Các phương pháp bảo vệ chống lại phần mềm độc hại. Bảo vệ máy tính hoàn chỉnh khỏi phần mềm độc hại và vi-rút: cách đảm bảo

Mọi người đều biết rằng để bảo vệ khỏi phần mềm độc hại, bạn cần sử dụng phần mềm chống vi-rút. Nhưng đồng thời, bạn có thể thường xuyên nghe về những trường hợp virus xâm nhập vào máy tính được bảo vệ bởi phần mềm diệt virus. Trong mỗi trường hợp cụ thể, lý do khiến phần mềm chống vi-rút không hoàn thành được nhiệm vụ của nó có thể khác nhau, ví dụ:

  • Phần mềm chống virus đã bị người dùng vô hiệu hóa
  • Cơ sở dữ liệu chống virus đã quá cũ
  • Cài đặt bảo mật yếu đã được đặt
  • Vi-rút đã sử dụng công nghệ lây nhiễm mà phần mềm chống vi-rút không có biện pháp bảo vệ
  • Virus đã xâm nhập vào máy tính trước khi phần mềm chống vi-rút được cài đặt và có thể vô hiệu hóa công cụ chống vi-rút
  • Đây là một loại vi-rút mới mà cơ sở dữ liệu chống vi-rút chưa được phát hành

Nhưng nói chung, chúng tôi có thể kết luận rằng chỉ cài đặt một phần mềm chống vi-rút có thể là không đủ để bảo vệ hoàn toàn và cần phải sử dụng các phương pháp bổ sung. Chà, nếu phần mềm chống vi-rút không được cài đặt trên máy tính của bạn, thì bạn không thể làm gì nếu không có các phương pháp bảo vệ bổ sung.

Nếu nhìn vào những lý do được đưa ra chẳng hạn như việc phần mềm chống vi-rút bỏ sót vi-rút, bạn có thể thấy rằng ba lý do đầu tiên liên quan đến việc sử dụng phần mềm chống vi-rút không đúng cách, ba lý do tiếp theo liên quan đến những thiếu sót của bản thân phần mềm chống vi-rút và hoạt động. của nhà sản xuất phần mềm chống virus. Theo đó, các phương pháp bảo vệ được chia thành hai loại - tổ chức và kỹ thuật.

Phương pháp tổ chức chủ yếu nhắm vào người sử dụng máy tính. Mục tiêu của họ là thay đổi hành vi của người dùng, bởi không có gì ngạc nhiên khi phần mềm độc hại thường xâm nhập vào máy tính do hành động hấp tấp của người dùng. Ví dụ đơn giản nhất về phương pháp tổ chức là việc phát triển các quy tắc máy tính mà tất cả người dùng phải tuân theo.

Ngược lại, các phương pháp kỹ thuật nhằm mục đích thay đổi hệ thống máy tính. Hầu hết các phương pháp kỹ thuật bao gồm việc sử dụng các công cụ bảo vệ bổ sung giúp mở rộng và bổ sung khả năng của các chương trình chống vi-rút. Các biện pháp bảo vệ như vậy có thể là:

  • Tường lửa là các chương trình bảo vệ chống lại các cuộc tấn công qua mạng.
  • Công cụ chống thư rác
  • Sửa lỗi loại bỏ các lỗ hổng trong hệ điều hành mà virus có thể xâm nhập

Tất cả các phương pháp được liệt kê dưới đây sẽ được thảo luận chi tiết hơn.

Phương pháp tổ chức

Quy tắc làm việc trên máy tính

Như đã đề cập, ví dụ đơn giản nhất về các phương pháp bảo vệ chống vi-rút của tổ chức là việc phát triển và tuân thủ các quy tắc nhất định để xử lý thông tin. Hơn nữa, các quy tắc cũng có thể được chia thành hai loại:

  • Quy tắc xử lý thông tin
  • Quy định sử dụng chương trình

Ví dụ, nhóm quy tắc đầu tiên có thể bao gồm những điều sau:

  • Không mở email từ người gửi không xác định
  • Kiểm tra virus trên các thiết bị lưu trữ di động (đĩa mềm, CD, ổ flash) trước khi sử dụng
  • Quét các tệp được tải xuống từ Internet để tìm vi-rút
  • Khi làm việc trên Internet, không đồng ý với các đề nghị không được yêu cầu để tải xuống tệp hoặc cài đặt chương trình.

