hộp thoại trò chuyện là xuất hiện trên máy tính của nạn nhân
• Cửa sổ thiết lập màu sắc bị thay đổi
• Nút Start Windows biến mất
• Tài khoản và mật khẩu bị thay đổi hoặc không chứng thực được
• Màn hình máy tính bật ngược hoặc đảo lộn
• Thiết lập của màn hình chờ tự động thay đổi
• Nhà cung cấp dịch vụ than phiền nạn nhân đang scan ip của mình
• Xuất hiện các báo cáo mua lạ trong thẻ  tín dụng của mình
• Hình nền và background thay đổi
• Chức năng các nút trái phải bị đảo lộn
• Mọi người biết nhiều thông tin của nạn nhân
• Màn hình máy tính bị nó tắt mở
• Tài liệu hoặc tin nhắn được in ra từ máy in của mình
• Trỏ chuột biến mất hoặc di chuyển bởi nó
• Máy tính bị tắt hoặc mở bỏi nó
• Phím tắt Ctrl+Alt+Del dừng làm việc
5. Các port sử dụng bới các trojan phổ biến




Dùng lệnh netstat –an trong chế độ CMD để xem trạng thái của các port như thế nào ?

6. Trojan được triển khai như thế nào
• Tạo ra một Trojan mới sử dụng Trojan house Construction Kit
• Tạo ra một Trojan, một phần trong gói Trojanized cài đặt mã độc trên hệ thông mục tiêu
• Tạo ra một wrapper để cài đặc lên máy tính của nạn nhân
• Phổ biến các Trojan
• Thực thi các dropper
• Thực thi thường xuyên các mối gây hại


7. Trojan lây nhiễm như thế nào
• Hợp pháp hóa một gói không hợp pháp trong phần mềm đóng gói
• Chương trình giả mạo
• Tải các tập tin, trò chơi và màn hình chờ  từ các site trên internet
• Các site phần mềm miễn phí không đáng tin cậy
• NetBIOS( Chia sẽ file)
• Ứng dụng tin nhắn ngay lập tức
• IRC(Internet Relay Chat)
• Tập tin đính kèm
• Truy cập vật lý
• Các lỗi của phần mềm trình duyệt và gủi mail


