Chào anh em nhà XINH.ME,
Mấy ngày nay ngồi cà phê với ông bạn thân làm bên an ninh mạng, nghe ổng kể chuyện mà tôi giật mình thon thớt. Thời buổi này, việc bị người ta theo dõi từng cú click chuột, từng tin nhắn Zalo, Facebook qua các phần mềm gián điệp (spyware) hay keylogger ẩn sâu trong máy tính, điện thoại đã không còn là phim viễn tưởng nữa. Nó diễn ra hằng ngày, âm thầm và tinh vi hơn rất nhiều so với những gì anh em tưởng tượng.
Nhiều ông cứ nghĩ mình tầm thường, chẳng có gì để mất nên tin tặc hay người quen tò mò không thèm dòm ngó. Sai lầm hoàn toàn! Dữ liệu về thói quen mua sắm, tài khoản ngân hàng, mật khẩu ví điện tử hay những bức ảnh riêng tư mới là 'mỏ vàng' bọn chúng nhắm tới. Hôm nay, với tư cách là một thành viên kỳ cựu trên
XINH.ME, tôi xin chia sẻ tất tần tật kinh nghiệm xương máu để anh em tự kiểm tra và 'làm sạch' thiết bị của mình.
1. Những triệu chứng 'bệnh lý' khi điện thoại và máy tính bị tà ma xâm nhập
Phần mềm gián điệp và keylogger sinh ra là để hoạt động ngầm, nhưng không có nghĩa là chúng không để lại dấu vết. Hãy cẩn trọng nếu thiết bị của anh em xuất hiện những biểu hiện kỳ lạ sau:
Pin sụt nhanh bất thường: Dù để máy ở chế độ chờ, không dùng gì nhưng máy vẫn ấm và pin cứ thếụt dốc không phanh. Lý do đơn giản là vì các tiến trình ngầm đang liên tục ghi lại dữ liệu và gửi về máy chủ chủ của kẻ tấn công.
Lưu lượng data 4G/5G tăng vọt: Kiểm tra thấy cước data tháng này vượt mức mà không rõ lý do. Rất có thể dữ liệu cá nhân của bạn đang được upload đều đặn mỗi đêm.
Thiết bị nóng lên vô cớ: Ngay cả khi chỉ lướt web cơ bản mà quạt tản nhiệt laptop hú hét như bay phản lực hoặc mặt lưng điện thoại nóng rát.
Xuất hiện các ứng dụng lạ: Tự nhiên có app nào đó xuất hiện trong danh sách ứng dụng mà bạn khẳng định chưa bao giờ cài đặt.
Hiện tượng 'ma ám':[/b] Máy tính tự động bật sáng màn hình, chuột tự di chuyển, hoặc xuất hiện các ký tự lạ khi bạn đang gõ văn bản."Bảo mật không phải là tuyệt đối, mà là khiến cái giá phải trả của kẻ tấn công lớn hơn rất nhiều so với lợi ích chúng thu được."
2. Truy sát phần mềm gián điệp và Keylogger trên máy tính (Windows/Mac)
Đối với máy tính, keylogger thường bám rất sâu vào hệ thống thông qua các tiến trình nền hoặc driver giả mạo.Bước 1: Tổng vệ sinh Task Manager (hoặc Activity Monitor trên Mac)
Nhấn [b]Ctrl + Shift + Esc, chuyển sang tab
Processes. Hãy soi thật kỹ các tiến trình đang chạy. Nếu thấy tên tiến trình lằng nhằng, khó hiểu, hãy copy tên đó search Google ngay lập tức xem nó là của hệ thống hay là 'hàng độc hại'.
Bước 2: Kiểm tra danh sách khởi động cùng Windows
Nhiều keylogger cực kỳ thông minh, cứ bật máy lên là chúng tự khởi động. Vào
Task Manager -> Startup, disable ngay những ứng dụng lạ mặt hoặc không rõ nguồn gốc.
Bước 3: Sử dụng các 'vũ khí' chuyên dụng để quét sâu
Đừng chỉ dựa vào Windows Defender mặc định. Hãy tải và cài đặt các phần mềm quét mã độc chuyên sâu như
Malwarebytes Anti-Malware hoặc
HitmanPro. Chạy chế độ quét toàn diện (Full Scan) để chúng lôi cổ bọn gián điệp ra ánh sáng.
3. Lột sạch vết tích gián điệp trên điện thoại (Android/iOS)
Điện thoại là vật bất ly thân, nơi chứa trọn vẹn đời tư của chúng ta.
Đối với Android:
Android cởi mở nên cũng là mảnh đất màu mỡ cho spyware.
Vào
Cài đặt -> Ứng dụng, săm soi từng app một. Gỡ bỏ ngay những app có quyền truy cập lạ (như app ghi chú mà lại đòi quyền truy cập camera, micro, danh bạ và trợ năng - Accessibility).
Kiểm tra quyền Quản trị thiết bị (Device Administrators) trong phần Bảo mật. Nếu có app nào đang bật quyền này mà không phải do bạn cấp, hãy tắt và gỡ ngay.
Đối với iPhone (iOS):
Bản chất iOS rất bảo mật, nhưng nếu máy đã bị jailbreak hoặc kẻ gian biết mật khẩu iCloud thì vô phương cứu chữa.
Kiểm tra xem máy có bị jailbreak ẩn hay không.
Vào cài đặt cấu hình (Profiles & Device Management) xem có chứng chỉ lạ nào đang được cài đặt không. Xóa ngay lập tức.
4. Giải pháp triệt để nhất: 'Cắt bỏ ung nhọt'
Nhiều anh em tiếc dữ liệu, cứ cố gắng dùng phần mềm diệt virus để cứu vãn. Nhưng theo kinh nghiệm xương máu của tôi, một khi hệ thống đã bị xâm nhập sâu bởi các dòng spyware cao cấp (như Pegasus hoặc các loại spyware tự chế),
cách duy nhất an toàn tuyệt đối là FORMAT toàn bộ thiết bị.
Với máy tính: Tạo USB boot, tiến hành cài lại Windows hoàn toàn sạch (Clean Install). Nhớ format sạch các ổ đĩa trước khi cài.
Với điện thoại: Thực hiện khôi phục cài đặt gốc (Factory Reset). Sau đó đổi toàn bộ mật khẩu Gmail, iCloud, tài khoản ngân hàng từ một thiết bị khác sạch sẽ hơn.
Lời kết
Phòng bệnh hơn chữa bệnh, anh em tuyệt đối không click vào các đường link lạ, không tải phần mềm crack từ các nguồn trôi nổi trên mạng, và đặc biệt không cho người lạ mượn điện thoại hay laptop khi không có sự giám sát.
Anh em thấy bài viết hữu ích nhớ để lại 1 like và chia sẻ để bảo vệ bạn bè người thân nhé. Còn ai đang nghi ngờ máy mình bị theo dõi, cứ để lại bình luận bên dưới, anh em
XINH.ME sẽ vào hỗ trợ chiến đấu tới bến!