Trả lời nhanh
Trojan là phương thức tấn công kiểu can thiệp trực tiếp vào máy nạn nhân để lấy các thông tin (đáp án A). Trojan là phần mềm độc hại giả dạng một chương trình hữu ích hoặc hợp pháp; khi người dùng tự cài hoặc chạy nó, mã độc ngầm hoạt động trên chính máy đó, mở “cửa hậu” cho kẻ tấn công đánh cắp dữ liệu, mật khẩu hoặc điều khiển máy từ xa.
Trojan là gì?
Tên Trojan lấy từ điển tích “con ngựa thành Troa”: kẻ địch giấu binh lính trong con ngựa gỗ được đem làm quà tặng, và khi được đưa vào thành thì tấn công từ bên trong. Trojan trong máy tính cũng vậy: nó trông như một phần mềm vô hại (trò chơi, công cụ crack, tệp đính kèm email) nhưng bên trong chứa mã độc.
Đặc điểm quan trọng nhất của Trojan là cần người dùng tự chạy hoặc cài đặt thì mới hoạt động. Nó không tự nhân bản và không tự lây lan như virus hay sâu máy tính.
Vì sao Trojan là kiểu “can thiệp trực tiếp vào máy nạn nhân”?
Sau khi vào máy, Trojan chạy ngay trên hệ thống của nạn nhân và có quyền như chính người dùng. Từ đó nó có thể:
- ghi lại thao tác bàn phím để lấy tài khoản và mật khẩu;
- sao chép hoặc xoá tệp, chụp màn hình;
- mở cổng kết nối để kẻ tấn công điều khiển máy từ xa (backdoor);
- tải thêm phần mềm độc hại khác về máy.
Hành động này khác với các kiểu tấn công chỉ chặn hoặc nghe lén trên đường truyền, hoặc làm quá tải máy chủ từ bên ngoài. Vì vậy, khi gặp câu hỏi phân loại, đặc điểm “can thiệp trực tiếp vào máy nạn nhân để lấy thông tin” chính là dấu hiệu nhận biết Trojan.
So sánh Trojan với các loại mã độc và tấn công khác
| Loại | Cách hoạt động | Có tự lây lan không? |
|---|---|---|
| Trojan | Giả dạng phần mềm hợp pháp, vào máy rồi lén lấy thông tin hoặc mở cửa hậu | Không, cần người dùng chạy |
| Virus | Gắn vào tệp chương trình, lây khi tệp được mở | Có, thông qua tệp bị nhiễm |
| Sâu (worm) | Tự nhân bản qua mạng mà không cần người dùng thao tác | Có, rất nhanh |
| Ransomware | Mã hoá dữ liệu rồi đòi tiền chuộc | Tuỳ biến thể |
| Phishing (lừa đảo) | Giả mạo email, trang web để lừa người dùng nhập thông tin | Không phải mã độc, là thủ đoạn lừa đảo |
Mẹo nhớ
Hãy nhớ câu: “Trojan là ngựa gỗ, người dùng tự đưa vào”. Virus thì “gắn vào tệp”, worm thì “tự bò qua mạng”. Nếu đề nhấn mạnh việc lừa người dùng chạy phần mềm rồi lấy thông tin trên máy đó, hãy nghĩ ngay đến Trojan.
Cách phòng chống Trojan
- Chỉ tải phần mềm từ nguồn chính thức, tránh phần mềm crack hoặc không rõ nguồn gốc.
- Không mở tệp đính kèm hoặc bấm vào đường dẫn lạ trong email, tin nhắn.
- Cài và cập nhật phần mềm diệt mã độc, bật tường lửa.
- Cập nhật hệ điều hành và ứng dụng thường xuyên để vá lỗ hổng.
- Không dùng tài khoản quản trị trong công việc hằng ngày, giảm quyền mà mã độc có thể lợi dụng.
Lỗi sai thường gặp
- Nhầm Trojan là virus. Hai loại này khác nhau ở khả năng tự lây lan.
- Nghĩ rằng Trojan chỉ xuất hiện khi tải phần mềm lậu. Thực tế nó cũng có thể nằm trong tệp đính kèm email trông có vẻ bình thường.
- Tưởng máy sạch chỉ vì không thấy dấu hiệu bất thường. Nhiều Trojan hoạt động ngầm, không gây chậm máy rõ rệt.
Bài luyện tập
- Một bạn tải bản “crack” của phần mềm chỉnh ảnh. Sau đó, tài khoản mạng xã hội của bạn bị đăng nhập từ nơi lạ. Đây có thể là loại mã độc nào?
Đáp án: Có khả năng là Trojan (phần mềm giả dạng, lén lấy thông tin đăng nhập). - Mã độc nào tự nhân bản và lan nhanh qua mạng mà không cần người dùng mở tệp?
Đáp án: Sâu máy tính (worm).
Hiểu rõ bản chất Trojan giúp em hình thành thói quen sử dụng máy tính an toàn: nghi ngờ phần mềm không rõ nguồn gốc và luôn kiểm tra trước khi chạy.
Câu hỏi thường gặp
Trojan là gì?
Trojan là phần mềm độc hại giả dạng chương trình hợp pháp. Khi người dùng chạy, nó ngầm thực hiện hành vi xấu như đánh cắp thông tin hoặc mở cửa hậu cho kẻ tấn công.
Trojan có tự lây lan không?
Không. Trojan không tự nhân bản mà cần người dùng tự tải về và chạy, đó là điểm khác biệt với virus và sâu máy tính.
Làm sao để phòng chống Trojan?
Chỉ tải phần mềm từ nguồn chính thức, không mở tệp lạ, cài phần mềm diệt mã độc, bật tường lửa và cập nhật hệ thống thường xuyên.