DANH MỤC TÀI LIỆU
Một số loại malware phổ biến và các phòng chống chúng
Bạn đã biết bao nhiêu loại malware và đã biết cách phòng chng
chúng chưa?
Ti phm máy tính s dng rt nhiu phn mm đc hi (malware) khác nhau
để tn công h thống. Dưới đây là một s loi phn mm đc ph biến nht
và cách phòng chng.
Các chuyên gia bo mật CNTT thường s dng các thut ng chung mà
không định nghĩa chính xác ý nghĩa của chúng. Điều đó có thể khiến người
dùng băn khoăn về nhng câu hỏi cơ bản như phn mm đc là gì? hay phn
mm độc và virus khác nhau như thế nào? Crimemare và malware có gì
ging nhau? Và phn mềm gián điệp (ransomware) được hiu chính xác là
gì? Trong bài viết dưới đây, chúng tôi sẽ giải đáp hết nhng thc mc này.
Vy Malware là gì?
Malware thc cht là tên viết tt ca malicious software. V cơ bản, malware
là nhng phn mm mà bn không mun xut hin trên máy tính hay thiết b
di động của mình. Rõ ràng đây là một nhóm phn mm ln bao gm nhiu
loi phn mềm độc khác nhau. Malware gm virus, worm, trojan, adware
ransomware......
Các mục dưới đây sẽ cung cấp định nghĩa cho một s loi malware ph biến
nht.
Adware
Adware là mt loi phn mềm độc hi ti xung hoc hin th pop-up qung
cáo trên thiết b của người dùng. Thông thường, Adware không ly cp d
liu t h thống, nhưng nó buộc người dùng phi xem nhng qung cáo mà
h không mun trên h thng. Mt s hình thc qung cáo cc kì gây khó
chịu cho người dùng đó là tạo ra pop-up trên trình duyt mà không th đóng
lại được. Đôi khi người dùng t lây nhiễm adware được cài đt mặc định khi
ti v nhng ng dng khác mà không h hay biết.
Vậy làm cách nào để chn các adware này?
Giải pháp là cài đặt anti-malware có kh năng chặn các phn mm qung cáo.
Vô hiu hóa pop-up trên các trang trình duyệt và quan sát quá trình cài đặt
các phn mm mới, đảm bo b chn những ô cài đặt phn mm b sung mc
định.
Backdoor
Backdoor là một chương trình bí mật có th truy cp thiết b hay h thng
mng của người dùng. Thông thường, các nhà sn xut thiết b hay phn mm
to ra backdoor trong sn phm ca h hoc c ý để nhân viên công ty xâm
nhp vào h thng thông qua vic thực hành mã hóa. Backdoor cũng có th
đưc i đặt bi các phn mm đc hại khác như virus hoặc rootkit.
Cách phòng chng backdoor
Backdoor là mt trong nhng mối đe dọa ln nht rất khó để phòng chng.
Các chuyên gia cho biết: chiến lược bo v tt nhất là cài đặt firewall, phn
mm chng malware, giám sát mạng, ngăn chn xâm nhp và bo v d liu.
Bot và botnet
Nói chung, bot là phn mm chy nhim v t động, cũng có nhiều loi bot
có ích. Ví dụ, các chương trình thu thp d liu Internet và các trang ch mc
cho các công c tìm kiếm và chatbot đôi khi cũng trả li các câu hi ca
khách hàng trên website công ty.
Tuy nhiên, khi tho lun v bo mt CNTT, bot thường được dùng để ch mt
thiết b đã bị nhim phn mm độc có th gây hại máy tính mà người dùng
không h cho phép hay biết đến. Bonet là mt nhóm ln bao gm các bot
đưc tp trung lại để làm cùng mt nhim v. Nhng k tấn công thường s
dụng bonet để gi hàng lot các tin nhn spam, lừa đảo hoc thc hin tn
công t chi dch v (distributed denial of service - DDoS) ti các trang web.
Gần đây, các Attacker đã bắt đầu kết hp các thiết b mạng lưới vn vt kết
ni Internet (IoT) vào các cuc tn công bonet ca h.
ng dn cách chng li bonet
Các t chc có th giúp ngăn chặn máy tính khi vic tr thành mt phn ca
bonet bằng cách cài đặt phn mm anti-malware, s dng firewall, cp nht
phn mm liên tc và buộc ngưi dùng s dng mt khu mnh. Ngoài ra,
phn mm giám sát mng có th hu ích trong việc xác định h thống đã trở
thành mt phn của bonet chưa. Bên cạnh đó, bạn cũng nên thường xuyên
thay đổi mt khu mặc định cho bt kì thiết b IoT nào mà bạn cài đặt.