Điểm chung của tất cả các quy tắc như vậy là hai nguyên tắc:

  • Chỉ sử dụng những chương trình và tệp mà bạn tin cậy và có nguồn gốc rõ ràng
  • Tất cả dữ liệu đến từ các nguồn bên ngoài - từ phương tiện bên ngoài hoặc qua mạng - cần được kiểm tra cẩn thận

Nhóm quy tắc thứ hai thường bao gồm các điểm đặc trưng sau:

  • Đảm bảo rằng các chương trình bảo mật luôn chạy và các chức năng bảo mật được kích hoạt
  • Thường xuyên cập nhật cơ sở dữ liệu diệt virus
  • Thường xuyên vá hệ điều hành và các chương trình được sử dụng thường xuyên
  • Không thay đổi cài đặt mặc định của các chương trình cung cấp tính năng bảo vệ trừ khi cần thiết và hiểu đầy đủ bản chất của những thay đổi.

Hai nguyên tắc chung cũng có thể được tìm thấy ở đây:

  • Sử dụng các phiên bản phần mềm bảo mật mới nhất - do các phương pháp xâm nhập và kích hoạt phần mềm độc hại không ngừng được cải tiến nên các nhà phát triển phần mềm bảo mật liên tục bổ sung các công nghệ bảo vệ mới và mở rộng cơ sở dữ liệu về phần mềm độc hại và các cuộc tấn công đã biết. Vì vậy, để bảo vệ tốt nhất, nên sử dụng phiên bản mới nhất
  • Không can thiệp vào chương trình chống vi-rút và các chương trình bảo mật khác để thực hiện chức năng của chúng - người dùng rất thường tin rằng các chương trình bảo mật làm chậm máy tính một cách không cần thiết và tìm cách tăng năng suất thông qua bảo mật. Kết quả là khả năng máy tính của bạn bị nhiễm virus tăng lên đáng kể.

Chính sách bảo mật

Trên máy tính ở nhà, người dùng đặt ra cho mình những quy tắc mà họ thấy cần phải tuân theo. Khi tích lũy kiến ​​thức về hoạt động của máy tính và về phần mềm độc hại, anh ta có thể thay đổi cài đặt bảo vệ một cách có ý thức hoặc đưa ra quyết định về mức độ nguy hiểm của một số tệp và chương trình nhất định.

Trong một tổ chức lớn mọi thứ phức tạp hơn. Khi một nhóm bao gồm một số lượng lớn nhân viên thực hiện các chức năng khác nhau và có chuyên môn khác nhau thì khó có thể mong đợi hành vi hợp lý từ mọi người từ quan điểm an toàn. Vì vậy, trong mọi tổ chức, các quy tắc làm việc với máy tính phải được áp dụng chung cho tất cả nhân viên và được chính thức phê duyệt. Thông thường, tài liệu chứa các quy tắc này được gọi là hướng dẫn sử dụng. Ngoài các quy tắc cơ bản được liệt kê ở trên, nó nhất thiết phải bao gồm thông tin về nơi người dùng nên rẽ nếu có tình huống phát sinh cần đến sự can thiệp của bác sĩ chuyên khoa.

trong đó Hướng dẫn sử dụng trong hầu hết các trường hợp, nó chỉ chứa các quy tắc giới hạn hành động của nó. Các quy tắc sử dụng chương trình chỉ có thể được đưa vào hướng dẫn ở dạng hạn chế nhất. Vì hầu hết người dùng không đủ năng lực về các vấn đề bảo mật nên họ không nên và thường không thể thay đổi cài đặt của các công cụ bảo mật và bằng cách nào đó ảnh hưởng đến hoạt động của chúng.

Nhưng nếu không phải là người dùng thì vẫn phải có người khác chịu trách nhiệm thiết lập và quản lý các công cụ bảo mật. Thông thường, đây là một nhân viên hoặc nhóm nhân viên được chỉ định đặc biệt, tập trung thực hiện một nhiệm vụ - đảm bảo hoạt động an toàn của mạng.

Nhân viên bảo mật phải cài đặt và cấu hình các chương trình bảo mật trên một số lượng lớn máy tính. Nếu bạn quyết định lại cài đặt bảo mật nào sẽ được cài đặt trên mỗi máy tính, thì rất dễ cho rằng các nhân viên khác nhau ở những thời điểm khác nhau và trên các máy tính khác nhau sẽ cài đặt các cài đặt tương tự nhưng hơi khác nhau. Trong tình huống như vậy, sẽ rất khó để đánh giá mức độ bảo vệ của toàn bộ tổ chức, vì không ai biết tất cả các thông số bảo vệ đã thiết lập.

Để tránh tình trạng được mô tả trong các tổ chức, việc lựa chọn các tham số bảo vệ không được thực hiện theo quyết định của nhân viên có trách nhiệm mà theo một tài liệu đặc biệt - chính sách bảo mật. Tài liệu này mô tả sự nguy hiểm của phần mềm độc hại và cách bảo vệ bạn khỏi chúng. Đặc biệt, chính sách bảo mật cần cung cấp câu trả lời cho các câu hỏi sau:

  • Những máy tính nào cần được bảo vệ bằng phần mềm chống vi-rút và các chương trình khác
  • Những đối tượng nào nên được quét bởi phần mềm chống vi-rút - nó có nên quét các tệp lưu trữ, ổ đĩa mạng, tin nhắn email đến và đi, v.v.
  • Phần mềm chống vi-rút nên thực hiện những hành động nào khi phát hiện đối tượng bị nhiễm - vì người dùng thông thường không phải lúc nào cũng có thể quyết định chính xác những việc cần làm với tệp bị nhiễm, phần mềm chống vi-rút sẽ tự động thực hiện các hành động mà không cần hỏi người dùng


Thật không may, bất kỳ người dùng máy tính nào cũng gặp phải virus và phần mềm độc hại. Điều đe dọa này không có gì đáng nói - ít nhất, tất cả dữ liệu sẽ bị mất và bạn sẽ phải mất thời gian định dạng đĩa và cài đặt lại hệ thống. Vì vậy, để tránh những rắc rối không cần thiết, tốt hơn hết bạn nên ngăn chặn nó. Như họ nói, phòng bệnh hơn chữa bệnh.

1. Cẩn thận khi mở tin nhắn trên mạng xã hội



Một quy tắc cần nhớ là bạn có thể cải thiện đáng kể cơ hội tránh vi-rút bằng cách xem lại thư trước khi mở chúng. Nếu có điều gì đó đáng ngờ và có tệp lạ đính kèm trong thư, bạn hoàn toàn không nên mở chúng (hoặc ít nhất là quét chúng bằng phần mềm chống vi-rút).

2. Phần mềm diệt virus hiện tại



Phần mềm chống vi-rút do các nhà cung cấp dịch vụ Internet cung cấp không đủ để bảo vệ toàn bộ hệ thống máy tính của bạn khỏi vi-rút và phần mềm gián điệp. Vì lý do này, tốt hơn hết bạn nên cài đặt thêm biện pháp bảo vệ chống lại phần mềm độc hại.

3. Quét máy tính hàng ngày


Mặc dù đã cài đặt các chương trình chống vi-rút và chống phần mềm độc hại, tốt nhất bạn vẫn nên thực hiện quét ổ cứng hàng ngày để đảm bảo rằng không có vi-rút nào xâm nhập vào hệ thống. Trên thực tế, bạn có thể nhiễm rất nhiều loại vi-rút mỗi ngày, vì vậy cách duy nhất để giảm thiệt hại là quét các tệp của bạn hàng ngày.

4. Avast diệt virus miễn phí


Những người tạo ra phần mềm chống vi-rút Avast đã đơn giản hóa việc làm việc với chương trình này ở mức tối đa. Tất cả chỉ cần nhấn một vài nút. Đồng thời, Avast cung cấp đầy đủ khả năng bảo vệ chống lại vi-rút - cả Trojan và sâu.