a. Command shell Trojan
• Lệnh Trojan Shell cho phép điều khiển từ xa lệnh Shell trên máy tính của nạn nhân
• Máy chủ  Trojan được cài trên máy của nạn nhân, trong đó nó mở một cổng để cho Attacker kết nối đến.
Một máy trạm được trên máy của Attacker, trong đó nó được sử dụng để chạy lênh shell trên máy tính của nạn nhân
b. Email Trojans 
• Attacker điều khiển tự xa máy tính của nạn nhân bằng cách gửi một email
• Attacker có thể lấy file hoặc thư mục bằng cách  gủi lệnh thông qua email
• Attacker mở máy chủ relay SMTP  và giả mạo email từ một trường để che giấu nguồn gốc
c. Botnet Trojans 
• Trojan botnet lây nhiễm một số lượng lớn các máy tính trên một phạm vi địa lý rộng lớn, tạo ra một mạng bot được điều khiển thông qua Command và Control (C&C) trung tâm
• Botnet được sử dụng để phát động một cuộc tấn công khác nhau trên một nạn nhân bao gồm tấn công từ chối dich vụ, spamming, Click  gian lân và trộm cắp thông tin tài chính
d. Proxy sever Trojans
• Trojan Proxy thường được sử dụng như một ứng dụng cho phép Attacker từ xa sử dụng máy tính của nạn nhân như một Proxy để kết nối Internet
•  Proxy server Trojan, khi bị nhiễm,  bắt đầu ẩn một Proxy server trên máy tính của nạn nhân
•  Hàng ngàn máy tính  trên Internet bị nhiễm với những Proxy server bằng cách sử dụng kỹ thuật này
e. FTP Trojans
• FTP Trojans cài đặt FTP server trên máy nạn nhân, nó mở cổng FTP
• Attacker có thể kết nối đến máy của nạn nhân bằng cách sử dụng cổng FTP để tải bất kỳ file nào tồn tại trên máy tính của nạn nhân.
f. VNC Trojans 
VNC Trojan bắt đầu một VNC Server deamon trong hệ thông bị nhiễm. Nó kết nối đến nạn nhân bằng cách sử dụng bất kỳ VNC viewer nào với mật khẩu “secret”. Khi chương trình VNC được xem xét kỹ lưỡng, thì Trojan sẽ không bao giờ bị phát hiện bởi trình chống Virus.
g. HTTP/HTTPS Trojans
• HTTP Trojan có thể vượt qua bất kỳ tường lửa nào và làm việc theo các đảo ngược một đường hầm HTTP tunnel
• Chúng được thực thi trên host nội bộ rồi tự nhân bản lên theo một chu kỳ được tính trước
• Chương trình con  xuất hiện để người dùng tường lửa  do đó cho phép truy cập Internet
h. Remote Access Trojan
Trojan làm việc giống như truy cập Remote Desktop. Hacker chiếm đoạt được hết GUI truy cập đến hệ thống từ xa
• Lây nhiễm máy tính(Rebecca’s) với server.exe và Trojan kết nối ngược trở lại
• Trojan kết nối đến cổng 80 để  Attacker tại Nga thiết lập một kết nối đảo ngược
• Jason, kẻ tấn công, có toàn quyền điều khiển máy của Rebecca
i. . E-banking Trojans
E-Banking Trojan Đánh chặn các thông tin tài khoản của nạn nhân trước khi nó được mã hóa và gửi lệnh Trojan vào trung tâm điều khiển của kẻ tấn công.
k. Trojans phá hoại 
• Đây là một loại nguy hiểm và phá hoại của Trojans
• Khi thực hiện Trojans này phá hủy các hệ điều hành
• Trojans định dạng tất cả các ổ đĩa nộ bộ và mạng
• Người sử dụng sẽ không thể khởi động hệ điều hành
l. Trojans mã hóa 
• Trojan Mã Hóa: mã hóa tập tin dữ liệu trong hệ thống của nạn nhân và làm cho thông tin không  sử dụng được
• Kẻ tấn công yêu cầu một khoản  tiền chuộc hoặc  nhân lực để  mua hàng từ các cửa hàng thuốc  trực tuyến của họ lại cho các mật khẩu để mở khóa
9. Dò tìm trojan
• Chạy máy quét Trojan để phát hiện Trojan
• Quét cho các HOẠT ĐỘNG MẠNG đáng ngờ
• Quét cho các FILE HỆ ĐIỀU HÀNH thay đổi đáng ngờ
• Quét cho các CHƯƠNG TRÌNH KHỞI ĐỘNG đáng ngờ
• Quét cho các TẬP TIN VÀ THƯ MỤC đáng ngờ
• Quét cho các TRÌNH ĐIỀU KHIỂN THIẾT BỊ đáng ngờ được cài đặt trên máy tính
• Quét cho các DỊCH VỤ WINDOWN đáng ngờ
• Quét cho các MỤC REGISTRY đáng ngờ
• Quét cho các CỔNG MỞ đáng ngờ
• Quét cho các QUY TRÌNH CHẠY đáng ngờ
10. Biện pháp đối phó với Trojan
 • Tránh tải về và thực hiện các ứng dụng từ các nguồn không tin cậy
• Tránh mở file đính kèm email nhận được từ những người gửi không rõ
• Cài đặt các bản vá lỗi và cập nhật bảo mật cho các hệ thống điều hành và các ứng dụng
• Quét đĩa CD và đĩa mềm với phần mềm chống virus trước khi sử dụng
• Tránh chấp nhận các chương trình chuyển giao tin nhắn tức thời
• Chặn tất cả các cổng không cần thiết tại các máy chủ và tường lửa
• Khi phần cứng yếu, Thiết lập cấu hình mặc định
• Vô hiệu hoá chức năng không sử dụng bao gồm các giao thức và dịch vụ
• Tránh gõ các lệnh một cách mù quáng và thực hiện chế sẵn chương trình hoặc các kịch bản
• Theo dõi lưu lượng truy cập mạng nội bộ cho các cảng lẻ hoặc mã hóa lưu lượng truy cập
• Quản lý tính toàn vẹn tập tin cục bộ máy trạm thông qua tổng kiểm tra, kiểm toán, và quét cổng
• Chạy các phiên bản chống virus, tường lửa và phần mềm phát hiện xâm nhập máy tính
• Hạn chế quyền truy cập trong môi trường máy tính để ngăn chặn các ứng dụng độc hại installat trên
11. Biện pháp đối phó với backdoors
• Hầu hết các sản phẩm  chống virus thương mại  có thể tự động quét và phát hiện các chương trình backdoor trước khi chúng có thể gây thiệt hại
• Giúp người dùng không cài đặt các ứng dụng tải về từ các trang web Internet không đáng tin cậy và file đính kèm email
• Sử dụng công cụ chống virus chẳng hạn như Windows Defender, McAfee, Norton phát hiện và loại bỏ các backdoors
\
12. Kiểm tra xâm nhập
• Quét hệ thống cổng mở, các tiến trình đang chạy, các khóa registry, trình điều khiển thiết bị và dịch vụ Nếu bất kỳ cổng đáng ngờ, quá trình, mục đăng ký, trình điều khiển thiết bị hoặc dịch vụ được phát hiện, kiểm tra các tập tin thực thi liên qua
• Thu thập thêm thông tin về các từ trang web của nhà pháthành, nếu có, và Internet Kiểm tra nếu các cổng mở được biết là được mở ra bởi các Trojan Trong tự nhiên
• Kiểm tra các chương trình khởi động và xác định nếu tất cả các chương trình trong danh sách có thể được công nhận với các chức năng được biết đến
• Kiểm tra các tập tin dữ liệu để sửa đổi hoặc thao tác bằng cách mở một số tập tin và so sánh giá trị hash của những tập tin này với một hash được tính toán trước
• Kiểm tra hoạt động mạng đáng ngờ chẳng hạn như tải lên các tập tin số lượng lớn hoặc lưu lượng truy cập cao bất thường đi đến một địa chỉ web cụ thể
• Kiểm tra việc sửa đổi tập tin hệ điều hành quan trọng hoặc thao tác bằng cách sử dụng các công cụ như tripwire hoặc tự so sánh giá trị hash nếu bạn có một bản sao lưu dự phòng
• Chạy một máy quét Trojan cập nhật từ một nhà cung cấp có uy tín để xác định Trojan trong tự nhiên.
• Văn bản tất cả các phát hiện trong các bước trước đó, nó giúp trong việc xác định hành động tiếp theo nếu các Trojans được xác định trong hệ thống
• Cô lập hệ thống bị nhiễm từ mạng ngay lập tức để ngăn ngừa nhiễm hơn nữa
• khử trùng hệ thống hoàn chỉnh cho các Trojans sử dụng cập nhật chống virus