Browser hijacker
Browser hijacker, hay còn được gi là Hijackware có th làm thay đổi hành
vi trình duyt web ca bn, ví d như bằng cách gửi đến người dùng mt
trang tìm kiếm mới, thay đổi trang chủ, cài đặt các thanh công c, chuyn
ớng người dùng ti các trang web không mong mun và hin th qung cáo
mà người dùng không muốn xem. Các Attacker thường kiếm tin t loi phn
mềm độc này qua vic nhn phí qung cáo. H cũng có thể s dng trình
duyt b tấn công để chuyển hướng người dùng ti các trang web ti phn
mềm độc hại hơn vào h thng.
Cách ngăn chặn browser hijacker
Phi rt cn thận khi cài đặt mt phn mm mi trên h thng bi rt
nhiu browser hijacker s chèn thêm vào phn mm bạn đã cài đặt, ví d như
phn mm qung cáo. Ngoài ra, bạn nên cài đặt và chy phn mm anti-
malware trên h thống và cài đặt bo mt cho trình duyt lên cấp độ cao hơn.
Bug
Bug là mt thut ng chung chung ch l hng trong một đoạn code. Tt c
các phn mềm đều có lỗi nhưng hầu như không được chú ý đến hay ch gây
nhng khó chu nhỏ. Tuy nhiên, cũng có lúc bug đại din cho mt l hng
bo mt nghiêm trng, s dng phn mm cha loại bug này để tn công h
thng của người dùng.
Cách phòng chng bug
Cách tt nhất để ngăn chặn cuc tn công t vic khai thác l hng bo mt
trong phn mm là cp nht các phn mm liên tc. Khi Attacker biết đến các
l hng thì các nhà cung cấp thường nhanh chóng phát hành mt bản vá để
ngăn ngừa thit hi cho h thng ca khách hàng.
Các t chc muốn ngăn chặn li bo mt trên phn mm mà h viết thì nên
thc hiện các phương pháp mã hóa an toàn và sửa li càng sm càng tt. H
cũng sẽ thưởng cho nhng nhà nghiên cu nào tìm ra l hng bo mt trong
các sn phm ca h.
Crimeware
Mt s nhà cung cp s dng thut ng "crimeware" để ch phn mm đc
hại được s dụng để phm tội, thường là mt ti phạm liên quan đến li ích
tài chính. Cũng giống như malware, crimeware là một phm trù rng gm
hàng lot các phn mềm độc khác.
Làm cách nào để ngăn chặn crimeware?
Để bo v h thng ca bn khi crimeware, bn nên thc hin các bin pháp
bo mt tt nht, bao gm s dụng firewall, ngăn chặn xâm nhp, giám sát
mạng và đăng nhập, bo v d liu và các thông tin bo mt, h thng giám
sát an toàn mng (SIEM) và các công c bo mt thông minh. Bạn cũng nên
s dng mt khu mnh và cp nht mt khẩu thường xuyên.
Keylogger
Keylogger là trình theo dõi thao tác bàn phím ghi li tt c các phím mà
ngưi dùng nhn vào, bao gm email, các tài liu và password đã nhập cho
mục đích nhất định. Thông thường, nhng k tấn công thường dùng loi phn
mềm độc này để ly mt khẩu và đột nhp vào h thng mng hoc account
ngưi dùng. Tuy nhiên, các nhà tuyn dụng đôi khi cũng sử dng keylogger
để xác định xem nhân viên ca h có bt kì hành vi phm ti trong h thng
ca công ty không.
Cách phòng chng Keylogger
Thay mt khu là mt trong nhng cách tt nhất để ngăn ngừa hoc gim nh
thit hi gây ra bi keylogger. Hãy nh s dng mt khu mnh và cp nht
thường xuyên. Ngoài ra, bạn cũng nên sử dng network firewall và gii pháp
chng phn mềm độc hi.
ng dng di động độc hi
Không phi tt c các ng dng có sn trên App Store ca Apple hay Google
Play đều là ng dng an toàn. Mc dù các nhà khai thác ng dụng đã cố gng
ngăn chặn các ng dụng độc hại nhưng một s vn trót lt. Nhng ng dng
này có th ăn cắp thông tin người dùng, tng tin hoc c truy cp vào h
thng mng ca công ty, buc người dùng xem nhng qung cáo không
mong mun hay tham gia vào các hoạt động không mong mun khác.
Cách chn các ng dụng di động độc hi
Trang b kiến thức cho người dùng là mt trong nhng cách mnh nhất để
ngăn chặn các ng dụng di động độc hi bởi người dùng có th tránh nhng
phn mm này bng cách không download hay truy cp các app store ca bên
th ba và cn thn khi download các ng dng mi vào thiết b di động. ng
thông tin tài liệu
Tội phạm máy tính sử dụng rất nhiều phần mềm độc hại (malware) khác nhau để tấn công hệ thống. Dưới đây là một số loại phần mềm độc phổ biến nhất và cách phòng chống
Mở rộng để xem thêm
từ khóa liên quan
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×