1. Trang chủ
  2. » Công Nghệ Thông Tin

kinh nghiệm phòng chống virus và spyware

26 199 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 26
Dung lượng 239,5 KB

Các công cụ chuyển đổi và chỉnh sửa cho tài liệu này

Nội dung

Là những chương trình được ngụy trang bằng vẻ ngoài vô hại nhưng ẩn chứa bên trong những đoạn mã nguy hiểm nhằm đánh cắp thông tin cá nhân, mở các cổng để hacker xâm nhập, biến máy tính

Trang 1

TRƯỜNG ĐẠI HỌC CÔNG NGHIỆP TP.HCM

KHOA KINH TẾ - CƠ SỞ THANH HÓA

- -BÀI TIỂU LUẬN

MÔN: CÔNG NGHỆ THÔNG TIN

Trang 2

MỤC LỤC

MỤC LỤC 2

Kinh nghiệm phòng chống virus và spyware 3

1.Khái niệm 3

2 Nhận biết máy tính bị nhiễm virus, spyware 4

3 Anware và spyware là gì? 7

4 Spyware làm gì? 9

5 Spyware từ đâu ra? 10

Làm sao nhận diện phần mềm gián điệp trong Windows? 13

AN TOÀN LÀ TRÊN HẾT 14

KIỂM TRA BỘ NHỚ 15

XÁC ĐỊNH CHƯƠNG TRÌNH CHƯA RÕ DANH TÍNH 16

TẬN DỤNG INTERNET 17

Các phần mềm gián điệp này có phạm pháp không? 19

Làm sao gở bỏ những spyware 19

Tìm và xóa các khóa có liên quan đến spyware trong các nhánh sau: 24

Thoát khỏi Registry Editor và khởi động lại máy tính 25

Hãy luôn có ý thức về độ an toàn của hệ thống 25

Trang 2

Trang 3

Kinh nghiệm phòng chống virus và spyware

1.Khái niệm

Trong bài viết này, chúng tôi chỉ giới thiệu một số loại virus "quen thuộc" với người dùng gia đình Một số loại hầu như đã "tuyệt chủng" vì không theo kịp sự phát triển của máy tính, của Internet do chỉ lây lan trong đối tượng bị nhiễm, khả năng gây nguy hại không cao, dễ bị phát hiện Tuy nhiên, đây không phải là tin mừng vì chúng ta phải tiếp tục "đối đầu" với thế

hệ kế tiếp của chúng: tinh quái hơn, hiểm độc hơn, lây nhiễm nhanh hơn, khả năng phá hoại khủng khiếp Bạn có thể tham khảo thêm thông tin về lịch sử phát triển của virus trong bài viết "Virus máy tính: 20 năm nhìn lại", ID: A0603_95

Virus Là một đoạn mã, một chương trình nhỏ được viết ra nhằm thực hiện một việc nào đó trên máy tính bị nhiễm mà không được sự cho phép hoặc người dùng không biết Chúng có khả năng tự nhân bản, lây lan sang các tập tin, chương trình khác trong máy tính và sang máy tính khác Virus máy tính thường được chia thành một số loại như: File virus (Jerusalem, Cascade ) là loại virus lây vào những tập tin của một số phần mềm thường

sử dụng trong hệ điều hành Windows như tập tin com, exe, bat, pif, sys ; Boot virus (Disk Killer, Michelangelo, Stoned ) là loại virus lây nhiễm vào đoạn mã trong cung từ khởi động (boot sector) của đĩa cứng; Macro virus (W97M.Melissa, WM.NiceDay, W97M.Groov ) lây nhiễm vào tập tin trong

MS Office Ngoài ra, còn một số loại virus khác như virus lưỡng tính (kết hợp giữa boot virus và file virus), master boot record virus

Trang 4

Trojan horse Là những chương trình được ngụy trang bằng vẻ ngoài vô hại nhưng ẩn chứa bên trong những đoạn mã nguy hiểm nhằm đánh cắp thông tin cá nhân, mở các cổng để hacker xâm nhập, biến máy tính bị nhiễm thành nguồn phát tán thư rác hoặc trở thành công cụ tấn công một website nào đó, chẳng hạn như W32.Mimic Không như virus và worm, Trojan horse không

có khả năng tự nhân bản để lây lan, vì vậy chúng thường kết hợp với virus, worm để xâm nhập vào máy tính người dùng

