Nguyên lý hoạt động của các dòng Virus phá huỷ hệ thống của máy tính, cách phòng tránh - Pdf 13


N
g
u
y
ê
n

l
ý

h
o

t

đ

n
g

c

a

c
á
c

l
ý

h
o

t

đ

n
g

c

a

c
á
c

d
ò
n
g

V
i
r
u

h
,

c
á
c
h

p
h
ò
n
g

t
r
á
n
h
t
h

n
g

c

a

m

ác dòng
VIRUS
VIRUS
ti
ti
êu biểu
êu biểu

Năm 1949: John von Neuman (1903-1957)
Năm 1949: John von Neuman (1903-1957)
phát triển nền tảng lý thuyết tự nhân bản của
phát triển nền tảng lý thuyết tự nhân bản của
một chương trình cho máy tính.
một chương trình cho máy tính.

Vào cuối thập niên 1960 đầu thập niên 1970
Vào cuối thập niên 1960 đầu thập niên 1970
đã xuất hiện trên các máy Univax 1108 một
đã xuất hiện trên các máy Univax 1108 một
chương trình gọi là "Pervading Animal" tự nó
chương trình gọi là "Pervading Animal" tự nó
có thể nối với phần sau của các tập tin tự
có thể nối với phần sau của các tập tin tự
hành. Lúc đó chưa có khái niệm virus.
hành. Lúc đó chưa có khái niệm virus.

Năm 1981: Các virus đầu tiên xuất hiện trong
Năm 1981: Các virus đầu tiên xuất hiện trong
hệ điều hành của máy tính Apple II.
hệ điều hành của máy tính Apple II.

1988 - Virus lây trên mạng
1988 - Virus lây trên mạng
Ngày 2
Ngày 2
tháng 11 năm 1988, Robert Morris
tháng 11 năm 1988, Robert Morris
đưa virus vào mạng máy tính quan
đưa virus vào mạng máy tính quan
trọng nhất của Mỹ, gây thiệt hại lớn.
trọng nhất của Mỹ, gây thiệt hại lớn.
Từ đó trở đi người ta mới bắt đầu
Từ đó trở đi người ta mới bắt đầu
nhận thức được tính nguy hại của
nhận thức được tính nguy hại của
virus máy tính.
virus máy tính.
Robert Morris
Robert Morris
1989 - AIDS Trojan
1989 - AIDS Trojan
Xuất hiện Trojan hay còn gọi là "con ngựa thành
Xuất hiện Trojan hay còn gọi là "con ngựa thành
Troie
Troie
", chúng không
", chúng không
phải là virus máy tính, nhưng luôn đi cùng với khái niệm virus.

1996 - Boza virus
Khi hãng Microsoft chuyển sang hệ điều hành Windows95 và họ cho rằng
Khi hãng Microsoft chuyển sang hệ điều hành Windows95 và họ cho rằng
virus không thể công phá thành trì của họ được, thì năm 1996 xuất hiện virus lây trên hệ điều
virus không thể công phá thành trì của họ được, thì năm 1996 xuất hiện virus lây trên hệ điều
hành Windows95
hành Windows95

1999 - Melissa, Bubbleboy virus
1999 - Melissa, Bubbleboy virus
Đây thật sự là một cơn ác mộng với các máy tính trên khắp
Đây thật sự là một cơn ác mộng với các máy tính trên khắp
thế giới.
thế giới.

2000 - DDoS, Love Letter virus
2000 - DDoS, Love Letter virus
Có thể coi là một trong những vụ việc virus phá hoại lớn
Có thể coi là một trong những vụ việc virus phá hoại lớn
nhất từ trước đến thời điểm đó.
nhất từ trước đến thời điểm đó.

2001 - Winux Windows/Linux Virus, Nimda, Code Red virus
2001 - Winux Windows/Linux Virus, Nimda, Code Red virus
Winux Windows/Linux
Winux Windows/Linux
Virus đánh dấu những virus có thể lây được trên các hệ điều hành Linux chứ không chỉ
Virus đánh dấu những virus có thể lây được trên các hệ điều hành Linux chứ không chỉ
Windows.
Windows.

Được tạo ra một cách cố ý.
Được tạo ra một cách cố ý.

