Tìm hiểu cơ bản về virus (mã độc)

Comments

Malware là gì?

Malware (phần mềm độc hại) là phần mềm được thiết kế để xâm nhập vào hệ thống máy tính và có khả năng phá hủy hệ thống không cần sự cho phép hay nhận biết của người dùng.

Virus

Virus là đoạn code mà nó chạy trên một máy tính không cần sự cho phép của người dùng, nó lây nhiễm tới các máy tính khi đoạn code được truy cập và thực thi. Dưới đây là một vài loại virus:

  • Boot sector: Đây là loai virus khởi đầu nó sẽ load vào khu vực đầu tiên của ổ cứng, khi máy tính được boot, virus sẽ load vào bộ nhớ.
  • Macro: thường được đặt trong một file tài liệu hoặc đính kèm vào một email và gửi tới người dùng trong một hy vọng rằng người dùng sẽ mở tài liệu đó, do vậy virus được thực thi.
  • Program: lây nhiễm file được thực thi.
  • Polymorphic: Virus có khả năng thay đổi trong mỗi thời gian nó được thực thi trong một nỗ lực để tránh xa sự phát hiện của phần mềm diệtvirus.
  • Armored: Loại virus này có khả năng tự bảo vệ mình khỏi phần mềm diệt virus bằngcách dùng thủ thuật tới những chương trình diệt virus vào một suy nghĩ rằng nó đã được load trên một vị trí khác so với vị trí thực tế của nó.
  • Stealth: sử dụng một vài công nghệ ẩn giấu để tránh gây sự chú ý bởi phần mềm diệt virus.
  • Multipartite: Đây là loại virus lai giữa boot sector và program virus mà nó tấn công khu vực boot hoặc file hệ thống sau đó sẽ tấn công tới các khu vực khác.

Một vài biểu hiện của máy tính nếu bị nhiễm virus:

  • Máy tính chạy chậm hơn so với bình thường
  • Máy tính bị khóa hoặc không trả lời (stop responding) liên tục
  • Máy tính tự động khởi động lại hoặc bị lỗi (crashes)
  • Ổ cứng không thể truy cập các ứng dụng hoạt động không phù hợp
  • Xuất hiện những âm thanh lạ
  • Xuất hiện những tin nhắn báo lỗi không bình thường
  • Hiển thị hoặc file in ra bị biến dạng
  • Xuất hiện icon mới hoặc icon cũ tự mất
  • Xuất hiện cặp đôi phần mở rộng của file. Ví dụ: txt.vbs…
  • Phần mềm diệt virus không chạy hoặc không thể cài đặt
  • File bị lỗi hoặc folder được tạo ra một cách tự động

Ngăn ngừa virus:

  • Chạy và cập nhật các phần mềm diệt virus
  • Quét toàn bộ hệ thông định kỳ
  • Cập nhật hệ điều hành
  • Sử dụng tường lửa

Worms

Worms là tương tự như virus ngoại trừ nó có khả năng tự tái tạo, sao chép (sefl-repicate).
Ngăn ngừa sâu:

  • Chạy và cập nhật các phần mềm diệt virus
  • Quét toàn bộ hệ thông định kỳ

Trojan horses

Ban đầu, Trojan horses được thiết kế để thực hiện những chức năng được mong muốn nào đó nhưng thực tế là thực hiện một chức năng độc hại.

Ngăn ngừa trojan horses:

  • Chạy và cập nhật các phần mềm diệt virus.
  • Quét toàn bộ hệ thông định kỳ
  • Chạy chương trình quét trojan định kỳ.

Spyware

Spyware là một phần mềm mà nó hỗ trợ trong việc thu thập thông tin về một người hoặc một tổ chức nào đó không cần sự đồng ý của họ.

Một vài biểu hiện của máy tính nếu bị nhiễm spyware:

  • Trang chủ mặc định của trình duyệt web bị thay đổi
  • Một trang web nào đó luôn xuất hiện mọi thời gian bạn thực hiện một tìm kiếm
  • Pop-up windows xuất hiện
  • Đèn LEB trên adapter mạng nhấp nháy thường xuyên khi máy tính không thực hiện bất kỳ một hoạt động truyền/nhận dữ liệu nào
  • Tường lửa và phần mềm diệtvirus tự động tắt
  • Chương trình mới, icon mới xuất hiện
  • Những vấn đề lạ xuất hiện bên trong windows
  • Trình điều khiển java xuất hiện ngẫu nhiên.

Ngăn ngừa spyware:

  • Chạy và cập nhật các phần mềm diệt virus
  • Quét toàn bộ hệ thông địnhkỳ
  • Điều chỉnh việc cài đặt trình duyệt web

Rootkits

Rootkits là một loại của phầnmềm được thiết kế để dành quyền kiểm soát ở cấp độ quản trị thông qua một hệ thống máy tính không bị phát hiện.

Ngăn ngừa rootkit:

  • Chạy và cập nhật các phần mềm diệt virus
  • Sử dụng phần mềm phát hiện rootkit

Spam

Spam là việc lợi dụng hệ thống tin nhắn điện tử như email, tin nhắn nhanh gây phiền nhiễu tới người dùng.
Ngăn ngừa spam:

  • Sử dụng bộ lọc spam
  • Tạo whilelists và blacklists
  • Loại bỏ địa chỉ email khỏiwebsite của công ty
  • Dạy người dùng, nhân viên công ty
  • Đóng open mail relays.
5/5 - (1 bình chọn)
TRƯƠNG THÁI KIỆT

TRƯƠNG THÁI KIỆT

https://thaikiet.com

thaikiet.com là nơi lưu trữ những kiến thức tổng hợp và chia sẻ cá nhân về Mạng Máy Tính, Quản Trị Hệ Thống và Bảo Mật. Với tiêu chí là cùng chia sẽ cùng thành công!

Mail: [email protected]

Bài viết cùng chuyên mục

Bảo vệ hệ thống của bạn khỏi ransomware

Bảo vệ hệ thống của bạn khỏi ransomware

Ransomware là một phần mềm độc hại được thiết kế để chặn quyền truy cập vào máy tính cho đến khi một khoản tiền được trả cho kẻ tấn công. Một số ví dụ đáng chú ý nhất về ransomware là CryptoLocker,...

Tổng quan về EDR

Tổng quan về EDR

EDR là gì?​ EDR (Endpoint Detection and Response) được dùng để chỉ một loại giải pháp bảo vệ an ninh điểm cuối. Nó ghi lại hành vi trên các điểm cuối, phân tích dữ liệu và phát hiện dựa trên ngữ...

0 Comments

0 Lời bình

Gửi Lời bình

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *