Cách ngăn chặn:
Virus dạng này sử dụng một đoạn VBScript gắn trên link web được gửi có tác dụng tự động download file exe về máy và kích hoạt.
- Hiện nay phần lớn các tŕnh duyệt đều không hỗ trợ VbScript, chỉ có Internet Explorer (tŕnh duyệt mặc định của Window) từ bản 6 trở xuống là vẫn hỗ trợ loại mă này. Nên tốt nhất bạn nên tải bản IE 6 trở lên hoặc sử dụng các tŕnh duyệt khác có tính bảo mật hơn như FireFox, Opera…
- Ngoài ra trước mỗi link lạ, bạn có thể xem qua source của nó để khẳng định nó không có ǵ nguy hiểm, bạn có thể sử dụng các trang xem trước mă html (
www.viewhtml.com) . Nên chú ư các từ khóa đặc biệt như: vbscript, exe… Tuy nhiên phương pháp này tỏ ra không hiệu quả v́ trong trang web đó có thể embed thêm một số url khác, và sau một loạt các url embed mới đến link của trang web chứa script.
3. Lây lan qua tŕnh duyệt truy cập web
Giống như cách lây lan qua Yahoo Messenger, khi bạn truy cập vào đường link (một trang web) nào đó, bạn sẽ vô t́nh vào phải các trang web bị nhiễm mă độc (dạng VBScript). Cách giải quyết giống như trên, sử dụng các tŕnh duyệt có tính bảo mật tốt không hỗ trợ vbscript để truy cập web.
4. Lây lan qua Email, Outlook Express
Tiện ích email th́ chắc không ai c̣n lạ ǵ rồi, nhất là nếu bạn hay check mail, công việc khiến bạn phải tiếp xúc với email nhiều. Bạn rất khó phân biệt được email nào có nội dung tốt, xấu hay chỉ là spam. Hacker đă lợi dụng email để “giả dạng” một e mail với môt địa chỉ bất ḱ nào mà họ muốn, với nội dung là một tấm thiệp, một file attach hay đường link nào đó. Đó đều là những file malware gây nguy hiểm cho máy tính. Vậy làm sao để nhận dạng?
Cách ngăn chặn:
Phần này chủ yếu dựa trên kinh nghiệm hiểu biết của bạn. Bạn nên cảnh giác với những bức mail có nội dung chung chung. Giả sử như ở phần đầu của bức mail không có phần Gửi/Chào… Hoặc không ghi rơ tên: Gửi bạn/Chào bạn… những bức mail dạng này mà kèm theo attach file hay đường link nào đó th́ bạn đừng nên down về, hoặc bạn nên quét virus cẩn thận trước khi chắc chắn mở nó ra.
5. Lây lan vào các tệp tin thực thi
Một ngày chủ nhật nào đó, bạn lướt web và t́m kiếm các phần mềm tiện ích để download về. Những trang web bạn truy cập đều là các trang web sạch (không chứa mă độc, không có virus và có thể là các trang web có uy tín). Nhưng dù vậy, bạn vẫn có nguy cơ bị dính virus mà không biết ḿnh đă bị khi nào.
V́ một lư do nào đó, chương tŕnh ứng dụng gốc sau khi được chuyển dịch từ server này lên server khác… đă bị “đính” thêm một con virus vào (đánh tráo thành một tệp bị nhiễm virus). Bạn không hề biết nó có nguy hiểm hay không mà chỉ mẩy may bật vào, ngay lập tức, virus đă được extra và thực thi trên máy bạn từ file cài đặt của ứng dụng.
Cách ngăn chặn:
Hacker sau khi download một ứng dụng nguyên bản từ trên mạng về, sẽ sử dụng một phần mềm “exe joiner” nào đó để có thể đính 2 tệp exe vào với nhau. Rồi tiếp tục đem lên các trang web khác phát tán ứng dụng đă được đính virus. Nguyên lư của việc đính exe này có thể hiểu đơn giản như sau:
•Virus sẽ được quẳng vào cuối file của ứng dụng (hoặc một nơi nào đó không làm ảnh hưởng tới tiến tŕnh).
•Sau khi chạy ứng dụng, virus sẽ được tự động extra ra thư mục temp (thư mục tạm của window) rồi tự động chạy tệp exe vừa được extra ra.
Cách ngăn chặn việc này rất khó, v́ hacker có trăm phương ngh́n kế để che mắt chúng ta. Ta chỉ có thể “xem qua” tính an toàn của ứng dụng.
Nếu bạn đă biết qua cấu trúc của một tệp .exe chắc cũng biết phần MZ ở đầu một tệp .exe, khi nó được đính vào ứng dụng sẽ có một phần dấu hiệu nhận biết nào đó.
Thông thường th́ trong một tệp exe chỉ có một cụm chữ MZ, nếu có 2 cụm và ở phía trước có một dấu hiệu lạ nào đó th́ tệp setup đă bị “dính virus”. Bạn nên xóa tệp đó và báo cho nhà cung cấp hoặc nơi lưu trữ ứng dụng biết để không làm nhiều người khác bị nhiễm.
Trên thực tế th́ các phần mềm diệt virus hiện nay đều có tính năng nhận dạng những kiểu “đính” virus lộ liễu như thế này. Nhưng v́ khả năng pḥng thủ và tấn công luôn luôn song hành nên bạn khó ḷng có thể tránh khỏi. Bài viết này giúp bạn nắm bắt qua một số nguyên nhân khiến máy nhiễm virus, giúp bạn có chút kiến thức tự pḥng tránh & ngăn chặn.