Có khả năng tự nhân bản
Có khả năng tự nhân bản

Gây ra những tác động không mong muốn l
Gây ra những tác động không mong muốn l
àm ảnh
àm ảnh
hưởng tới công việc
hưởng tới công việcĐặc điểm của virus máy tính
Đặc điểm của virus máy tính

Không thể tồn tại độc lập mà phải dựa vào một ứng
Không thể tồn tại độc lập mà phải dựa vào một ứng
dụng nền nào đó.
dụng nền nào đó.

Tự nhân bản khi ứng dụng chủ được kích hoạt.
Tự nhân bản khi ứng dụng chủ được kích hoạt.

Có một thời kỳ nằm chờ (giống như ủ bệnh). Trong
Có một thời kỳ nằm chờ (giống như ủ bệnh). Trong
thời gian này không gây hậu quả.
thời gian này không gây hậu quả.


VIRUS hoạt động như thế nào
VIRUS hoạt động như thế nàoVirus trốn ở đâu?
Virus trốn ở đâu?

Trong rãnh ghi của đĩa mềm. Đây là một chương trình nhỏ hoạt động
Trong rãnh ghi của đĩa mềm. Đây là một chương trình nhỏ hoạt động
mỗi khi máy tính được khởi động. Chương trình này thường hiển thị
mỗi khi máy tính được khởi động. Chương trình này thường hiển thị
trên màn hình thông điệp "Non-system disk or disk error" (không có đĩa
trên màn hình thông điệp "Non-system disk or disk error" (không có đĩa
hệ thống hoặc đĩa lỗi)
hệ thống hoặc đĩa lỗi)

Đính kèm trong bất cứ một chương trình nào: chia sẻ, tên miền công
Đính kèm trong bất cứ một chương trình nào: chia sẻ, tên miền công
cộng hoặc thương mại.
cộng hoặc thương mại.

Nhúng (embeded) trong file ẩn của hệ thống như IO.SYS và
Nhúng (embeded) trong file ẩn của hệ thống như IO.SYS và
MSDOS.SYS trên đĩa hoặc ổ khởi động.
MSDOS.SYS trên đĩa hoặc ổ khởi động.

Vùng lưu trữ riêng trên ổ cứng.
Vùng lưu trữ riêng trên ổ cứng.
cần kích hoạt các file hoặc mở các liên kết, máy tính đã có thể bị lây nhiễm virus.
cần kích hoạt các file hoặc mở các liên kết, máy tính đã có thể bị lây nhiễm virus.
Cách này cũng thường khai thác các lỗi của hệ điều hành.
Cách này cũng thường khai thác các lỗi của hệ điều hành.

Virus lây nhiễm qua mạng Internet : Virus lây nhiễm khi đang truy cập các trang
Virus lây nhiễm qua mạng Internet : Virus lây nhiễm khi đang truy cập các trang
web được cài đặt virus (theo cách vô tình hoặc cố ý): Các trang web có thể có chứa
web được cài đặt virus (theo cách vô tình hoặc cố ý): Các trang web có thể có chứa
các mã hiểm độc gây lây nhiễm virus và phần mềm độc hại vào máy tính của người
các mã hiểm độc gây lây nhiễm virus và phần mềm độc hại vào máy tính của người
sử dụng khi truy cập vào các trang web đó.
sử dụng khi truy cập vào các trang web đó.Virus trong USB
Virus trong USBVirus trong email
Virus trong emailVirus ở các trang web
Virus ở các trang webKhi nào virus kích hoạt?
Khi nào virus kích hoạt?



Kích hoạt ngay sau khi lây nhiễm vào một lượng file nhất định (virus MIX/1 kích hoạt sau khi lây
Kích hoạt ngay sau khi lây nhiễm vào một lượng file nhất định (virus MIX/1 kích hoạt sau khi lây
vào 6 file).
vào 6 file).

Kích hoạt sau một số lần gõ bàn phím nhất định (virus Devil's Dance kích hoạt sau 2.000 lần người
Kích hoạt sau một số lần gõ bàn phím nhất định (virus Devil's Dance kích hoạt sau 2.000 lần người
sử dụng gõ phím; đến lần thứ 5.000 sẽ phá huỷ dữ liệu trên đĩa cứng và in ra thông điệp mang tên
sử dụng gõ phím; đến lần thứ 5.000 sẽ phá huỷ dữ liệu trên đĩa cứng và in ra thông điệp mang tên
nó).
nó).