KIẾN THỨC HACKING – KEYLOGGER LÀ GÌ? (PART 2)




Chắc hẳn trong chúng ta, nhiều người ta không dưới 1 lần nghe tới khái niệm “Keylogger”. Tuy có thể cảm nhận mơ hồ rằng đó là thứ nguy hiểm, một công cụ lợi hại có thể giúp kẻ xấu lấy cắp thông tin mà ta nhập vào từ bàn phím. Nhưng liệu bạn đã có thể tự tin nói rằng mình hoàn toàn hiểu đúng về thứ công cụ này?
Hãy cùng tôi điểm qua tìm hiểu về Keyloggger, từ đó rút ra những kinh nghiệm bảo vệ bản thân một cách hiệu quả nhất.




KEYLOGGER XÂM NHẬP VÀO MÁY THEO CÁCH NÀO?

Keylogger thường là một phần mềm nhỏ gọn( là một dạng covert channel của Trojans) – hoặc đôi lúc nguy hiểm hơn thậm chí là một thiết bị phần cứng – với khả năng ghi lại mọi phím bấm mà người dùng đã nhấn trên bàn phím. Tổng hợp kết quả của các tổ hợp phím này, kẻ cài đặt keylogger có thể thu được tin nhắn cá nhân, nội dung email, số thẻ tín dụng và dĩ nhiên nguy hiểm nhất là mọi loại mật khẩu của người dùng.

