Phân biệt virus, trojan, worm rootkit Hầu hết nghe nói đến spyware, malware, virus, trojan, worm hay rootkit… bạn có thực biết điểm khác chúng? Quả thật không dễ để hiểu hết thuật ngữ mối đe doạ với máy tính Spyware (phần mềm gián điệp) theo nghĩa gốc chương trình cài đặt vào hệ thống mà khơng có cho phép người dùng bí mật kèm với chương trình hợp lệ khác để thu thập thơng tin cá nhân người dùng gửi đến máy tính từ xa Malware (phần mềm độc hại) loại phần mềm có ý định làm hại vào máy tính (thu thập thơng tin, truy cập liệu nhạy cảm…) Malware bao gồm virus, trojan, rootkit, worm, keylogger, spyware, adware, v.v Bây giờ, sâu phân tích dạng khác malware Virus Là chương trình lây lan từ máy tính sang máy tính khác Đặc tính có worm, khác biệt virus thường phải cấy vào tập tin thực thi để kích hoạt Khi người dùng chạy tập tin thực thi này, virus lây lan sang tập tin thực thi khác Virus chèn khéo léo vào tập tin thực thi nhiều cách khác Sự phổ biến ứng dụng văn phòng kéo theo "đội quân" virus Macro Đây virus cấy vào liệu tạo sản phẩm Microsoft Word, Excel, PowerPoint, Outlook… Trojan Nhiều người nghĩ virus chiếm đa số phần mềm độc hại, Theo danh sách mối đe dọa hàng đầu được tổng hợp Microsoft, malware phổ biến trojan worm Trojan không tự tái tạo, không cấy vào tập tin virus, thay vào cài đặt vào hệ thống cách giả làm phần mềm hợp lệ vô hại sau cho phép hacker điều khiển máy tính từ xa Một mục đích phổ biến trojan biến máy tính thành phần botnet Botnet loạt máy tính kết nối qua Internet, bị lợi dụng để gửi thư rác công từ chối dịch vụ làm sập website Worm Có khả tự nhân mà không cần cấy vào tập tin lưu trữ Chúng thường sử dụng Internet để lây lan, gây thiệt hại nghiêm trọng cho mạng lưới tổng thể, virus thường nhắm vào tập tin máy tính bị nhiễm Worm lây lan chủ yếu lỗ hổng bảo mật hệ thống Vì vậy, để phịng ngừa, bạn cần cài đặt cập nhật an ninh cho hệ điều hành máy tính Rootkit Chủ động "tàng hình" khỏi cặp mắt người dùng, hệ điều hành chương trình anti-virus/anti-malware, rootkit phần mềm độc hại khó bị phát Rootkit cài đặt nhiều cách bao gồm việc khai thác lỗ hổng hệ điều hành lấy quyền quản trị máy tính Sau cài đặt có quyền quản trị đầy đủ, rootkit tự ẩn thay đổi trạng hệ điều hành phần mềm nhằm ngăn chặn việc bị phát tương lai.Rootkit tắt chương trình diệt virus tự cấy vào lõi hệ điều hành, có lựa chọn bạn phải cài đặt lại toàn hệ điều hành