5. SIÊU Chống phần mềm gián điệp


SUPERAntiSpyware là một phần mềm diệt virus toàn diện. Nó có thể được sử dụng để chống lại phần mềm gián điệp, phần mềm quảng cáo, trojan, sâu, keylogger, rootkit, v.v. Tuy nhiên, nó sẽ không làm chậm máy tính của bạn.

6. Tường lửa


Đây là một quy tắc cơ bản mà tất cả người dùng máy tính nên hiểu. Mặc dù việc sử dụng tường lửa không hiệu quả trong việc bắt sâu Internet nhưng việc chống lại sự lây nhiễm tiềm tàng từ mạng nội bộ của người dùng (ví dụ: mạng văn phòng) vẫn rất quan trọng.

7. Bảo mật Internet AVG


Tính năng bảo vệ này lý tưởng cho mục đích sử dụng trong gia đình và thương mại và đáng chú ý là nó có sự hỗ trợ từ các chuyên gia bảo mật Internet. Nó được cập nhật liên tục và có các tính năng nâng cao. AVG Internet Security có thể được sử dụng để chống vi-rút, phần mềm gián điệp và Trojan, đồng thời cũng có thể giúp ngăn chặn hành vi trộm cắp danh tính và các hoạt động khai thác web khác.

8. Avira AntiVir


Avira cung cấp một phương pháp cải tiến để loại bỏ phần mềm độc hại, bao gồm cả tàn dư vi rút. Tuy nhiên, người dùng nên cẩn thận vì phiên bản giả mạo của chương trình đang được lan truyền trên Internet. Avira cũng có giao diện người dùng trực quan, đơn giản.

9. Bảo mật Internet của Kaspersky


Phần mềm chống vi-rút này về cơ bản chứa mọi thứ mà người dùng máy tính phải có để hoạt động an toàn và đáng tin cậy trên Internet. Nó có thể được sử dụng để bảo mật các giao dịch trong khi làm việc, xử lý các giao dịch ngân hàng, bao gồm mua hàng trực tuyến và trò chơi trực tuyến.

10. Nhận biết quảng cáo và không có Avast


Ad-Aware cung cấp tính năng bảo vệ chống virus miễn phí. Nó được tạo riêng để cài đặt song song với Google Chrome nhưng cũng có thể hoạt động với bất kỳ trình duyệt nào khác. Nó có hiệu quả trong việc ngăn chặn phần mềm độc hại tự động chạy trên Windows và dọn dẹp máy tính của bạn.

11. Máy quét trực tuyến ESET


Để có giải pháp chống phần mềm độc hại hiệu quả, ESET Online Scanner cung cấp gói bảo mật cao cấp có mọi thứ được bao gồm theo đúng nghĩa đen. Nó cũng biết cách làm sạch các máy đã bị nhiễm và sử dụng tường lửa trực tuyến.

Phương pháp chống phần mềm độc hại

Phương pháp chính để chống lại phần mềm độc hại, cũng như trong y học, là phòng ngừa kịp thời. Phòng ngừa máy tính bao gồm việc tuân theo các quy tắc “vệ sinh máy tính”, có thể làm giảm đáng kể khả năng bị lây nhiễm và mất bất kỳ dữ liệu nào. Hiểu và tuân thủ nghiêm ngặt các quy tắc ứng xử cơ bản khi sử dụng máy tính cá nhân và trên mạng là một phương pháp bảo vệ quan trọng chống lại những kẻ xâm nhập máy tính. Có ba quy tắc cơ bản áp dụng cho cả người dùng cá nhân và doanh nghiệp.