Trong đa số trường hợp, keylogger được các malware “cài đặt một cách âm thầm” lên máy người dùng sau khi thâm nhập thành công. Một số trường hợp khác có phần ít gặp hơn là khi cha mẹ muốn quản lý truy cập của con cái, khi các quản lý của một công ty muốn kiểm tra thái độ làm việc của nhân công hay… các cặp đôi muốn theo dõi nhau. Ở Việt Nam, đôi lúc ta cũng nghe được chuyện keylogger nằm trong các máy của hàng net – không phải do máy bị nhiễm malware mà do một kẻ nào đó táy máy muốn “thử tay nghề” của mình, thậm chí có người còn cho rằng chính các chủ quán là người chỉ đạo việc này. Thực hư của các lời đồn cũng như tính hợp pháp của các trường hợp động chạm đến riêng tư cá nhân của từng người – kể cả khi cha mẹ muốn theo dõi con cái là chuyện vẫn còn nằm trong vòng tranh cãi. Nhưng nhu cầu quản lý nhân viên của các tổ chức lớn thông qua keylogger là có thật, và người ta thậm chí đã có những dòng sản phẩm phần cứng chuyên dùng cho công việc này.
Như đã nói ở trên, đa số keylogger trên các máy tính phổ thông được phát tán qua các malware. Nếu máy tính của người dùng đã bị thâm nhập, đoạn mã độc này có thể mang sẵn trong mình chức năng của một phần mềm keylogger nhỏ gọn – hoặc nó có thể hoạt động như một Trojan, tiến hành tải về và cài đặt gói keylogger một cách âm thầm, thậm chí là kèm theo nhiều phần mềm độc hại khác. Thường thì các malware cũng sẽ tự động thiết lập một kênh để gửi thông tin mà keylogger thu được về cho “chủ nhân”. Có thể nói keylogger là một trong những công cụ được tin tặc ưa chuộng nhất bởi chúng có thể thu được mọi loại thông tin của người dùng bằng phương pháp này.
Ngoài kênh xâm nhập bằng malware, đa số các trường hợp máy nhiễm keylogger còn lại xuất phát từ người thân của chúng ta. Hai đối tượng dễ có liên quan nhất, như đã nêu từ trước, dĩ nhiên là các bậc phụ huynh và… người yêu (hoặc vợ/chồng). Các bậc cha mẹ cảm thấy cần phải kiểm soát kĩ lượng việc truy cập thế giới Internet rộng lớn của con mình thường sử dụng các gói phần mềm quản lý (parental controls), trong đó thường không khó để tìm ra chức năng tương tự keyloggers. Và dĩ nhiên trong thế giới mạng ngày nay, một cô nàng hay ghen với một chút vốn tiếng Anh sẽ chỉ mất chưa đầy 30’ để Google ra một bộ cài keylogger (hoặc các phần mềm thậm chí đa chức năng hơn) nhằm theo dõi xem bạn có lén lút “ăn phở” ở ngoài không.
Còn trong trường hợp các ông chủ chỉ đạo cài đặt keylogger trên máy của nhân viên, cần nhớ rằng việc phân tích kết quả mà keylogger thu được, đặc biệt là với số lượng lớn máy không phải là việc tốn ít công sức và tài nguyên. Trong đa số trường hợp nếu phát hiện mình đang trong “tầm ngắm”, hãy tự kiểm tra lại xem mình có làm gì để bị đặt vào diện “đối tượng tình nghi” để lộ thông tin của công ty hay không trước. Các bộ luật liên quan đến vấn đề theo dõi này cũng thay đổi tùy thuộc theo quốc gia và vùng địa lý. Đồng thời một số công ty cũng yêu cầu nhân viên không làm việc cá nhân trong môi trường công sở, vì vậy việc theo dõi như vậy vẫn được một số người cho là hợp pháp và hợp lý – bởi dù sao thì nếu nhập thông tin cá nhân trên các máy này đồng nghĩa với việc bản thân nhân viên đó đã vi phạm quy định, không thể trách ai khác được.