Spyware Là phần mềm theo dõi những hoạt động của bạn trên máy tính Chúng thu thập tất cả những thông tin cá nhân, thói quen cá nhân, thói quen lướt web của người dùng và gửi về cho tác giả Spyware là mối đe dọa lớn nhất đối với sự an toàn của một máy tính, một hệ thống máy tính

Adware Đơn giản là một dạng phần mềm quảng cáo lén lút cài đặt vào máy tính người dùng hoặc cài đặt thông qua một phần mềm miễn phí, được người dùng cho phép (nhưng không ý thức được mục đích của chúng) Tuy nhiên, chúng không dừng lại ở tính đơn giản là quảng cáo khi kết hợp với những loại virus khác nhằm tăng "hiệu quả” phá hoại

Worm Sâu máy tính là một loại phần mềm có sức lây lan nhanh, rộng

và phổ biến nhất hiện nay Không giống với virus thời "nguyên thủy", worm không cần đến các tập tin "mồi" để lây nhiễm Chúng tự nhân bản và phát tán qua môi trường Internet, mạng ngang hàng, dịch vụ chia sẻ

2 Nhận biết máy tính bị nhiễm virus, spyware

Sau khi xâm nhập vào hệ thống, một số máy virus lập tức thực hiện việc phá hoại Số khác lại ẩn nấp, âm thầm lây lan sang những máy tính khác, chờ đợi giờ G để đồng loạt "tổng tấn công" khiến người dùng trở tay không kịp; điển hình như virus CIH, Melissa Một số hiện tượng thường gặp khi máy

Trang 4

Trang 5

tính nhiễm virus: Có những triệu chứng bất thường như đĩa cứng bị truy cập liên tục; hệ thống hoạt động ì ạch; một số trang web lạ, popup quảng cáo tự động nhảy ra khi bạn làm việc Nếu sử dụng Windows NT/2000/XP, bạn có thể xem thông tin trong Windows Task Manager như CPU Usage luôn ở mức 100%, xuất hiện một số tập tin thực thi lạ trong tab Processes của Windows Task Manager.

Trang 7

Và thường có bao giờ bạn cảm thấy máy tính của mình lại trở nên chậm chạp đến nỗi bạn không đủ kiên nhẫn để một trình ứng dụng nào đó kết thúc thời gian khởi động của nó? Hay gần đây, bạn có thấy trên trình duyệt đột nhiên xuất hiện một thanh toolbar mới mà trước đây bạn chưa hề thấy nó xuất hiện? Bạn thấy những popup quảng cáo xuất hiện ngay cả khi bạn không lướt web?

Trên đây là một vài triệu chứng cho thấy máy tính của bạn đã bị "dính" spyware, hardware hoặc những phần mềm độc hại không mong muốn Cũng giống virus, những chương trình loại này có thể xâm nhập vào máy tính thông qua con đường gắn kèm vào các file download, e-mail hoặc các website khi người dùng viếng thăm Mặc dù nó không mang lại những tác hại giống như virus, thế nhưng các chương trình kiểu này có thể làm máy tính của bạn chậm chạp đáng kể, không chỉ về tốc độ chạy các trình ứng dụng mà còn cả tốc độ kết nối vào Internet, giảm thiểu năng suất làm việc, và đôi khi nguỗn dữ liệu

"nhạy cảm" của bạn có thể tiết lộ ra ngoài

Bạn có thể tránh được nguy cơ cài đặt những phần mềm không mong muốn bằng việc chọn lựa cẩn thẩn các trình phần mềm miễn phí trên mạng khi download về máy, hiểu được các thiết lập thông số an toàn của trình duyệt Gõ bỏ adware và spyware đòi hỏi cần có khả năng hiểu biết về máy tính vì đôi khi chúng ẩn náu rất tinh vi Tuy nhiên, "vỏ quýt dày đã có móng tay nhọn", có một số tiện ích miễn phí có thể phát hiện và "tống khứ" những thứ rác rưởi trong máy tính

3 Anware và spyware là gì?

Adware là phần mềm khi được cài đặt trên máy tính, nó có thể biến trình duyệt windows thành nơi chứa popup quảng cáo Phần mềm này có thể