  • 1. Bắt buộc phải sử dụng tính năng bảo vệ chống vi-rút. Nếu bạn không phải là chuyên gia trong lĩnh vực bảo mật máy tính, thì tốt hơn hết bạn nên sử dụng tính năng bảo vệ chống vi-rút đáng tin cậy và chống lại các cuộc tấn công mạng (tường lửa) - hãy giao phó khả năng bảo mật của bạn cho các chuyên gia. Hầu hết các chương trình chống vi-rút hiện đại đều bảo vệ chống lại nhiều mối đe dọa máy tính - vi-rút, sâu, ngựa Trojan và phần mềm quảng cáo. Các giải pháp bảo mật tích hợp cũng lọc thư rác, tấn công mạng và truy cập vào các tài nguyên Internet nguy hiểm và không mong muốn.
  • 2. Bạn không nên tin tưởng vào tất cả thông tin đến máy tính của mình - email, liên kết đến các trang web, tin nhắn trên máy nhắn tin Internet. Bạn tuyệt đối không nên mở các file, link đến từ nguồn không rõ nguồn gốc. Nguy cơ lây nhiễm cũng được giảm bớt thông qua các biện pháp tổ chức. Các biện pháp như vậy bao gồm nhiều hạn chế khác nhau đối với công việc của người dùng, cả cá nhân và doanh nghiệp, ví dụ:
    • cấm sử dụng máy nhắn tin Internet;
    • chỉ truy cập vào một số trang web hạn chế;
    • ngắt kết nối vật lý mạng nội bộ của doanh nghiệp khỏi Internet và sử dụng máy tính chuyên dụng để truy cập Internet, v.v.

Thật không may, các biện pháp hạn chế nghiêm ngặt có thể mâu thuẫn với mong muốn của từng người dùng cá nhân hoặc với quy trình kinh doanh của doanh nghiệp. Trong những trường hợp như vậy, cần phải tìm kiếm sự cân bằng và trong mỗi trường hợp, sự cân bằng này có thể khác nhau.

3. Bạn nên chú ý đủđể biết thông tin từ các công ty chống virus và các chuyên gia bảo mật máy tính. Họ thường báo cáo kịp thời các loại lừa đảo mới trên Internet, các mối đe dọa virus mới, dịch bệnh, v.v. - chú ý nhiều hơn đến những thông tin đó.

Các yếu tố quyết định chất lượng của chương trình diệt virus

Chất lượng của chương trình chống vi-rút được xác định bởi một số yếu tố; Chúng tôi liệt kê chúng theo thứ tự quan trọng.

  • 1. Độ tin cậy và dễ sử dụng - không bị treo phần mềm chống vi-rút hoặc các sự cố kỹ thuật khác yêu cầu người dùng phải đào tạo đặc biệt.
  • 2. Chất lượng phát hiện virus các loại thông dụng, quét bên trong file/bảng tài liệu, file đóng gói và lưu trữ. Không có "dương tính giả". Khả năng điều trị các đối tượng bị nhiễm bệnh.
  • 3. Sự tồn tại của các phiên bản chống vi-rút cho các nền tảng phổ biến chính (DOS, Windows, Linux, v.v.).
  • 4. Khả năng quét nhanh chóng.
  • 5. Có phiên bản máy chủ với khả năng quản trị mạng.
  • 6. Tốc độ làm việc.

Bảo vệ khỏi phần mềm độc hại là vấn đề cấp bách nhất đối với người dùng Internet. Chúng rất đa dạng nên rất khó để phân loại chúng. Mỗi năm số lượng virus và phần mềm độc hại khác tăng lên gấp hai đến ba lần. Và mặc dù không ai có thể đảm bảo sự bảo vệ tuyệt đối cho các thiết bị điện tử và máy tính của bạn khỏi sự tấn công của những kẻ xâm nhập, nhưng bằng cách tuân theo các quy tắc nhất định, bạn có thể tự cứu mình khỏi nhiều mối đe dọa và khiến nhiệm vụ của chúng trở nên khó khăn hơn nhiều. Dưới đây là 5 quy tắc bảo vệ khỏi 6 loại phần mềm độc hại bạn nên biết...

Năm quy tắc bảo vệ

Với sự ra đời của thương mại điện tử trên Internet, hoạt động của những kẻ tấn công hack tài nguyên Internet, mạng ngân hàng và các doanh nghiệp tài chính khác ngày càng gia tăng. Nhưng đừng nghĩ rằng điều này không ảnh hưởng đến máy tính của bạn. Rốt cuộc, máy tính của bạn có thể được sử dụng để hack trang web của ai đó. Và bạn thậm chí sẽ không biết về nó. Virus sẽ được gửi đến các máy tính khác thay mặt bạn hoặc kẻ tấn công sẽ truy cập bất kỳ trang web nào trên Internet như thể thay mặt bạn.