Vào một khoảng thời gian nhất định trong ngày (virus Teatime chỉ hoạt động từ 15h10 đến 15h13,
Vào một khoảng thời gian nhất định trong ngày (virus Teatime chỉ hoạt động từ 15h10 đến 15h13,
và cứ sau 11 lần người sử dụng gõ phím nó lại phá một ít dữ liệu).
và cứ sau 11 lần người sử dụng gõ phím nó lại phá một ít dữ liệu).

Kết hợp bất kỳ một số hoặc tất cả những kiểu trên cộng thêm với những cái khác mà bạn có thể
Kết hợp bất kỳ một số hoặc tất cả những kiểu trên cộng thêm với những cái khác mà bạn có thể
tưởng tượng ra.
tưởng tượng ra.Phân loại virus
Phân loại virus

B-virus: Virus chỉ tấn công lên Master Boot hay Boot Sector.
B-virus: Virus chỉ tấn công lên Master Boot hay Boot Sector.
Khi máy tính bắt đầu khởi động (Power on), các thanh ghi phân đoạn đều được đặt về 0FFFFh, còn mọi

động bình thường.

F-virus: Virus chỉ tấn công lên các file khả thi.
F-virus: Virus chỉ tấn công lên các file khả thi.
Khi DOS tổ chức thi hành File khả thi (bông chức năng 4Bh của ngắt 21h), nó sẽ tổ chức lại vùng nhớ, tải
Khi DOS tổ chức thi hành File khả thi (bông chức năng 4Bh của ngắt 21h), nó sẽ tổ chức lại vùng nhớ, tải
File cần thi hành và trao quyền điều khiển cho File đó. F-virus lợi dụng điểm này bông cách gắn đoạn mã
File cần thi hành và trao quyền điều khiển cho File đó. F-virus lợi dụng điểm này bông cách gắn đoạn mã
của mình vào file đúng tại vị trí mà DOS trao quyền điều khiển cho File sau khi đã tải vào vùng nhớ. Sau
của mình vào file đúng tại vị trí mà DOS trao quyền điều khiển cho File sau khi đã tải vào vùng nhớ. Sau
khi F-virus tiến hành xong các hoạt động của mình, nó mới sắp xếp, bố trí trả lại quyền điều khiển cho File
khi F-virus tiến hành xong các hoạt động của mình, nó mới sắp xếp, bố trí trả lại quyền điều khiển cho File
để cho File lại tiến hành hoạt động bình thường, và người sử dụng thì không thể biết được.
để cho File lại tiến hành hoạt động bình thường, và người sử dụng thì không thể biết được. C
C
ác dạng khác của Virus
ác dạng khác của Virus
Sâu
Sâumáy
máy



điệp
điệp
(
(
spyware
spyware
): Đây là loại virus có khả năng thâm nhập trực tiếp vào hệ điều hành mà không để lại "di
): Đây là loại virus có khả năng thâm nhập trực tiếp vào hệ điều hành mà không để lại "di
chứng".
chứng".

Keylogger
Keylogger
: là phần mềm ghi lại chuỗi phím gõ của người dùng.
: là phần mềm ghi lại chuỗi phím gõ của người dùng.

Phần
Phầnmềm
mềmquảng
quảngcáo

các phần mềm ác tính, giúp kẻ xâm nhập hệ thống giữ được đường truy nhập một hệ thống trong khi tránh bị phát hiện
các phần mềm ác tính, giúp kẻ xâm nhập hệ thống giữ được đường truy nhập một hệ thống trong khi tránh bị phát hiện

Phần mềm tống tiền (
Phần mềm tống tiền (
Ransomware
Ransomware
): là loại phần mềm ác tính sử dụng một hệ thống mật mã hóa yếu (phá được) để mã hóa
): là loại phần mềm ác tính sử dụng một hệ thống mật mã hóa yếu (phá được) để mã hóa
dữ liệu thuộc về một cá nhân và đòi tiền chuộc thì mới khôi phục lại.
dữ liệu thuộc về một cá nhân và đòi tiền chuộc thì mới khôi phục lại.

