Một máy tính nhiễm mã độc, cả doanh nghiệp có thể bị tin tặc tống tiền

Chuyên gia an ninh mạng cảnh báo, nhiều người nghĩ rằng, việc sử dụng bản crack giúp tiết kiệm chi phí, nhưng thực tế có thể phải đánh đổi bằng toàn bộ dữ liệu cá nhân, tài khoản ngân hàng, ví điện tử, email công việc, hoặc cả hệ thống máy tính doanh nghiệp.

Người dùng nên tải ứng dụng từ website chính thức của nhà phát triển, cửa hàng ứng dụng uy tín hoặc sử dụng các phần mềm mã nguồn mở hợp pháp thay thế. Ảnh: Hoài Anh
Người dùng nên tải ứng dụng từ website chính thức của nhà phát triển, cửa hàng ứng dụng uy tín hoặc sử dụng các phần mềm mã nguồn mở hợp pháp thay thế. Ảnh: Hoài Anh

Tràn lan bản crack trên mạng

Trong máy tính của anh Nguyễn Thiện (tên nhân vật đã được thay đổi), có cài đặt bộ Microsoft Office (Word, Excel, PowerPoint) và bộ Adobe (Photoshop, Illustrator, Premiere). Song, tất cả phần mềm này đều là bản crack (phần mềm đã bị bẻ khóa), được cài đặt với chi phí chưa đến 100.000 đồng. “Tôi ra cửa hàng chuyên về máy tính và nhờ họ cài đặt phần mềm này” - anh Thiện nói.

Theo anh Thiện, cứ được khoảng 1, 2 tháng, phần mềm trong máy tính lại báo lỗi, anh lại phải đi cài đặt lại.

Theo tìm hiểu của phóng viên, bộ Microsoft 365 Personal có giá hơn 2 triệu đồng/năm. Trong khi đó, bộ Adobe có giá hơn 900.000 đồng/tháng. Tuy nhiên, thay vì cài đặt trên các trang chính thức của hãng, nhiều người dùng lựa chọn cài đặt phần mềm crack.

Chỉ cần gõ chữ “cài đặt phần mềm crack” lên Google, hàng loạt website hiện ra với lời quảng cáo “phần mềm full miễn phí, hướng dẫn cài đặt kích hoạt chi tiết”; “tải tốc độ cao, an toàn, bản sạch, đã test thành công 100% trên nhiều thiết bị”. Các website này hướng dẫn người dùng tải file bằng một đường link do họ cung cấp, sau đó làm theo các bước chỉ dẫn của họ.

Theo ghi nhận của phóng viên, nhiều website cung cấp phần mềm crack hiện hoạt động công khai, giao diện chuyên nghiệp, thậm chí gắn mác “uy tín”, “không virus”, “đã kiểm duyệt”. Một số trang còn hướng dẫn người dùng tắt phần mềm diệt virus hoặc tường lửa trước khi cài đặt để tránh bị chặn file kích hoạt.

Thủ tướng Chính phủ Lê Minh Hưng vừa có Công điện số 38 yêu cầu tập trung chỉ đạo thực hiện quyết liệt các giải pháp đấu tranh, ngăn chặn, xử lý hành vi xâm phạm quyền sở hữu trí tuệ.

Trong đó, Thủ tướng Chính phủ yêu cầu Bộ Văn hóa, Thể thao và Du lịch tổ chức ngay các cuộc kiểm tra việc chấp hành quy định về bản quyền chương trình máy tính tại các doanh nghiệp.

Doanh nghiệp nên rà soát bản quyền phần mềm định kỳ

Trao đổi với phóng viên, chuyên gia an ninh mạng Ngô Minh Hiếu cho rằng, việc siết chặt bản quyền phần mềm không chỉ là câu chuyện tuân thủ pháp luật, mà còn liên quan trực tiếp đến an toàn dữ liệu và an ninh mạng của cá nhân, doanh nghiệp.

Theo ông Hiếu, phần lớn phần mềm crack hiện nay không còn đơn thuần là bản sao trái phép. Nhiều phần mềm đã bị can thiệp, chỉnh sửa, cài thêm mã độc hoặc công cụ điều khiển từ xa trước khi được phát tán trên mạng. Người dùng khi cài đặt thường phải tắt phần mềm diệt virus, vô hiệu hóa cảnh báo bảo mật hoặc cấp quyền quản trị hệ thống, từ đó vô tình “mở cửa” cho mã độc xâm nhập.

Chuyên gia này cho rằng, rủi ro lớn nhất của phần mềm crack là người dùng không thể biết bên trong phần mềm đã bị chỉnh sửa những gì. Một file cài đặt có thể hoạt động bình thường, nhưng đồng thời âm thầm ghi lại thao tác bàn phím, đánh cắp mật khẩu, chụp màn hình, lấy dữ liệu trình duyệt hoặc tải thêm mã độc khác về máy.

Với doanh nghiệp, nguy cơ còn nghiêm trọng hơn. Một máy tính của nhân viên bị nhiễm mã độc có thể trở thành điểm khởi đầu để tin tặc xâm nhập sâu vào mạng nội bộ, đánh cắp dữ liệu khách hàng, hợp đồng, tài liệu kinh doanh, email nội bộ hoặc mã hóa toàn bộ hệ thống để tống tiền.

Ông Hiếu cho rằng, doanh nghiệp cần rà soát phần mềm theo nhiều lớp, bắt đầu bằng việc kiểm kê toàn bộ phần mềm trên máy tính nhân viên, máy chủ và hệ thống nội bộ, xác định phần mềm hợp lệ, không rõ nguồn gốc, hoặc có dấu hiệu crack. Đồng thời, cần áp dụng giải pháp quản trị tập trung để phát hiện phần mềm trái phép, hạn chế quyền quản trị người dùng, chặn tải file từ nguồn không tin cậy, triển khai bảo vệ điểm cuối, sao lưu dữ liệu định kỳ và theo dõi hành vi bất thường trong hệ thống.

Ông Hiếu cũng khuyến nghị các doanh nghiệp cần xây dựng quy định nội bộ rõ ràng, nghiêm cấm nhân viên tự ý cài đặt phần mềm không được phê duyệt. Việc sử dụng phần mềm bản quyền nên được xem là một phần của quản trị rủi ro, tương tự như bảo vệ dữ liệu, bảo vệ tài khoản và bảo vệ uy tín doanh nghiệp.

Ông Hiếu khuyến cáo doanh nghiệp nên rà soát bản quyền phần mềm định kỳ, không chỉ khi có yêu cầu từ cơ quan chức năng, vì phần mềm lậu và cũ tạo điều kiện cho tin tặc. Đối với người dùng cá nhân, chuyên gia an ninh mạng khuyến cáo không tải phần mềm từ các nguồn không rõ ràng, mà nên sử dụng ứng dụng từ các website chính thức hoặc cửa hàng ứng dụng uy tín.

Lao động

Cùng chuyên mục