Nếu thiệt hại xảy ra, nhân viên thực thi pháp luật có thể đến gặp bạn vì địa chỉ máy tính của bạn sẽ được ghi lại. Vâng, bạn có sợ hãi không? Điều kỳ lạ là người dùng thường tự đưa mật khẩu cho những kẻ tấn công. Đôi khi, dưới vỏ bọc quản trị viên hoặc nhân viên hỗ trợ, bạn có thể được yêu cầu cung cấp mật khẩu của mình để xác minh việc tuân thủ các yêu cầu bảo vệ mật khẩu đã thiết lập.

Quy tắc 1. Không bao giờ đưa mật khẩu cá nhân của bạn cho bất cứ ai. Ngay cả khi một chuyên gia nổi tiếng yêu cầu bạn làm điều này, hãy luôn tự nhập mật khẩu.

Các đường lây nhiễm tiêu chuẩn trên Internet:

  • Thư có tệp đính kèm
  • Cài đặt các plugin và chương trình chưa được xác minh trực tiếp từ các trang web
  • Các yêu cầu liên quan khi tải file

Thường thì bạn có thể nhận được email có tiêu đề rất hấp dẫn từ những người nhận không xác định.

Quy tắc 2. Không bao giờ mở email hoặc tệp đính kèm nếu bạn không biết người gửi.

Các plugin mở rộng khả năng của trình duyệt và thường hữu ích. Ví dụ: nếu không có trình phát flash, bạn sẽ không thể xem video hoặc hoạt ảnh trong trình duyệt của mình. Nhưng bạn không nên cài đặt plugin chỉ vì mục đích đó. Chỉ cài đặt các plugin bạn thực sự cần. Virus có thể được trình bày dưới dạng các plugin hữu ích.

Quy tắc 3. Chỉ cài đặt plugin từ các trang web chính thức của nhà sản xuất

Khi tải xuống tệp, bạn có thể được yêu cầu nhập số điện thoại của mình, được cho là để xác nhận rằng bạn là người thật. Đồng thời, các đánh giá trên trang chỉ thuyết phục bạn rằng không có gì sai cả. Đừng rơi vào tình trạng ly hôn.

Quy tắc 4. Không nhập số điện thoại khi tải file. Tìm kiếm các tập tin trên các tài nguyên khác.

Tất nhiên, cảnh giác sẽ không có hại gì, nhưng như người ta vẫn nói: “Nếu sợ sói thì đừng vào rừng”. Vì vậy, cần phải tự bảo hiểm cho mình. Ngày nay có rất nhiều lựa chọn phần mềm, cả trả phí và miễn phí. Cơ sở dữ liệu virus hiện tại đảm bảo cho bạn khả năng bảo vệ 90%. Và hệ thống cần được cập nhật để loại bỏ các lỗ hổng được phát hiện. Tôi đã sử dụng điều này trong nhiều năm để bảo vệ máy tính của tôi. Phần mềm diệt virus NOD32 và tôi khá hài lòng với công việc của mình.

Quy tắc 5. Chúng tôi không thể trực tuyến mà không có phần mềm chống vi-rút.

Nhưng điều gì sẽ xảy ra nếu bạn bỏ qua tất cả những quy tắc này? Muốn biết thì đừng theo họ.

Các loại phần mềm độc hại

Dưới đây là sáu loại phần mềm độc hại chính mà bạn nên biết:

1 loại Phần mềm tống tiền

Trong tất cả các loại phần mềm độc hại, ransomware là mối đe dọa lớn nhất và khó loại bỏ nhất. Phần mềm tống tiền khóa máy tính của bạn và sau đó yêu cầu thanh toán để mở khóa máy tính, tuyên bố lo ngại về sự an toàn của bạn. Đừng để ý, phần mềm ransomware sẽ không đi đâu cả ngay cả sau khi chuyển tiền và ngay cả khi nó mở khóa máy tính của bạn, nó sẽ không rời xa bạn lâu.

Loại 2 Rootkit

Rootkit là loại vi-rút giả dạng các tệp hệ điều hành, thay thế chúng bằng chính chúng và do đó hầu như không thể phát hiện được bằng máy quét. Trong trường hợp nghiêm trọng nhất, khi tập tin bị hỏng đáng kể, nạn nhân sẽ phải cài đặt lại hệ thống.