Cửa hậu (
Cửa hậu (
Backdoor
Backdoor
): trong một hệ thống máy tính, cửa hậu là một phương pháp vượt qua thủ tục chứng thực người dùng
): trong một hệ thống máy tính, cửa hậu là một phương pháp vượt qua thủ tục chứng thực người dùng
thông thường hoặc để giữ đường truy nhập từ xa tới một máy tính, trong khi cố gắng không bị phát hiện bởi việc giám sát
thông thường hoặc để giữ đường truy nhập từ xa tới một máy tính, trong khi cố gắng không bị phát hiện bởi việc giám sát
thông thường. Cửa hậu có thể có hình thức một chương trình được cài đặt , hoặc có thể là một sửa đổi đối với một chương
thông thường. Cửa hậu có thể có hình thức một chương trình được cài đặt , hoặc có thể là một sửa đổi đối với một chương
trình hợp pháp - đó là khi nó đi kèm với Trojan.
trình hợp pháp - đó là khi nó đi kèm với Trojan.

Virus lây qua passport: Loại virus này lây qua các thẻ RFID cá nhân để thay đổi nội dung của thẻ, buộc tội người dùng và có
Virus lây qua passport: Loại virus này lây qua các thẻ RFID cá nhân để thay đổi nội dung của thẻ, buộc tội người dùng và có
thể ăn cắp passport. Vì sóng RFID không lây qua kim loại nên khi không cần dùng, bạn nên để trong hộp kim loại.
thể ăn cắp passport. Vì sóng RFID không lây qua kim loại nên khi không cần dùng, bạn nên để trong hộp kim loại.


.cmd: Command file for Windows NT
.cmd: Command file for Windows NT
(Tệp thực thi của Windows NT)
(Tệp thực thi của Windows NT)
.com: Command file (program)
.com: Command file (program)
(Tệp thực thi)
(Tệp thực thi)
.cpl: Control Panel extension
.cpl: Control Panel extension
(Tệp của Control Panel)
(Tệp của Control Panel)
.doc: Microsoft Word
.doc: Microsoft Word
(Tệp của chương trình Microsoft Word)
(Tệp của chương trình Microsoft Word)
.jse: JavaScript Encoded Script File
(Tệp mã hoá JavaScript)
(Tệp mã hoá JavaScript)
.lnk: Shortcut File
.lnk: Shortcut File
(Tệp đường dẫn)
(Tệp đường dẫn)
.msi: Microsoft Installer File
.msi: Microsoft Installer File
(Tệp cài đặt)
(Tệp cài đặt)
.pif: Program Information File
.pif: Program Information File
(Tệp thông tin chương trình)
(Tệp thông tin chương trình)
.reg: Registry File
.reg: Registry File


Sử dụng phần mềm diệt virus
Sử dụng phần mềm diệt virus Bảo vệ bằng cách trang bị thêm một phần mềm diệt virus có khả năng
Bảo vệ bằng cách trang bị thêm một phần mềm diệt virus có khả năng
nhận biết nhiều loại virus máy tính và liên tục cập nhật dữ liệu để phần mềm đó
nhận biết nhiều loại virus máy tính và liên tục cập nhật dữ liệu để phần mềm đó
luôn nhận biết được các virus mới.
luôn nhận biết được các virus mới.
Trên thị trường hiện có rất nhiều phần mềm diệt virus. Một số hãng nổi tiếng
Trên thị trường hiện có rất nhiều phần mềm diệt virus. Một số hãng nổi tiếng
viết các phần mềm virus được nhiều người sử dụng có thể kể đến là: McAfee,
viết các phần mềm virus được nhiều người sử dụng có thể kể đến là: McAfee,
Symantec, Kaspersky…
Symantec, Kaspersky…
Sử dụng tường lửa bằng phần cứng
Sử dụng tường lửa bằng phần cứng
nếu người sử dụng kết nối với mạng Internet thông
nếu người sử dụng kết nối với mạng Internet thông
qua một modem có chức năng này. Thông thường ở chế độ mặc định của nhà sản xuất thì
qua một modem có chức năng này. Thông thường ở chế độ mặc định của nhà sản xuất thì
chức năng "tường lửa" bị tắt, người sử dụng có thể truy cập vào modem để cho phép hiệu
chức năng "tường lửa" bị tắt, người sử dụng có thể truy cập vào modem để cho phép hiệu

