Thread: Sưu tầm
View Single Post
Old 02-11-2020   #1462
florida80
R11 Độc Cô Cầu Bại
 
florida80's Avatar
 
Join Date: Aug 2007
Posts: 113,793
Thanks: 7,446
Thanked 47,172 Times in 13,137 Posts
Mentioned: 1 Post(s)
Tagged: 0 Thread(s)
Quoted: 511 Post(s)
Rep Power: 162
florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11
florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11
Default

Những phương thức lây lan của malware và cách phòng chống

Tổng hợp

�� Chia sẻ bởiThu Hương

4.860








Bạn thường không hiểu tại sao virus lại có thể nhiễm vào máy mình mặc dù đã cài đặt các antivirus và rất cẩn thận. Vậy chúng đã lây lan qua những con đường nào và phải phòng tránh ra sao?

1. Lây lan qua USB

Virus thường tạo ra một tệp autorun.inf trong thư mục gốc của USB hay đĩa mềm của bạn. Khi phát hiện có thiết bị lưu trữ mới được cắm vào (USB, CD, Floppy Disk… ), Window mặc nhiên sẽ kiểm tra tệp autorun.inf nằm trong đó, nếu có nó sẽ tự động thực hiện các dòng lệnh theo cấu trúc được sắp xếp trước.

Tệp autorun.inf thông thường sẽ có nội dung:


[autorun]
open=virus.exe
icon=diskicon.ico

Câu lệnh trên sẽ tự động thực thi một tệp có tên là virus.exe (tệp virus) và thiết lập icon của ổ đĩa là diskicon.ico. Những tệp này đều nằm ở thư mục gốc của thiết bị lưu trữ. Giả sử ổ USB của bạn là ổ G thì tệp đó sẽ nẳm ở G:\virus.exe. Khi cắm usb vào, máy tính sẽ mặc nhiên chạy tệp G:\virus.exe nếu chưa được config đúng cách.

Cách ngăn chặn:

Để disable chế độ tự động autorun, bạn vào Start – Run, gõ regedit và ấn Ok, bên tay trái, bạn truy cập vào khóa:

HKEY_CURRENT_USER\So ftware\Microsoft\Win dows\CurrentVersion\ Policies\Explorer

Bên tay phải bạn kích đúp vào biến NoDriveTypeAutoRun và chỉnh lại thành FF để vô hiệu hóa autorun của tất cả các ổ đĩa. Nhấp OK và restart lại máy để có hiệu lực. Bạn có thể truy cập vào đây để xem clip dạy cách disable autorun đã được đăng trên QuanTriMang.



Tuy nhiên cách này chỉ hạn chế được tính năng tự động của tệp autorun. Nếu trong USB có tệp autorun mà bạn kích đúp vào ổ thì window vẫn mặc nhiên chạy nó. Vì vậy bạn nên dung các phương thức khác để truy cập vào USB mà không cần kích đúp, cũng như nên sửa thói quen truy cập gây hại này và thay vào đó là chuột phải, chọn Open:



Nếu phát hiện trong USB có virus (hay tệp autorun), bạn có thể vào cmd và gõ 2 lệnh sau để xóa (phải gõ cả 2 lệnh theo tuần tự):


attrib -s -h [ổ đĩa:\]autorun.inf
del [ổ đĩa:\]autorun.inf

Lệnh đầu dùng để gỡ bỏ thuộc tính ẩn của autorun.inf, lệnh sau có tác dụng xóa autorun.inf. Nếu bạn chỉ dung lệnh del thì cmd sẽ không phát hiện ra autorun.inf và lệnh sẽ không được thực thi.

2. Lây lan qua Yahoo!Messenger

Những loại virus kiểu này có một thời rất được thịnh hành ở Việt Nam vì khả năng lây lan với tốc độ cao của nó. Thỉnh thoảng bạn gặp một vài tin nhắn rất hấp dẫn của bạn bè gửi cho và sau đó là đường link đến một trang web lạ nào đó.

Đại loại như: ... click vào đây đi, hay lắm http://[web link]…

Và nếu ai không cảnh giác sẽ vô tình click vào, đột nhiên cửa sổ IE của bạn bị đơ cứng lại trong vài giây. Virus đã được tự động down về máy và kích hoạt, chỉ vài giây sau bạn sẽ gửi đi những tin nhắn vô tình gây hại cho người khác giống như bạn bè của bạn
florida80_is_offline  
Quay về trang chủ Lên đầu Xuống dưới Lên 3000px Xuống 3000px
 
Page generated in 0.10387 seconds with 10 queries