Trang 8

ghi lại thông tin về trình duyệt để rồi gửi cho các địa chỉ đã được lập sẵn Xét

về góc độ ảnh hưởng của loại phần mềm này đối với hệ thống, có thể coi nó là một thứ "vô thưởng vô phạt", có nghĩa không ảnh hưởng gì tới sự an toàn của máy tính Tuy nhiên, cái giá mà bạn phải trả chính là tốc độ hoạt động của hệ thống giảm và băng thông kết nối bị chiếm dụng

Spyware (Tiếng Anh gọi nó là “spyware”, tiếng Pháp gọi nó là “logiciel espion”, đồng nghĩa với từ “phần mềm gián điệp” trong tiếng Việt Đó là 1 chương trình nhỏ thường xuyên được “khuyến mãi” thêm trong hầu hết các phần mềm miễn phí) cũng giống như adware, nếu xét về mục đích được tạo

ra Nó có thể quét tìm những thông tin cá nhân được lưu trong ổ cứng, hoặc tạo kết nối giữa địa chỉ e-mail của người dùng với những trang web mà họ từng viếng thăm Khi spyware phát hiện được địa chỉ e-mail của bạn, một

"tương lai đen tối" về nạn spam sẽ là điều hiển nhiên chờ bạn

Xảo quyệt hơn spyware và adware là phần mềm có tên "dialers" Nói nôm na, phần mềm này có thể "cướp đoạt" kết nối Internet của bạn, tự động định tuyến vào các website yêu cầu số điện thoại, để rồi đến cuối tháng bạn mới bật ngửa ra khi thấy hoá đơn thanh toán của mình lên tới hàng nghìn USD Dialers thường được gắn kèm vào các spam khiêu dâm, được xem là bệnh dịch lan tràn đối với hầu hết hộp thư e-mail hiện nay Chỉ đơn giản bằng một thao tác click chuột để đọc loại spam này, dialers sẽ được cài đặt vào máy

Phần lớn adware và spyware có thể gói trong những chương trình phần mềm miễn phí như Kazaa, IMesh, và BearShare, Nếu cài đặt một trong số các trình này sẽ làm phát sinh hàng chục chương trình khác được cài đặt vô tổ chức trong máy Spyware là hoàn toàn có thể xảy ra

Trang 8

Trang 9

4 Spyware làm gì?

Người Pháp thường gọi chúng là những tên “mách lẻo” điện tử (mouchards électroniques) Thật vậy, khi được cài đặt vào máy của người sử dụng, các điệp viên sẽ bắt đầu ngay công việc của mình khi chiếc máy đó kết nối Internet Chủ nhân của các tên “mách lẻo” này sẽ nhận được mọi thông tin

về việc sử dụng chiếc máy tính đó: từ thói quen duyệt web, các địa chỉ trang web hay, đến những thông số kỹ thuật của máy và nội dung của các đĩa cứng, nhờ đó mà họ biết được các địa chỉ thư điện tử và phiền toái hơn là cả các mật

mã nữa

Ông bà ta có câu “nhân tri sơ, tính bổn thiện" thì Spyware cũng thế Khi sinh ra chúng, những nhà sản xuất đều thật ngọt ngào cho rằng nhờ các Spyware này, khách hàng của họ sẽ được chăm sóc chu đáo hơn bởi các dịch

vụ hậu mãi Họ hứa hẹn rằng tất cả các lỗi của chương trình sẽ được gửi trực tiếp về cho nhà sản xuất và nhà sản xuất sẽ gửi cho khách hàng của mình những file để sửa lỗi phần mềm Một lý lẽ nghe “bùi tai” hơn là việc sẽ gửi thông báo về việc ra đời những phiên bản mới của phần mềm đến khách hàng

để họ “tiện bề cập nhật”