Loại 3 Phần mềm gián điệp

Giá trị chính của bất kỳ người dùng nào là dữ liệu cá nhân của anh ta và những người tạo ra phần mềm gián điệp biết điều này. Do đó, mục tiêu chính và cuối cùng của họ là không bị phát hiện bằng cách thu thập thông tin về người dùng.

Loại 4 Phần mềm độc hại di động

Một vài năm trước, phần mềm độc hại trên điện thoại thông minh là một vấn đề nhỏ đến mức nó thậm chí còn không được xem xét nghiêm túc. Bây giờ đây là một trong những mối đe dọa lớn nhất. Truy cập Internet miễn phí ngày càng mở ra nhiều sơ hở cho những kẻ tấn công. Và việc tích cực sử dụng thanh toán không dùng tiền mặt khi mua hàng bằng điện thoại là miếng mồi rất nguy hiểm cho tin tặc.

Phần mềm quảng cáo có thể được cài đặt khi tải xuống các chương trình miễn phí khác. Theo quy định, việc tính toán dựa trên sự thiếu chú ý của người dùng, người không đọc tin nhắn mà nhanh chóng nhấp vào nút Tiếp theo trong khi cài đặt. Và kết quả là bạn gặp phải những quảng cáo khó chịu và các biểu ngữ bật lên không dễ loại bỏ.

Loại 6 Bot

Đây là phần mềm hack chuyên dụng được thiết kế để hack tài khoản của bạn và đăng nhiều thông tin khác nhau thay mặt bạn. Vì vậy, hiện nay trên hầu hết mọi trang web bạn đều cần nhập captcha khi đăng nhập hoặc đăng ký. Luôn tạo mật khẩu phức tạp để bot không thể đoán được.

Phần mềm độc hại có thể thay đổi đáng kể theo thời gian nhưng có những công cụ và chiến lược giúp bạn cải thiện khả năng phòng thủ của mình. Nếu bạn có ý kiến ​​​​riêng của mình về vấn đề này, hãy viết bình luận.

Bạn đọc thân mến! Bạn đã xem bài viết đến cuối.
Bạn đã nhận được câu trả lời cho câu hỏi của mình chưa? Viết một vài từ trong các ý kiến.
Nếu bạn chưa tìm thấy câu trả lời, cho biết những gì bạn đang tìm kiếm.

Chương trình độc hại là một chương trình máy tính cố ý dẫn đến việc phá hủy, chặn, sửa đổi hoặc sao chép trái phép thông tin, làm gián đoạn hoạt động của máy tính, hệ thống máy tính hoặc mạng của chúng.

Virus máy tính là một loại chương trình độc hại, đặc điểm nổi bật của nó là khả năng sao chép (tự sao chép). Ngoài ra, chúng có thể làm hỏng hoặc phá hủy hoàn toàn dữ liệu do người dùng thay mặt họ khởi chạy chương trình bị nhiễm. macrovirus là mã độc lây nhiễm vào các tài liệu hỗ trợ việc chèn mã thực thi (macro).

Các loại virus:

Ghi đè virus

Loại vi-rút này viết phần thân của chúng thay vì mã chương trình mà không thay đổi tên của tệp thực thi, do đó chương trình gốc ngừng chạy. Khi một chương trình được khởi chạy, mã vi-rút sẽ được thực thi chứ không phải chính chương trình đó.

Virus đồng hành

Các vi-rút đồng hành, giống như vi-rút ghi đè, tạo một bản sao của chính chúng thay cho chương trình bị nhiễm, nhưng không giống như vi-rút ghi đè, chúng không phá hủy tệp gốc mà đổi tên hoặc di chuyển tệp đó. Khi một chương trình được khởi chạy, mã vi-rút trước tiên sẽ được thực thi và sau đó quyền điều khiển sẽ được chuyển sang chương trình gốc.

Có thể có các loại vi-rút đồng hành khác sử dụng các ý tưởng hoặc tính năng ban đầu khác của các hệ điều hành khác. Ví dụ: các đối tác PATH đặt các bản sao của chính chúng vào thư mục chính của Windows, lợi dụng thực tế là thư mục này là thư mục đầu tiên trong danh sách PATH và trước tiên Windows sẽ tìm kiếm các tệp khởi động trong đó. Nhiều sâu máy tính và chương trình Trojan cũng sử dụng phương pháp tự khởi chạy này.