PHẦN CỨNG KEYLOGGER(XEM ẢNH MINH HỌA)


Với tiến bộ của công nghệ ngày nay, việc tạo ra một keylogger dưới dạng thiết bị phần cứng không còn là điều gì quá khó khăn. Như chúng ta đều biết, bàn phím PC thường được nối với case qua cáp nối sử dụng công USB (hoặc một số mẫu vẫn sử dụng cổng PS2). Việc kết nối các phần cứng keylogger chuyên dụng chỉ đơn giản là tháo kết nối của bàn phím tới case, cắm vào thiết bị keylogger nhỏ gọn. Thiết bị này dĩ nhiên sau đó được nối tiếp vào case để bảo đảm người dùng vẫn nhập dữ liệu được một cách bình thường mà không mảy may phát hiện, đặc biệt là trong một số môi trường công sở mà nơi đặt case thường được đóng kín và đôi lúc chỉ có nhân viên IT mới có chìa khóa tiếp cận. Ngay cả trong quán net, hay với những người dùng bất cẩn không bao giờ động tới case nằm bụi bặm dưới gầm bàn của mình, cách này cũng vẫn rất hiệu quả. Với cách làm này, không phần mềm bảo mật được cài đặt trên máy có thể giúp chúng ta phát hiện ra rằng các dữ liệu nhập vào từ bàn phím đang âm thầm được ghi lại, bởi thiết bị này không thông báo gì với hệ điều hành về sự hiện diện của nó.
Tuy thường không có lợi thế như các phần mềm được malware cài đặt là có thể gửi dữ liệu thu được qua mạng. Nhưng người lắp đặt thiết bị keylogger chỉ cần quay lại sao vài ngày, rút thiết bị ra và cắm bàn phím lại như cũ là đã có trong tay một lượng dữ liệu tương đối lớn của người sử dụng. Quan trọng nhất vẫn là việc nó không để lại bất kì dấu vết “mềm” nào để mắt các phần mềm bảo mật, phân tích kết nối… có thể phát hiện ra.
Đôi lúc, các thiết bị này còn có thể được ngụy trang dưới dạng adapter trông có vẻ rất “hiền lành” như trong bức hình phía trên.

CÁCH THỨC HOẠT ĐỘNG

Keylogger dưới dạng phần mềm thường chạy ngầm trên máy, ghi lại mọi phím bấm mà người dùng nhập vào. Đôi lúc để tránh việc gửi dữ liệu thường xuyên khiến việc theo dõi bị người dùng “chú ý”, các gói phần mềm này có thể được thiết kế để chỉ gửi đi các chuỗi dữ liệu có vẻ hữu dụng – chẳng hạn như một chuỗi số “có vẻ” giống mã thẻ tín dụng.
Để tăng tính hiệu quả, keylogger cũng thường được kết hợp với một số loại phần mềm theo dõi khác, nhờ vậy kẻ xâm nhập có thể phân biệt được các thông tin mà người dùng nhập vào khi chat chit vô nghĩa với các thông tin nhập vào khi đang đăng nhập vào tài khoản ngân hàng trực tuyến. Các chuỗi kí tự đầu tiên người dùng nhập vào sau khi khởi động một ”chương trình chat, email client hay game online” cũng rất quan trọng – bởi đây thường là chuỗi username và password dùng để đăng nhập vào tài khoản của dịch vụ đó.
Với những trường hợp cần được “chăm sóc” tỉ mỉ hơn, kẻ cài đặt keylogger thường sẽ phải sử dụng công cụ để quét qua toàn bộ file log ghi lại tất cả những gì người dùng đã nhập vào trong suốt thời gian bị theo dõi, từ đó lọc ra cả những thông tin như nội dung tìm kiếm Google, comment trong một topic… bậy bạ nào đó trên mạng. Thường thì các gói phần mềm theo dõi cung cấp cho các bậc phụ huynh và các công sở còn được tích hợp cả tiện ích chụp ảnh màn hình. Từ đó cung cấp đầy đủ thông tin và bằng chứng về những gì mà “nạn nhân” đã làm trong suốt quá trình sử dụng máy.