Nhưng đó chỉ là mặt nổi của vấn đề Những gì mà Spyware mang lại cho người sử dụng chẳng thấm tháp là bao so với những gì mà họ phải “chịu đựng” Dần dà, các máy “mách lẻo” bị lạm dụng vì những mục đích thương mại Các Spyware sẽ xâm nhập máy tính của bạn và thu thập tất cả các thông tin cá nhân của người sử dụng máy Các thông tin này sẽ được bán lại cho các công ty khác, những người cũng rất cần chúng Hãy lấy ví dụ từ các công ty chuyên gửi spam Có bao giờ bạn tự hỏi làm sao những kẻ chuyên gửi thư rác biết nhiều địa chỉ e-mail đến thế không? Đó là do họ ### chúng ở các công ty

bố mẹ của các Spyware Rồi có bao giờ bạn tự hỏi rằng không hiểu tại sao

Trang 10

người ta lại biết bạn thích bóng đá mà gửi cho bạn nhiều yêu cầu tham gia các diễn đàn về bóng đá trên mạng? Có thể bạn hơi bất ngờ nhưng tất cả các thói quen duyệt web, những trang web mà bạn hay thăm viếng, những thông tin bạn thường đọc,… đều được các Spyware “học thuộc lòng” rồi “méc” lại cho các trang web khác.

5 Spyware từ đâu ra?

Phần mềm gián điệp (spyware) theo dõi thói quen lướt mạng của bạn, rồi dựa theo đó tung ra màn hình những quảng cáo gây khó chịu Bài viết này

sẽ giúp bạn có cái nhìn sâu hơn về bản chất vấn đề và phương pháp phòng chống

Theo định nghĩa của Ủy ban Thương mại liên bang Mỹ, spyware “là một phần mềm hỗ trợ việc thu thập thông tin về một cá nhân hay tổ chức mà

họ không biết và có thể gửi những thông tin đó tới một đối tượng khác không

có sự đồng ý của người tiêu dùng, hay áp đặt điều khiển lên một máy tính mà chủ nhân không được biết”

Thường thì bạn “đưa giặc vào nhà” khi bấm vào các đường link hứa hẹn những thứ “hấp dẫn”, đề nghị bạn tải về một phần mềm miễn phí với những điều khoản lập lờ Những đối tượng chuyên phát tán các đường link để tải spyware được trả khoảng 0,15 USD cho mỗi lần một người lướt mạng thiếu cảnh giác bấm vào “miếng mồi” được giăng trên bẫy

Một kẻ đặt bẫy trẻ tuổi, xin tạm gọi là X., kể lại: “Tụi bạn đăng ký cho tôi trong một đêm say sưa Chúng nó bảo đấy là một cách kiếm tiền dễ dàng Tất cả những gì tôi phải làm là đăng ký và gửi những quảng cáo giả, như

‘Bấm vào đây để xem ảnh tôi!’” Khi người dùng bấm vào đó, một cửa sổ sẽ yêu cầu họ tải phần mềm xem ảnh Tuy nhiên, người dùng không tải được

Trang 10

Trang 11

tấm ảnh nào cả Thay vào đó, họ nhận được lời chào “Trở lại sau để xem ảnh” Quảng cáo giả nhưng máy tính bị nhiễm bệnh thật.

X nhận xét các diễn đàn và những website không được kiểm soát là những nơi tốt nhất để đặt quảng cáo, vì rất nhiều người có khuynh hướng hay bấm vào các đường link “quyến rũ” Đương nhiên, nếu có nhiều người dùng than phiền, kẻ phát tán spyware sẽ bị tống cổ ra khỏi một site hay một trang trong site nhưng đây không phải là một vấn đề lớn “Cần phải liên tục di chuyển”, X tiết lộ, “Việc đó cũng dễ thôi Vì thế, đặt lại quảng cáo chẳng khó khăn gì cả”

Được trả 0,15 USD mỗi cú bấm chuột, X nhận thù lao 2 tuần/lần, mỗi lần vài trăm USD Anh ta cho hay: “Lẽ ra tôi kiếm được bộn tiền hơn nhiều Tất cả những gì cần làm là dựng thêm quảng cáo và đáng ra tôi đã tăng được thu nhập gấp đôi hoặc gấp ba” X nói thêm rằng nay anh đã bỏ trò kiếm tiền khá thất đức này

Những kẻ gieo rắc spyware có thể cũng là nạn nhân của các công ty sản xuất những phần mềm độc hại này Nhiều công ty trả tiền cho các cá nhân phát tán phần mềm gián điệp có đặt thông điệp tại website của họ, trong đó có điều khoản cho người đọc biết nếu họ gian lận, hãng có quyền không chi trả thù lao Nhiều kẻ phát tán spyware không đọc thông điệp đó nhưng hiểu rằng công ty sẽ trả tiền để họ lừa người khác tải về phần mềm gián điệp