hành Hệ điều hành Windows (chiếm đa số) luôn luôn bị phát
Hệ điều hành Windows (chiếm đa số) luôn luôn bị phát
hiện các lỗi bảo mật chính bởi sự thông dụng của nó, tin tặc có
hiện các lỗi bảo mật chính bởi sự thông dụng của nó, tin tặc có
thể lợi dụng các lỗi bảo mật để chiếm quyền điều khiển hoặc
thể lợi dụng các lỗi bảo mật để chiếm quyền điều khiển hoặc
phát tán virus và các phần mềm độc hại. Người sử dụng luôn
phát tán virus và các phần mềm độc hại. Người sử dụng luôn
cần cập nhật các bản vá lỗi của Windows thông qua trang web
cần cập nhật các bản vá lỗi của Windows thông qua trang web
Microsoft Update (cho việc nâng cấp tất cả các phần mềm của
Microsoft Update (cho việc nâng cấp tất cả các phần mềm của
hãng Microsoft) hoặc Windows Update (chỉ cập nhật riêng cho
hãng Microsoft) hoặc Windows Update (chỉ cập nhật riêng cho
Windows). Cách tốt nhất hãy đặt chế độ nâng cấp (sửa chữa)
Windows). Cách tốt nhất hãy đặt chế độ nâng cấp (sửa chữa)
tự động (Automatic Updates) của Windows. Tính năng này chỉ
tự động (Automatic Updates) của Windows. Tính năng này chỉ
hỗ trợ đối với các bản Windows mà Microsoft nhận thấy rằng
hỗ trợ đối với các bản Windows mà Microsoft nhận thấy rằng
chúng hợp pháp
chúng hợp pháp Vận dụng kinh nghiệm sử dụng máy
Vận dụng kinh nghiệm sử dụng máy
tính

của sự nhiễm virus) cũng có thể có sự nghi ngờ và có hành động phòng ngừa hợp lý. Tuy nhiên cách này
đòi hỏi một sự am hiểu nhất định của người sử dụng.
đòi hỏi một sự am hiểu nhất định của người sử dụng.

Loại bỏ một số tính năng của hệ điều hành có thể tạo điều kiện cho sự lây nhiễm virus: Theo mặc định
Loại bỏ một số tính năng của hệ điều hành có thể tạo điều kiện cho sự lây nhiễm virus: Theo mặc định
Windows thường cho phép các tính năng autorun giúp người sử dụng thuận tiện cho việc tự động cài đặt
Windows thường cho phép các tính năng autorun giúp người sử dụng thuận tiện cho việc tự động cài đặt
phần mềm khi đưa đĩa CD hoặc đĩa USB vào hệ thống. Chính các tính năng này được một số loại virus lợi
phần mềm khi đưa đĩa CD hoặc đĩa USB vào hệ thống. Chính các tính năng này được một số loại virus lợi
dụng để lây nhiễm ngay khi vừa cắm ổ USB hoặc đưa đĩa CD phần mềm vào hệ thống (một vài loại virus
dụng để lây nhiễm ngay khi vừa cắm ổ USB hoặc đưa đĩa CD phần mềm vào hệ thống (một vài loại virus
lan truyền rất nhanh trong thời gian gần đây thông qua các ổ USB bằng cách tạo các file autorun.ini trên ổ
lan truyền rất nhanh trong thời gian gần đây thông qua các ổ USB bằng cách tạo các file autorun.ini trên ổ
USB để tự chạy các virus ngay khi cắm ổ USB vào máy tính). Cần loại bỏ tính năng này bằng các phần
USB để tự chạy các virus ngay khi cắm ổ USB vào máy tính). Cần loại bỏ tính năng này bằng các phần
mềm của hãng thứ ba như TWEAKUI hoặc sửa đổi trong Registry.
mềm của hãng thứ ba như TWEAKUI hoặc sửa đổi trong Registry.

Sử dụng thêm các trang web cho phép phát hiện virus trực tuyến
Sử dụng thêm các trang web cho phép phát hiện virus trực tuyến Bảo vệ dữ liệu máy tính
Bảo vệ dữ liệu máy tính

Sao lưu dữ liệu theo chu kỳ
Sao lưu dữ liệu theo chu kỳ
là biện pháp đúng đắn nhất
là biện pháp đúng đắn nhất


Nhờ tải bản gốc

Tài liệu, ebook tham khảo khác

Music ♫

Copyright: Tài liệu đại học © DMCA.com Protection Status