BẢO VỆ MÌNH TRƯỚC KEYLOGGER(XEM ẢNH MINH HỌA)



Về cốt lõi, phần mềm keylogger vẫn luôn được xếp vào dạng mã độc – malware. Vì vậy ta có thể phát hiện keylogger trên máy bằng các công cụ quét thường dùng. Quan trọng nhất là hãy chọn đúng phần mềm bảo mật – không cần thiết phải mạnh mẽ và đắt tiền, chỉ cần có tên tuổi và danh tiếng rõ ràng. Avast, AVG, Avira đều có các giải pháp miễn phí và hiệu quả cho người dùng phổ thông. Nếu thiếu cẩn trọng, rất có thể phần mềm gán “anti-virus” hay “anti-malware” mà bạn tải bừa từ một nguồn nào đó trên mạng lại chính là thủ phạm cài đặt keylogger lên máy của bạn, hoặc nhẹ nhàng hơn thì sẽ kéo theo vô vàn bloatware – các phần mềm không mong muốn – cũng như các quảng cáo khó chịu lên máy.

PHÒNG TRÁNH KEYLOGGER

1).     Nếu thật sự lo lắng và không chắc về sự tồn tại của keylogger hay xa hơn là các phần mềm quản lý do người khác cài đặt lên máy mình, tốt nhất là bạn hãy luôn tận dụng chức năng bàn phím ảo sẵn có trên các dịch vụ của ngân hàng, kênh thanh toán trực tuyến hay các game online. Đừng để một ngày đẹp trời sau khi đăng nhập vào game thì bi phẫn nhận ra nhân vật của mình đã bị “lột trần”, trong khi thủ phạm không phải ai xa lạ mà chính là các bậc… phụ huynh.
2).     Dưới đây là thủ thuật phá “Keylogger” trong Windows 10(Disable KeyLogger on Windows 10)
1. Chạy CMD bằng quyền Admin
2. Nhập vào lần lượt các lệnh sau:
1
2
3
sc delete DiagTrack
sc delete dmwappushservice
echo “” >C:\ProgramData\Microsoft\Diagnosis\ETLLogs\AutoLogger\AutoLoggerDiagtrackListener.etl






1. Brute Force Attack
Đây là kiểu tấn công mà bạn sẽ “mò” tất cả các tổ hợp ký tự có thể là password cho đến khi có một tổ hợp ký tự trùng khớp với tổ hợp ký tự được dùng làm password. Phương pháp tấn công này giúp ta thấy rõ được điểm mạnh cốt lõi của password.
2. Dictionary Attack
Vấn đề của Brute Force Attack là việc “mò” hết “tất cả” các tổ hợp làm tôi “mất thời gian”. Thể nên kỹ thuật Dictionary Attack ra đời. Kỹ thuật này thay hành động “mò” vô tội vạ bằng hành động “đoán” có tính toán.
Bạn có thể hiểu sơ sơ về phương thức tấn công này dựa vào cái tên của chính nó “Dictionary” tức “từ điển”, hay nói ngắn gọn bạn có một danh sách các tổ hợp ký tự có “khả năng cao” là password rồi mang dò coi trong cái danh sách đó có cái nào là password không.
3.  Hacker, Attacker, Script kiddies và Cracker
– Hacker: Người thực hiện hành động xâm nhập và hack, Những người rất giỏi về Công nghệ, Lun muốn đi theo con đường mới, Xâm nhập hệ thống và sửa đổi tính chất, trạng thái làm việc của hệ thống.
– Attacker: 
Người sử dụng những phát minh của hacker và tấn công hệ thống
– Script Kiddies: 
Người muốn tấn công hệ thống hoặc bảo mật nó tuy nhiên chỉ biết dùng tools hay những thứ 2 loại trên phát hiện ra mà không cần quan tâm bản chất của chúng là gì.
– Cracker: N
hững người thuộc một trường phái của hacking, Chuyên bẻ khóa và am hiểu về mật mã học
4. Bug, exploit
– Bug: được hiểu nôm na là lỗ hổng
– exploit: Để cho đơn giản, môt Exploit là một chương trình sẽ khai thác một bug (lỗ hổng) trong một software nhất định . Tất cả các exploits là khác nhau , chúng làm những điều khác nhau với các bug khác nhau , đó là lý do tại sao các exploits luôn luôn là những program nhất định .
Exploits sẽ tạo cơ hội cho bạn chiếm được quyền root trên các hệ điều hành khác nhau (Windows/Linux…) bằng cách khai thác một lỗ hổng trong software khi software đó chạy dưới root

- Copyright © Trac_komirt - Devil Survivor 2 - Powered by Blogger - Designed by Johanes Djogan -