Trả lời nhanh
Loại file có thể phát tán virus là file thực thi, tiêu biểu là file có đuôi .exe. Khi em mở (chạy) file .exe, hệ điều hành sẽ thực hiện các lệnh bên trong nó, nên đoạn mã độc có thể tự sao chép, lây sang các file khác hoặc phá hoại dữ liệu. Các file văn bản thuần (.txt) hay ảnh (.jpg, .png) thông thường chỉ chứa dữ liệu để đọc hoặc xem, không tự chạy lệnh nên ít khi phát tán virus.
Vì sao file .exe nguy hiểm?
Virus thực chất là một chương trình, mà chương trình thì cần được thực thi mới hoạt động. File .exe (executable) chính là dạng chương trình trên Windows. Khi em nhấp đúp, mọi lệnh bên trong được chạy với quyền của người dùng hiện tại. Nếu file ấy là virus, nó có thể xoá tệp, mã hoá dữ liệu đòi tiền chuộc hoặc lén gửi thông tin ra ngoài.
Các loại file cần dè chừng ngoài .exe
| Nhóm | Ví dụ đuôi file | Mức rủi ro |
|---|---|---|
| Chương trình thực thi | .exe, .com, .scr, .msi | Cao |
| Kịch bản, tệp lệnh | .bat, .cmd, .vbs, .js, .ps1 | Cao |
| Tài liệu có macro | .docm, .xlsm, .pptm (và .doc, .xls cũ) | Trung bình đến cao |
| Tệp nén chứa file nguy hiểm | .zip, .rar, .iso | Tuỳ nội dung bên trong |
| Ứng dụng di động | .apk trên Android | Cao nếu cài từ nguồn lạ |
| Văn bản thuần, ảnh | .txt, .jpg, .png | Thấp |
Vì sao tài liệu Word, Excel vẫn có thể lây virus?
Các tệp này có thể chứa macro, tức đoạn lệnh tự động chạy trong phần mềm văn phòng. Kẻ xấu viết macro độc hại rồi gửi qua thư điện tử với lời dụ như hoá đơn hay đơn xin việc. Vì vậy phần mềm văn phòng thường hiện cảnh báo “Bật nội dung” và em không nên bấm khi chưa rõ nguồn gốc.
Mánh khoé hay gặp
- Đuôi kép: file tên baocao.pdf.exe nhưng Windows ẩn đuôi thật nên chỉ thấy baocao.pdf. Hãy bật hiển thị đuôi tệp.
- Giả biểu tượng: file .exe được gán biểu tượng thư mục hoặc tài liệu.
- Thư rác kèm tệp: người gửi lạ, nội dung giục giã, tạo cảm giác khẩn cấp.
Cách phòng tránh
- Chỉ tải phần mềm từ nguồn chính thức.
- Không mở tệp đính kèm từ người lạ.
- Cài và cập nhật phần mềm diệt virus, cập nhật hệ điều hành.
- Quét tệp tải về trước khi mở, nhất là tệp nén.
- Sao lưu dữ liệu quan trọng sang nơi khác.
Mẹo làm trắc nghiệm
Hãy hỏi: file này có tự chạy lệnh được không? Nếu có (.exe, .bat, .vbs, macro) thì có thể phát tán virus; nếu chỉ là dữ liệu để đọc hoặc xem thì ít nguy cơ. Gặp phương án .exe cùng .txt, .jpg thì chọn .exe.
Lỗi sai thường gặp
- Nghĩ rằng chỉ có .exe mới mang virus, quên tệp macro và kịch bản.
- Cho rằng ảnh và văn bản tuyệt đối an toàn, trong khi đôi khi lỗ hổng phần mềm xem tệp bị khai thác, nên phải luôn cập nhật phần mềm.
- Chỉ nhìn biểu tượng mà không kiểm tra phần mở rộng thực của tệp.
Luyện tập có đáp án
- File tên hinhanh.jpg.exe có an toàn không? Đáp án: Không, đuôi thật là .exe, đây là chương trình giả dạng ảnh.
- Vì sao không nên bấm “Bật nội dung” trong tệp Word lạ? Đáp án: vì macro độc hại sẽ chạy khi được bật.
- Kể hai biện pháp bảo vệ máy tính khỏi virus. Đáp án: cài diệt virus và cập nhật thường xuyên; không mở tệp từ nguồn không rõ.
Câu hỏi thường gặp
File .exe có phải lúc nào cũng là virus không?
Không. File .exe là chương trình bình thường như phần mềm cài đặt, nhưng đây là dạng file virus hay dùng nên cần chắc chắn nguồn gốc trước khi chạy.
File ảnh hoặc .txt có nhiễm virus được không?
Bản thân tệp thuần dữ liệu ít nguy cơ vì không tự chạy lệnh, nhưng vẫn có thể bị lợi dụng lỗ hổng phần mềm cũ hoặc bị giả đuôi, nên cần cập nhật phần mềm.
Macro là gì và vì sao nguy hiểm?
Macro là đoạn lệnh tự động hoá trong Word, Excel. Kẻ xấu có thể gắn macro độc hại vào tệp để chạy khi người dùng bật nội dung.
Làm sao nhận biết file giả mạo đuôi kép?
Bật tính năng hiển thị phần mở rộng tệp trong Windows và xem kĩ phần đuôi cuối cùng, ví dụ tên.pdf.exe có đuôi thật là .exe.