Trả lời nhanh
Đáp án đúng là A (3 loại). Theo cơ chế lây nhiễm, phần mềm độc hại được chia thành ba loại chính: virus máy tính, sâu máy tính (worm) và Trojan (ngựa Thành Troy). Mỗi loại có cách xâm nhập và lan truyền khác nhau, nên cần phân biệt rõ để chọn biện pháp phòng tránh phù hợp.
Phần mềm độc hại là gì?
Phần mềm độc hại (malware, hay mã độc) là chương trình được tạo ra nhằm gây hại cho máy tính hoặc người dùng: phá hoại dữ liệu, đánh cắp thông tin, chiếm quyền điều khiển hay làm chậm hệ thống. Có thể phân loại theo hai cách: theo cơ chế lây nhiễm (nó xâm nhập và lan truyền bằng cách nào) và theo mục đích gây hại (đánh cắp thông tin, tống tiền…). Câu hỏi này hỏi theo cơ chế lây nhiễm.
Ba loại phần mềm độc hại theo cơ chế lây nhiễm
1. Virus máy tính
Virus gắn mình vào các tệp hoặc chương trình sạch. Nó chỉ hoạt động khi người dùng chạy tệp bị nhiễm, sau đó tự nhân bản sang các tệp khác. Giống như virus sinh học cần vật chủ, virus máy tính cần một «vật chủ» là tệp hay chương trình.
2. Sâu máy tính (worm)
Sâu tự lan truyền qua mạng mà không cần người dùng mở tệp. Nó tận dụng lỗ hổng bảo mật hoặc gửi bản sao qua thư điện tử, tin nhắn, thiết bị lưu trữ. Vì lan nhanh, sâu có thể làm nghẽn mạng chỉ trong thời gian ngắn.
3. Trojan (ngựa Thành Troy)
Trojan giả dạng một phần mềm hữu ích (trò chơi, công cụ miễn phí, bản crack) để lừa người dùng tự cài đặt. Khác với virus và sâu, Trojan thường không tự nhân bản, nhưng khi đã chạy, nó có thể mở cửa cho kẻ tấn công vào máy.
| Loại | Cách lây nhiễm | Có tự nhân bản không? | Cần người dùng thao tác? |
|---|---|---|---|
| Virus | Gắn vào tệp, chương trình | Có | Có (chạy tệp nhiễm) |
| Sâu (worm) | Tự lan qua mạng, lỗ hổng | Có | Không cần |
| Trojan | Giả dạng phần mềm hợp pháp | Thường không | Có (tự cài đặt) |
Vì sao không chọn 2, 4 hoặc 5?
- 2 loại: thiếu mất một trong ba nhóm chính; thường người ra đề nhắm vào việc em nhớ đủ cả Trojan.
- 4 hoặc 5 loại: đây là kết quả nếu em trộn lẫn hai cách phân loại, chẳng hạn thêm spyware, ransomware, adware… Các loại này thường được phân theo mục đích gây hại chứ không phải cơ chế lây nhiễm.
Em cần lưu ý rằng một số tài liệu có thể chia chi tiết hơn, nhưng trong câu hỏi trắc nghiệm có các lựa chọn 3 – 2 – 4 – 5, cách chia phổ biến và được dùng nhiều nhất ở phổ thông là ba loại nêu trên.
Cách nhận biết máy tính có thể đã bị nhiễm
- Máy chạy chậm bất thường, quạt kêu to dù không chạy nhiều ứng dụng.
- Xuất hiện cửa sổ quảng cáo lạ hoặc tệp lạ trong thư mục.
- Trình duyệt bị đổi trang chủ, tự mở nhiều thẻ.
- Phần mềm diệt virus bị vô hiệu hóa mà em không làm.
Biện pháp phòng chống
- Cài phần mềm diệt virus uy tín và cập nhật thường xuyên.
- Luôn cập nhật hệ điều hành và ứng dụng để vá lỗ hổng, chặn sâu máy tính.
- Không mở tệp đính kèm hoặc nhấp liên kết lạ trong thư và tin nhắn.
- Chỉ tải phần mềm từ nguồn chính thức, tránh bản crack.
- Sao lưu dữ liệu quan trọng định kỳ sang thiết bị hoặc dịch vụ lưu trữ khác.
Mẹo nhớ
Em nhớ ba chữ: «Gắn – Tự chạy – Giả danh». Virus gắn vào tệp, sâu tự chạy lan truyền, Trojan giả danh phần mềm tốt.
Lỗi sai thường gặp
- Cho rằng mọi phần mềm độc hại đều là virus. Virus chỉ là một nhóm trong malware.
- Nghĩ rằng Trojan tự lây lan như sâu. Trojan cần người dùng tự cài đặt.
- Nhầm tiêu chí phân loại: spyware, ransomware là phân loại theo mục đích, không phải cơ chế lây nhiễm.
Luyện tập
- Câu 1. Loại phần mềm độc hại nào có thể lan qua mạng mà không cần người dùng mở tệp? Đáp án: sâu máy tính (worm).
- Câu 2. Một bạn tải về «công cụ tăng tốc máy tính miễn phí» nhưng sau khi cài, máy bị mở cổng cho người lạ truy cập. Đây là loại nào? Đáp án: Trojan.
Câu hỏi thường gặp
Theo cơ chế lây nhiễm có mấy loại phần mềm độc hại?
Có 3 loại chính: virus máy tính, sâu máy tính (worm) và Trojan, tương ứng với đáp án A trong câu hỏi trắc nghiệm này.
Virus và sâu máy tính khác nhau ở điểm nào?
Virus cần gắn vào tệp hoặc chương trình và chỉ hoạt động khi người dùng chạy nó, còn sâu tự lan qua mạng mà không cần người dùng thao tác.
Trojan có tự nhân bản không?
Thường là không. Trojan giả dạng phần mềm hợp pháp để người dùng tự cài đặt rồi thực hiện hành vi gây hại hoặc mở cửa cho kẻ tấn công.