Tập tin sâu

Sâu tập tin tạo ra các bản sao của chính chúng với những cái tên hấp dẫn người dùng (ví dụ: Game.exe, install.exe, v.v.) với hy vọng người dùng sẽ khởi chạy chúng.

Liên kết virus

Giống như virus đồng hành, chúng không thay đổi mã chương trình mà buộc hệ điều hành phải thực thi mã riêng, thay đổi địa chỉ vị trí trên đĩa của chương trình bị nhiễm thành địa chỉ của chính nó. Sau khi mã virus được thực thi, quyền điều khiển thường được chuyển sang chương trình do người dùng gọi.

Virus lây nhiễm mã nguồn chương trình

Loại vi-rút này lây nhiễm vào mã nguồn của chương trình hoặc các thành phần của nó (tệp OBJ-, LIB-, DCU) cũng như các thành phần VCL và ActiveX. Sau khi biên dịch, các chương trình được tích hợp vào đó. Hiện nay không được sử dụng rộng rãi.

Trojan (còn gọi là Trojan, Trojan, Trojan horse) là một loại chương trình độc hại được cài đặt để thực thi trên máy tính nạn nhân và không có phương tiện để tự phát tán.

Sâu mạng là một loại chương trình máy tính tự tái tạo, lây lan trong các mạng máy tính cục bộ và toàn cầu. Không giống như virus máy tính, sâu là một chương trình riêng biệt.

Rootkit (rootkit, từ bộ root tiếng Anh, nghĩa là "bộ root") là một chương trình hoặc bộ chương trình dùng để che giấu dấu vết về sự hiện diện của kẻ tấn công hoặc chương trình độc hại trong hệ thống.

Khai thác là một thuật ngữ chung trong cộng đồng bảo mật máy tính để chỉ một đoạn mã phần mềm, bằng cách khai thác khả năng của một lỗi, lỗi hoặc lỗ hổng bảo mật, sẽ dẫn đến việc leo thang đặc quyền hoặc từ chối dịch vụ đối với hệ thống máy tính.

Spyware (English Spy - spy và English Software - software) - phần mềm gián điệp.

Ransomware (từ tiếng Anh ransom – tiền chuộc và phần mềm – phần mềm) là phần mềm độc hại có hoạt động giống như ransomware.

Sau khi cài đặt trên máy tính nạn nhân, chương trình sẽ mã hóa hầu hết các tệp đang hoạt động (ví dụ: tất cả các tệp có phần mở rộng phổ biến). Trong trường hợp này, máy tính vẫn hoạt động nhưng tất cả các tệp của người dùng đều không thể truy cập được. Kẻ tấn công hứa sẽ gửi hướng dẫn và mật khẩu để giải mã tập tin để kiếm tiền.

Chương trình chống vi-rút (chống vi-rút) ban đầu là chương trình phát hiện và xử lý các chương trình bị nhiễm vi-rút máy tính, cũng như để ngăn chặn tệp bị nhiễm vi-rút (ví dụ: thông qua tiêm chủng).

Nhiều phần mềm chống vi-rút hiện đại cũng cho phép bạn phát hiện và loại bỏ Trojan và các chương trình độc hại khác. Và ngược lại, các chương trình được tạo làm tường lửa cũng có các chức năng khiến chúng tương tự như phần mềm chống vi-rút (ví dụ: Tường lửa Outpost), điều này theo thời gian có thể dẫn đến sự mở rộng rõ ràng hơn về ý nghĩa của thuật ngữ này đối với các công cụ bảo mật nói chung. .

Phần mềm chống vi-rút thường sử dụng hai phương pháp riêng biệt để thực hiện các nhiệm vụ của nó:

Quét các tệp để tìm kiếm các loại vi-rút đã biết phù hợp với định nghĩa trong cơ sở dữ liệu chống vi-rút

Phát hiện hành vi đáng ngờ của bất kỳ chương trình nào, tương tự như hành vi của chương trình bị nhiễm virus.