Phần mềm ác ý

Bách khoa toàn thư mở Wikipedia
(đổi hướng từ Phần mềm độc hại)

Phần mềm ác ý, còn gọi là phần mềm ác tính, phần mềm độc hại, phần mềm gây hại hay mã độc (tiếng Anh: malware là sự ghép của hai chữ malicioussoftware) là một loại phần mềm hệ thống do các tin tặc hay các kẻ phá hoại tạo ra nhằm gây hại cho các máy tính. Tùy theo cách thức mà tin tặc dùng, sự nguy hại của các loại phần mềm ác ý có khác nhau từ chỗ chỉ hiển thị các cửa sổ hù dọa cho đến việc tấn công chiếm máy và lây lan sang các máy khác giống nhưvirus trong cơ thể của các sinh vật.

Phân loại[sửa | sửa mã nguồn]

Virus[sửa | sửa mã nguồn]

Virus (trong trường hợp là phần mềm độc hại) là loại mã hoặc chương trình độc hại được viết để thay đổi cách máy tính hoạt động, được thiết kế để lây lan từ máy tính này sang máy tính khác nhằm phá hoại máy tính, mã hóa, sửa đổi hoặc xóa tập tin, lấy cắp dữ liệu cá nhân nhạy cảm, mở cửa sau cho tin tặc đột nhập chiếm quyền điều khiển hoặc các hành động khác nhằm có lợi cho người phát tán virus.

Sâu máy tính[sửa | sửa mã nguồn]

Sâu máy tính là một chương trình máy tính chứa phần mềm độc hại độc lập tự sao chép để lây lan sang các máy tính khác. Nó thường sử dụng mạng máy tính để tự lây lan, dựa vào các lỗi bảo mật trên máy tính mục tiêu để truy cập. Nó sẽ sử dụng máy này làm máy chủ để quét và lây nhiễm cho các máy tính khác. Sâu máy tính sử dụng phương pháp đệ quy để tự sao chép mà không cần chương trình chủ và tự phân phối dựa trên quy luật tăng trưởng theo cấp số nhân, sau đó điều khiển và lây nhiễm ngày càng nhiều máy tính trong thời gian ngắn. Sâu hầu như luôn gây ra ít nhất một số tác hại cho mạng, ngay cả khi chỉ bằng cách tiêu tốn băng thông.

Các dạng mã độc nhiễm hoạt động độc lập:

Lây nhiễm qua Internet, USB, mạng LAN,...

  • Trojan
  • Spyware: tự động ghi lại các thông tin của máy tính bị xâm nhập.
  • Adware: tự động hiện các bảng quảng cáo.
  • Keylogger: ghi nhận lại toàn bộ thao tác của bàn phím.
  • Backdoor: mở cửa hậu cho kẻ khác xâm nhập.
  • Rootkit: Dạng mã độc "tàng hình" trước các chương trình kiểm soát file, tiến trình (process),... tạo đường truy nhập cho kẻ xâm nhập trở lại.

Một số mã độc nguy hiểm:

Xem thêm[sửa | sửa mã nguồn]

Tham khảo[sửa | sửa mã nguồn]