Khi được hỏi có cảm thấy áy náy vì đã làm ô nhiễm máy tính của những người dùng cả tin hay không, X đáp: “Tôi dùng lời lẽ khêu gợi mang hàm ý những bức hình khiêu dâm đang chờ đợi Và nếu bấm chuột vào quảng cáo của tôi thì họ là những kẻ đồi trụy Vì thế, tôi không cảm thấy bận lòng chút nào cả” Anh ta nhận xét bất kỳ ai khi lên mạng cũng phải tự vũ trang

Trang 12

cho mình phần mềm chặn spyware, ngăn spam và cần có tường lửa cá nhân

“Nếu không làm thế, họ sẽ là những kẻ ngốc”, X nói

Đặt quảng cáo lừa đảo trên mạng là một cách kiếm tiền dễ dàng đầy quyến rũ Mỗi tháng, các công ty sản xuất spyware chi trả hàng trăm nghìn USD để tạo dựng lên cả một hệ thống có cấu trúc bậc thang của những kẻ chuyên phát tán Bản chất gian lận của spyware khiến khó lần ra kẻ tạo ra nó cũng như nơi và cách thức nó được gieo rắc Hơn nữa, người tiêu dùng khó nhận biết vấn đề máy tính của họ đang gặp phải là do phần mềm gián điệp gây ra Ngay cả khi nhận thức được, họ cũng không truy nguyên được nguồn gốc của spyware

Trong một số trường hợp, bạn có thể loại bỏ spyware một cách thủ công bằng việc sử dụng tùy chọn Add/Remove Programs trong bảng Control Panel của Windows Tuy nhiên, giải pháp tốt nhất là bạn nên chạy một số phần mềm được thiết kế để tìm và diệt tận gốc spyware

Hãy bắt đầu với phần mềm miễn phí Spybot Search and Destroy Để tối

ưu hóa chương trình, hãy luôn bảo đảm rằng bạn có danh sách những phần mềm gián điệp mới nhất bằng cách nhấn phím Search for updates Tiếp đó, nhấn Scan để quét và loại bỏ tất cả những file bạn không cần thiết với phím Fix Problems Lưu ý rằng trong một số trường hợp, việc loại bỏ spyware cũng

sẽ mất tác dụng của tính năng chia sẻ file và một số phần mềm khác (Nên xóa

bỏ tất cả, sau đó cài đặt lại phần mềm miễn phí nếu nó ngừng hoạt động)

Không phần mềm chống spyware nào có khả năng "bắt" tất cả gián điệp Vì vậy, hãy bổ sung bằng một chương trình khác Xin giới thiệu với các bạn phần mềm miễn phí Ad-aware của Lavasoft Cũng như với Spybot, hãy

Trang 12

Trang 13

bảo đảm là bạn có danh sách spyware mới nhất bằng cách bấm nút WebUpdate.

Sau khi đã "thanh trừng" những tên gián điệp nguy hại, bạn vẫn nên thường xuyên quét lại máy tính để đề phòng chúng tái xâm nhập

Nhận diện phần mềm gián điệp trong Windows

-Làm sao nhận diện phần mềm gián điệp trong Windows?

Nếu chỉ đơn thuần sử dụng công cụ Task Manager trong Windows thì chúng ta không thể nào biết được tất cả chương trình đang chạy trong hệ thống Tương tự, với từng chương trình cụ thể, chúng ta cũng không có đủ thông tin để đánh giá xem chương trình đó có thực sự cần thiết hay không Và càng nguy hiểm hơn nếu chương trình đó có ý gây hại đến máy tính của bạn

Trong Windows, một ứng dụng đang chạy thường “kéo theo” nhiều chương trình phụ trợ làm cho sự việc vốn dĩ đã phức tạp càng thêm “rối” Bài viết sẽ giới thiệu đến bạn thông tin cần thiết để có thể xác định danh sách các chương trình đang chạy trên hệ thống Windows, đồng thời xem đâu là chương trình hợp lệ, phần mềm gián điệp hay vi-rút máy tính Ngoài ra, bạn cũng sẽ được hướng dẫn cách “theo vết” mọi ứng dụng đang thực thi trên máy tính, kể

cả mối hiểm họa mới nhất là rootkits

Ngày đăng: 22/10/2014, 00:04

TỪ KHÓA LIÊN QUAN

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

w